Aller au contenu principal

AI Act & Régulation UE· sujet

173 articlesmis à jour le 20 juillet 2026

L'AI Act européen et la régulation IA en Europe : reports d'échéances, deepfakes, droits d'auteur, et la souveraineté numérique face aux États-Unis et à la Chine.

Hub d'actualité sur AI Act & Régulation UE, agrégé en continu depuis 72 sources éditoriales. Pour les analyses long-form, voir /analyses.

Le pouls du sujet · 30 derniers jours

données Le Fil IA
10 63%
articles (vs 30j préc.)
1.2%
de la couverture IA
Souvent associé à
RGPDOpenAIChatGPTMeta AIAgentic

Mesuré sur notre corpus de 50+ sources, fenêtre glissante de 30 jours. Part de voix = part des articles IA de la période mentionnant AI Act & Régulation UE. Voir le Baromètre IA complet

À retenir · 30 derniers jours

L'AI Act européen est entré dans sa phase d'application progressive en 2024-2025, mais c'est en 2026 que la régulation IA produit ses premiers effets concrets. Pas seulement les sanctions, qui restent rares — surtout les leviers structurels que la Commission active : ouverture forcée d'Android aux assistants tiers, charge de la preuve sur les données d'entraînement, interdictions ciblées (deepfakes sexuels, applications de déshabillage), évaluation pré-déploiement des modèles frontière.

L'écart entre le discours politique et l'enforcement réel se réduit vite. Le Sénat français a adopté en avril 2026 une loi inversant la charge de la preuve sur l'origine des données d'entraînement IA, créant un précédent que la Commission européenne suit de près. Le DMA est mobilisé pour forcer Google à ouvrir Android aux assistants tiers (potentiel pour Mistral, Anthropic, OpenAI). L'AI Act art. 50 commence à être instrumentalisé pour des plaintes anti-trust agentique.

Comment lire ce hub

Si vous suivez l'actualité IA au quotidien, c'est votre flux par défaut sur la régulation IA en Europe. Toutes les publications agrégées de 72 sources éditoriales (Le Big Data, Frandroid, La Tribune, ZDNET FR, Politico EU, EuObserver, etc.).

Si vous arrivez par une recherche, la chronologie remet les épisodes-clés dans leur ordre, les essentiels couvrent les angles concurrence (DMA) / safety (CAISI) / droits d'auteur / interdictions ciblées, et la FAQ tranche les questions courantes (calendrier AI Act, sanctions, comparaison US).

Hub d'actualité, pas analyse éditoriale

Ce hub agrège et oriente. Quand un sujet régulation mérite une lecture verticale (la stratégie d'ouverture Android, la charge de la preuve droits d'auteur, l'arbitrage AI Act vs innovation), c'est dans la section analyses que le format long-form se déploie, avec thèse, prédiction testable et conditions de falsification.

Pourquoi AI Act & Régulation UE compte

La régulation IA en Europe n'est plus seulement défensive. Elle devient un levier stratégique pour les acteurs européens et un casse-tête de gouvernance pour les géants américains.

Trois mécaniques convergent en 2026. Première : le DMA (Digital Markets Act) est utilisé au-delà de la mobilité applicative — la Commission l'instrumentalise pour forcer l'ouverture des plateformes IA dominantes (Google + Android assistants tiers). Pour Mistral, Anthropic et autres, c'est une voie d'accès à 750 millions d'utilisateurs Android européens sans devoir signer un deal commercial avec Google.

Deuxième : la charge de la preuve sur les données d'entraînement bascule. Le Sénat français a inversé le principe en avril 2026 : c'est désormais aux laboratoires IA de prouver qu'ils n'ont pas utilisé d'œuvres protégées sans accord. Si le mécanisme se généralise au niveau européen, OpenAI, Anthropic et Google se retrouvent dans une position défensive structurelle, alors que Mistral peut potentiellement profiter de ses partenariats culturels nationaux pour démontrer la conformité.

Troisième : la coordination transatlantique sur la safety. L'engagement CAISI signé par OpenAI, Anthropic, Google DeepMind, Microsoft et xAI au gouvernement américain en mai 2026 ouvre un précédent. La Commission européenne pousse pour une procédure miroir au niveau européen via l'AI Act art. 50, qui imposerait l'évaluation pré-déploiement des modèles frontière par une autorité européenne indépendante.

