En bref

  • SemiAnalysis a cartographié l'infrastructure IA chinoise bâtiment par bâtiment : 24 GW opérationnels sur plus de 1 000 installations, contre 56 GW aux États-Unis fin 2026.
  • ByteDance occupe seul un cinquième de la capacité livrée ; les capex combinés d'Alibaba, Tencent et Baidu ont doublé en un an pour atteindre 20 Md$ au T2 2026.
  • Malgré les sanctions américaines sur les semiconducteurs avancés, la Chine a planifié 50 GW supplémentaires, soutenue par des gouvernements locaux qui traitent les datacenters IA comme une priorité nationale.

Comment SemiAnalysis a cartographié l'empire datacenter chinois

Le cabinet d'analyse SemiAnalysis a publié le 25 septembre 2026 son China Datacenter Model, une étude sans précédent par son niveau de granularité : chaque bâtiment, chaque installation, chaque opérateur, tracé sur une carte exhaustive de l'infrastructure de calcul IA en Chine. L'exercice a mobilisé des analystes pendant des mois pour suivre plus de 1 000 installations réparties chez plus de 60 acteurs différents — hyperscalers nationaux, opérateurs télécoms, gouvernements locaux, et startups IA. Le résultat est un chiffre qui fait l'effet d'une bombe dans les cercles de politique technologique occidentaux : la Chine dispose désormais de plus de 24 gigawatts de capacité datacenter opérationnelle dédiée à l'IA.

Pour contextualiser ce chiffre, les États-Unis atteignent 56 GW selon la même méthodologie, à l'échelle de fin 2026. L'Europe, le Moyen-Orient et l'Afrique réunis représentent environ 14 GW, tandis que l'Asie-Pacifique hors Chine compte environ 15 GW et l'Amérique latine à peine 2 GW. La Chine, à elle seule, représente donc plus de 21% de la capacité mondiale de calcul IA mesurée en puissance installée, contre environ 12% en 2024 selon d'autres estimations. L'écart avec les États-Unis, bien que toujours significatif, se réduit à un rythme que peu d'analystes avaient anticipé.

Ces chiffres n'incluent pas les projets en cours : SemiAnalysis exclut de son total opérationnel environ 20 GW de pipeline obsolète (projets annoncés mais abandonnés ou en retard structurel) et environ 30 GW de projets annoncés non encore en construction active. En revanche, environ 50 GW supplémentaires sont activement planifiés ou en construction sur plus de 1 000 nouvelles installations à travers le territoire chinois. Si ce pipeline se concrétise au rythme actuel, la Chine pourrait approcher les 70 à 80 GW opérationnels d'ici fin 2027.

ByteDance, maison mère de TikTok et de Douyin, occupe à elle seule environ un cinquième de la capacité datacenter livrée en Chine, et loue la quasi-totalité de ses installations plutôt que d'en posséder. Cette stratégie de location massive permet à ByteDance de scaler rapidement sans immobiliser des dizaines de milliards dans des actifs immobiliers, tout en s'appuyant sur des opérateurs spécialisés comme GDS Holdings, ChinaData et plusieurs utilities régionales. La concentration est telle que ByteDance représente une part plus importante que certains pays entiers dans la capacité IA mondiale.

Du côté des BATB (Baidu, Alibaba, Tencent, ByteDance), les dépenses d'investissement ont connu une accélération spectaculaire. Au deuxième trimestre 2026, les capex combinés d'Alibaba, Tencent et Baidu ont atteint 20 milliards de dollars, soit plus du double par rapport au même trimestre de l'année précédente. Alibaba Cloud a annoncé des investissements de 53 milliards de dollars sur trois ans dans l'infrastructure IA. Cette explosion des dépenses se traduit directement en puissance de calcul additionnelle : GPU domestiques (Huawei Ascend 910C et 910D), serveurs de calcul haute densité, réseaux d'interconnexion ultra-rapides.

Le paradoxe des sanctions américaines est au cœur de ce rapport. Depuis les restrictions d'exportation instaurées sous l'administration Biden en octobre 2022 et progressivement renforcées depuis, les entreprises chinoises ne peuvent plus accéder légalement aux GPU de pointe de NVIDIA (A100, H100, H200, B100 et leurs successeurs). Pourtant, l'infrastructure IA chinoise continue de croître à un rythme soutenu. Plusieurs mécanismes expliquent cette résilience : des stocks constitués avant les restrictions, l'essor des alternatives domestiques (Huawei Ascend, Moore Threads, Cambricon, Biren Technology), et selon des rapports documentés, des circuits d'approvisionnement via des pays tiers. SemiAnalysis note que si la qualité du calcul (performance par watt) reste inférieure aux meilleurs GPU occidentaux, la quantité compense en partie ce déficit.

