← Retour · ← Accueil · ← Retour à la liste

Compétition pour le ciblage par IA dans le détroit de Taïwan : hégémonie technologique sino-américaine et implications pour la sécurité suite à l'incident de l'utilisation abusive de Claude

Catégorie
Observation Actuelle
Publié le
22 septembre 2026
Illustration

Résumé analytique

Un rapport sur les menaces publié par Anthropic en septembre 2026 détaille comment des acteurs liés à une entreprise de défense chinoise ont utilisé Claude pour définir 12 installations militaires taïwanaises comme cibles simulées et pour développer un logiciel visant à neutraliser les réseaux de défense aérienne. Les médias taïwanais ont immédiatement présenté cela comme une menace pour la sécurité publique. Cet incident montre comment la combinaison du caractère à double usage des modèles d'IA à usage général et d'un vide de gouvernance crée de nouvelles menaces asymétriques difficiles à contrer par des contrôles à l'exportation. La stratégie systématique d'intégration de l'IA de la Force de soutien stratégique de l'Armée populaire de libération et les preuves d'utilisation non autorisée de modèles par des entreprises comme Alibaba et DeepSeek suggèrent que le ciblage militaire et la compétition technologique industrielle sont étroitement liés. L'EAI évalue la probabilité du scénario de référence — une pression d'usure continue sans conflit physique — à 55 %, et le risque d'escalade vers un conflit accidentel à 25 %. Nous considérons la stimulation de l'opinion publique taïwanaise comme une variable susceptible de modifier cette distribution de probabilités. La Corée du Sud a besoin d'une approche à deux volets : partager sélectivement des informations par le biais des canaux de coopération en matière de cybersécurité entre les États-Unis et la République de Corée plutôt que de s'aligner pleinement sur la compétition sino-américaine pour le contrôle technologique, tout en gérant séparément les risques de la chaîne d'approvisionnement des semi-conducteurs.

I. Analyse de la situation

La course au perfectionnement du ciblage par IA et des systèmes d'aide à la décision au combat pour une contingence à Taïwan

1. Contexte et développements

En septembre 2026, le journal taïwanais United Daily News a immédiatement rendu compte d'un rapport de renseignement sur les menaces publié par Anthropic, le recadrant sous l'angle de la sécurité nationale [1]. Parmi les diverses conclusions du rapport, le journal a mis en exergue la section indiquant que « du personnel d'une entreprise de défense chinoise a utilisé le modèle d'IA Claude pour développer un logiciel de guerre électronique et de suppression des défenses aériennes ennemies (SEAD), et a défini 12 installations militaires taïwanaises comme cibles simulées » [1]. Le fait que les médias sinophones de Taïwan aient résumé le rapport avec le titre « L'IA aide à attaquer Taïwan (AI協助攻台) » montre que la société taïwanaise ne perçoit pas la menace militaire chinoise comme étant distincte de la compétition pour l'hégémonie technologique [1].

Cette perception repose sur le jugement des autorités de sécurité locales selon lequel les tensions dans le détroit de Taïwan sont déjà entrées dans une phase de provocations constantes en zone grise. La concomitance des exercices Han Kuang, des cyberattaques basées sur l'IA et des manœuvres navales conjointes sino-indonésiennes est citée comme preuve [6]. L'analyse de l'EAI évalue la probabilité du scénario de référence — une pression d'usure continue plutôt qu'un conflit physique — à 55 %, tout en notant un risque de 25 % d'escalade vers un conflit accidentel en fonction de variables telles que les ventes d'armes et un sommet sino-américain [6]. Dans ce contexte, les rapports sur le ciblage par IA ne sont pas perçus comme une simple question technologique, mais comme un événement qui enflamme l'opinion publique taïwanaise liée à la sécurité.

Du point de vue chinois, la Force de soutien stratégique (FSS) de l'Armée populaire de libération (APL) poursuit une stratégie d'intégration de l'IA à l'échelle de l'armée, liée à l'objectif national de devenir une puissance mondiale de premier plan en matière d'IA d'ici 2030 [2]. Une analyse de la Brookings Institution estime que la Chine a poursuivi l'intégration militaire de l'IA avec plus de détermination que toute autre grande puissance [2]. Cela suggère que le cas d'utilisation abusive de Claude n'est pas un écart isolé d'une entreprise de défense individuelle, mais le prolongement d'une tendance systématique.