Chronologie

  1. Mar 2024Adoption de l'AI Act par le Parlement européen
  2. Août 2024Entrée en vigueur formelle de l'AI Act
  3. Févr 2025Premières dispositions applicables : interdictions de pratiques prohibées (notation sociale, identification biométrique en temps réel)
  4. Mar 2026Le Parlement européen repousse certaines dispositions de l'AI Act, conserve l'interdiction des déshabillages IA
  5. Mar 2026L'UE s'apprête à interdire les applications de déshabillage après que Grok les a démocratisées
  6. Avr 2026Le Sénat français inverse la charge de la preuve sur l'origine des données d'entraînement IA
  7. Avr 2026Pression européenne pour forcer Google à ouvrir Android aux assistants IA tiers (DMA)
  8. Avr 2026Nouvelles mesures contraignantes en approche contre Meta et Google
  9. 5 mai 2026Engagement CAISI : OpenAI, Anthropic, Google DeepMind, Microsoft et xAI acceptent l'évaluation pré-déploiement par le gouvernement US — précédent pour une procédure miroir AI Act
  10. 5 mai 2026Character.AI poursuivie pour un chatbot se présentant comme médecin agréé : précédent civil sur la responsabilité éditeur d'IA grand public

Cinq articles essentiels

Sélection éditoriale. Ces cinq pièces couvrent les angles les plus utiles pour comprendre AI Act & Régulation UE en 2026.

  1. Le DMA appliqué à Android pour les assistants IA : le levier réglementaire le plus structurant pour ouvrir le marché européen aux acteurs non-Google.

  2. La charge de la preuve sur les données d'entraînement IA inversée par le Sénat français en avril 2026. Précédent national qui peut se généraliser au niveau européen.

  3. La loi française qui pourrait forcer les géants de l'IA à prouver l'origine de leurs données d'entraînement. Mécanisme central de la souveraineté numérique européenne.

  4. L'engagement CAISI : 5 grands labos acceptent l'évaluation pré-déploiement par le gouvernement américain. Précédent pour une procédure miroir au niveau européen.

  5. L'UE interdit les applications de déshabillage IA après que Grok les a démocratisées. Régulation ciblée sur les usages clairement nuisibles, modèle pour d'autres interdictions futures.

  6. Mesures contraignantes en approche contre Meta et Google : l'enforcement européen passe d'annonces à actes concrets en 2026.

Analyses long-form sur AI Act & Régulation UE

Quand un sujet mérite un format long, c'est ici.

Questions fréquentes

Quelles dispositions de l'AI Act s'appliquent en 2026 ?

Les pratiques prohibées (notation sociale, identification biométrique temps réel) sont interdites depuis février 2025. Les obligations sur les modèles frontière (évaluations pré-déploiement, transparence des données d'entraînement, gouvernance) entrent en application progressive sur 2025-2027. Certaines dispositions ont été repoussées par le Parlement en mars 2026 face à la pression industrielle.

Quelles sont les sanctions prévues par l'AI Act ?

Jusqu'à 35 millions d'euros ou 7 % du chiffre d'affaires mondial annuel pour les pratiques prohibées (le plus élevé des deux). Jusqu'à 15 M€ ou 3 % du CA pour les manquements aux obligations sur les modèles frontière. Les premières sanctions effectives sont attendues fin 2026 / début 2027.

Comment l'Europe peut-elle forcer Google à ouvrir Android aux assistants IA tiers ?

Via le Digital Markets Act (DMA), pas l'AI Act. La Commission européenne a déjà utilisé ce levier contre Apple sur l'App Store. La transposition aux assistants IA sur Android est en discussion en avril-mai 2026. Si elle aboutit, Mistral, Anthropic et OpenAI pourraient être préinstallables comme alternatives à Gemini.

Qu'est-ce que la charge de la preuve inversée sur les données d'entraînement ?

Le Sénat français a adopté en avril 2026 une loi qui oblige les laboratoires IA à prouver qu'ils n'ont pas utilisé d'œuvres protégées sans accord (au lieu que ce soit aux ayants droit de prouver l'inverse). C'est un retournement structurel : OpenAI, Anthropic et Google passent d'une position offensive à défensive sur les corpus.

L'Europe est-elle plus stricte que les États-Unis sur l'IA ?

Sur le papier oui. En pratique l'écart se réduit en 2026 : le CAISI américain (Center for AI Safety and Innovation) impose désormais une évaluation pré-déploiement aux 5 plus grands labos, similaire à l'AI Act art. 50 européen. La différence reste la philosophie : règles ex-ante détaillées en Europe, contrats volontaires + agences sectorielles aux États-Unis.

Toute l'actualité AI Act & Régulation UE

Flux automatique. Articles classés par pertinence, agrégés en continu.

ChatGPT peut consulter les données de santé des Américains : qu’en est-il de la France ?
1Le Big Data OutilsOutil

ChatGPT peut consulter les données de santé des Américains : qu’en est-il de la France ?

