Le Japon passe à une cyberdéfense proactive : entretien avec le député Taira Masaaki

Politique Technologie

Au Japon comme ailleurs, les politiques de sécurité nationale peinent à suivre le rythme des possibilités et des risques croissants liés à l’intelligence artificielle. Dans cet entretien exclusif, le député Taira Masaaki, ancien responsable de la cybersécurité au sein du gouvernement, présente la réponse du Japon, notamment une nouvelle législation qui marque un tournant.

Taira Masaaki TAIRA Masaaki

Député à la Chambre des représentants et président de l’instance du Parti libéral-démocrate chargée de la stratégie nationale de cybersécurité. Né à Tokyo en 1967. Diplômé de la faculté de droit de l’Université Waseda. Il a dirigé l’entreprise familiale de commerce de gros de fruits et légumes avant de se lancer en politique. Élu pour la première fois à la Chambre des représentants en 2005, il a été réélu à sept reprises. Il a notamment été ministre de la Transformation numérique et ministre chargé de la Cybersécurité.

L’IA au cœur de la sécurité nationale

TAKENAKA HARUKATA  En juin dernier, le gouvernement américain a provoqué une onde de choc mondiale en ordonnant temporairement à l’entreprise d’intelligence artificielle Anthropic de suspendre, partout dans le monde, l’accès à ses nouveaux modèles d’IA, Fable 5 et Mythos 5, en invoquant des risques pour la sécurité nationale. Le développement rapide de l’IA fait craindre des cyberattaques toujours plus sophistiquées, alors même qu’elle joue un rôle de plus en plus essentiel dans notre sécurité nationale, de l’analyse d’images satellitaires aux simulations militaires.

TAIRA MASAAKI  Si un blocus interrompt les livraisons de pétrole qui transitent par le détroit d’Ormuz, les pays importateurs peuvent encore tenir quelques mois. Mais si le gouvernement américain ordonne la mise hors ligne de Fable 5, l’accès est immédiatement coupé. Les modèles d’IA de pointe deviennent indispensables à la sécurité nationale. C’est le monde dans lequel nous vivons désormais, et nous devons déterminer comment diversifier les risques et assurer notre autonomie face à cette réalité.

T.H.  Dans cette perspective d’autonomie, certains appellent le Japon à se doter d’une « IA souveraine », en développant ses propres modèles plutôt qu’en s’appuyant sur des systèmes étrangers. À l’inverse, le Livre blanc sur l’IA 2.0 du Parti libéral-démocrate, publié en mai dernier, préconise de miser sur les atouts du Japon plutôt que de chercher à construire de toutes pièces un système d’IA entièrement national. Vous avez été vice-président de l’équipe qui a formulé ces recommandations. Pouvez-vous préciser votre point de vue ?

T.M.  L’idée d’une IA conçue et produite au Japon est très séduisante sur le plan politique. Mais regardons ce qui entre dans la composition des systèmes d’IA effectivement utilisés. Ils nécessitent des semi-conducteurs très avancés, tels que des processeurs graphiques et des processeurs centraux, dont la fabrication requiert à son tour des métaux rares et des terres rares. Il faut également des centres de données, des services d’informatique en nuage, des modèles de fondation, des applications, etc. Nous devons donc examiner objectivement ce qu’impliquerait réellement un modèle d’IA entièrement national.

Dans cette optique, nous avons notamment insisté sur la nécessité d’allouer des ressources pour empêcher d’autres pays de prendre le contrôle de nos points de dépendance critiques. À ceux qui disent : « Faisons tout au Japon », nous voulions faire comprendre que la question mérite une réflexion plus approfondie. Nous souhaitions également souligner que les entreprises japonaises n’ont pratiquement aucune chance de l’emporter dans une confrontation directe avec des modèles de fondation de très grande taille comme Gemini de Google.

Mais le Japon peut se rendre indispensable par d’autres moyens et développer des technologies nationales essentielles à sa sécurité. Plutôt que de nous concentrer sur les grands modèles de langage (LLM), nous proposons de mobiliser nos ressources, dans le cadre d’un partenariat étroit entre les secteurs public et privé, pour développer des modèles de fondation vision-langage-action (VLA). Ils serviraient de base à l’IA physique nécessaire à des applications comme les robots, les drones et la conduite autonome. Autre domaine prometteur : l’IA verticale, c’est-à-dire des modèles spécialisés dans des secteurs comme la médecine et exploitant des données recueillies en temps réel par des capteurs, plutôt que des informations déjà publiées sur Internet. Ce sont des domaines dans lesquels le Japon peut faire valoir ses atouts.

