L’espion qui ignore qu’il espionne
§ Guerre informationnelleNouveau

L’espion qui ignore qu’il espionne

Le PET danois affirme que des services russes préparent des sabotages contre l’industrie de défense et recrutent des Danois ordinaires, parfois à leur insu, via des plateformes, pour photographier ou filmer des sites. Le maillon stratégique est le citoyen qui ne se perçoit pas comme un agent. Analyse, avec attribution stricte.

Marc Lugand-Sacy03.09.20265 min de lecture1 006 mots
§ En brefRéponse directe

ELMARQ analyse l'alerte du renseignement danois comme une mutation des opérations hybrides. Le 3 septembre 2026, le PET affirme que des services russes préparent des sabotages contre l'industrie de défense danoise liée à l'aide à l'Ukraine, et qu'ils recrutent des Danois ordinaires via les réseaux sociaux et des plateformes en ligne pour photographier ou filmer des sites, parfois à leur insu (Emil Græsholm, chef du contre-espionnage). L'incendie criminel est cité comme objectif possible, sans qu'aucun feu précis soit attribué. Le maillon stratégique n'est plus l'espion conscient, mais le capteur involontaire : une collecte clandestine par micro-prestations, où une tâche anodine ne vaut que réassemblée par un tiers. Mais l'attribution reste stricte : le PET ne publie ni noms d'entreprises ni dossiers, Moscou dément, et une demande de photographie n'est pas une preuve d'espionnage. La bonne posture prend le signal au sérieux sans transformer chaque passant en suspect.

§ À retenir4 points clés
  1. 01

    Pour une entreprise ou une institution exposée, 2 conséquences pratiques.

  2. 02

    Le renseignement intérieur danois, le PET, vient de sortir de sa réserve habituelle.

  3. 03

    Il ne parle plus d’un risque générique de sabotage russe, mais de préparatifs concrets qu’il dit observer au Danemark, visant notamment des entreprises de défense liées à l’aide militaire à l’Ukraine.

  4. 04

    Les missions peuvent paraître anodines : photographier une entreprise, filmer une installation, renseigner des conditions d’accès et de sécurité.

À l'aube, devant la grille et la barrière d'un site industriel, un homme au sac à dos photographie l'entrée avec son téléphone, observé depuis la guérite par un agent de sécurité, illustration d'une reconnaissance anodine confiée à un citoyen ordinaire.
© ELMARQ · Illustration éditoriale

Le renseignement intérieur danois, le PET, vient de sortir de sa réserve habituelle. Il ne parle plus d’un risque générique de sabotage russe, mais de préparatifs concrets qu’il dit observer au Danemark, visant notamment des entreprises de défense liées à l’aide militaire à l’Ukraine. La donnée la plus intéressante se trouve un cran en amont du sabotage : le PET affirme avoir identifié des cas concrets dans lesquels des services russes cherchent à recruter des Danois ordinaires, parfois sans qu’ils comprennent qu’ils travaillent pour un service étranger. Les missions peuvent paraître anodines : photographier une entreprise, filmer une installation, renseigner des conditions d’accès et de sécurité. Le maillon stratégique n’est donc plus l’espion recruté en conscience, mais le citoyen qui ne se perçoit pas comme un agent.

Ce que dit le PET, et à quel niveau de preuve

Il faut citer avec précision. Emil Græsholm, chef du contre-espionnage du PET, a déclaré au quotidien Berlingske que les entreprises de défense liées au soutien à l’Ukraine figurent parmi les principales cibles, et que la préparation est assez concrète pour justifier une prise de parole publique. Le service attribue ces préparatifs aux services de renseignement russes et documente un mode opératoire : le recrutement de citoyens ordinaires, via les réseaux sociaux et des plateformes en ligne, pour des tâches de reconnaissance physique. Græsholm a cité l’incendie criminel comme l’un des objectifs possibles, et appelé les industriels à renforcer leur sécurité. Un point doit rester net : il ne s’agit pas d’un incendie déjà survenu et attribué, mais d’une capacité décrite comme en préparation.

La prudence rédactionnelle s’impose donc, conformément à notre Doctrine d’Attribution Stricte. Le juste énoncé est « le PET danois affirme avoir identifié des préparatifs russes concrets », non « il est démontré que la Russie prépare tel attentat précis ». Le renseignement opérationnel sous-jacent n’est pas public : le service ne publie ni les noms des entreprises, ni les dossiers individuels, ni les éléments techniques permettant de vérifier indépendamment l’attribution, et Moscou nie son implication dans les opérations qui lui sont prêtées en Europe. Il faut tenir 4 séparations : une demande de photographie n’est pas, en tout cas, de l’espionnage ; un citoyen sollicité n’est pas un agent russe conscient ; une reconnaissance préparatoire n’est pas un sabotage réalisé ; et l’évaluation d’un service de renseignement n’est pas une preuve judiciaire publique exhaustive.

La chaîne de production d’une opération, avant le sabotage

C’est ce que ce dossier rend visible, mieux qu’un incident abouti. Là où une attaque presque exécutée montre la fin de la chaîne, le Danemark en éclaire le début : service de renseignement, intermédiaire numérique, citoyen ordinaire, micro-mission anodine, reconnaissance de la cible, préparation, puis sabotage possible. La bascule tient au troisième maillon. Dans l’imaginaire classique, l’agent sait pour qui il travaille et accepte le risque. Ici, l’exécutant peut ignorer la destination réelle de l’information qu’il collecte. Comme le résume Græsholm, il est extrêmement grave que des Danois ordinaires aident des services russes, sciemment ou non.