Voilà le résumé demandé. OpenAI a annoncé le 23 juillet 2026 le déploiement d'une nouvelle fonctionnalité santé dans ChatGPT, réservée pour l'instant aux utilisateurs américains connectés et âgés de 18 ans et plus. Baptisée « Health in ChatGPT », elle permet de connecter Apple Health ainsi que les dossiers médicaux de certains hôpitaux partenaires, et les services One Medical et Function Health, directement à l'assistant conversationnel. Une fois ces données synchronisées et l'accord explicite de l'utilisateur obtenu, ChatGPT peut les exploiter pour répondre à des questions personnalisées : expliquer l'évolution d'un bilan sanguin, résumer les changements survenus depuis une précédente consultation, ou encore croiser des informations comme le sommeil et l'activité physique avec certains résultats médicaux. La fonctionnalité est accessible sur le web et sur iPhone, aussi bien avec l'offre gratuite qu'avec les abonnements payants Go, Plus et Pro. Selon OpenAI, plus de 300 millions de personnes interrogent chaque semaine ChatGPT sur des sujets liés à la santé. Cette évolution répond à un problème concret : les informations médicales des utilisateurs sont aujourd'hui dispersées entre applications de suivi, dossiers hospitaliers, résultats d'analyses et objets connectés, ce qui complique leur compréhension globale. En centralisant ces données au sein d'un même assistant, OpenAI cherche à transformer ChatGPT en outil d'aide à la compréhension de son propre état de santé, permettant par exemple de préparer des questions avant un rendez-vous médical ou de suivre plus facilement son historique. L'entreprise insiste toutefois sur le fait que l'IA n'a pas vocation à remplacer un médecin, mais à jouer un rôle d'assistant. Pour les utilisateurs concernés, cela représente un changement significatif dans la manière d'interagir avec leurs propres données médicales, jusque-là cantonnées à des applications cloisonnées et peu communicantes entre elles. Aucune date n'a été communiquée pour un éventuel lancement en France ou ailleurs en Europe. Ce retard s'explique par la sensibilité particulière des données de santé, encadrées sur le continent par le RGPD ainsi que par des réglementations nationales strictes, contraignant OpenAI à adapter son service aux exigences européennes avant tout déploiement. L'entreprise devra également nouer des partenariats avec des acteurs locaux du secteur de la santé, l'écosystème hospitalier français étant structurellement différent du système américain, où de nombreux établissements disposent déjà d'infrastructures compatibles avec les services intégrés par OpenAI. Ce déploiement progressif illustre une stratégie plus large d'OpenAI consistant à tester ses fonctionnalités sensibles sur le marché américain avant d'envisager une extension internationale, une approche déjà observée pour d'autres produits de l'entreprise.

UELa fonctionnalité n'est pas disponible en France ni en Europe, son déploiement étant freiné par les exigences du RGPD et l'absence de partenariats avec des acteurs de santé locaux.

1 source
France Travail : un algorithme pour accélérer le profilage des chômeurs et les contrôles
2Next INpact 

France Travail : un algorithme pour accélérer le profilage des chômeurs et les contrôles

France Travail travaille sur un algorithme destiné à cibler plus efficacement les contrôles de recherche d'emploi, selon un document interne révélé par la Quadrature du Net. Ce support de présentation, daté de décembre 2025 et conçu pour un exposé d'une trentaine de minutes, détaille les travaux menés autour du Contrôle de Recherche d'Emploi, ou CRE. Le dispositif prévoit d'analyser 26 variables par demandeur d'emploi : historique des cessations d'inscription, délai avant inscription, nombre d'entretiens, niveau de formation, métier recherché et tension sur ce métier, heures travaillées, ancienneté d'une Offre Raisonnable d'Emploi, nombre de refus d'offres, présence d'un CV visible ou encore absences aux prestations. Le modèle retenu repose sur un arbre de décision statistique, et non sur un LLM d'IA générative. Pour 2026, France Travail prévoyait 500 000 contrôles ciblés, soit 40 % du total des vérifications programmées, en plus des contrôles déclenchés par vérification d'assiduité, tirage aléatoire ou signalement des agences. L'organisme dispose déjà de deux outils d'IA développés par Mistral : ChatFT, qui assiste les conseillers dans leurs échanges avec les demandeurs d'emploi, et MatchFT, qui rapproche offres et profils puis contacte par SMS les candidats jugés pertinents. L'enjeu dépasse la simple automatisation administrative : il s'agit de faire porter par un algorithme le tri entre demandeurs d'emploi de bonne foi et « contournements volontaires », une distinction qui déclenche ensuite une sanction, une révision du suivi ou au contraire un renforcement de l'accompagnement. Pour les personnes concernées, cela signifie que des critères comme un délai d'inscription jugé trop long, un CV non visible ou un nombre de refus d'offres pourront désormais alimenter un score qui oriente directement vers un contrôle renforcé, avec un risque de radiation à la clé. La Quadrature du Net pointe un double danger : une massification des contrôles ciblés, qui passeraient d'exceptions justifiées à un mode de gestion de masse, et un déplacement de la responsabilité politique vers un outil présenté comme neutre et « objectif », alors que le choix des 26 variables et leur pondération relèvent eux-mêmes de décisions politiques. L'association estime que plusieurs principes que France Travail affiche comme garanties, notamment le bénéfice du doute, l'équité de traitement ou la séparation entre accompagnement et contrôle, pourraient être fragilisés par cette automatisation. Ce projet s'inscrit dans une tendance plus large de numérisation du contrôle social, déjà observée avec les algorithmes de notation utilisés par la CAF pour détecter les fraudes aux prestations, ou par Pôle emploi devenu France Travail dans sa recherche de gains de productivité face à la hausse du volume de dossiers à traiter. France Travail justifie sa démarche par la nécessité de mieux distinguer les demandeurs ayant besoin d'un accompagnement renforcé de ceux qui chercheraient à contourner leurs obligations, dans le cadre du « contrat d'engagement dynamique » qui formalise droits et devoirs réciproques. Mais le recours à Mistral, entreprise française d'IA déjà partenaire de l'État sur plusieurs projets publics, alimente les critiques sur l'imbrication croissante entre acteurs privés de l'IA et politiques publiques sensibles. La suite dépendra en grande partie de la réaction des associations de défense des chômeurs et des syndicats, ainsi que d'une éventuelle saisine de la CNIL, dans un contexte où l'usage de l'IA dans les administrations sociales fait déjà l'objet d'un examen accru en Europe, notamment via l'AI Act qui classe ce type de systèmes parmi les usages à haut risque.

