De la défense à l'offensive : comment les éditeurs doivent adapter leur stratégie face aux bots IA

Akamai Technologies

L'IA transforme fortement le secteur des médias en modifiant la façon dont les gens s'informent.

Par Jérôme Renoux, Regional Vice-Président France chez Akamai Technologies

L'intelligence artificielle redéfinit en profondeur le secteur de l'édition et des médias numériques. Tandis que les assistants IA captent les requêtes des utilisateurs, les éditeurs constatent une hémorragie de trafic sans précédent. De l’Usine Nouvelle à Capital, les restructurations massives révèlent une mutation bien réelle du comportement des consommateurs d'information.

Les chiffres parlent d'eux-mêmes : en mars 2026, on comptait 33 millions de visiteurs uniques sur des services d’intelligence artificielle, soit 57,1 % de la population française, selon un baromètre de l’Arcom. Or, contrairement aux moteurs de recherche classiques, les requêtes LLM proposent rarement des liens directs vers le contenu source, réduisant drastiquement le trafic des éditeurs.

L'édition en première ligne

Selon le rapport Akamai SOTI AI Botnet 2025, l'industrie de l'édition représente 63 % des déclenchements de bots IA dans le secteur des médias numériques. Cette proportion largement reflète une réalité : l'extraction massive de contenu est devenue la norme.

Une distinction cruciale : le mythe du "bon bot"

Il convient de préciser que tous ces bots IA n'en sont pas des "mauvais". Nombreux d’entre eux accomplissent des tâches essentielles au fonctionnement des services internet. Le véritable enjeu réside dans la décroissance du trafic des utilisateurs humains face à la montée du trafic bot IA.

Les éditeurs, aux ressources limitées, peinent désormais à distinguer les bots utiles de ceux détournant le trafic vers des plateformes tierces. Le secteur médiatique fait figure de pionnier dans cette mutation, qui affectera progressivement tous les secteurs.

Les risques de sécurité liés à l'explosion du trafic bot IA

Le rapport Akamai indique que le secteur de l'édition est le plus touché parmi les médias digitaux, avec 63 % des déclenchements de bots d'IA. Le trafic bot piloté par l'IA a connu une accélération sans précédent, surpassant largement l'activité bot traditionnelle. Cette accélération ne se limite pas à la quantité, elle crée aussi une complexité : distinguer les services automatisés légitimes qui soutiennent les opérations métier, des activités potentiellement malveillantes devient exponentiellement plus difficile.

Faute d'une gestion efficace du trafic bot, les conséquences sont rapides et mesurables : augmentation des coûts d'infrastructure, ralentissement des expériences numériques et pollution des données critiques. L'enjeu n'est plus seulement technique, il devient stratégique pour l'entreprise.

Comment les attaquants exploitent cette brèche ?

Les éditeurs confrontés à des vagues de web scraping inédites cherchent activement des solutions. Certaines publications comme Radio France et TF1 ont bloqué GPTBot d'OpenAI afin d'empêcher l'utilisation des contenus pour l’entraînement des modèles.

Ces bots adoptent des tactiques de plus en plus agressives, à mesure qu’ils imitent les utilisateurs réels, la sécurité basée sur l'identité perd en efficacité.

Parallèlement, la démocratisation des outils IA permet à des cybercriminels novices de coordonner des attaques sophistiquées, provoquant des perturbations opérationnelles généralisées.

Bloquer les bots n'est pas la solution

Contrairement à l'intuition première, la solution n'est pas de bloquer les bots. Elle réside dans l'acquisition d'une visibilité complète sur tout le trafic bot. Les organisations doivent repenser leur approche de manière globale selon trois axes critiques :

· Premièrement, combiner l'analyse identitaire et comportementale pour identifier les bots malveillants, puis appliquer des contrôles granulaires autorisant l'accès aux bots bénéfiques tout en bloquant les scrapers ou usurpateurs. Une approche adaptative reste essentielle face à l'évolution des tactiques d'attaque.

· Deuxièmement, renforcer la sécurité des API, devenue incontournable face à la masse de trafic bot IA. Ils intensifient les risques en automatisant des attaques exploitant les flux de session, les mécanismes d'authentification et la logique métier des API. Les frameworks OWASP offrent des lignes directrices pertinentes pour identifier les vulnérabilités courantes, authentification défaillante et flux d'autorisation compromis, fréquemment exploitées en fraude et abus.

· Troisièmement, repenser la monétisation du contenu. Les éditeurs peuvent rediriger les bots IA vers des plateformes exigeant l'identification et le paiement d'accès. Cette approche restaure le contrôle des éditeurs et leur permet de préserver la valeur économique de leur contenu.

L'IA est une opportunité formidable car elle booste la créativité, enrichit le contenu et accélère la production. En revanche, pour que la société, les médias et les talents en tirent parti, nous devons maîtriser ses usages. C'est cette maîtrise qui permettra d'en faire un levier durable d'innovation et de progrès.