Le risque qui manque à votre cartographie.
Fraude au président par hypertrucage, campagne de dénigrement, faux communiqué, opération d'influence : ces incidents coûtent de l'argent, se préviennent et se mesurent. Un programme pour les risk managers, et une offre intégrable pour les assureurs, courtiers et plateformes de prévention qui les accompagnent.
Une catégorie de risque complète, prête à intégrer à votre offre.
Vos clients vous confient déjà leurs risques climatiques, cyber et géopolitiques. Le risque informationnel se traite avec la même logique : mesurer l'exposition, former les équipes, prévenir par des contrôles, répondre selon un protocole. Nous fournissons les quatre briques.
Des modules pour votre académie
Les six modules du programme ci-dessous, livrables en webinaire, en module e-learning ou en atelier, en français et en anglais, en arabe sur demande. Diffusés à vos clients sous votre marque ou en co-marque.
Un indicateur pays publié
Le Score de Sécurité Épistémique, indice composite de résilience informationnelle structurelle, calculé pour les vingt-sept États membres de l'Union européenne et publié avec identifiant pérenne. Une couche de lecture complémentaire à vos analyses de risque géopolitique.
Une revue des contrôles
Une grille de contrôles vérifiables à passer avec vos clients comme une visite de prévention : décideur désigné et suppléant, chaîne d'alerte écrite, double canal pour les demandes sensibles, seuils de réponse publique.
Une expertise mobilisable
Masterclass intra, simulation de crise, protocole des 24 premières heures et appui à la qualification d'un incident, pour les clients qui en ont besoin.
Formes d'intégration : licence de contenus pour votre académie, interventions à l'acte chez vos clients, référencement comme partenaire. Contenus et méthode sont les nôtres ; la relation client reste la vôtre.
Télécharger la présentation complète →Pas seulement un sujet de communication.
Il coûte de l'argent, directement.
En janvier 2024, un employé de la filiale hongkongaise d'Arup a effectué quinze virements, environ 25 millions de dollars, après une visioconférence où tous les autres participants étaient des hypertrucages.
Les cas documentés →Il figure parmi les risques mondiaux majeurs.
Le Forum économique mondial classe la mésinformation et la désinformation au deuxième rang des risques mondiaux les plus sévères à deux ans (Global Risks Report 2026).
Il ne vise plus seulement les États.
Les opérations documentées par VIGINUM, le service national de vigilance, usurpent des médias français et ciblent entreprises, élus et institutions.
Qu'est-ce qu'une ingérence informationnelle →Il traverse les autres risques de la cartographie : la cybersécurité par l'ingénierie sociale, le risque géopolitique par les opérations étatiques, la fraude par l'usurpation de dirigeants, la réputation par le dénigrement coordonné, les marchés par le faux communiqué.
La sensibilisation ne suffit pas. Les contrôles, si.
Dans les fraudes au président par hypertrucage documentées publiquement, ce qui a arrêté l'attaque n'a jamais été la détection du trucage. C'est une vérification hors du canal attaqué.
Notre essai contrôlé randomisé préenregistré, conduit auprès de 502 participants, n'a pas montré d'effet principal de l'inoculation cognitive seule. Nous publions ce résultat négatif parce qu'il fonde notre méthode : la défense doit être procédurale et structurelle, pas seulement pédagogique.
Chaque module du programme se termine donc par un contrôle à mettre en place, pas seulement par une connaissance à retenir.
Six modules pour les risk managers.
Pour les directions des risques, du contrôle interne, de l'audit, de la sûreté et les directions financières. Chaque module est autonome ; l'ensemble forme un parcours.
Cartographier le risque informationnel
Taxonomie des scénarios : usurpation de dirigeants par la voix ou le visage, dénigrement coordonné, faux communiqués et faux médias, opérations d'influence étatiques, rumeurs internes. Déclinaison par secteur et par pays d'implantation.
Contrôle mis en placeLes scénarios informationnels inscrits dans la cartographie des risques, avec un propriétaire par scénario.
Mesurer l'exposition
Dirigeants exposés, marchés et pays, controverses en cours, lignes de faille que les acteurs hostiles exploitent. Lecture du Score de Sécurité Épistémique pour les pays d'implantation dans l'Union européenne.
Contrôle mis en placeUne fiche d'exposition par entité ou par pays d'implantation.
Le facteur humain face à la menace synthétique
Hypertrucages vocaux et vidéo, fraude au président, usurpation de fournisseurs. Pourquoi la détection du trucage échoue et pourquoi la vérification fonctionne.
Contrôle mis en placeLe double canal obligatoire pour toute demande sensible, avec des seuils écrits.
Détecter et qualifier
Veille, signaux faibles, comportements coordonnés. Distinguer un incident informationnel d'un bruit de fond, sans surréagir.
Contrôle mis en placeUne chaîne d'alerte écrite et une fiche de qualification en quatre questions.
Les 24 premières heures
Qualifier sans répondre, décider sur une grille, traiter et documenter. Simulation d'incident en conditions réalistes, puis retour sur les décisions prises.
Contrôle mis en placeUn décideur désigné, un suppléant, et un exercice par an.
Gouvernance, conformité et assurance
Le reporting au conseil. Les obligations qui touchent au sujet : transparence des contenus générés par IA, signalement aux plateformes. Les questions à poser à son assureur ou à son courtier sur l'articulation avec les garanties existantes. Les limites à respecter en matière de liberté d'expression.
Contrôle mis en placeUn point annuel au conseil et une revue des garanties avec l'assureur ou le courtier.
Chaque module se livre en webinaire de 90 minutes, en module e-learning ou en atelier d'une demi-journée. Le parcours complet se tient en deux jours en intra.
- Assureurs, courtiers et plateformes de prévention, pour leurs clients entreprises.
- Directions des risques, du contrôle interne et de l'audit.
- Directions de la sûreté et directions financières exposées à la fraude.
- Comités des risques et comités d'audit.
Pas un modèle de tarification.
Le risque informationnel n'a pas encore de série historique de sinistres fiable. Le Score de Sécurité Épistémique mesure la résilience structurelle d'un pays ; l'usage qu'en fait votre modélisation vous appartient.
Pas une couverture mondiale.
L'indicateur pays couvre aujourd'hui les vingt-sept États membres de l'Union européenne. Les modules, eux, s'appliquent partout.
Pas une offre de cybersécurité technique.
Il la complète, sur le versant humain et informationnel que les outils techniques ne couvrent pas.
Pas de contre-influence.
Nous enseignons à comprendre et à contrer la manipulation, jamais à la pratiquer. Les limites de la liberté d'expression, articulées à l'article 10 de la Convention européenne des droits de l'homme, font partie du programme.
Une recherche doctorale, des résultats publiés.
Le programme est dirigé par Elie Abousaab, Directeur Académique de l'Académie Nexus, doctorant au Centre d'Études Diplomatiques et Stratégiques (Paris), où il conduit sa thèse sur les mécanismes d'ingérence informationnelle visant la France et l'Union européenne.
- Score de Sécurité Épistémique, 27 États membres de l'UE : DOI 10.5281/zenodo.20837003
- Essai contrôlé randomisé sur l'inoculation cognitive, 502 participants, préenregistrement : DOI 10.5281/zenodo.20403018
Télécharger la présentation complète.
Deux pages : les quatre briques, les six modules et leurs contrôles, le pilote proposé. Le lien de téléchargement arrive par email.