UECe projet implique directement une institution publique française (France Travail) et une entreprise française (Mistral), et soulève des questions de conformité avec l'AI Act, qui classe ce type de systèmes de notation des demandeurs d'emploi parmi les usages à haut risque, avec une possible saisine de la CNIL.

ÉthiqueReglementation
1 source
L'oubli gratuit : exploiter les points à faible influence pour réduire les coûts de calcul
3Apple Machine Learning 

L'oubli gratuit : exploiter les points à faible influence pour réduire les coûts de calcul

Le concept d'unlearning, c'est-à-dire la capacité à supprimer des données spécifiques d'un modèle d'intelligence artificielle déjà entraîné, prend une importance croissante face aux préoccupations grandissantes sur la protection de la vie privée dans le machine learning. Dans cette étude intitulée "When Unlearning Is Free: Leveraging Low Influence Points to Reduce Computational Costs", des chercheurs remettent en question l'approche actuelle des méthodes d'unlearning de pointe, qui traitent aujourd'hui tous les points de données à oublier de manière identique, sans distinction. Leur question centrale est simple: est-il vraiment nécessaire de supprimer des points de données qui n'ont qu'un impact négligeable sur l'apprentissage du modèle? À travers une analyse comparative des fonctions d'influence appliquée à des tâches de traitement du langage et de vision par ordinateur, l'équipe identifie des sous-ensembles de données d'entraînement dont le retrait n'affecte quasiment pas les résultats produits par le modèle. Cette découverte a des implications concrètes pour l'industrie de l'IA, confrontée à des obligations réglementaires de plus en plus strictes en matière de suppression de données personnelles. Si certains points peuvent être ignorés sans conséquence sur les performances du modèle, les entreprises pourraient réduire considérablement les coûts de calcul associés aux procédures d'unlearning, un processus aujourd'hui coûteux et complexe à grande échelle. Cette recherche s'inscrit dans un contexte où le droit à l'oubli numérique, notamment porté par des réglementations comme le RGPD en Europe, pousse les acteurs de l'IA à développer des solutions techniques efficaces pour se conformer aux demandes de suppression de données. Jusqu'à présent, la plupart des méthodes existantes ignoraient l'hétérogénéité de l'influence des données individuelles, ouvrant la voie à des approches plus ciblées et économes en ressources pour l'avenir de l'apprentissage automatique responsable.

UECette recherche pourrait aider les entreprises européennes à réduire les coûts de conformité au RGPD en matière de suppression de données personnelles.

