Et si on formait des hackers pour défendre la République ?
En France, on forme des ingénieurs, des juristes, des policiers, des diplomates, des enseignants. Mais on ne forme toujours pas, à grande échelle, ceux qui sont déjà en train de livrer les combats du XXIe siècle : les hackers.

En France, on forme des ingénieurs, des juristes, des policiers, des diplomates, des enseignants. Mais on ne forme toujours pas, à grande échelle, ceux qui sont déjà en train de livrer les combats du XXIe siècle : les hackers.
Et pourtant, c'est bien là que se joue une partie de notre souveraineté, de notre résilience collective, et même de notre capacité à bâtir une société numérique digne de ce nom.
Les hackers ne sont pas le problème. Ils sont la solution.
J'ai passé ma carrière à croiser ces profils atypiques. Certains en conférences, d'autres dans des groupes informels, parfois dans des sphères plus underground. Qu'ils travaillent pour des CERTs, des entreprises, des institutions ou dans l'ombre, ils ont en commun un rapport au monde très particulier : curiosité radicale, goût du détail, méfiance des hiérarchies, amour de la beauté cachée dans les systèmes.
Un bon hacker, c'est un artiste. Un compositeur de logique. Quelqu'un qui voit ce que la majorité ne perçoit pas. Quelqu'un qui comprend qu'un bug n'est pas une erreur, mais une porte.
Et ces portes, il faut les connaître, les cartographier, les refermer. Car pendant que nous débattons en commission ou en conseil d'administration, d'autres les franchissent : États hostiles, groupes mafieux, cybercriminels bien organisés… eux n'attendent pas le feu vert d'un ministère.

Pourquoi la France manque-t-elle de talents cyber ?
Le problème n'est pas théorique. À l'échelle mondiale, l'étude 2025 de l'ISC2 chiffre à près de 4,8 millions le nombre de postes de cybersécurité non pourvus. En France, l'Observatoire des métiers de la cybersécurité publié par l'ANSSI en juin 2025 relève une hausse de 49 % des offres d'emploi entre 2019 et 2024, avec des employeurs qui continuent de rencontrer de grandes difficultés à recruter, et quatre offres sur dix qui exigent un niveau Bac+5.
Nous cherchons donc des talents rares et très diplômés, alors même que ceux qui ont l'aptitude brute se forment souvent tout seuls, très tôt, loin des filières officielles. Le vivier existe. C'est le chemin qui manque.
Des talents précoces, souvent en marge
Ce qui m'inquiète le plus, ce n'est pas l'absence de compétences en cybersécurité. C'est que ceux qui les possèdent naturellement n'ont aucun chemin officiel pour les mettre au service du bien commun.
On les repère parfois dès 13 ou 14 ans. Ils modifient des jeux vidéo, créent des bots, bidouillent des scripts… Et à ce moment critique, deux chemins s'ouvrent à eux : celui de la reconnaissance ou celui de l'exclusion.
Si l'on ne leur tend pas la main, ce sont les cybercriminels qui le feront. Ils le font déjà. En promettant du fun, de l'argent, une communauté. Parfois simplement en leur disant : « On t'a vu, tu es doué. »
Les chiffres britanniques donnent la mesure du phénomène. En février 2024, la National Crime Agency estimait qu'un enfant sur cinq, âgé de 10 à 16 ans, adoptait déjà des comportements contraires au Computer Misuse Act, la loi qui réprime l'accès non autorisé à un système informatique, et jusqu'à un sur quatre chez ceux qui jouent en ligne. Outre-Manche, l'âge moyen d'un suspect dans une enquête pour cybercriminalité tourne autour de 17 ans. Ces adolescents ne sont pas des criminels endurcis : ce sont, très exactement, les profils que la République gagnerait à repérer avant qu'un autre ne le fasse.
Quand l'école ne comprend pas ces profils, que les institutions les étiquettent comme « hors normes », ils finissent par croire qu'ils n'ont pas leur place. Alors qu'en réalité, ils sont peut-être notre meilleure chance.
