Le doute coûte plus cher que le sabotage
§ Guerre informationnelleNouveau

Le doute coûte plus cher que le sabotage

Le 20 septembre 2026, 3 chefs de services européens se sont exprimés. La reprise a retenu la question d’une attaque contre l’OTAN, sur laquelle ils ne disent pas la même chose. L’information est dans une phrase du responsable tchèque : chaque incendie doit désormais être examiné comme un attentat potentiel, et c’est déjà un résultat.

Marc Lugand-Sacy21.09.2026 · MAJ 21.09.20265 min de lecture949 mots
§ En brefRéponse directe

ELMARQ analyse les entretiens publiés le 20 septembre 2026 avec 3 responsables européens du renseignement, tchèque, letton et suédois. La reprise a porté sur l'imminence d'une attaque contre l'OTAN, question sur laquelle les 3 hommes ne disent pas la même chose, le responsable letton déclarant explicitement ne voir aucune indication d'attaque imminente. L'information est ailleurs : le responsable tchèque observe que chaque incendie et chaque dysfonctionnement doit désormais être examiné comme un attentat potentiel, et que c'est déjà un bon résultat pour l'adversaire. Le rendement d'une campagne de sabotage cesse alors de dépendre du nombre d'opérations menées : une fois la probabilité perçue de l'attaque modifiée, des incidents ordinaires mobilisent enquêteurs, analystes, temps politique et attention médiatique. Compter les incidents ne suffit plus, il faut compter ce qu'ils coûtent à vérifier.

§ À retenir4 points clés
  1. 01

    C’est la question la plus spectaculaire et la moins informative, car les 3 hommes n’y répondent pas de la même façon.

  2. 02

    Une campagne de sabotage produit 2 effets distincts.

  3. 03

    établi La tenue et le contenu de ces entretiens publiés le 20 septembre 2026.

  4. 04

    Les 3 responsables s’attendent à une intensification des activités de sabotage.

En plein jour sous un ciel clair, 2 enqueteurs en combinaison marchent le long d'une cloture provisoire devant un box de stockage industriel a la tole noircie par un incendie, sur une vaste aire de beton pale en bordure d'une zone logistique, l'un accroupi examinant le sol et l'autre observant la structure
© ELMARQ · Illustration éditoriale

Le 20 septembre 2026, 3 responsables européens du renseignement se sont exprimés publiquement : Michal Koudelka, directeur du service de sécurité tchèque, Normunds Mežviets, directeur du service de sécurité letton, et Thomas Nilsson, chef du renseignement militaire suédois. La reprise de ces entretiens a porté presque entièrement sur une question : la Russie va-t-elle tester l’OTAN dans les mois qui viennent ? C’est la question la plus spectaculaire et la moins informative, car les 3 hommes n’y répondent pas de la même façon. L’information se trouve dans une phrase du responsable tchèque, que presque personne n’a relevée.

La phrase

Michal Koudelka observe que, désormais, chaque incendie et chaque dysfonctionnement doit être examiné par les services comme un attentat potentiel, et il ajoute que c’est déjà, pour l’adversaire, un bon résultat. Il faut s’arrêter sur la seconde partie de la phrase, car elle décrit un rendement qui ne dépend plus du nombre d’opérations réellement conduites.

Le raisonnement est simple et redoutable. Une campagne de sabotage produit 2 effets distincts. Le premier est matériel : un entrepôt brûle, une voie est coupée, un site est endommagé. Le second est cognitif : une fois qu’un nombre suffisant d’actes hostiles a été documenté, la probabilité perçue de l’attaque change, et tous les incidents suivants sont interprétés différemment. Un transformateur qui prend feu pour une raison banale mobilise alors des enquêteurs, des analystes, du temps politique et de l’attention médiatique. L’adversaire n’a rien fait, et il obtient quand même une dépense. Nous décrivons cette dépense comme le coût de vérification, label d’analyse et non concept déposé : le temps, les ressources et le capital politique consommés pour établir si un événement est hostile ou accidentel.

Le piège que le responsable letton désigne sans le nommer

Normunds Mežviets déclare ne pas voir d’indication d’une attaque imminente. Il reconnaît des signes de préparatifs en vue d’actions plus décisives en Europe, mais dit ne pas pouvoir trancher entre un plan concret et une entreprise plus large visant à répandre la peur et l’incertitude dans les sociétés occidentales. Cette hésitation, énoncée publiquement par un chef de service, est plus utile que n’importe quelle prédiction.

Elle pose en effet un problème que les démocraties résolvent mal. Un État doit avertir sa population pour construire de la résilience : un public informé signale mieux, se protège mieux et panique moins. Mais si l’un des objectifs de l’adversaire est précisément de produire de la peur et de l’incertitude, alors un avertissement mal calibré fabrique lui-même une partie de l’effet recherché. La ligne de crête est étroite, et elle ne se tient pas avec du volume. Elle se tient avec de la précision : dire ce qui est établi, dire ce qui ne l’est pas, et refuser la formule qui résume 3 appréciations divergentes en une prophétie unique.

