Le SOCMINT (social media intelligence) désigne le renseignement tiré des médias sociaux. Le sigle figure dans le titre d’un article de David Omand, Jamie Bartlett et Carl Miller, « Introducing Social Media Intelligence (SOCMINT) ». La revue Intelligence and National Security l’a publié en décembre 2012 (volume 27, numéro 6, pages 801 à 823). Le SOCMINT recoupe largement l’OSINT quand les contenus observés sont publics.
Comment ça fonctionne
Le SOCMINT analyse des publications, des profils et les relations entre comptes. L’analyse porte sur les contenus eux-mêmes et sur leur diffusion : qui relaie, à quel rythme, avec quels comptes coordonnés. Les méthodes vont de la lecture manuelle à la collecte automatisée par moissonnage (scraping). Chaque étape s’inscrit dans le cycle du renseignement, de la question posée à la diffusion du résultat.
Les contenus des réseaux sociaux constituent presque toujours des données personnelles. Le RGPD, à son article 4, vise « toute information se rapportant à une personne physique identifiée ou identifiable ». Un pseudonyme rattachable à une personne entre dans cette définition. Le caractère public d’une publication ne dispense donc ni de finalité ni de minimisation.
Exemple
L’administration fiscale française pratique un SOCMINT encadré par la loi depuis 2020. L’article 154 de la loi n° 2019-1479 du 28 décembre 2019 de finances pour 2020 l’autorise à titre expérimental, avec l’administration des douanes. Les deux administrations collectent « les contenus manifestement rendus publics par leurs auteurs et publiquement accessibles sur les sites internet des plateformes en ligne ». Le texte exclut tout système de reconnaissance faciale. La loi n° 2023-1322 du 29 décembre 2023 a prolongé l’expérimentation de deux ans. Dans sa délibération n° 2019-114 du 12 septembre 2019, la CNIL avait demandé de préciser le caractère librement accessible des contenus visés.
Ce que dit le droit
Trois règles encadrent le SOCMINT pratiqué en France (à jour au 27/09/2026).
- RGPD : le règlement (UE) 2016/679 s’applique à toute donnée personnelle collectée sur un réseau social, publique ou non.
- Moissonnage : la fiche de la CNIL du 19 juin 2025 vise le développement de l’IA. Selon la CNIL, le moissonnage n’est pas en soi incompatible avec le RGPD, mais d’autres réglementations peuvent l’interdire. La CNIL recommande de limiter la collecte aux contenus accessibles sans compte.
- Collecte déloyale : l’article 226-18 du Code pénal, en vigueur depuis le 7 août 2004, vise la collecte de données personnelles par un moyen frauduleux, déloyal ou illicite. La peine atteint cinq ans d’emprisonnement et 300 000 euros d’amende.
À ne pas confondre avec
- OSINT : le renseignement de sources ouvertes couvre toutes les sources publiques. Le SOCMINT n’en retient que les médias sociaux, et en sort dès que le contenu observé est privé.
- Faux profil (sock puppet) : un compte fictif constitue une technique, pas une discipline. Entrer dans un groupe privé par ce moyen fait sortir la collecte des sources ouvertes.
- Veille d’image : la surveillance de ce qui se dit d’une organisation sert sa communication. Le SOCMINT répond à une question de renseignement, posée à l’avance.
Questions fréquentes
Qu'est-ce que le SOCMINT ?
Le SOCMINT est le renseignement tiré des médias sociaux : contenus publiés, profils, réseaux de relations. Le sigle figure dans un article de David Omand, Jamie Bartlett et Carl Miller publié en 2012 dans Intelligence and National Security.
Quelle est la différence entre OSINT et SOCMINT ?
L'OSINT couvre toutes les sources accessibles au public. Le SOCMINT se limite aux médias sociaux ; il recoupe l'OSINT pour les contenus publics et s'en écarte pour les contenus privés.
Le SOCMINT est-il légal ?
Observer des contenus publics est licite, mais les données restent personnelles au sens du RGPD. La collecte déloyale de données personnelles est punie par l'article 226-18 du Code pénal.
SOURCES
- Omand D., Bartlett J., Miller C., « Introducing Social Media Intelligence (SOCMINT) », Intelligence and National Security, vol. 27, n° 6, p. 801-823 (métadonnées Crossref), Crossref / Taylor & Francis, 12/2012
- Règlement (UE) 2016/679 (RGPD), chapitre I, article 4, CNIL, texte du 27/04/2016, consulté le 27/09/2026
- Loi n° 2019-1479 du 28 décembre 2019 de finances pour 2020, article 154, Légifrance, version en vigueur depuis le 31/12/2023
- Projet de loi de finances 2020 : publication de l'avis de la CNIL sur l'expérimentation permettant la collecte de données sur les plateformes en ligne (délibération n° 2019-114 du 12/09/2019), CNIL, 30/09/2019
- La base légale de l'intérêt légitime : fiche focus sur les mesures à prendre en cas de collecte des données par moissonnage (web scraping), CNIL, 19/06/2025
- Code pénal, article 226-18, Légifrance, version en vigueur depuis le 07/08/2004