Et je le dis en connaissance de cause : j'étais l'un d'eux. J'ai grandi dans cette culture. J'ai appris en explorant, en démontant, en testant, en cassant parfois, pour comprendre, jamais pour nuire. Ce que j'ai trouvé dans cet univers, c'est une forme de liberté, de puissance, de sens. Et plus tard, une mission.
Le Royaume-Uni montre-t-il déjà la voie ?
Le projet britannique « The Hacking Games », en partenariat avec la Co-op, l'a bien compris : identifier ces jeunes hackers dès leur phase d'apprentissage, les orienter vers des carrières d'ethical hackers, leur donner un cadre et des mentors, c'est un investissement dans notre sécurité nationale.
Annoncé en juillet 2025, dans la foulée de la cyberattaque qui avait frappé la Co-op, ce programme mise sur la prévention, l'intervention précoce et la sensibilisation. Il s'appuie sur une étude de recherche confiée au professeur Jonathan Lusthaus, de l'université d'Oxford, et sur un premier pilote au sein du Co-op Academies Trust, qui scolarise 20 000 élèves dans 38 établissements. Le constat qui le motive est brutal : selon les chiffres avancés par la Co-op, 69 % des adolescents européens auraient déjà commis une forme de délit en ligne. Et lorsque les auteurs présumés des attaques contre M&S, la Co-op et Harrods ont été interpellés, en juillet 2025, ils avaient entre 17 et 20 ans.
Le Royaume-Uni ne s'arrête pas là. La National Crime Agency y anime depuis des années un dispositif, Cyber Choices, dont la mission est précisément de détourner ces jeunes de la délinquance informatique pour les réorienter vers des carrières légales. Identifier tôt, expliquer la frontière entre le jeu et le délit, ouvrir une porte plutôt que d'en claquer une : c'est une politique publique, pas un club.
C'est aussi une réponse politique à un problème social : donner un futur à des jeunes souvent marginalisés, neuroatypiques, ou simplement incompris. Ce n'est pas un programme informatique, c'est une politique publique à part entière.
Et la France, où en est-elle vraiment ?
Pourquoi ne pas faire de même en France ?
La France n'est pas à zéro. Le ministère des Armées, via son commandement de la cyberdéfense, et l'Éducation nationale organisent chaque année « Passe ton Hack d'abord », présenté comme le plus grand challenge cyber éducatif du pays : la 4e édition, début 2026, a réuni près de 10 000 lycéens et étudiants, contre plus de 7 000 un an plus tôt. L'ANSSI, de son côté, fait courir le France Cybersecurity Challenge, qui sélectionne les meilleurs profils français. L'ambition affichée est claire : faire émerger une nouvelle génération de talents cyber.
Mais un challenge, aussi réussi soit-il, détecte et célèbre le talent le temps d'un concours. Il ne l'identifie pas dès le collège, ne le détourne pas de la tentation cybercriminelle, ne l'accompagne pas année après année jusqu'à un métier. C'est toute la différence entre un événement et un parcours.
Nous avons des talents, des écoles, des associations. Nous avons même des clubs d'initiation dans certains lycées ou fablabs. Mais rien qui relie tout cela en une véritable ambition républicaine : une chaîne continue, du repérage précoce à l'intégration professionnelle.
Ce que je propose
Je ne me contente pas de dénoncer. Voici une proposition concrète :
Créer un programme public d'identification, de formation et d'intégration des jeunes hackers, dès le collège.
Lier ce programme à des parcours certifiants en cybersécurité, en collaboration avec l'Éducation nationale, l'ANSSI et les grandes écoles.
Mobiliser les experts, les hackers éthiques, les entreprises et les chercheurs pour créer un mentorat national, capable de transmettre une éthique, un cadre, un avenir.
La culture hacker, c'est de la résistance
Oui, la culture hacker est subversive. Elle remet en cause l'ordre établi. Elle explore, elle dérange, elle ose. Mais c'est précisément pour cela que nous en avons besoin.
