La directive NIS2 et le règlement DORA sont devenus les deux catalyseurs de budget cybersécurité les plus puissants du marché B2B français en 2026. Résultat : les acheteurs interrogent massivement ChatGPT et Perplexity avec des questions très précises sur la conformité, les solutions et les prestataires.
L'Observatoire GEO a analysé, en partenariat avec le LLM Visibility Index, quelles marques cybersécurité sont effectivement citées par les quatre principaux LLMs sur ces requêtes réglementaires. Le classement révèle des écarts considérables — et des opportunités non exploitées pour les acteurs mid-market.
Classement LVI — Cybersécurité France (requêtes NIS2/DORA, juillet 2026)
| # | Marque | Score LVI | Profil |
|---|---|---|---|
| 1 | Thales | 95 | Grand groupe — cybersécurité défense + civil |
| 2 | Orange Cyberdefense | 93 | Grand groupe — SOC, MDR, conseil |
| 3 | Capgemini | 88 | ESN — cyber + cloud |
| 4 | Ledger | 86 | Sécurité hardware / crypto |
| 5 | Atos/Eviden | 85 | ESN — cyber + souveraineté |
| 6 | Airbus CyberSecurity | 84 | Défense + industrie critique |
| 7 | Sopra Steria | 78 | ESN — secteur public + banque |
| 8 | Stormshield | 76 | Éditeur — firewalls, endpoints FR |
| 9 | Wallix | 75 | Éditeur — PAM, gestion accès |
| 10 | Resilium | 75 | Plateforme cyber PME/ETI FR-Benelux |
| … | 22 autres marques | 30–72 | Scores variables |
Scan multi-LLM (ChatGPT GPT-4o, Perplexity Sonar, Gemini 2.5 Flash, Claude Haiku). 20+ prompts acheteur sur NIS2/DORA France. Score 0-100 : fréquence × position × cohérence cross-LLM. 32 marques mesurées. Édition juillet 2026 — llm-visibility-index.com.
Ce que le classement révèle sur la structure du marché
La première observation est un effet de taille et de notoriété préexistante : les grands groupes (Thales, Orange, Capgemini) dominent car ils ont des années de publications institutionnelles, de présence presse et de contributions aux standards sectoriels — autant de sources que les LLMs ont massivement intégrées.
La deuxième observation est plus intéressante pour les acteurs mid-market : des acteurs comme Stormshield (76), Wallix (75) et Resilium (75) obtiennent des scores proches des grands groupes sur les requêtes ciblées NIS2/DORA. C'est l'effet d'une stratégie éditoriale ciblée — publier massivement sur les sujets réglementaires précis que les acheteurs cherchent.
"Sur les requêtes NIS2/DORA, un éditeur spécialisé de 200 personnes peut obtenir le même score LVI qu'une ESN de 10 000. C'est la promesse du GEO pour le mid-market."
Requêtes NIS2 vs requêtes DORA : des dynamiques différentes
Les requêtes NIS2 et DORA ne génèrent pas les mêmes citations. Sur NIS2, les LLMs citent surtout des acteurs généralistes (ESN, grands intégrateurs) capables de mener des audits multi-domaines. Sur DORA Finance, les citations sont plus concentrées sur des spécialistes du secteur financier (résilience opérationnelle, tests TLPT).
Pour les acteurs qui opèrent à l'intersection des deux réglementations (banques, assureurs, prestataires de services critiques), la visibilité LLM sur ces deux segments est un avantage concurrentiel direct : les acheteurs identifient rapidement qui couvre les deux périmètres.
Les 3 raisons pour lesquelles certains acteurs sont invisibles
Sur les 32 marques mesurées, 22 ont un score inférieur à 72 — dont plusieurs acteurs respectables du marché. Trois facteurs expliquent cette invisibilité :
- Absence de contenu answer-first : Leurs sites publient des "fiches produit" et des "articles de blog" optimisés pour Google, pas des blocs question-réponse exploitables par les LLMs.
- Zéro présence sur les communautés : Reddit cybersécurité, forums CLUSIF/CESIN, discussions LinkedIn sectorielles — les LLMs sur-représentent ces sources car elles reflètent l'opinion des praticiens.
- Pas d'entité Wikidata : Les LLMs utilisent les knowledge graphs pour vérifier la cohérence d'une entité. Une marque sans fiche Wikidata est plus vulnérable aux hallucinations et moins susceptible d'être citée correctement.
Implications pour les acheteurs de solutions cyber
Ce classement n'est pas seulement utile pour les équipes marketing des acteurs cyber — il l'est aussi pour les DSI et RSSI qui cherchent des prestataires. Un score LVI élevé sur les requêtes NIS2/DORA signifie que l'acteur est reconnu comme expert par plusieurs LLMs indépendants, sur la base de publications et contributions sectorielles. C'est un signal de crédibilité réelle, pas uniquement de budget marketing.
Questions fréquentes — cyber et LLMs
Quels acteurs cybersécurité sont les plus cités par ChatGPT sur NIS2 ?
Sur les requêtes NIS2 en France, ChatGPT cite en priorité Thales (LVI 95), Orange Cyberdefense (93) et Capgemini (88). Ces acteurs bénéficient d'une forte présence dans les publications officielles et les études sectorielles que les LLMs privilégient.
Pourquoi certaines PME cybersécurité françaises ne sont-elles pas citées par les LLMs ?
Les LLMs construisent leurs réponses à partir de sources qu'ils ont indexées : Wikipedia, Reddit, forums professionnels, études sectorielles. Une PME cyber présente uniquement sur son site web est structurellement invisible pour les LLMs. La GEO consiste à créer cette présence sur les bonnes sources.
Comment améliorer la visibilité d'une solution cybersécurité dans les LLMs sur NIS2 ?
Trois actions prioritaires : publier des contenus answer-first sur les questions NIS2/DORA (avec FAQPage schema) ; être actif sur Reddit cybersécurité avec des contributions expertes ; viser des citations dans les publications sectorielles (CLUSIF, CESIN, L'Usine Digitale) que les LLMs utilisent comme sources d'autorité.
Le score LVI d'un acteur cybersécurité change-t-il souvent ?
Oui. Perplexity Sonar fait du retrieval en temps réel — de nouveaux contenus peuvent être cités très rapidement. Une stratégie GEO active peut faire progresser un score LVI de 15 à 30 points en 60-90 jours.