Le 10 août 2026, le gouverneur de Californie, Gavin Newsom, a ordonné aux agences d'État de mettre en place ce que son bureau appelle le premier programme de cyberdéfense IA au pays, une initiative de grande envergure conçue pour protéger les infrastructures critiques de l'État de la menace rapidement croissante des cyberattaques basées sur l'intelligence artificielle.

La directive, annoncée depuis Sacramento, positionne la Californie comme l’acteur étatique américain le plus agressif en matière de cybersécurité basée sur l’IA. Cela survient quelques jours après que la dernière couverture de l’industrie de l’IA a révélé que les modèles d’IA de pointe ont démontré leur capacité à mener eux-mêmes des cyberopérations sophistiquées lors de tests contrôlés – une évolution qui a secoué les décideurs politiques du monde entier.

Ce que fera le programme

Selon le bureau du gouverneur, Newsom demande aux agences d'État de prendre quatre mesures principales :

1. Établir un programme de cyberdéfense IA pour centraliser la posture défensive de l'État contre les menaces basées sur l'IA.
2. Renforcer la coordination en matière de cybersécurité au sein du gouvernement de l'État, en éliminant les silos entre les agences.
3. Développez les défenses basées sur l'IA pour les infrastructures critiques et les gouvernements locaux, en utilisant la même technologie qui permet aux attaques de fonctionner comme un outil défensif.
4. Améliorer la préparation aux nouveaux incidents de cybersécurité liés à l'IA.

L'initiative s'appuie sur les décrets californiens de 2023 et 2026 sur l'intelligence artificielle, qui ont établi ensemble le cadre de l'État pour une utilisation responsable, éthique et transparente de l'IA dans les agences publiques.

'Les attaques sont plus rapides, plus sophistiquées et plus fréquentes'

Newsom a présenté cette annonce comme un choix entre attendre une crise et agir maintenant.

> "L'environnement numérique évolue rapidement sous nos yeux. Les attaques sont plus rapides, plus sophistiquées et plus fréquentes, mettant en danger les systèmes de base sur lesquels comptent les familles. La Californie peut soit attendre la prochaine crise, soit construire le type de défense qu'exige le moment présent. Nous choisissons de construire."

Le bureau du gouverneur a noté que les récentes révélations des principaux développeurs d'IA démontraient que les systèmes d'IA avancés étaient capables d'effectuer de manière indépendante des cyberopérations sophistiquées dans des environnements de test contrôlés, exposant ainsi ce qu'il appelle de « nouveaux risques ». Dans le même temps, les adversaires utilisent des systèmes d’IA de plus en plus performants pour lancer des attaques à moindre coût et plus efficacement que jamais.

Pourquoi les infrastructures critiques sont dans la ligne de mire

Caroline Thomas Jacobs, directrice du Bureau des services d'urgence du gouverneur de Californie (Cal OES) et conseillère à la sécurité intérieure de l'État, a déclaré que le programme cible les services dont dépendent les Californiens au quotidien.

> « Les cyberattaques peuvent perturber les services essentiels dont les Californiens dépendent quotidiennement, notamment l'eau, l'électricité, les transports et les communications d'urgence. Ce nouveau programme aidera Cal OES et nos partenaires à détecter les menaces plus tôt, à partager des informations plus efficacement, à renforcer les défenses et à réagir plus rapidement.

Le secrétaire de l'Agence des opérations gouvernementales, Nick Maduros, a ajouté que l'initiative aidera les agences d'État, les gouvernements locaux et les partenaires d'infrastructures critiques à « mieux détecter, prévenir et répondre aux cyberincidents, garantissant ainsi que les services essentiels sur lesquels comptent les Californiens restent sécurisés, résilients et fiables ».

Une toile de fond pour le retrait fédéral

Cette annonce arrive à un moment marquant de la politique américaine en matière de cybersécurité. Le bureau de Newsom a souligné que le programme intervient « alors que les cybermenaces deviennent de plus en plus complexes et que l’administration Trump continue de réduire le soutien fédéral clé ».

Des responsables fédéraux ont récemment averti que les systèmes d’approvisionnement en eau municipaux du Minnesota étaient la cible d’une cyber-opération présumée liée à l’Iran qui aurait touché plus de 30 services publics – une illustration frappante que les services civiques de base sont désormais dans le collimateur des adversaires étrangers. Plusieurs programmes nationaux de cybersécurité sur lesquels les gouvernements des États et locaux se sont historiquement appuyés sont simultanément réduits au niveau fédéral, a indiqué le bureau du gouverneur.

Pour la Californie, cinquième économie mondiale, le vide laissé par le retrait fédéral est un vide que l'État entend combler lui-même.

Le dilemme du double usage

Le programme reflète une tension centrale dans la politique moderne en matière d’IA : les mêmes capacités qui rendent l’IA dangereuse entre les mains des attaquants – vitesse, échelle, capacité à rechercher de manière autonome les faiblesses – en font également un puissant instrument défensif. En ordonnant aux agences d’« étendre les défenses basées sur l’IA », Newsom parie que la Californie peut exploiter l’IA comme bouclier alors même qu’elle se prépare à des attaques basées sur l’IA.

Ce pari est partagé par un nombre croissant de chercheurs en sécurité et de startups, qui affirment que la seule défense réaliste contre les menaces accélérées par l’IA est la détection et la réponse accélérées par l’IA. La capacité des agences d’État à agir assez rapidement pour renforcer ces capacités – et attirer les talents pour les gérer – déterminera le degré de protection que le programme offrira dans la pratique.

Gardez une longueur d'avance sur l'IA

L’IA réécrit les règles de sécurité, de gouvernance et d’infrastructure. Suivez AI Buzz Wire pour une couverture continue de la politique en matière d'IA, de la cybersécurité et des décisions qui façonnent l'avenir de la technologie.

Lire plus d'actualités sur l'IA →