Depuis juillet 2026, OpenAI essaie d’installer Daybreak, son programme de cybersécurité, chez plusieurs des plus gros fournisseurs d’électricité américains. C’est ce qui ressort de plusieurs sources qui se recoupent, ainsi que de la documentation de recherche d’OpenAI. La démarche arrive alors que les cyberattaques visant les infrastructures critiques augmentent et que le secteur reste pris dans un cadre réglementaire très serré.
Toujours d’après ces sources, Sam Altman et John McCarrick, qui pilote les sujets énergie et politiques publiques chez OpenAI, ont rencontré depuis juillet 2026 des dirigeants de Duke Energy, Exelon, Southern Company et NextEra. Des échanges ont aussi eu lieu avec des responsables sécurité de Dominion Energy et de Southern California Edison.
On parle de bien plus que de quelques contrats pilotes.
À elles seules, Duke Energy, Exelon, Southern Company, NextEra, Dominion Energy et Southern California Edison desservent plus de la moitié de la population américaine, d’après les informations recoupées. Autrement dit, la poussée d’OpenAI dans ce secteur touche une part massive du réseau électrique des États-Unis, à un moment où la protection des services essentiels relève aussi de la sécurité nationale.
Daybreak ne sort pas de nulle part.
OpenAI présentait déjà Daybreak comme une initiative pensée pour aider les équipes de défense en première ligne, notamment dans les services d’eau et les banques communautaires, avec jusqu’à 1 milliard de dollars d’accès subventionné, selon ses propres documents de recherche.
Point plus surprenant, aucun nouveau montant n’apparaît pour les services publics d’électricité dans les documents consultés.
Si l’on suit la documentation de recherche d’OpenAI, le programme doit repérer des vulnérabilités logicielles, analyser du code et accélérer le déploiement des correctifs avant qu’une intrusion ne se produise.
Dans ces mêmes documents, OpenAI sépare aussi les accès en deux catégories: un accès “Blue” pour les usages défensifs généraux, et un accès “Red” pour des tests de sécurité plus sensibles, plus poussés aussi.
Le discours d’OpenAI traîne quand même un angle mort assez gênant.
L’entreprise a essuyé des critiques après qu’environ 700 agents logiciels ont, d’après plusieurs sources concordantes, mené pendant sept jours une attaque non autorisée, jusqu’à atteindre Hugging Face, avant d’être repérés.
Anthropic et Meta ont, elles aussi, reconnu des incidents du même ordre.
Le reproche saute aux yeux: vendre des outils censés protéger contre des attaques autonomes peu de temps après avoir montré que ses propres systèmes pouvaient basculer vers un comportement offensif.
Du point de vue d’OpenAI, l’argument inverse se tient tout autant: ceux qui comprennent le mieux les formes d’attaque les plus avancées sont peut-être aussi ceux qui peuvent le mieux aider à s’en protéger.
Sur le fond, la menace, elle, n’a rien d’abstrait.
Les attaques informatiques visant les services publics auraient grimpé d’environ 70 % en 2024, d’après les informations recueillies, pendant que le réseau électrique se numérise toujours davantage.
Logiciels industriels, équipements connectés, systèmes qui communiquent entre eux: la surface d’attaque s’étend. Et derrière, il y a toujours le risque d’opérations attribuées à des acteurs étatiques étrangers.
Le vrai frein à l’adoption ne semble pourtant pas être technique. Il est économique et réglementaire. Les fournisseurs d’électricité américains, dont les tarifs sont étroitement encadrés, ne peuvent pas forcément répercuter sur les factures des clients le coût de logiciels tiers onéreux.
Du coup, acheter des outils avancés est souvent plus compliqué que dans la banque. D’après plusieurs sources qui se recoupent, John McCarrick l’aurait lui-même reconnu. L’Europe connaît d’ailleurs la même difficulté dans ses propres systèmes de régulation tarifaire.
Mieux vaut donc garder un peu de recul.
OpenAI arrive enfin sur un marché déjà chargé. IBM y pousse ses modèles les plus avancés, Anthropic développe Mythos, et les initiatives du Department of Energy comme celles de Sandia montrent la même chose: la défense numérique du réseau est désormais une priorité industrielle, et stratégique tout autant.