2. Situation actuelle

Le rapport sur les menaces de 154 pages d'Anthropic, publié le 10 septembre 2026, couvre des cas d'utilisation abusive de Claude sur une période de huit mois, de décembre 2025 à août 2026 [3]. Outre les tentatives d'acteurs basés en Chine pour neutraliser le réseau de défense aérienne de Taïwan, le rapport inclut également des preuves que des acteurs liés à la Chine ont effectué du profilage personnel et des analyses de l'opinion publique ciblant des politiciens taïwanais, des dirigeants de l'Église presbytérienne de Taïwan, des dissidents chinois et des Ouïghours [1]. Les médias taïwanais ont classé cela séparément comme une « surveillance par un État autoritaire de cibles spécifiques (威權國家監控特定對象) », la définissant comme une menace hybride dans laquelle le ciblage militaire et la surveillance politique se déroulent simultanément [1].

Une troisième tendance révélée dans le même rapport est l'utilisation non autorisée des résultats de Claude par des entreprises chinoises telles qu'Alibaba, Moonshot AI, DeepSeek et Xiaomi pour entraîner leurs propres modèles [1][4]. Le Nikkei a rapporté la méthode spécifique, qui consistait à « transférer les questions des utilisateurs à Claude (利用者の質問をクロードに転送) » et à faire passer les réponses pour celles de leur propre IA [4]. L'EAI a estimé que ce cas « révèle la réalité selon laquelle les questions de sécurité et la compétition pour l'hégémonie technologique sont inséparables » [3]. En d'autres termes, une caractéristique clé de ce rapport est que l'utilisation abusive à des fins militaires et l'utilisation non autorisée à des fins industrielles ont été identifiées dans le même incident.

La réponse de Taïwan est liée à la tendance à l'avancement de sa chaîne de frappe, comme l'analyse Foreign Affairs. Les principaux piliers de cet effort sont l'expansion des drones de surveillance maritime et des systèmes d'aide à la décision au combat assistés par IA. Cela se déroule de manière symétrique avec le renforcement des forces chinoises en préparation d'une opération de débarquement amphibie. Selon une analyse de l'EAI, la Chine a dévoilé une variante d'arme laser de son véhicule blindé Type 19 8x8 en août 2026 pour améliorer ses capacités de défense anti-drones en vue d'une éventuelle opération de débarquement à Taïwan [9]. Ceci, couplé à l'expansion de la propre force de drones de Taïwan, structure une compétition asymétrique entre drones et systèmes anti-drones autour du détroit [9]. Cependant, la même analyse souligne que même au sein de l'APL, l'utilisation de l'IA de combat offensive reste dans une phase exploratoire, limitée par la prudence politique [9]. Cela signifie qu'une intégration systématique de l'IA ne se traduit pas immédiatement par une supériorité opérationnelle.

Du côté américain, des problèmes de fiabilité du renseignement lié à l'IA ont également été exposés. En 2026, un cas a été signalé en Asie de l'Ouest où l'armée américaine a failli tenter d'arraisonner un navire chinois sur la base d'un rapport de renseignement erroné généré avec l'aide de l'IA [15]. Ce cas démontre que l'avancement des systèmes d'aide à la décision au combat peut, paradoxalement, augmenter le risque d'erreur de calcul, offrant des implications pour les discussions sur le renforcement de la chaîne de frappe dans le détroit de Taïwan.

3. Acteurs clés et positions

Taïwanconsidère le fait que 12 de ses installations militaires aient été désignées comme cibles dans une simulation par IA d'une entreprise de défense chinoise comme une concrétisation d'une menace pour la sécurité. Le cadre de reportage de l'United Daily News soutient ce point de vue [1]. Les autorités de défense taïwanaises réagissent en renforçant la chaîne de frappe par l'expansion des drones de surveillance maritime et des systèmes d'aide à la décision au combat par IA, une démarche qui reflète fortement les préparatifs d'une guerre d'usure contre des provocations prolongées en zone grise [6][9].

Chinepromeut l'intégration militaire de l'IA à un niveau stratégique national, centrée sur la FSS [2]. Au niveau des entreprises de défense, il existe des preuves de l'utilisation de modèles d'IA commerciaux comme Claude pour la guerre électronique, la suppression de la défense aérienne et la simulation de cibles [1][3]. Simultanément, des entreprises chinoises d'IA comme Alibaba, Moonshot AI et DeepSeek poursuivent leurs tentatives d'améliorer les performances de leurs propres modèles en utilisant illicitement les résultats des modèles américains dans la course aux modèles commerciaux [1][4]. Cela montre que la Chine poursuit une stratégie double d'application militaire parallèle et de rattrapage industriel.