Pourquoi cela concerne les entreprises autant que les États

Le déplacement des cibles décrit par le responsable letton, du désordre diffus vers le rail, les chaînes de soutien à l’Ukraine et l’industrie de défense, fait entrer des entreprises ordinaires dans le périmètre. Pour un opérateur logistique, un sous-traitant industriel ou un exploitant de site, la conséquence n’est pas seulement sécuritaire, elle est communicationnelle. Le jour où un incident survient sur son site, l’entreprise ne sera plus jugée sur la qualité de sa maintenance, mais sur sa capacité à dire vite et proprement ce qu’elle sait et ce qu’elle ignore.

Or la fenêtre est longue. Nous avions mesuré qu’environ 28 jours séparent la découverte d’un engin de son attribution publique. Pendant ce mois, l’entreprise concernée vit avec une question qu’elle ne peut pas trancher, posée par des journalistes, des clients, des assureurs et parfois des élus. C’est précisément l’espace que décrit Koudelka, vu depuis le sol. Et c’est le même problème que l’Union cherche à institutionnaliser en se demandant combien d’incidents il faut avant de réagir ensemble.

Ce qu’ELMARQ retient

3 conséquences pratiques. D’abord, compter les incidents ne suffit plus : il faut compter ce qu’ils coûtent à vérifier, car c’est là que se loge le rendement réel de l’adversaire, et c’est une dépense que personne ne budgète. Ensuite, la préparation utile n’est pas un plan de crise pour l’attaque attribuée, qui est le cas le plus rare, mais un protocole pour l’incident non attribué, qui est le cas courant : qui parle, avec quels mots, et comment dire honnêtement que l’on ne sait pas encore. Enfin, la discipline de langage vaut pour tous, y compris pour ceux qui commentent ces entretiens : transformer 3 appréciations divergentes en une certitude unique n’informe personne et sert exactement l’effet que le responsable letton décrit.

§ Questions fréquentes

Ce qu'il faut comprendre

Qu'ont dit les 3 chefs de service le 20 septembre 2026 ?

Michal Koudelka, du service de sécurité tchèque, Normunds Mežviets, du service de sécurité letton, et Thomas Nilsson, du renseignement militaire suédois, s'attendent à une intensification des activités de sabotage en Europe. Le responsable suédois qualifie l'attaque de drone armé sur l'aéroport de Leipzig de tournant. Le responsable letton observe un déplacement des cibles vers le rail, les infrastructures de soutien à l'Ukraine et l'industrie de défense.

Annoncent-ils une attaque imminente contre l'OTAN ?

Non, et ils ne disent pas la même chose entre eux. Le directeur du service letton déclare explicitement ne voir aucune indication d'une attaque imminente. Aucun des 3 ne divulgue les renseignements qui fondent son appréciation. Le Kremlin affirme de son côté que la menace alléguée n'a rien à voir avec la réalité ni avec ses intentions.

Pourquoi le soupçon est-il en lui-même un résultat pour l'adversaire ?

Parce qu'une fois qu'un nombre suffisant d'actes hostiles a été documenté, la probabilité perçue de l'attaque change et tous les incidents suivants sont interprétés différemment. Un incendie banal mobilise alors enquêteurs, analystes, temps politique et attention médiatique. C'est ce que résume le responsable tchèque en observant que chaque incendie et chaque dysfonctionnement doit désormais être examiné comme un attentat potentiel, et que c'est déjà un bon résultat pour l'adversaire.

Faut-il alerter le public sur la menace ?

C'est la difficulté que pointe le responsable letton. Un public informé signale mieux et panique moins, donc l'avertissement construit de la résilience. Mais si l'un des objectifs de l'adversaire est de répandre la peur et l'incertitude, un avertissement mal calibré fabrique une partie de l'effet recherché. La réponse n'est pas le volume mais la précision : dire ce qui est établi, dire ce qui ne l'est pas, et ne pas résumer des appréciations divergentes en une prophétie unique.

§ Sources

Références citées

Références primaires de cette analyse. Les sources disposant d'une adresse publique sont liées directement, pour que chaque affirmation puisse être remontée à son émetteur.

  1. 01
  2. 02
§ À lire ensuite
§ Citer cet article
Référence académique

Lugand-Sacy, Marc (2026). Le doute coûte plus cher que le sabotage. Journal ELMARQ. https://elmarq.fr/journal/cout-de-verification-soupcon-permanent-sabotage-europe

PartagerLinkedInTwitter / XEmail

Crise informationnelle

Une crise se prépare
quand elle ne coûte encore rien

Relire une crise après coup est confortable. La question utile est autre : si le même enchaînement démarrait chez vous lundi, qui décide, qui parle, et sur quelle ligne déjà écrite ? La réponse s'établit à froid, pas le jour où le téléphone sonne.

Ce que cette page montre
Le déroulé d'une crise déjà publique, reconstitué à partir de sources ouvertes.
Ce qu'une mission couvre
Votre exposition réelle, votre chaîne de décision, et la ligne de défense écrite avant le premier appel.

Trente minutes, sans engagement · Marc Lugand-Sacy · réponse sous 24 heures ouvrées

ELMARQ · Réponse sous 24 heures ouvrées · Échange confidentiel

Lire d'autres analyses