Le China Datacenter Model de SemiAnalysis révèle que la Chine dispose désormais de 24 GW de datacenters IA opérationnels, contre 56 GW aux États-Unis, avec un pipeline massif de 50 GW supplémentaires malgré les restrictions sur les semiconducteurs.
En bref
- SemiAnalysis a cartographié l'infrastructure IA chinoise bâtiment par bâtiment : 24 GW opérationnels sur plus de 1 000 installations, contre 56 GW aux États-Unis fin 2026.
- ByteDance occupe seul un cinquième de la capacité livrée ; les capex combinés d'Alibaba, Tencent et Baidu ont doublé en un an pour atteindre 20 Md$ au T2 2026.
- Malgré les sanctions américaines sur les semiconducteurs avancés, la Chine a planifié 50 GW supplémentaires, soutenue par des gouvernements locaux qui traitent les datacenters IA comme une priorité nationale.
Comment SemiAnalysis a cartographié l'empire datacenter chinois
Le cabinet d'analyse SemiAnalysis a publié le 25 septembre 2026 son China Datacenter Model, une étude sans précédent par son niveau de granularité : chaque bâtiment, chaque installation, chaque opérateur, tracé sur une carte exhaustive de l'infrastructure de calcul IA en Chine. L'exercice a mobilisé des analystes pendant des mois pour suivre plus de 1 000 installations réparties chez plus de 60 acteurs différents — hyperscalers nationaux, opérateurs télécoms, gouvernements locaux, et startups IA. Le résultat est un chiffre qui fait l'effet d'une bombe dans les cercles de politique technologique occidentaux : la Chine dispose désormais de plus de 24 gigawatts de capacité datacenter opérationnelle dédiée à l'IA.
Pour contextualiser ce chiffre, les États-Unis atteignent 56 GW selon la même méthodologie, à l'échelle de fin 2026. L'Europe, le Moyen-Orient et l'Afrique réunis représentent environ 14 GW, tandis que l'Asie-Pacifique hors Chine compte environ 15 GW et l'Amérique latine à peine 2 GW. La Chine, à elle seule, représente donc plus de 21% de la capacité mondiale de calcul IA mesurée en puissance installée, contre environ 12% en 2024 selon d'autres estimations. L'écart avec les États-Unis, bien que toujours significatif, se réduit à un rythme que peu d'analystes avaient anticipé.
Ces chiffres n'incluent pas les projets en cours : SemiAnalysis exclut de son total opérationnel environ 20 GW de pipeline obsolète (projets annoncés mais abandonnés ou en retard structurel) et environ 30 GW de projets annoncés non encore en construction active. En revanche, environ 50 GW supplémentaires sont activement planifiés ou en construction sur plus de 1 000 nouvelles installations à travers le territoire chinois. Si ce pipeline se concrétise au rythme actuel, la Chine pourrait approcher les 70 à 80 GW opérationnels d'ici fin 2027.
ByteDance, maison mère de TikTok et de Douyin, occupe à elle seule environ un cinquième de la capacité datacenter livrée en Chine, et loue la quasi-totalité de ses installations plutôt que d'en posséder. Cette stratégie de location massive permet à ByteDance de scaler rapidement sans immobiliser des dizaines de milliards dans des actifs immobiliers, tout en s'appuyant sur des opérateurs spécialisés comme GDS Holdings, ChinaData et plusieurs utilities régionales. La concentration est telle que ByteDance représente une part plus importante que certains pays entiers dans la capacité IA mondiale.
Du côté des BATB (Baidu, Alibaba, Tencent, ByteDance), les dépenses d'investissement ont connu une accélération spectaculaire. Au deuxième trimestre 2026, les capex combinés d'Alibaba, Tencent et Baidu ont atteint 20 milliards de dollars, soit plus du double par rapport au même trimestre de l'année précédente. Alibaba Cloud a annoncé des investissements de 53 milliards de dollars sur trois ans dans l'infrastructure IA. Cette explosion des dépenses se traduit directement en puissance de calcul additionnelle : GPU domestiques (Huawei Ascend 910C et 910D), serveurs de calcul haute densité, réseaux d'interconnexion ultra-rapides.