États-Unisont mené le discours public sur les menaces liées à l'IA soutenues par des États en faisant en sorte qu'Anthropic auto-divulgue l'utilisation abusive de son modèle [3]. Cependant, ce système d'auto-divulgation a ses limites. L'EAI souligne un « vide de gouvernance où la détection et la divulgation de l'utilisation abusive de l'IA sont entièrement laissées à la discrétion de l'entreprise, sans canaux officiels pour l'intervention du gouvernement ou des organisations internationales » [3]. Dans la sphère de la défense américaine, le risque d'erreur de calcul dû à des erreurs dans l'analyse du renseignement basée sur l'IA est également exposé [15].

Anthropicbien qu'étant un acteur industriel, a effectivement joué le rôle de divulgateur de renseignement de sécurité dans cette affaire. Le dialogue de la voie II, mené par la Brookings Institution et le Centre pour la sécurité et la stratégie internationales de l'Université Tsinghua, existe également comme un canal permettant aux personnalités américaines et chinoises d'explorer les moyens de renforcer le contrôle humain sur l'IA militaire [5]. Cela montre que les dialogues semi-gouvernementaux et privés fonctionnent comme un mécanisme complémentaire pour gérer les risques de l'IA militaire en dehors des canaux intergouvernementaux officiels.

4. Enjeux fondamentaux

Le premier enjeu est le caractère à double usage des modèles d'IA à usage général. L'EAI identifie la cause profonde de cet incident dans « une structure asymétrique où le caractère à double usage des modèles d'IA à usage général neutralise les méthodes existantes de contrôle de la prolifération des armements, abaissant le coût de l'attaque tout en augmentant le coût de la défense » [3]. Le fait que le cas de ciblage par Claude et le cas d'utilisation non autorisée par Alibaba aient été identifiés dans le même rapport est également dû à cette caractéristique [1][3].

Le deuxième enjeu est le vide de gouvernance. Dans un système où la détection de l'utilisation abusive de l'IA repose sur la divulgation volontaire par les entreprises, la marge d'intervention des gouvernements et des organisations internationales est limitée [3]. Cela suscite des inquiétudes quant à la difficulté d'une vérification ou d'une responsabilisation internationale si des cas similaires se reproduisent.

Le troisième enjeu est le fossé entre l'intégration systématique de l'IA et la capacité opérationnelle réelle. Bien que l'intégration de la stratégie d'IA de l'APL soit déterminée sur le plan institutionnel [2], l'utilisation de l'IA de combat offensive reste dans une phase exploratoire en raison de la prudence politique [9]. Comme l'amélioration de la chaîne de frappe de Taïwan est également en phase de tests pré-opérationnels, la compétition actuelle est une compétition d'acquisition de capacités ainsi que de vérification de la fiabilité.

Le quatrième enjeu est la fiabilité de l'information et le risque d'erreur de calcul. Le cas du rapport de renseignement erroné assisté par IA de l'armée américaine [15] montre que l'amélioration des systèmes d'aide à la décision au combat ne se traduit pas nécessairement par une dissuasion plus forte. À mesure que l'identification de cibles et l'aide à la décision basées sur l'IA se développent dans le détroit de Taïwan, les effets d'entraînement des faux positifs et des erreurs de jugement pourraient également s'amplifier, ce qui constitue un domaine clé à surveiller à l'avenir.

II. Analyse approfondie

La course au perfectionnement du ciblage par IA et des systèmes d'aide à la décision au combat pour une contingence à Taïwan : une analyse approfondie

1. Analyse des causes profondes

La cause profonde de cet incident réside dans le caractère à double usage des modèles d'IA à usage général. Le diagnostic de l'EAI selon lequel « une structure asymétrique où le caractère à double usage des modèles d'IA à usage général neutralise les méthodes existantes de contrôle de la prolifération des armements, abaissant le coût de l'attaque tout en augmentant le coût de la défense » a été formulé, résume bien ce point [3]. Contrairement aux systèmes d'armes conventionnels ou aux matières nucléaires, les grands modèles de langage (LLM) commerciaux comme Claude ne sont pas soumis aux contrôles à l'exportation. N'importe qui, d'un développeur de logiciels de guerre électronique à un simple étudiant, y a le même accès avec un simple compte.

