Aller au contenu
Evocia
Toutes les ressources

Données

Cybersécurité : ChatGPT cite l'ANSSI et la CISA autant que les éditeurs (38 % d'institutions)

Par Evocia17 septembre 2026· 6 min de lecture

Partager

Dans l'AI Sources Index 2026 d'Evocia, les 80 réponses de ChatGPT aux 20 questions de cybersécurité (EDR, SIEM, protection contre les ransomwares, gestion des identités) se distinguent des neuf autres secteurs sur trois points. Les institutions publiques y sont la première famille de sources : 37,9 % des 232 citations, devant les sites d'éditeurs (32,8 %) et leur documentation (25,4 %) ; cyber.gouv.fr, le site de l'ANSSI, reçoit 56 citations dans 27 réponses, cisa.gov 15 dans 9. Le taux de recherche web y est le plus élevé de l'étude, 91,3 %, et il atteint 100 % pour les questions de type « problème » (16 sur 16), là où la moyenne des autres secteurs est de 16 %. Enfin, microsoft.com est cité dans 45 réponses sur 80 (56 %), presque toujours via learn.microsoft.com, devant tous les éditeurs spécialisés (crowdstrike.com 17 réponses, sentinelone.com 11, splunk.com 10).

Trente-trois domaines sont cités ; les dix premiers font 80,2 % des citations. Les éditeurs français reçoivent 1,7 % des citations du secteur. La comparaison avec les neuf autres secteurs est dans dix secteurs B2B comparés ; l'étude complète sur la page de l'AI Sources Index 2026.

L'essentiel en 60 secondes

  • Institutions 37,9 % des citations (88 sur 232), sites d'éditeurs 32,8 %, documentation 25,4 %, analystes et laboratoires de test 2,6 %, standards 1,3 %. First-party : 58,2 %, le plus bas de l'étude.
  • Recherche web : 91,3 % des réponses, 100 % pour les questions de type « problème » (« comment protéger une PME contre les ransomwares ? »), contre 16 % en moyenne pour cette intention dans les autres secteurs.
  • Domaines de tête : microsoft.com 45 réponses (56 %), cyber.gouv.fr 27 réponses (56 citations), crowdstrike.com 17, sentinelone.com 11, splunk.com 10, cisa.gov 9 (15 citations), elastic.co 9.
  • À l'étape « problème », 43 des 61 citations vont à l'ANSSI et 15 à la CISA ; à l'étape « comparaison », microsoft.com prend 18 citations sur 50.
  • 33 domaines, top 10 = 80,2 %, HHI 0,125 (le plus concentré), stabilité 0,56 ; l'ANSSI est présente dans 59 % des répétitions quand elle apparaît, la CISA dans 50 %.
  • Éditeurs français : 1,7 % des citations (4 sur 232) ; les sources françaises du secteur sont institutionnelles (ANSSI, CNIL, Cybermalveillance).

Les sources du secteur

En bref

Douze domaines sont cités dans au moins 4 réponses sur 80. Deux institutions figurent parmi les six premiers ; les éditeurs spécialisés viennent après Microsoft, cité via sa documentation de sécurité et d'identité.

DomaineTypeCitationsRéponses (sur 80)PrésenceStabilité
microsoft.comDocumentation (learn.microsoft.com : 47 citations)504556 %0,69
cyber.gouv.fr (ANSSI)Institution562734 %0,59
crowdstrike.comÉditeur181721 %0,61
sentinelone.comÉditeur111114 %0,46
splunk.comÉditeur101012 %0,83
cisa.govInstitution15911 %0,50
elastic.coÉditeur9911 %0,56
cnil.frInstitution845 %0,49
cybermalveillance.gouv.frInstitution545 %0,50
google.comÉditeur445 %0,62
bitdefender.comÉditeur445 %0,33
paloaltonetworks.comÉditeur445 %1,00

Secteur cybersécurité, 80 réponses, 232 citations, 33 domaines. Stabilité = valeur du domaine sur l'ensemble du corpus. Source : Evocia, AI Sources Index 2026.

À retenir

Formulation citable : « Dans l'AI Sources Index 2026 d'Evocia, la cybersécurité est le seul secteur où ChatGPT cite davantage les institutions (38 % des citations, ANSSI et CISA en tête) que les sites des éditeurs (33 %). »

Par étape : l'ANSSI au problème, Microsoft à la comparaison

En bref

Le secteur illustre à l'extrême la règle de l'étude. Quand la question décrit un problème (« comment protéger une PME contre les ransomwares ? »), 43 des 61 citations vont à l'ANSSI et 15 à la CISA ; aucun éditeur n'est cité. Quand elle compare deux produits nommés, microsoft.com prend 18 des 50 citations, suivi de crowdstrike.com (9) et sentinelone.com (6).

