vrai·faux Maquette
Mois de la cybersécurité · octobre 2026

Sauriez-vous encore distinguer le vrai du faux ?

L'IA générative produit des textes, des voix et des visages plus vrais que nature. Ce parcours, proposé par l'équipe cybersécurité, vous aide à comprendre comment elle fonctionne, à repérer ses pièges et à l'utiliser de façon responsable.

// échantillons_à_analyser _

Image
Ce visage existe-t-il vraiment ?
● Synthétique
Visage entièrement généré. Les indices (oreilles, arrière-plan, reflets) deviennent de moins en moins fiables.
Texte
« Suite à notre échange, merci de valider en urgence le virement au nouvel IBAN ci-joint avant 17 h. Bien cordialement, la Direction. »
Ce message a-t-il été écrit par un humain ?
● Généré par IA
Rédigé en une seconde, sans faute, contextualisé : le phishing dopé à l'IA joue sur l'urgence.
Audio
Cette voix est-elle celle d'une vraie personne ?
● Authentique
Ici oui — mais quelques secondes d'enregistrement suffisent aujourd'hui à cloner une voix.

01 Comprendre l'IA

Elle ne pense pas. Elle prédit.

À partir d'énormes quantités de données, l'IA générative calcule ce qui est le plus probable. Impressionnante — mais faillible par nature.

C'EST QUOI

Générer, pas raisonner

Contrairement à l'informatique classique qui applique des règles, elle produit du contenu nouveau : texte, image, son, code. Elle sait reformuler, traduire, résumer — pas dire le vrai de façon fiable.

POURQUOI MAINTENANT

Trois facteurs alignés

Masse de données, puissance de calcul, progrès des modèles : des outils devenus accessibles à tous, très vite. Un outil, pas un oracle.

COMMENT ÇA MARCHE

Prédire le mot suivant

Le texte se construit mot après mot, par probabilité. L'image naît d'un bruit peu à peu « débruité ». D'où la fluidité… et l'hallucination.

bruitdébruitageimage

02 Les menaces

La question n'est plus « est-ce possible ? »
mais « saurai-je le repérer ? »

Le même outil qui aide à rédiger fabrique, à grande échelle et à bas coût, de fausses informations, de fausses voix et de faux visages.

DÉSINFORMATION

Le faux en masse

Production industrielle de contenus crédibles : faux articles, faux avis, faux comptes. Volume + vraisemblance + vitesse de diffusion.

DEEPFAKES

Visage · voix · vidéo

Quelques secondes d'audio suffisent à cloner une voix ; une visio peut être truquée. Ce n'est plus réservé aux experts.

FRAUDE & INGÉNIERIE SOCIALE

La fraude au président 2.0

Phishing hyper-personnalisé, « dirigeant » cloné réclamant un virement urgent. Le levier commun : l'urgence et l'émotion.

Anatomie d'une fake news

Création — Un contenu trompeur est produit en quelques secondes : texte, image ou vidéo générés sur commande.

Démo : le clonage vocal

Écoutez, puis devinez : laquelle de ces deux voix est réelle ? [exemple illustratif]

Échantillon A
● Voix authentique
Échantillon B
● Voix clonée par IA
Transcription des extraits

[À PRODUIRE] Extraits audio d'une personne fictive (voix de synthèse), avec transcription intégrale ici pour l'accessibilité. Aucune voix réelle identifiable. Déposer les fichiers dans assets/audio/ et renseigner leur transcription.

03 Se protéger

On ne repère pas un faux à l'œil.
On le repère par la méthode.

Les signaux qui doivent alerter

  • Urgence, pression au secret, demande inhabituelle — surtout financière.
  • Émotion forte suscitée (peur, colère, indignation).
  • Source absente, unique, ou « trop parfaite ».
  • Incohérences de détail, de contexte ou de canal de contact.

La méthode en 5 temps

  • 1 Ralentir — ne pas réagir ni relayer à chaud.
  • 2 Remonter à la source — qui dit ça, où, quand ?
  • 3 Recouper — d'autres sources fiables et indépendantes.
  • 4 Vérifier les médias — recherche d'image inversée, date, lieu.
  • 5 Douter de l'audio / vidéo — ils ne prouvent plus rien seuls.

Entraînez-vous : « Vrai ou IA ? »

Score : 0 / 0

Repère le deepfake

Cliquez sur les zones qui pourraient trahir une image générée. [image illustrative]

Cliquez sur un repère pour voir l'indice.

⚠ Important : ces indices deviennent de moins en moins fiables à mesure que les modèles progressent. La méthode (recouper, remonter à la source) reste la protection la plus sûre.

En entreprise, en cas de doute : ne relayez pas, ne validez aucune demande sensible sans confirmation par un second canal (rappelez la personne sur un numéro connu), puis signalez à l'équipe cyber. Le doute est une bonne nouvelle : il vous protège.

04 IA responsable

L'utiliser de façon responsable,
c'est en connaître le coût.

ENVIRONNEMENT

Énergie & eau

Entraîner puis utiliser un modèle consomme de l'électricité ; les centres de données consomment de l'eau. Des usages sobres comptent.

BIAIS & ÉTHIQUE

Garder l'humain

Les biais viennent des données. Transparence et supervision humaine restent indispensables.

DONNÉES & RGPD

Rien de confidentiel

Ce que vous saisissez peut servir à l'entraînement. Minimisation, finalité, effacement : les principes RGPD s'appliquent.

CADRE · AI ACT

Une régulation par le risque

Le règlement européen impose transparence et obligations selon le niveau de risque — dont signaler un contenu généré.

⚠ Ordre de grandeur illustratif

Toutes les requêtes IA ne se valent pas

Faites glisser pour comparer la consommation relative de différents usages.

Texte courtTexte longImageVidéo
Message court
Long document
Génération image
Génération vidéo

Valeurs relatives et illustratives — placeholders [À SOURCER] (ADEME, publications de recherche) avant mise en ligne. Objectif : rendre tangible, pas donner un chiffre officiel.

05 Passez à l'action

Douter·Vérifier·Signaler

Test final — validez vos réflexes

Score : 0 / 0

Repartir outillé

  • Fiche réflexes (PDF) — [à produire]
  • Ressources fiables — ANSSI, CNIL [liens à ajouter]
  • Contacter l'équipe cybersécurité [canal à définir]
  • Partager ce parcours

En cas de doute, au travail

Un réflexe simple qui déjoue la majorité des fraudes : vérifier par un second canal avant toute action sensible, et signaler sans attendre.