Taira Masaaki, ancien ministre chargé de la Cybersécurité. (© Nippon.com)
Taira Masaaki, ancien ministre chargé de la Cybersécurité. (© Nippon.com)

Vers un Palantir japonais

T.M.  En matière de politique de défense, nous devons faire des choix quant à l’utilisation de Palantir(*1)). Selon nous, le Japon n’a d’autre choix que d’y recourir, puisque les accords de sécurité qui nous lient aux États-Unis prévoient des opérations militaires conjointes. Mais nous ne pensons pas qu’il soit souhaitable de dépendre exclusivement de Palantir. C’est pourquoi nous avons recommandé de développer une sorte de Palantir japonais, aussi proche que possible d’une IA souveraine. Il s’agit d’une IA conçue spécifiquement pour le secteur de la sécurité, ce qui est différent du développement d’un immense modèle de langage généraliste.

Dans les domaines de la sécurité nationale et du renseignement, nous restons résolument attachés au développement d’une IA japonaise. Nous faisons bien la distinction. Nous n’allons pas nous lancer dans des batailles que nous n’avons aucune chance de gagner. En revanche, plusieurs voies s’offrent à nous pour devenir leaders sur des créneaux précis, et c’est là que nous voulons concentrer nos efforts.

Le dilemme du « paradoxe inversé de l’information » retient beaucoup l’attention ces derniers temps. L’idée est la suivante : les clients paient des sommes considérables pour utiliser une IA générative généraliste, mais les informations qu’ils peuvent y saisir sont limitées pour des raisons de sécurité. Dans le même temps, ils partagent leurs propres données chaque fois qu’ils utilisent le modèle. Cette situation paraît difficilement tenable. Aussi, au lieu d’utiliser des modèles d’IA généralistes de pointe pour tout, nous allons voir apparaître une répartition des tâches entre ces grands modèles de langage généralistes et des solutions plus ciblées, comme des modèles adaptés aux besoins nationaux ou utilisables dans un environnement fermé. Si la demande d’IA verticale destinée à des domaines spécialisés augmente, le Japon peut espérer être compétitif sur ce terrain.

Dans le domaine de la défense, l’Australie a récemment commandé plusieurs navires de guerre au Japon, et la Nouvelle-Zélande ainsi que les Philippines nous ont également adressé des demandes de renseignements. Au vu de cette tendance, il me semble qu’il y aura nécessairement une demande mondiale pour un Palantir japonais sûr, qui ne laisse pas fuiter les données, même si certaines de ses caractéristiques les plus avancées restent un peu en retrait.

Collaborer avec les start-ups

T.H.  Les drones occupent désormais une place centrale dans les conflits, notamment en Ukraine et en Iran. Équipés de capacités d’IA, dont la reconnaissance d’images, ils peuvent même se piloter seuls et attaquer leurs cibles de manière autonome lorsque les signaux radio sont brouillés. Comment le Japon pourrait-il utiliser l’IA pour développer ses propres armements innovants ?

T.M.  Je ne connais pas suffisamment les technologies de l’armement pour répondre en détail à cette question. Mais je peux vous dire que le ministre de la Défense, Koizumi Shinjirô, encourage activement l’adoption de drones et de robots autonomes, tout en facilitant les partenariats avec des start-up privées spécialisées dans l’IA.

Jusqu’à présent, seules les grandes entreprises traitaient directement avec le ministère de la Défense ; les petites entreprises et les start-ups intervenaient uniquement comme sous-traitants. Mais, d’après ce que je sais, le ministre Koizumi s’emploie à bâtir un écosystème dans lequel elles pourront discuter directement de leurs idées novatrices avec le ministère.

Taira Masaaki (à gauche) et Takenaka Harukata, président du comité de planification éditoriale de Nippon.com. (Photo : Nippon.com)
Taira Masaaki (à gauche) et Takenaka Harukata, président du comité de planification éditoriale de Nippon.com. (Photo : Nippon.com)

Un tournant dans la cyberdéfense

T.H.  En mai 2025, alors que vous étiez ministre chargé de la Cybersécurité, vous avez fait adopter la loi sur le renforcement des capacités de réponse aux cyberattaques, qui a inscrit dans la législation le passage à une stratégie de cyberdéfense active. Pouvez-vous nous en expliquer le contexte ?

