Le 13 décembre dernier, Google a sorti Gemini 4 sans tambour ni trompette. Pas de communiqué tonitruant, pas de démonstration spectaculaire. Juste un message sec : « Ce modèle est réservé aux experts en cybersécurité. » Point. Comme si c’était une évidence. Sauf que ça n’en est pas une. Pourquoi Google joue-t-il les gardiens du temple ? Et surtout, qui sont ces « experts » qui ont droit à l’accès VIP ?
Un chiffre pour commencer : selon une étude de Gartner publiée en 2023, seulement 12 % des entreprises mondiales disposent d’une équipe dédiée à la cybersécurité capable d’exploiter des outils comme Gemini 4. Les autres ? Elles sont reléguées à des versions allégées, des APIs publiques ou des modèles open-source qui traînent des bugs à la chaîne. Google, lui, mise sur le contrôle. Et ça, c’est un choix politique avant d’être technique.
Les experts, ces inconnus
Google parle d’« experts en cybersécurité », mais qui sont-ils vraiment ? Pas les hackers du dimanche, ni les freelances qui bidouillent des scripts Python. Non, il s’agit des équipes internes de Google, des chercheurs affiliés à des labs comme Google DeepMind, ou des partenaires triés sur le volet : Mandiant (racheté par Google en 2022), CrowdStrike, et quelques autres. Bref, des acteurs qui ont déjà les clés pour entrer dans le jardin. Les autres ? Ils peuvent toujours rêver.
Pourtant, la cybersécurité n’est pas qu’une affaire de géants. 80 % des cyberattaques ciblent des PME, selon le rapport 2023 du FBI. Mais ces PME, elles, n’auront pas accès à Gemini 4. Pourquoi ? Parce que Google préfère jouer les arbitres. « Nous devons garantir un usage responsable », a expliqué un porte-parole, sans préciser ce que « responsable » voulait dire. Traduction : « On ne veut pas que n’importe qui triture notre IA comme un jouet. »
Le vrai jeu : qui contrôle l’IA, demain ?
Gemini 4 n’est pas qu’un outil. C’est un test. Un test pour voir jusqu’où Google peut segmenter l’accès à l’intelligence artificielle. D’un côté, les « élites », ceux qui paient, qui signent des contrats, qui ont des budgets R&D à six chiffres. De l’autre, le grand public, condamné à des versions édulcorées, des latences à faire pleurer, ou des fonctionnalités coupées net. « C’est une stratégie de différenciation », analyse Thomas Rid, professeur à Johns Hopkins. « Comme pour les smartphones : les iPhone Pro ont des capteurs que les autres n’auront jamais. Sauf que là , c’est encore plus critique. »
Le problème ? Personne ne sait si cette segmentation tiendra. Les régulateurs ferment les yeux pour l’instant. L’UE traîne sur son AI Act, les États-Unis n’ont pas encore de loi claire sur le sujet. Résultat : Google agit en terrain vague. Et si demain, une faille majeure dans Gemini 4 est exploitée par un acteur malveillant ? Qui sera responsable ? Google, qui a verrouillé l’accès ? Ou les régulateurs, qui n’ont pas encore encadré le jeu ?
Ce que ça change (et ce que ça ne change pas)
Pour les experts désignés, Gemini 4 apporte des améliorations concrètes : meilleure détection des menaces zero-day, analyse prédictive des attaques, et même des capacités de red teaming (simuler des attaques pour tester les défenses). « C’est comme passer d’un couteau suisse à un arsenal », résume un ingénieur chez Mandiant. Sauf que cet « arsenal » reste hors de portée pour la majorité.
Ce qui ne change pas, en revanche, c’est la dépendance. Les entreprises qui misent sur Google pour leur sécurité IA sont dans une position de faiblesse : si demain, Google décide de restreindre encore l’accès, ou pire, de fermer un service, elles seront prises au dépourvu. Aucun plan B n’est proposé. Pas de portabilité des données, pas d’interopérabilité avec d’autres outils. Juste une relation client-fournisseur classique, où le fournisseur détient tous les leviers.
Le piège de l’exclusivité
Google justifie cette approche par la « sécurité » et la « qualité ». Mais la vraie raison est plus simple : l’argent. En verrouillant l’accès, Google limite la concurrence. Pas besoin de se battre contre des startups ou des open-source qui copient ses modèles. Les experts payent cher pour accéder à Gemini 4, et les autres ? Ils restent dans le flou.
Le pire ? Personne ne bronche. Les médias tech en parlent comme d’une « avancée », les investisseurs applaudissent des deux mains, et les utilisateurs lambda ne savent même pas que ça existe. Pourtant, c’est un tournant. Un tournant où une poignée de privilégiés accèdent à une technologie de pointe, tandis que le reste du monde trébuche avec des outils obsolètes.
Et après ?
Gemini 4 n’est qu’un début. Demain, ce sera Gemini 5, puis 6, et ainsi de suite. À chaque fois, le même scénario : accès restreint, justifications floues, et une élite qui grandit tandis que les autres restent en retrait. *La question n’est pas « Pourquoi Google fait ça ? », mais « Jusqu’où ira cette fracture ? »
Parce qu’une chose est sûre : si personne ne réagit maintenant, dans cinq ans, l’IA ne sera plus un outil. Ce sera un privilège.
Et les privilèges, ça ne dure jamais longtemps sans créer de tensions.