ÉtapeRéponses avec recherche (sur 16)CitationsDomaines les plus cités
Problème ou besoin1661cyber.gouv.fr 43, cisa.gov 15, nist.gov 2
Découverte de solutions1225microsoft.com 7, cnil.fr 5, cyber.gouv.fr 4, cybermalveillance.gouv.fr 4
Recommandation1349microsoft.com 9, elastic.co 4, bitwarden.com 4, gartner.com 3
Comparaison1650microsoft.com 18, crowdstrike.com 9, sentinelone.com 6, splunk.com 4
Décision ou achat1647microsoft.com 16, cyber.gouv.fr 6, crowdstrike.com 5, sentinelone.com 3

16 réponses par étape (4 questions × 4 répétitions). Source : Evocia, AI Sources Index 2026, fichier des citations.

La cybersécurité est aussi le seul secteur où ChatGPT cherche systématiquement à l'étape du problème. L'hypothèse la plus simple, non testée, est que les questions de sécurité appellent des recommandations officielles datées (menaces, correctifs, référentiels) que le modèle préfère vérifier. Le régime général est décrit dans ChatGPT cherche-t-il toujours sur le web ?.

Ce que cela signifie pour un éditeur de cybersécurité

En bref

Un éditeur de sécurité est cité à côté du régulateur, pas à sa place : les réponses citent la règle (ANSSI, CISA) et le produit (documentation, site). Les éditeurs spécialisés sont cités surtout en comparaison et en décision, quand la question les nomme ou nomme leur catégorie ; Microsoft l'est partout, par sa documentation. Les analystes et laboratoires de test (2,6 %) entrent quand la question demande une évaluation.

  • Établi : la primauté des institutions, le taux de recherche de 100 % au problème, la position de Microsoft, la concentration du secteur.
  • Non mesuré : les produits recommandés dans le texte ; l'effet, pour un éditeur, de reprendre les référentiels de l'ANSSI dans ses pages.
  • Pour la mesure : un panel de cybersécurité doit inclure des questions de type « problème », contrairement aux autres secteurs, puisque le moteur y cherche et y cite. Les institutions du corpus sont détaillées dans ChatGPT cite-t-il la CNIL et l'ANSSI ? ; le cas Microsoft dans pourquoi microsoft.com est le site le plus cité.

Les 20 questions du secteur, leurs 80 réponses et leurs 232 citations sont dans les fichiers de l'étude ; l'explorateur par secteur les résume.

Explorer le secteur dans l'étude

Méthode et limites

En bref

20 questions rédigées par Evocia (5 intentions × 4), 4 répétitions, 80 réponses, 232 citations. Les questions portent sur la protection des postes (EDR), la détection (SIEM), les ransomwares, l'identité ; d'autres sous-domaines de la sécurité donneraient d'autres sources. Les rangs par étape reposent sur 16 réponses chacun.

  • Fragilité : 16 réponses par étape ; une seule question peut peser un quart d'une ligne.
  • Limites : questions en français depuis la France, ce qui explique le poids de l'ANSSI ; ChatGPT par l'API ; 25 minutes.
  • Ce que la page n'affirme pas : que les produits Microsoft sont recommandés ; que les institutions influencent le choix final de l'acheteur.

Questions fréquentes

ChatGPT cite-t-il l'ANSSI pour des questions de cybersécurité ?

Oui, massivement : 56 citations dans 27 réponses sur 80 dans l'étude Evocia, surtout le référentiel MonServiceSécurisé et les dix règles d'or. À l'étape du problème, 43 des 61 citations vont à l'ANSSI.

Quels éditeurs de sécurité ChatGPT cite-t-il ?

Microsoft d'abord (45 réponses sur 80, via sa documentation), puis crowdstrike.com (17), sentinelone.com (11), splunk.com (10), elastic.co (9). Les éditeurs spécialisés sont cités surtout quand la question compare des produits ou demande une décision.

Pourquoi les éditeurs français sont-ils absents ?

Ils reçoivent 4 citations sur 232 (1,7 %). Les sources françaises du secteur sont institutionnelles : ANSSI, CNIL, Cybermalveillance. L'étude ne mesure pas les causes ; les questions posées (EDR, SIEM) sont des catégories où les éditeurs cités sont américains.

Sources

Transparence et méthode

Auteur

Evocia · Cabinet français de visibilité dans les IA

Evocia mesure la visibilité des entreprises dans les réponses des IA et publie ses données. Cette page fait partie de la série de données de l'AI Sources Index 2026.

Comment cet article a été réalisé

  • Page de données publiée le 17 septembre 2026. Chiffres repris du fichier de résultats de l'étude et recalculés le 17 septembre 2026 depuis les fichiers des réponses et des citations (secteur cybersécurité, corpus principal) ; aucun chiffre saisi à la main.
  • L'hypothèse sur le taux de recherche au problème est signalée comme non testée.

Historique des mises à jour

  • 17 septembre 2026Publication initiale.

À lire aussi

Commencez par le test gratuit : 3 requêtes, une synthèse claire.

Sans engagement · Nombre limité d'analyses gratuites chaque semaine

Tester ma visibilité IA