T.M.  La guerre en Ukraine a donné lieu à de violents affrontements dans le cyberespace. Il semble qu’avant de lancer son invasion en 2022, la Russie se soit infiltrée discrètement dans le serveur des chemins de fer ukrainiens afin de prendre le contrôle du système au moment de son choix. Grâce à l’appui technique de la Grande-Bretagne et des États-Unis, cette intrusion a été découverte et neutralisée avant qu’elle ne produise ses effets. Cette réaction proactive a permis aux réfugiés ukrainiens de gagner les pays voisins par le train lorsque les hostilités ont commencé.

En 2023, le Japon a subi une cyberattaque qui a paralysé les opérations logistiques du port de Nagoya. Nous avons d’abord pensé à une attaque par rançongiciel, mais une enquête plus approfondie a indiqué qu’elle était l’œuvre de pirates informatiques au service d’une puissance étrangère. Depuis, les attaques se sont multipliées, notamment contre des compagnies aériennes et des établissements financiers. La nouvelle loi permet à la police ou aux Forces d’autodéfense de repérer et de neutraliser les serveurs qui constituent une menace avant qu’une attaque ne soit menée.

L’élaboration de cette loi représentait un défi compte tenu de la législation japonaise sur la protection de la vie privée. Le contenu même des communications reste inaccessible. Le nouveau dispositif de cyberdéfense porte donc sur les commandes générées par les machines et d’autres métadonnées, afin de mieux cerner la nature de l’émetteur et du serveur. La comparaison de ces métadonnées avec des fragments de communications de groupes de pirates connus, y compris des informations fournies par des pays partenaires, peut donner des indices sur le caractère suspect ou non d’une activité.

Supposons que nous cherchions à protéger des cyberattaques un serveur essentiel d’une compagnie d’électricité. Si nous y trouvons des données machine suspectes et des indices de manipulation, la police ou les Forces d’autodéfense peuvent alors accéder au serveur malveillant, où qu’il se trouve dans le monde, et en modifier les paramètres ou supprimer des logiciels afin de neutraliser sa capacité à lancer une cyberattaque.

Un exercice légitime des pouvoirs de police

T.H.  Peut-on donc dire que la nouvelle loi permet, de fait, au Japon de lancer une cyberattaque préemptive lorsqu’une menace imminente pèse sur des infrastructures critiques, comme des centrales électriques, des aéroports ou des voies ferrées ? Une telle action est-elle considérée comme un exercice légitime des pouvoirs de police dans le cadre du droit en vigueur ?

T.M.  Nous ne considérons pas une telle intervention comme une attaque préemptive. Elle n’implique d’ailleurs pas le recours à la force.

La technique qui consiste à infiltrer discrètement le système d’une infrastructure critique pour en prendre le contrôle ultérieurement est appelée « living off the land », et elle est en passe de devenir une stratégie courante. Nous faisons face à une crise cyber que nous ne pouvons espérer maîtriser en nous en tenant à l’ancienne approche, qui consistait à n’agir qu’après un incident. Si nous ne neutralisons pas l’auteur dès que des indices d’une menace sont détectés, les conséquences pourraient être dévastatrices. C’est pourquoi nous y voyons un exercice légitime des pouvoirs de police.

T.H.  J’imagine qu’une telle intervention exige des compétences technologiques particulièrement pointues. Dans quelle mesure la police et les Forces d’autodéfense disposent-elles aujourd’hui des moyens nécessaires ?

T.M.  Nous sommes encore en train de renforcer nos capacités. Nous allons donc travailler en étroite collaboration avec nos partenaires en matière de sécurité, avec d’autres pays partageant nos orientations et avec des entreprises technologiques privées.

Il faut souligner que nous sommes déjà capables, par nos propres moyens, de repérer et d’analyser les données machine dans les communications qui transitent par le Japon entre deux pays étrangers. Cela présente un grand intérêt pour nos partenaires en matière de sécurité. Le Japon est le principal carrefour des réseaux de communication en Asie de l’Est, ce qui lui confère une position clé pour la collecte de renseignements dans la région. L’alliance de renseignement des Five Eyes (États-Unis, Grande-Bretagne, Canada, Australie et Nouvelle-Zélande) exploite précisément ce type de communications numériques. Sur le plan géographique, le Japon est idéalement placé pour compléter leur couverture. À cet égard aussi, le passage du Japon à une posture de cyberdéfense active a des implications majeures pour la sécurité mondiale.

(Photo de titre : le ministre de la Défense Koizumi Shinjirô, à gauche, visite une usine de drones industriels à Nagoya, le 20 mai 2026. Kyôdô)

(*1) ^ Palantir Technologies est un important fournisseur de plateformes d’analyse de données et d’intelligence artificielle utilisées par l’armée américaine. - NDLR

technologie politique défense IA interview sécurité informatique