Si nous voulons une République numérique digne de ce nom, nous devons intégrer les hackers dans notre récit collectif. Non pas comme des exceptions ou des menaces, mais comme des piliers d'un nouvel humanisme numérique.
Il est temps d'arrêter de courir derrière les cyberattaques. Formons ceux qui sauront les prévenir, les comprendre et les contrer.
Avant que d'autres ne les enrôlent.
Découvrez mes passages dans les médias et la presse.
Sources
- The Hacking Games, « Co-op partners with The Hacking Games to help prevent future cybercrime », 16 juillet 2025.
- Infosecurity Magazine, « Co-op Aims to Divert More Young Hackers into Cyber Careers », juillet 2025.
- National Crime Agency, « One in five children found to engage in illegal activity online », février 2024.
- National Crime Agency, programme Cyber Choices.
- Help Net Security, « Four arrested in connection with M&S, Co-op ransomware attacks », 10 juillet 2025.
- ANSSI, « Publication de la 4e édition de l'Observatoire des métiers 2025 », 9 juin 2025.
- ISC2, 2025 Cybersecurity Workforce Study.
- Ministère des Armées (COMCYBER), « Passe ton Hack d'abord, le plus grand challenge cyber de France ».
- Ministère de l'Éducation nationale, « Passe ton Hack d'abord ».
- ANSSI, France Cybersecurity Challenge.
Questions fréquentes
Pourquoi faut-il former des hackers pour défendre la République ?
Parce que ce sont déjà eux qui livrent les combats numériques du XXIe siècle, et qu'une partie de notre souveraineté et de notre résilience collective s'y joue. Or il manque près de 4,8 millions de professionnels de la cybersécurité dans le monde : sans chemin officiel, des compétences rares restent inutilisées par le bien commun.
La France a-t-elle déjà un programme pour ses jeunes hackers ?
Oui, en partie. Le challenge « Passe ton Hack d'abord », organisé par le commandement de la cyberdéfense et l'Éducation nationale, a réuni près de 10 000 lycéens et étudiants début 2026, et l'ANSSI anime le France Cybersecurity Challenge. Mais ce sont des concours de détection et de sensibilisation, pas un parcours continu d'identification, de formation et d'intégration dès le collège.
Que propose concrètement l'auteur ?
Créer un programme public d'identification, de formation et d'intégration des jeunes hackers dès le collège, lié à des parcours certifiants avec l'Éducation nationale, l'ANSSI et les grandes écoles, et appuyé par un mentorat national transmettant une éthique et un cadre.
Quel modèle étranger est cité en exemple ?
Le projet britannique « The Hacking Games », en partenariat avec la Co-op et une recherche de l'université d'Oxford, qui identifie les jeunes hackers dès leur apprentissage et les oriente vers des carrières d'ethical hackers. Le Royaume-Uni anime aussi Cyber Choices, un programme public qui détourne les jeunes de la délinquance informatique.
À quel âge repère-t-on ces jeunes talents, et pourquoi basculent-ils ?
On les repère souvent dès 13 ou 14 ans. Au Royaume-Uni, un enfant sur cinq de 10 à 16 ans adopte déjà des comportements interdits par la loi sur l'usage des ordinateurs, et l'âge moyen d'un suspect cyber tourne autour de 17 ans. Incompris par l'école, ils peuvent croire qu'ils n'ont pas leur place ; si la République ne leur tend pas la main, les cybercriminels le font, en promettant fun, argent et communauté.
Combien manque-t-il de professionnels de la cybersécurité ?
L'étude 2025 de l'ISC2 chiffre à près de 4,8 millions les postes non pourvus dans le monde. En France, l'Observatoire des métiers de l'ANSSI relève une hausse de 49 % des offres d'emploi entre 2019 et 2024, avec de fortes difficultés de recrutement et quatre offres sur dix exigeant un niveau Bac+5.

Être en cybersécurité
Une feuille de route cyber en clair, pour tout le monde, pas seulement les experts.