L’agent involontaire, ou le crowdsourcing clandestin

Les plateformes permettent de fractionner une opération. Un commanditaire n’a pas besoin de demander « espionnez cette usine pour la Russie ». Il peut formuler une requête beaucoup plus banale : la photographie d’un portail, la vérification d’un horaire, la vidéo d’un bâtiment, l’observation d’un dispositif de sécurité. Isolément, la tâche n’a presque aucune signification, et c’est précisément ce qui la rend indétectable. Sa valeur n’apparaît que lorsqu’un tiers assemble plusieurs micro-informations en un tableau exploitable. Nous décrivons cette mécanique, comme label d’analyse et non comme concept déposé, par une idée simple : une forme de collecte clandestine par micro-prestations, où l’exécutant est un capteur involontaire plutôt qu’un agent.

Ce que les plateformes changent vraiment

L’opération de renseignement traditionnelle suppose une longue chaîne relationnelle : identifier une cible humaine, l’approcher, l’évaluer, la recruter, la former, la contrôler. Le modèle numérique en propose un raccourci : publier une mission, sélectionner un exécutant, le payer ou le manipuler, collecter l’information, puis disparaître. Le coût relationnel et le risque d’exposition du commanditaire s’effondrent. Surtout, la frontière devient floue entre l’utilisateur ordinaire, le prestataire ponctuel, la source inconsciente et l’agent recruté. C’est exactement la mutation que les doctrines de contre-ingérence européennes vont devoir absorber, car elle déplace le problème : il ne suffit plus de détecter des agents, il faut comprendre une sous-traitance diffuse où l’exécutant lui-même ne sait pas toujours ce qu’il fabrique.

Ce qu’ELMARQ retient

La prochaine opération hybride peut commencer par une mission qui n’a rien d’une mission d’espionnage : photographier une porte, vérifier un accès, filmer une usine. Pour une entreprise ou une institution exposée, 2 conséquences pratiques. D’abord, le périmètre de sécurité n’inclut plus seulement les salariés, mais toute personne qui, aux abords d’un site, pourrait être sollicitée pour une micro-tâche de reconnaissance ; savoir repérer et signaler ces demandes devient une compétence collective. Ensuite, la même discipline d’attribution vaut pour l’accusation : une demande de photographie n’est pas une preuve d’espionnage, et un citoyen sollicité n’est pas un coupable. Transformer chaque passant muni d’un téléphone en suspect serait une victoire offerte à l’adversaire, qui prospère aussi de la défiance qu’il installe. La position juste consiste à prendre le signal au sérieux sans nourrir un climat de soupçon généralisé, et à faire du citoyen non pas seulement un capteur potentiel, mais la première ligne de défense, celle qui sait dire non et alerter.

§ Questions fréquentes

Ce qu'il faut comprendre

Qu'a révélé le renseignement danois le 3 septembre 2026 ?

Le PET a déclaré publiquement que des services de renseignement russes préparent des actes de sabotage visant l'industrie de défense danoise liée à l'aide à l'Ukraine, et qu'ils cherchent à recruter des citoyens danois ordinaires, via les réseaux sociaux et des plateformes en ligne, pour des tâches de reconnaissance comme photographier ou filmer des sites, parfois sans que ces personnes sachent qu'elles travaillent pour un service étranger.

Un incendie a-t-il déjà eu lieu ?

Non. Le chef du contre-espionnage du PET a cité l'incendie criminel comme l'un des objectifs possibles des préparatifs russes, mais il ne s'agit pas d'un incendie précis déjà survenu et attribué. Le service décrit une capacité en préparation, pas un attentat réalisé.

Qu'est-ce qu'un « agent involontaire » ?

Un label descriptif d'ELMARQ, pas un concept déposé : un citoyen sollicité, souvent via une plateforme, pour une tâche anodine, photographier un portail, filmer un bâtiment, vérifier un accès, sans savoir que l'information servira à préparer un sabotage. C'est une collecte clandestine par micro-prestations, où l'exécutant est un capteur plutôt qu'un agent recruté en conscience.

Faut-il se méfier de toute personne qui photographie un site ?

Non, et c'est le piège à éviter. Une demande de photographie n'est pas une preuve d'espionnage, et un citoyen sollicité n'est pas un coupable. Transformer chaque passant en suspect servirait l'adversaire, qui prospère de la défiance. La bonne posture est de prendre le signal au sérieux, de savoir repérer et signaler des sollicitations suspectes, sans nourrir un soupçon généralisé.

§ Sources

Références citées

Références primaires de cette analyse. Les sources disposant d'une adresse publique sont liées directement, pour que chaque affirmation puisse être remontée à son émetteur.

  1. 01
  2. 02
  3. 03
  4. 04
§ À lire ensuite
§ Citer cet article
Référence académique

Lugand-Sacy, Marc (2026). L’espion qui ignore qu’il espionne. Journal ELMARQ. https://elmarq.fr/journal/danemark-pet-agent-involontaire-sabotage-russe

PartagerLinkedInTwitter / XEmail

Crise informationnelle

Une crise se prépare
quand elle ne coûte encore rien

Relire une crise après coup est confortable. La question utile est autre : si le même enchaînement démarrait chez vous lundi, qui décide, qui parle, et sur quelle ligne déjà écrite ? La réponse s'établit à froid, pas le jour où le téléphone sonne.

Ce que cette page montre
Le déroulé d'une crise déjà publique, reconstitué à partir de sources ouvertes.
Ce qu'une mission couvre
Votre exposition réelle, votre chaîne de décision, et la ligne de défense écrite avant le premier appel.

Trente minutes, sans engagement · Marc Lugand-Sacy · réponse sous 24 heures ouvrées

ELMARQ · Réponse sous 24 heures ouvrées · Échange confidentiel

Lire d'autres analyses