Le paradoxe des sanctions américaines est au cœur de ce rapport. Depuis les restrictions d'exportation instaurées sous l'administration Biden en octobre 2022 et progressivement renforcées depuis, les entreprises chinoises ne peuvent plus accéder légalement aux GPU de pointe de NVIDIA (A100, H100, H200, B100 et leurs successeurs). Pourtant, l'infrastructure IA chinoise continue de croître à un rythme soutenu. Plusieurs mécanismes expliquent cette résilience : des stocks constitués avant les restrictions, l'essor des alternatives domestiques (Huawei Ascend, Moore Threads, Cambricon, Biren Technology), et selon des rapports documentés, des circuits d'approvisionnement via des pays tiers. SemiAnalysis note que si la qualité du calcul (performance par watt) reste inférieure aux meilleurs GPU occidentaux, la quantité compense en partie ce déficit.
Un facteur distinctif de la croissance chinoise est le rôle des gouvernements locaux et des utilities d'État. Contrairement aux États-Unis où les projets de datacenters se heurtent à des délais de raccordement au réseau électrique pouvant atteindre cinq à sept ans, des permis de construire complexes et des oppositions locales, la Chine traite les installations de calcul IA comme des projets d'infrastructure nationale prioritaires. Les gouvernements provinciaux offrent des tarifs électriques préférentiels, des terrains à coût réduit, des processus d'autorisation accélérés, et dans certains cas des subventions directes.
La géographie de ce déploiement est révélatrice. SemiAnalysis identifie plusieurs pôles : la région Pékin-Tianjin-Hebei pour la proximité avec les laboratoires de recherche et les institutions gouvernementales, le corridor Shanghai-Nanjing-Hangzhou pour la concentration d'entreprises tech, et des provinces intérieures comme le Guizhou et la Mongolie intérieure pour l'accès à l'hydroélectricité abondante et les températures basses favorables au refroidissement des serveurs.
Un rééquilibrage géopolitique avec des conséquences directes pour la cybersécurité
La puissance de calcul IA est désormais reconnue comme un indicateur de puissance nationale de premier ordre, au même titre que les capacités nucléaires, spatiales ou navales. Ce rapport arrive au moment où plusieurs gouvernements occidentaux débattent de l'efficacité des politiques de contrôle des exportations de semiconducteurs. Les données indiquent que si ces politiques ont ralenti la progression chinoise, elles ne l'ont pas stoppée, et que la Chine a en parallèle accéléré ses investissements dans des filières alternatives.
Pour la cybersécurité, les implications de cette montée en puissance sont directes et préoccupantes. Un parc de calcul IA de 24 GW représente une capacité considérable pour des activités offensives assistées par IA : génération de deepfakes, spear-phishing ultra-personnalisé, fuzzing automatisé de vulnérabilités, craquage accéléré de mots de passe. Les groupes APT chinois (APT10, APT41, Volt Typhoon, Salt Typhoon) ont déjà démontré des capacités cyber sophistiquées ; l'accès à une infrastructure IA massivement scalée pourrait amplifier ces capacités de manière exponentielle.
Pour les entreprises européennes, ce rééquilibrage a plusieurs implications pratiques. Les modèles IA chinois (Qwen d'Alibaba, DeepSeek, Ernie de Baidu, Doubao de ByteDance) vont continuer à gagner en performance et en accessibilité, souvent à des coûts inférieurs aux modèles américains. L'utilisation de ces modèles dans des contextes professionnels soulève des questions légitimes de souveraineté des données, de conformité au RGPD, et de risques d'espionnage industriel. Les données traitées par des modèles hébergés en Chine peuvent être soumises à la législation chinoise sur la cybersécurité et le renseignement national, qui obligent les entreprises à coopérer avec les autorités.