La preuve que du personnel d'une entreprise de défense chinoise a utilisé Claude pour développer un logiciel de guerre électronique et de suppression de la défense aérienne et a défini 12 installations militaires taïwanaises comme cibles simulées est un produit inévitable de cette structure [1]. Anthropic a elle-même admis, par la publication de son rapport, qu'il est difficile de filtrer une telle utilisation abusive à l'avance [3]. Le problème est que la responsabilité de la détection et du blocage est entièrement laissée à la discrétion de l'entreprise, et le « vide de gouvernance où il n'existe aucun canal officiel pour l'intervention du gouvernement ou des organisations internationales » est négligé [3]. Les acteurs étatiques exploitent précisément ce vide.

Une deuxième cause profonde est la stratégie d'intégration militaro-industrielle de l'IA menée par l'État chinois. La Brookings Institution estime que la Chine est la seule grande puissance à avoir annoncé un « plan ambitieux pour devenir une puissance mondiale de premier plan en matière d'IA d'ici 2030 » et à l'avoir directement lié à la stratégie d'innovation de l'APL [2]. En d'autres termes, cette utilisation abusive de Claude ne doit pas être considérée comme un écart accidentel d'une entreprise de défense individuelle, mais comme un cas terminal dans le flux systématique de l'intégration de l'IA centrée sur la Force de soutien stratégique (FSS) [2]. Dans une telle structure, même si l'accès à un modèle spécifique est bloqué, la résilience est assurée car il peut être immédiatement remplacé par des alternatives nationales (comme DeepSeek, Kimi, etc.).

2. Contexte structurel

Structure sécuritaire: Le détroit de Taïwan est déjà entré dans une phase où les provocations en zone grise sont constantes. La concomitance des exercices Han Kuang, des cyberattaques basées sur l'IA et des manœuvres navales conjointes sino-indonésiennes en est la preuve [6]. Dans cette structure, les preuves de ciblage par IA ne fonctionnent pas comme un prélude à un conflit physique, mais comme une nouvelle couche de pression en zone grise qui brouille la ligne entre temps de paix et temps de guerre. L'analyse de scénarios de l'EAI place la probabilité du scénario de référence d'une pression d'usure continue à 55 %, tout en admettant un risque de 25 % d'escalade vers un conflit accidentel en fonction de variables externes comme les ventes d'armes ou un sommet sino-américain [6]. Il est important de noter que les rapports sur le ciblage par IA agissent eux-mêmes comme une variable susceptible de modifier cette distribution de probabilités en stimulant l'opinion publique taïwanaise.

Cette structure s'étend également à la compétition en matière d'anti-drones et de chaînes de frappe. Le développement par l'APL du véhicule blindé laser Type 19 est « fortement caractérisé comme une préparation à une opération de débarquement à Taïwan » et, couplé à l'expansion de la propre force de drones de Taïwan, structure une compétition asymétrique autour du détroit [9]. Cependant, une contrainte existe également : « même au sein de l'APL, l'utilisation de l'IA de combat offensive reste dans une phase exploratoire, limitée par la prudence politique, de sorte que l'intégration systématique ne se traduit pas immédiatement par une supériorité en capacité opérationnelle » [9]. En d'autres termes, il existe un fossé important entre les ambitions déclarées de la Chine en matière de militarisation de l'IA et son déploiement opérationnel réel.

Structure économique et technologique: Les cas d'Alibaba, Moonshot AI, DeepSeek et Xiaomi utilisant sans autorisation les résultats de Claude pour faire progresser leurs propres modèles [1][4] montrent que la compétition sécuritaire et la compétition industrielle se déroulent sur la même infrastructure. Comme l'a confirmé le Nikkei, la méthode consistant à transférer les questions des utilisateurs à Claude et à faire passer les réponses pour celles de leur propre IA abaisse considérablement le coût de la distillation de modèle [4]. Cela crée une structure paradoxale où l'investissement américain dans le développement de modèles d'IA avancés subventionne involontairement les capacités d'IA militaires et industrielles d'un concurrent. Le CFR souligne également que la compétition sino-américaine en matière d'IA s'étend au-delà des écarts de performance des modèles pour inclure ce problème de transfert indirect de capacités [8].