Un facteur distinctif de la croissance chinoise est le rôle des gouvernements locaux et des utilities d'État. Contrairement aux États-Unis où les projets de datacenters se heurtent à des délais de raccordement au réseau électrique pouvant atteindre cinq à sept ans, des permis de construire complexes et des oppositions locales, la Chine traite les installations de calcul IA comme des projets d'infrastructure nationale prioritaires. Les gouvernements provinciaux offrent des tarifs électriques préférentiels, des terrains à coût réduit, des processus d'autorisation accélérés, et dans certains cas des subventions directes.

La géographie de ce déploiement est révélatrice. SemiAnalysis identifie plusieurs pôles : la région Pékin-Tianjin-Hebei pour la proximité avec les laboratoires de recherche et les institutions gouvernementales, le corridor Shanghai-Nanjing-Hangzhou pour la concentration d'entreprises tech, et des provinces intérieures comme le Guizhou et la Mongolie intérieure pour l'accès à l'hydroélectricité abondante et les températures basses favorables au refroidissement des serveurs.

Un rééquilibrage géopolitique avec des conséquences directes pour la cybersécurité

La puissance de calcul IA est désormais reconnue comme un indicateur de puissance nationale de premier ordre, au même titre que les capacités nucléaires, spatiales ou navales. Ce rapport arrive au moment où plusieurs gouvernements occidentaux débattent de l'efficacité des politiques de contrôle des exportations de semiconducteurs. Les données indiquent que si ces politiques ont ralenti la progression chinoise, elles ne l'ont pas stoppée, et que la Chine a en parallèle accéléré ses investissements dans des filières alternatives.

Pour la cybersécurité, les implications de cette montée en puissance sont directes et préoccupantes. Un parc de calcul IA de 24 GW représente une capacité considérable pour des activités offensives assistées par IA : génération de deepfakes, spear-phishing ultra-personnalisé, fuzzing automatisé de vulnérabilités, craquage accéléré de mots de passe. Les groupes APT chinois (APT10, APT41, Volt Typhoon, Salt Typhoon) ont déjà démontré des capacités cyber sophistiquées ; l'accès à une infrastructure IA massivement scalée pourrait amplifier ces capacités de manière exponentielle.

Pour les entreprises européennes, ce rééquilibrage a plusieurs implications pratiques. Les modèles IA chinois (Qwen d'Alibaba, DeepSeek, Ernie de Baidu, Doubao de ByteDance) vont continuer à gagner en performance et en accessibilité, souvent à des coûts inférieurs aux modèles américains. L'utilisation de ces modèles dans des contextes professionnels soulève des questions légitimes de souveraineté des données, de conformité au RGPD, et de risques d'espionnage industriel. Les données traitées par des modèles hébergés en Chine peuvent être soumises à la législation chinoise sur la cybersécurité et le renseignement national, qui obligent les entreprises à coopérer avec les autorités.

Les régulateurs européens, notamment dans le cadre de l'AI Act et de la directive NIS2, devront intégrer cette réalité géopolitique dans leurs évaluations de risque. La question de la provenance de l'infrastructure IA utilisée par les entreprises européennes — et des modèles qui y tournent — devient un enjeu de conformité à part entière. Les DSI et CISO doivent dès maintenant documenter leur exposition aux modèles et infrastructures IA non-européens et évaluer les risques associés à leur politique de gestion des données.

Ce qu'il faut retenir

  • La Chine dispose de 24 GW de capacité IA opérationnelle (vs 56 GW USA), avec 50 GW supplémentaires en pipeline : l'écart se réduit plus vite que prévu malgré les sanctions sur les semiconducteurs.
  • ByteDance, Alibaba, Tencent et Baidu investissent massivement — les capex ont doublé en un an — ce qui va accélérer la disponibilité de modèles IA chinois compétitifs à bas coût.
  • Les entreprises européennes doivent évaluer leur exposition aux modèles et services IA d'origine chinoise au regard des risques de souveraineté des données et de conformité RGPD/NIS2.

L'utilisation de modèles IA chinois est-elle légalement risquée en Europe ?

Oui, dans certains cas. La loi chinoise sur la cybersécurité (2017) et la loi sur les données (2021) imposent aux entreprises chinoises de coopérer avec les services de renseignement sur demande. Si des données personnelles européennes sont traitées par un modèle hébergé en Chine, cela peut constituer un transfert de données hors UE non conforme au RGPD en l'absence de garanties adéquates. Une analyse juridique au cas par cas, avec l'appui d'un DPO, est indispensable avant tout déploiement de modèles IA chinois dans un contexte professionnel traitant des données sensibles.

Besoin d'un accompagnement expert ?

Ayi NEDJIMI vous accompagne sur vos projets cybersécurité et IA.

Prendre contact