Les régulateurs européens, notamment dans le cadre de l'AI Act et de la directive NIS2, devront intégrer cette réalité géopolitique dans leurs évaluations de risque. La question de la provenance de l'infrastructure IA utilisée par les entreprises européennes — et des modèles qui y tournent — devient un enjeu de conformité à part entière. Les DSI et CISO doivent dès maintenant documenter leur exposition aux modèles et infrastructures IA non-européens et évaluer les risques associés à leur politique de gestion des données.
Ce qu'il faut retenir
- La Chine dispose de 24 GW de capacité IA opérationnelle (vs 56 GW USA), avec 50 GW supplémentaires en pipeline : l'écart se réduit plus vite que prévu malgré les sanctions sur les semiconducteurs.
- ByteDance, Alibaba, Tencent et Baidu investissent massivement — les capex ont doublé en un an — ce qui va accélérer la disponibilité de modèles IA chinois compétitifs à bas coût.
- Les entreprises européennes doivent évaluer leur exposition aux modèles et services IA d'origine chinoise au regard des risques de souveraineté des données et de conformité RGPD/NIS2.
L'utilisation de modèles IA chinois est-elle légalement risquée en Europe ?
Oui, dans certains cas. La loi chinoise sur la cybersécurité (2017) et la loi sur les données (2021) imposent aux entreprises chinoises de coopérer avec les services de renseignement sur demande. Si des données personnelles européennes sont traitées par un modèle hébergé en Chine, cela peut constituer un transfert de données hors UE non conforme au RGPD en l'absence de garanties adéquates. Une analyse juridique au cas par cas, avec l'appui d'un DPO, est indispensable avant tout déploiement de modèles IA chinois dans un contexte professionnel traitant des données sensibles.
Besoin d'un accompagnement expert ?
Ayi NEDJIMI vous accompagne sur vos projets cybersécurité et IA.
Prendre contactÀ propos de l'auteur
Ayi NEDJIMI
Auditeur Senior Cybersécurité & Consultant IA
Expert Judiciaire — Cour d'Appel de Paris
Habilitation Confidentiel Défense
ayi@ayinedjimi-consultants.fr
Ayi NEDJIMI est un vétéran de la cybersécurité avec plus de 25 ans d'expérience sur des missions critiques. Ancien développeur Microsoft à Redmond sur le module GINA (Windows NT4) et co-auteur de la version française du guide de sécurité Windows NT4 pour la NSA.
À la tête d'Ayi NEDJIMI Consultants, il réalise des audits Lead Auditor ISO 42001 et ISO 27001, des pentests d'infrastructures critiques, du forensics et des missions de conformité NIS2 / AI Act.
Conférencier international (Europe & US), il a formé plus de 10 000 professionnels.
Domaines d'expertise
Ressources & Outils de l'auteur
Articles connexes
OpenAI publie 376 preuves mathématiques générées par IA
OpenAI a publié 722 manuscrits mathématiques générés par un modèle interne, dont des preuves supposées de la Unique Games Conjecture et de l'hypothèse de Riemann — avec des implications potentielles pour la cryptographie et la sécurité numérique.
Splunk patche une RCE critique CVSS 9.8 via l'API Patroni
Splunk a corrigé CVE-2026-76268, une vulnérabilité critique CVSS 9.8 permettant l'exécution de commandes OS sans authentification via l'API Patroni REST des search head clusters Splunk Enterprise.
ATNS Afrique du Sud : ransomware dans les OT du contrôle aérien, exfiltration vers des IP chinoises
L'opérateur de navigation aérienne ATNS a découvert des malwares ransomware dans son réseau OT de services météo, avec des signes d'exfiltration vers des adresses IP chinoises. Un incident symptomatique de la fragilité des réseaux OT dans les infrastructures critiques mondiales.
Un projet cybersécurité ? Parlons-en.
Pentest, conformité NIS 2, ISO 27001, audit IA, RSSI externalisé… nos experts répondent sous 24h pour évaluer votre besoin et vous proposer un accompagnement sur mesure.
Commentaires
Aucun commentaire pour le moment. Soyez le premier à commenter !
Laisser un commentaire