RecherchePaper
1 source
La confidentialité de l’AI Act : contraintes et opportunités
4Le Big Data 

La confidentialité de l’AI Act : contraintes et opportunités

La confidentialité des données s'impose comme l'enjeu central de l'AI Act à l'approche de l'échéance d'août 2026, selon Laurent Attali, fondateur et dirigeant d'IA Confidential. Malgré le report de certaines dispositions du règlement européen, la trajectoire réglementaire reste inchangée et impose trois obligations concrètes aux dirigeants d'entreprise : localiser précisément où et comment l'IA est utilisée dans leur organisation, identifier quelles données sont confiées à ces systèmes, et démontrer une maîtrise complète de ces processus. Sur le terrain, Attali pointe un phénomène déjà massif et largement sous-estimé, le « Shadow AI », c'est-à-dire l'usage non encadré d'outils d'intelligence artificielle par les salariés en dehors de tout cadre défini par l'entreprise. Une étude citée par Attali indique que 27% des collaborateurs y ont recours, injectant parfois sans le savoir des contrats, des dossiers RH ou des documents stratégiques dans des modèles génératifs susceptibles de réutiliser ces données pour leur propre entraînement. Ce constat a des conséquences directes pour les entreprises manipulant quotidiennement des informations sensibles, cabinets d'avocats, directions financières, services RH, cabinets de conseil ou industries détentrices de brevets, pour qui une fuite via un outil d'IA non maîtrisé peut effacer un avantage concurrentiel construit sur des années. Plutôt que de recommander l'interdiction pure et simple de ces outils, jugée contre-productive au regard des gains de productivité qu'ils permettent, Attali plaide pour un accompagnement structuré transformant la contrainte réglementaire en levier de confiance. Il établit un parallèle avec le RGPD : les entreprises ayant pris au sérieux la protection des données personnelles en ont tiré un gain de crédibilité auprès de leurs clients, et il anticipe une dynamique similaire avec l'AI Act sur le terrain de la confidentialité. Pour les organisations concernées, l'enjeu n'est donc plus seulement défensif mais devient un argument commercial et un signal de fiabilité vis-à-vis de partenaires et de clients de plus en plus attentifs à la gouvernance des données. Selon Attali, l'erreur la plus fréquente commise par les entreprises n'est pas technique mais humaine et organisationnelle : déployer des outils d'IA générative sans avoir défini au préalable de règles d'usage claires pour les équipes. La solution qu'il préconise passe par un dialogue interne et une co-construction des politiques d'utilisation avec les collaborateurs eux-mêmes, plutôt qu'une imposition descendante de règles techniques. Cette approche vise à combler un angle mort à la fois sociologique et stratégique, la méconnaissance par les directions des usages informels de l'IA en interne, en associant les salariés à la définition d'un cadre sécurisé. À l'approche de l'échéance réglementaire d'août 2026, cette question de gouvernance humaine des outils d'intelligence artificielle s'annonce donc comme un chantier prioritaire pour les entreprises manipulant des données sensibles, bien avant les aspects purement techniques de mise en conformité.

UELes entreprises françaises et européennes doivent se préparer avant août 2026 à démontrer la maîtrise de leurs usages d'IA et de la confidentialité des données traitées, sous peine de non-conformité à l'AI Act.

RégulationReglementation
1 source
Le détecteur d’images IA de Meta montre ses limites face à un simple recadrage
5Le Big Data 

Le détecteur d’images IA de Meta montre ses limites face à un simple recadrage

Meta a présenté Content Seal, un filigrane numérique invisible intégré aux images générées par son outil Muse Image, accompagné d'un détecteur censé identifier ces contenus produits par intelligence artificielle. Une analyse menée par Reuters et publiée le 12 juillet 2026 a testé ce dispositif sur quarante visuels générés par Muse Image. Sur les images intactes, le détecteur s'est montré parfaitement fiable, reconnaissant la totalité des quarante fichiers testés. Mais dès que Reuters a recadré ces mêmes images pour les réduire à environ un tiers, voire la moitié de leur taille d'origine, le taux de reconnaissance s'est effondré à environ 45 %, soit un échec dans 55 % des cas. Aucune manipulation sophistiquée n'a été nécessaire pour tromper le système : ni logiciel de retouche avancé, ni filtre complexe, seulement un recadrage basique, une fonction disponible sur n'importe quel smartphone depuis plus de dix ans. Cette faille pose un problème concret au moment même où l'Union européenne s'apprête à durcir ses exigences en matière de traçabilité des contenus IA. À partir du 2 août 2026, le règlement européen sur l'intelligence artificielle impose aux fournisseurs d'IA générative de marquer leurs productions dans un format lisible par une machine, une obligation qui couvre les images, les vidéos, l'audio et les textes générés artificiellement. Si un simple recadrage suffit à effacer la trace laissée par un outil censé répondre à cette exigence, la capacité des plateformes et des vérificateurs de faits à distinguer contenus authentiques et contenus générés par IA s'en trouve directement affaiblie, à un moment où ces images circulent massivement sur les réseaux sociaux. Cette fragilité n'est pourtant pas propre à Meta. Les spécialistes du secteur savent que les systèmes de filigrane invisible partagent une faiblesse structurelle : un recadrage important, une compression ou un redimensionnement peuvent suffire à effacer un signal devenu trop ténu pour être détecté. Google et OpenAI reconnaissent eux aussi que leurs propres technologies de marquage ne résistent pas à toutes les transformations d'image. Meta rappelle de son côté que son détecteur reste en préversion et que Content Seal a été conçu pour survivre à certaines modifications, tout en admettant qu'un recadrage marqué peut faire disparaître le signal. À cette fragilité technique s'ajoute un problème de compatibilité : Content Seal ne fonctionne ni avec SynthID, la technologie de Google, ni avec le standard C2PA soutenu par Adobe et Microsoft, une fragmentation qui complique d'autant la tâche des acteurs chargés de vérifier l'origine des contenus en ligne.

