Le 20 septembre 2026, 3 responsables européens du renseignement se sont exprimés publiquement : Michal Koudelka, directeur du service de sécurité tchèque, Normunds Mežviets, directeur du service de sécurité letton, et Thomas Nilsson, chef du renseignement militaire suédois. La reprise de ces entretiens a porté presque entièrement sur une question : la Russie va-t-elle tester l’OTAN dans les mois qui viennent ? C’est la question la plus spectaculaire et la moins informative, car les 3 hommes n’y répondent pas de la même façon. L’information se trouve dans une phrase du responsable tchèque, que presque personne n’a relevée.
La phrase
Michal Koudelka observe que, désormais, chaque incendie et chaque dysfonctionnement doit être examiné par les services comme un attentat potentiel, et il ajoute que c’est déjà, pour l’adversaire, un bon résultat. Il faut s’arrêter sur la seconde partie de la phrase, car elle décrit un rendement qui ne dépend plus du nombre d’opérations réellement conduites.
Le raisonnement est simple et redoutable. Une campagne de sabotage produit 2 effets distincts. Le premier est matériel : un entrepôt brûle, une voie est coupée, un site est endommagé. Le second est cognitif : une fois qu’un nombre suffisant d’actes hostiles a été documenté, la probabilité perçue de l’attaque change, et tous les incidents suivants sont interprétés différemment. Un transformateur qui prend feu pour une raison banale mobilise alors des enquêteurs, des analystes, du temps politique et de l’attention médiatique. L’adversaire n’a rien fait, et il obtient quand même une dépense. Nous décrivons cette dépense comme le coût de vérification, label d’analyse et non concept déposé : le temps, les ressources et le capital politique consommés pour établir si un événement est hostile ou accidentel.
Le piège que le responsable letton désigne sans le nommer
Normunds Mežviets déclare ne pas voir d’indication d’une attaque imminente. Il reconnaît des signes de préparatifs en vue d’actions plus décisives en Europe, mais dit ne pas pouvoir trancher entre un plan concret et une entreprise plus large visant à répandre la peur et l’incertitude dans les sociétés occidentales. Cette hésitation, énoncée publiquement par un chef de service, est plus utile que n’importe quelle prédiction.
Elle pose en effet un problème que les démocraties résolvent mal. Un État doit avertir sa population pour construire de la résilience : un public informé signale mieux, se protège mieux et panique moins. Mais si l’un des objectifs de l’adversaire est précisément de produire de la peur et de l’incertitude, alors un avertissement mal calibré fabrique lui-même une partie de l’effet recherché. La ligne de crête est étroite, et elle ne se tient pas avec du volume. Elle se tient avec de la précision : dire ce qui est établi, dire ce qui ne l’est pas, et refuser la formule qui résume 3 appréciations divergentes en une prophétie unique.
Pourquoi cela concerne les entreprises autant que les États
Le déplacement des cibles décrit par le responsable letton, du désordre diffus vers le rail, les chaînes de soutien à l’Ukraine et l’industrie de défense, fait entrer des entreprises ordinaires dans le périmètre. Pour un opérateur logistique, un sous-traitant industriel ou un exploitant de site, la conséquence n’est pas seulement sécuritaire, elle est communicationnelle. Le jour où un incident survient sur son site, l’entreprise ne sera plus jugée sur la qualité de sa maintenance, mais sur sa capacité à dire vite et proprement ce qu’elle sait et ce qu’elle ignore.
Or la fenêtre est longue. Nous avions mesuré qu’environ 28 jours séparent la découverte d’un engin de son attribution publique. Pendant ce mois, l’entreprise concernée vit avec une question qu’elle ne peut pas trancher, posée par des journalistes, des clients, des assureurs et parfois des élus. C’est précisément l’espace que décrit Koudelka, vu depuis le sol. Et c’est le même problème que l’Union cherche à institutionnaliser en se demandant combien d’incidents il faut avant de réagir ensemble.
Ce qu’ELMARQ retient
3 conséquences pratiques. D’abord, compter les incidents ne suffit plus : il faut compter ce qu’ils coûtent à vérifier, car c’est là que se loge le rendement réel de l’adversaire, et c’est une dépense que personne ne budgète. Ensuite, la préparation utile n’est pas un plan de crise pour l’attaque attribuée, qui est le cas le plus rare, mais un protocole pour l’incident non attribué, qui est le cas courant : qui parle, avec quels mots, et comment dire honnêtement que l’on ne sait pas encore. Enfin, la discipline de langage vaut pour tous, y compris pour ceux qui commentent ces entretiens : transformer 3 appréciations divergentes en une certitude unique n’informe personne et sert exactement l’effet que le responsable letton décrit.


