LE JOUR OÙ TOUT S’EST FIGÉ
Rien n’est plus révélateur de notre servitude numérique que ce 19 juillet 2024, où un incident, en apparence anodin, a suffi à plonger 8,5 millions d’écrans Windows dans l’inertie. Aéroports à l’arrêt, blocs opératoires déprogrammés, transactions bancaires suspendues : la paralysie s’est étendue comme une marée, rendant tangible ce que l’on se refuse trop souvent à voir. Nous avons construit un monde prétendument infaillible sur l’hypothèse que les grands acteurs sauraient toujours contenir la défaillance. La faille CrowdStrike a dissipé cette illusion : tout, de notre mobilité à notre santé, tient à un fil que quelques-uns tiennent dans leurs mains.
Microsoft, maître incontesté de cet écosystème, a saisi l’occasion avec une promptitude implacable. La réforme annoncée de l’architecture de sécurité de Windows se présente comme une fortification : plus de stabilité, plus de contrôle, plus de concertation à condition de laisser au géant le soin de fermer la porte derrière lui. Car c’est bien cela qui se joue : reléguer les éditeurs tiers de cybersécurité hors du noyau, leur interdire cette vue à ras du métal qui seule permet de traquer les menaces les plus furtives. L’argument est connu : protéger l’intégrité du système, éviter qu’un agent mal conçu ne devienne lui-même la brèche. Mais derrière ce vernis technique se dessine un verrou industriel : celui qui contrôle l’accès au cœur du système tient à sa merci toute capacité d’audit indépendante.
LA PROMESSE DES API : UN TROMPE-L’ŒIL
Il est aisé de promettre, pour rassurer les sceptiques, des interfaces de programmation taillées sur mesure. Pourtant, chacun sait que la capacité de détection ne se résume pas à un jeu d’appels standards. Dans la lutte contre les maliciels « fileless », qui prolifèrent dans la mémoire vive sans rien écrire sur le disque, seule une surveillance proche du noyau offre une chance réelle de repérer l’ombre d’une attaque. À l’automne 2024, le sommet de l’écosystème Windows Endpoint Security s’est voulu rassurant : grands éditeurs associés, prévisualisation partagée, coconstruction affichée. Mais le discours feutré ne dissipe pas la logique de captation : le pouvoir de dire qui peut voir quoi est entre les mains de Microsoft seul.
On invoque la technologie eBPF comme un exemple de conciliation réussie sur Linux, la preuve qu’on peut concilier intégrité du noyau et pluralité des acteurs. Mais Windows s’en détourne, rejette cette approche, au profit de ses propres standards : une marginalisation qui ne doit rien au hasard technique, tout à l’obsession de sanctuariser Defender comme unique sentinelle.
LA DÉPENDANCE SANITAIRE COMME SYMPTÔME
Cette logique de concentration se répète, ailleurs, presque à l’identique. Depuis 2020, la santé publique française s’est liée au Health Data Hub, une plateforme centrale pour agréger les données médicales de millions de citoyens. Derrière cette infrastructure prétendument nationale, il y a Microsoft Azure. Aucun appel d’offres européen digne de ce nom, aucune alternative souveraine sérieusement explorée. La justification ? La puissance de calcul, l’évolutivité, l’efficacité algorithmique. Il aura suffi de ces mots pour placer notre dossier médical collectif sous la coupe du droit américain.
Car le Cloud Act et la FISA 702 ne sont pas des spectres théoriques. Ils sont le levier silencieux par lequel l’État américain peut exiger, demain, l’accès aux données de santé de citoyens français, sur simple requête judiciaire. Les certificats « Hébergeur de Données de Santé » brandis comme boucliers n’y changent rien : aucun label technique ne prévaudra sur l’extraterritorialité du droit. Et lorsque Microsoft présente MAI-DxO, son orchestrateur diagnostique, la prouesse ne saurait masquer l’enjeu de pouvoir : l’acteur qui fournit déjà une part de l’infrastructure peut aussi devenir producteur d’outils appelés à structurer le raisonnement diagnostique.

En juillet 2025, Microsoft Research a présenté le Microsoft AI Diagnostic Orchestrator, MAI-DxO, un système qui simule un panel de médecins, formule des diagnostics différentiels et choisit les questions ou examens à demander. L’évaluation repose sur 304 cas diagnostiques complexes issus des conférences clinico-pathologiques du New England Journal of Medicine, convertis en parcours séquentiels. Couplé au modèle o3 d’OpenAI, MAI-DxO a atteint 80 % de précision, contre 20 % en moyenne pour 21 médecins généralistes expérimentés ; configuré pour maximiser l’exactitude, il a atteint 85,5 %. Ce résultat ne décrit ni une consultation ordinaire ni un déploiement clinique : il mesure un benchmark expérimental.
Mais le déplacement du pouvoir n’en est pas moindre. MAI-DxO n’est pas un modèle unique : c’est un orchestrateur capable d’améliorer les performances de modèles issus des familles OpenAI, Gemini, Claude, Grok, DeepSeek et Llama. Microsoft ne se contente donc pas de proposer un nouveau modèle médical ; il fournit une couche de coordination du raisonnement diagnostique, capable de décider quelles hypothèses examiner, quelles informations demander et quand arrêter la recherche. L’enjeu n’est plus seulement de savoir qui calcule, mais qui organise la décision.
Il serait toutefois erroné de présenter cette expérience comme la preuve qu’un système Microsoft diagnostique déjà les patients 4 fois mieux que les médecins. L’étude demeure expérimentale et ne porte pas sur les soins courants. Elle n’en révèle pas moins la direction prise : la souveraineté sanitaire se jouera aussi dans la capacité des établissements de santé à conserver la maîtrise des architectures qui hiérarchisent les hypothèses, sélectionnent les examens et encadrent progressivement la décision clinique.
L’IA, LEVIER DE PUISSANCE DANS LA GUERRE NUMÉRIQUE
Tandis que l’intelligence artificielle s’immisce dans le diagnostic médical, elle infiltre tout autant le champ de la cybersécurité, où son usage transforme les rapports de force. Des modèles comme ChatGPT, désormais capables de générer du code, d’analyser des instructions complexes ou de traiter des documents à grande vitesse, permettent aux hackers expérimentés d’accroître leur efficacité sans pour autant démocratiser leur art. Les grandes entreprises de cybersécurité s’en saisissent à leur tour, CrowdStrike en tête, prolongeant la course sans fin entre offense et protection. Pour l’instant, les défenseurs conservent l’avantage, surtout parmi les structures dotées d’équipes spécialisées. Mais cette avance pourrait n’être que temporaire : l’émergence d’IA agentiques, capables d’exécuter de manière autonome des séquences complexes, fait planer la menace d’attaques invisibles échappant aux garde-fous existants. Une fois encore, la puissance technologique se déploie plus vite que la régulation, et ce sont les interstices, ces zones grises sans surveillance, qui deviennent le terrain de jeu de toutes les prédations. La faille ne disparaît pas ; elle change simplement de visage.