UECette faille technique fragilise l'application du règlement européen sur l'IA, qui imposera dès le 2 août 2026 un marquage lisible par machine des contenus générés par IA, compliquant la vérification de l'origine des contenus circulant en Europe.

SécuritéActu
1 source
Doctolib veut utiliser vos données pour ses recherches en IA. Vous pouvez refuser.
6Next INpact 

Doctolib veut utiliser vos données pour ses recherches en IA. Vous pouvez refuser.

Doctolib a envoyé ce mercredi 8 juillet un email à une partie de ses utilisateurs pour les informer qu'à partir d'août 2026, leurs données personnelles seront utilisées dans un projet de recherche en intelligence artificielle intitulé « Améliorer les parcours de soins grâce à l'intelligence artificielle ». Ce projet associe l'équipe Heka, commune à Inria, à l'Inserm et à l'Université Paris Cité, trois institutions scientifiques françaises reconnues. Doctolib, qui revendiquait environ 60 millions de comptes en 2021, soit presque la population française, a choisi de ne pas demander le consentement explicite de ses utilisateurs. L'entreprise invoque à la place son « intérêt légitime à conduire des recherches scientifiques dans le but d'améliorer les soins pour tous », une justification fondée sur la méthodologie de référence MR-004 de la CNIL et sur l'article 6.1.f du RGPD. Concrètement, cela signifie que les données sont réutilisées par défaut, sauf opposition active de la personne concernée via un formulaire dédié. Cette approche change la charge de la preuve pour les utilisateurs de Doctolib. Plutôt que d'avoir à donner leur accord pour que leurs données de santé servent à la recherche, ce sont eux qui doivent s'en apercevoir, comprendre l'email, cliquer sur le lien et remplir un formulaire demandant prénom, nom et date de naissance pour s'opposer. Ce mécanisme d'opt-out, légal mais moins protecteur qu'un opt-in, maximise mécaniquement le volume de données exploitables par Doctolib, qui reste par ailleurs le principal bénéficiaire potentiel des résultats de cette recherche. Pour les patients, l'enjeu porte sur des données médicales par nature sensibles, dont le contrôle individuel s'amenuise dès lors que l'information n'est pas activement lue et traitée par chacun. La méthodologie MR-004 de la CNIL encadre en théorie strictement ce type de traitement à des fins d'étude ou de recherche sans impliquer directement les personnes : seuls les chercheurs intervenant dans un lieu de recherche peuvent, par exemple, conserver le lien entre l'identité des patients et leurs données, et les personnes concernées doivent être informées. Reste à savoir si Doctolib a rempli les formalités préalables attendues auprès de la CNIL, une question posée par la rédaction de Next à l'autorité, qui n'avait pas encore répondu au moment de la publication. Cet épisode s'inscrit dans un débat plus large sur l'équilibre entre l'exploitation des données de santé pour la recherche en IA, jugée utile pour améliorer les parcours de soins, et la protection du consentement individuel, alors que de plus en plus d'acteurs du numérique en santé cherchent à valoriser leurs bases d'utilisateurs à des fins scientifiques ou commerciales.

UEConcerne directement Doctolib, plateforme de sante francaise utilisee par la quasi-totalite de la population, et interroge le respect de la methodologie CNIL MR-004 et du RGPD dans le traitement des donnees de sante a des fins de recherche en IA.

💬 Doctolib inverse la charge de la preuve, et c'est tout le problème. Sur le papier, MR-004 et l'article 6.1.f du RGPD ça tient juridiquement, mais dans les faits ça veut dire que 60 millions de Français doivent aller chercher un email, cliquer, remplir un formulaire avec leur date de naissance pour protéger des données de santé qu'ils n'ont jamais explicitement accepté de partager. L'opt-out sur du médical, c'est le genre de détail qui devrait faire hurler bien plus que ça.