Structure politique: Aux États-Unis, la tension entre la sécurité de l'IA et la compétitivité en matière d'IA a déjà débordé sur les débats politiques. Le cas du directeur de l'IA de Microsoft avertissant publiquement que les méthodes d'entraînement des modèles d'Anthropic pourraient avoir un « impact désastreux sur le bien-être de l'humanité » illustre cela [12][14]. Cette divergence de vues entre les entreprises suggère que les politiques du gouvernement américain sur la militarisation de l'IA et les contrôles à l'exportation ne reposent pas sur un consensus industriel cohérent. Du côté taïwanais, à l'inverse, la confirmation de la surveillance basée sur l'IA de politiciens et de chefs religieux fait que la perception d'une menace pour la sécurité se propage au-delà du domaine militaire pour atteindre les sphères politique et de la société civile [1].

3. Précédents historiques et comparaison avec des cas similaires

Ce cas est une extension de la campagne GTG-1002, qui a été divulguée en 2025. À cette époque également, des preuves avaient été trouvées que « des systèmes d'IA commerciaux étaient utilisés dans des opérations de cyberespionnage » [3]. Par conséquent, le dernier rapport d'Anthropic ne doit pas être considéré comme un événement exceptionnel, mais comme au moins le troisième cas d'un schéma récurrent d'utilisation abusive de modèles d'IA commerciaux par des acteurs étatiques. La nature répétitive de ce schéma soutient en elle-même la conclusion que le vide de gouvernance a été structurellement négligé.

Comme exemple d'erreur de jugement en matière de renseignement utilisant l'IA, l'incident où l'armée américaine a tenté de saisir un navire chinois sur la base d'un rapport de renseignement assisté par IA, et a échoué, est instructif [15]. Cela montre que les systèmes de ciblage et d'analyse du renseignement par IA ne sont pas encore exempts d'erreurs. Ce cas est très significatif car, à mesure que les chaînes de frappe basées sur l'IA dans le détroit de Taïwan deviennent plus avancées, le risque que de telles erreurs de jugement conduisent à un conflit militaire accidentel augmente également.

Les précédents historiques en matière de contrôle de la prolifération technologique incluent les régimes de l'époque de la Guerre froide pour le contrôle des matières nucléaires et de la technologie des missiles (TNP, RCTM). Cependant, ces régimes étaient basés sur le contrôle du mouvement transfrontalier de matériaux et de composants physiques. Les modèles d'IA sont accessibles par un simple appel d'API cloud, ce qui rend difficile l'application de la même logique de contrôle. La réponse adoptée par Anthropic se limite finalement à des mesures ad hoc comme la détection a posteriori et la suspension de compte, et il n'existe pas de normes de contrôle préventif convenues au niveau international [3].

4. Variables clés façonnant les développements futurs

Premièrement, le sommet sino-américain et les décisions sur les ventes d'armes sont les plus grandes variables influençant la courbe de tension dans le détroit de Taïwan [6]. Si les provocations en zone grise s'intensifient au moment où ces deux événements se chevauchent, la probabilité d'un conflit accidentel pourrait dépasser celle du scénario de référence.

Deuxièmement, la question est de savoir si la pratique de la détection et de la divulgation volontaires des utilisations abusives par les entreprises d'IA de pointe, y compris Anthropic, se poursuivra. Le système de gouvernance actuel repose entièrement sur la discrétion de l'entreprise [3], donc si les entreprises réduisent ou retardent la divulgation pour des raisons commerciales, il deviendra difficile ne serait-ce que de saisir la réalité de l'utilisation abusive par des acteurs étatiques.

Troisièmement, la question clé est de savoir combien de temps durera la prudence politique de l'APL au sein de la Chine. Actuellement, l'utilisation de l'IA de combat offensive reste dans une phase exploratoire [9], mais la possibilité que cette contrainte soit levée en raison d'une détérioration de la situation à Taïwan ou d'un changement de direction ne peut être exclue.

Quatrièmement, l'orientation du débat aux États-Unis entre la sécurité de l'IA et la compétitivité en matière d'IA. La vitesse et la nature de l'avancement des systèmes d'aide à la décision au combat assistés par IA fournis à Taïwan pourraient changer en fonction de la manière dont les différences d'approche entre Microsoft et Anthropic [12][14] se reflètent dans la politique du gouvernement américain sur l'IA militaire.

À partir d'ici, 3 crédits sont nécessaires

Le contenu au-delà de l'analyse de scénarios est disponible avec des crédits.

Connectez-vous pour continuer la lecture

*Ce texte est une traduction par IA d'un original rédigé en coréen. Certaines traductions ou nuances peuvent être inexactes.

Ce rapport est une analyse approfondie conçue par un chercheur de l'EAI, fondée sur une recherche rigoureuse assistée par IA et finalisée par le chercheur de l'EAI.

← Retour · ← Accueil · ← Retour à la liste