ÉthiqueReglementation
1 source
Près de 40 % des Français visitent chaque mois des sites d’info générés par IA
7Next INpact 

Près de 40 % des Français visitent chaque mois des sites d’info générés par IA

Près de 40 % des Français, soit environ 23 millions de visiteurs uniques chaque mois, consultent désormais des sites d'information générés par intelligence artificielle, contre 24,5 % en octobre 2025, une progression de 60 % en six mois seulement. C'est ce que révèle le second observatoire des sites GenAI, réalisé par Médiamétrie pour le Groupement des éditeurs de services en ligne (GESTE) sur la base d'une liste de sites identifiés par le média Next. Le nombre de visiteurs uniques quotidiens est passé de 2,6 à 3,5 millions en un an, soit une hausse de 35 %. Sur les 308 sites les plus recommandés par Google et MSN transmis à Médiamétrie, 232 ont effectivement été visités par le panel d'internautes entre avril 2025 et avril 2026. La base de données recense désormais plus de 15 000 sites d'info GenAI administrés par plus de 300 éditeurs, contre 8 900 sites et 200 éditeurs lors du premier observatoire publié en décembre dernier. Si 84 % de ces sites totalisent moins de 250 000 visiteurs uniques mensuels, neuf dépassent les 3 millions et quatre éditeurs cumulant plusieurs sites franchissent chacun les 6 millions, l'un d'entre eux atteignant à lui seul 15,7 millions de visiteurs, soit près d'un quart des Français. Cette explosion s'accompagne d'un problème de fond : la quasi-totalité de ces contenus sont publiés sans mention du recours à l'intelligence artificielle générative, en violation de l'article 50 de l'AI Act européen qui impose cette transparence. Le phénomène touche particulièrement les internautes les plus âgés, une population souvent moins familière avec les codes de fabrication de l'information en ligne : 75 % des visiteurs de ces sites ont 50 ans ou plus, et cette proportion grimpe désormais à près de 50 % chez les 50-64 ans et à 55 % chez les 65 ans et plus, contre un peu plus de 36 % pour l'ensemble de cette tranche d'âge en octobre. Le trafic provient à plus de 50 % de Google et à 17 % de Meta, confirmant que ces plateformes jouent un rôle central de prescripteur, souvent malgré elles, dans la diffusion de contenus dont la qualité et la fiabilité échappent largement à tout contrôle éditorial classique. Cette montée en puissance s'inscrit dans une course engagée par des milliers d'éditeurs pour se rendre visibles dans les réponses générées par les grands modèles de langage, quitte à industrialiser la production d'articles à bas coût et sans supervision humaine réelle. Face à l'ampleur du phénomène, difficile à cerner intégralement puisque Médiamétrie ne mesure que les 5 000 principales marques digitales et 1 000 premières applications mobiles françaises, la GESTE y voit la confirmation d'une installation durable de ces sites dans le paysage numérique français. Reste à savoir si les autorités européennes, notamment via l'application effective de l'AI Act, parviendront à imposer une transparence encore largement ignorée par ces éditeurs, et si les plateformes comme Google et Meta ajusteront leurs algorithmes de recommandation pour limiter la prime accordée à ces contenus non supervisés.

UERévèle une violation massive et généralisée de l'article 50 de l'AI Act par des centaines d'éditeurs français, qui publient des contenus générés par IA sans la mention de transparence pourtant obligatoire dans l'UE.

💬 Près de 40% des Français qui lisent des sites d'info sans savoir qu'une IA a écrit le texte, ça dit quelque chose de plus large qu'un problème de conformité : c'est que Google et Meta redistribuent l'audience française vers du contenu jetable, produit sans supervision, et que personne ne le voit venir. La cible, ce sont les plus âgés, ceux qui distinguent le moins un site fiable d'un site généré à la chaîne, et ça, ça devrait alarmer plus que l'AI Act lui-même. Sur le papier l'article 50 impose la transparence, dans les faits elle est quasiment inexistante, alors reste à voir si Bruxelles sort les crocs ou si on laisse la prime algorithmique tourner encore deux ans.

SociétéReglementation
1 source
Muse Image est techniquement impressionnant, mais l'utilisation par Meta de photos Instagram soulève des questions
8The Decoder 

Muse Image est techniquement impressionnant, mais l'utilisation par Meta de photos Instagram soulève des questions

Meta's Superintelligence Labs a dévoilé Muse Image, son premier modèle de génération d'images, positionné comme une réponse directe à GPT Image 2 d'OpenAI. Comme son concurrent, l'outil fonctionne selon une logique d'agent plutôt que de simple générateur statique : il peut exécuter du code et effectuer des recherches web pour affiner et corriger ses propres résultats avant de livrer l'image finale. Parmi ses fonctionnalités, une option de mention par arobase permet aux utilisateurs de générer des images représentant d'autres personnes en s'appuyant sur leurs photos publiques Instagram, sans que ces personnes aient donné leur consentement explicite. Le système fonctionne selon un modèle d'opt-out plutôt que d'opt-in. Cette approche soulève d'importantes questions juridiques et éthiques. En Europe, un mécanisme reposant sur le retrait plutôt que sur l'accord préalable des personnes concernées entre potentiellement en conflit avec le RGPD, qui exige un consentement explicite pour l'utilisation de données personnelles comme des photos. L'AI Act européen, dont les dispositions se déploient progressivement, pourrait également s'appliquer à ce type d'usage impliquant l'image de tiers sans autorisation. Pour les utilisateurs d'Instagram, cela signifie que leurs photos publiques pourraient servir de base à des générations d'images sans qu'ils en soient informés ni qu'ils aient donné leur accord. Ce lancement illustre la course technologique intense entre Meta et OpenAI sur la génération d'images assistée par IA, où les capacités techniques progressent plus vite que les cadres réglementaires censés les encadrer. Meta devra probablement adapter son approche du consentement en Europe, où les autorités de protection des données surveillent de près les pratiques des grandes plateformes en matière d'exploitation des contenus utilisateurs à des fins d'entraînement ou de génération par IA.

UELe mécanisme d'opt-out de Muse Image pour l'usage de photos Instagram entre potentiellement en conflit avec le RGPD et l'AI Act européen, qui exigent un consentement explicite pour l'exploitation de données personnelles.

💬 Muse Image techniquement, c'est costaud, Meta rattrape OpenAI plus vite que prévu. Mais le coup de l'opt-out sur les photos Instagram, c'est le genre de détail qui va coûter cher en Europe. Retiens ça : dès qu'un géant américain lance une feature IA avec opt-out par défaut sur des données perso, le RGPD arrive en embuscade, pas en option.

ÉthiqueOpinion
1 source
Meta voulait espionner ses employés pour l’IA, ça tourne au fiasco en interne
9Le Big Data 

Meta voulait espionner ses employés pour l’IA, ça tourne au fiasco en interne

Le 22 juin 2026, Meta a suspendu son programme MCI (Model Capability Initiative), une initiative interne conçue pour entraîner des modèles d'intelligence artificielle à partir du comportement réel de ses propres employés. Concrètement, le système captait les mouvements de souris, les frappes au clavier, les clics et parfois des captures d'écran des machines des salariés. La suspension a été déclenchée après la découverte d'un problème de configuration ayant exposé des données sensibles d'employés à un nombre de personnes bien plus large que prévu au sein de l'entreprise. La porte-parole Tracy Clayton a précisé qu'aucune intrusion externe n'avait été détectée et qu'aucun comportement suspect de la part des employés n'avait été observé. L'enquête est en cours pour déterminer l'étendue exacte de l'incident. La révélation fragilise davantage un programme déjà contesté en interne. Avant même cet incident, plusieurs employés avaient exprimé des inquiétudes sur la vie privée, la sécurité des données et l'impact concret sur les performances de leurs machines, certains signalant un ralentissement notable au quotidien. Début juin, Meta avait tenté de calmer les tensions en permettant aux salariés de suspendre temporairement la collecte ou de demander une exemption totale, mais ces ajustements n'ont pas suffi à restaurer la confiance. L'incident du 22 juin transforme ce qui était une friction interne gérable en une crise de crédibilité pour le dispositif entier, renforçant les doutes sur la capacité de Meta à gérer responsablement des données aussi sensibles que celles de ses propres collaborateurs. Le MCI s'inscrit dans une course que se livrent les grandes entreprises technologiques pour améliorer leurs modèles d'IA avec des données comportementales de haute qualité, difficiles à obtenir autrement. Utiliser les données des employés comme terrain d'entraînement est une approche risquée sur le plan légal et éthique, notamment en Europe où le RGPD encadre strictement ce type de collecte. Meta, qui développe activement ses modèles Llama et cherche à combler son retard face à OpenAI et Google sur les assistants IA, se retrouve donc dans une position délicate : abandonner le programme signifie perdre un avantage potentiel, mais le maintenir sans reconstruction complète de la confiance interne semble difficile. La suite dépendra des conclusions de l'enquête et de la capacité de l'entreprise à proposer un cadre de collecte jugé acceptable par ses propres équipes.

UELa collecte de données comportementales d'employés (frappes clavier, captures d'écran) pour entraîner des modèles IA serait soumise au RGPD en Europe, exposant Meta à des risques juridiques majeurs si le programme venait à s'appliquer à ses salariés européens.

Le Sénat appelle l’Europe à « ne pas trembler » sur l’encadrement de l’IA et du numérique
10Next INpact 

Le Sénat appelle l’Europe à « ne pas trembler » sur l’encadrement de l’IA et du numérique

Le Sénat français a adopté le vendredi 19 juin 2026 une résolution qui prend le contre-pied du compromis trouvé entre la Commission européenne et le Parlement européen sur l'omnibus numérique. Ce texte, proposé par la Commission en novembre 2025, vise à simplifier le cadre réglementaire applicable aux entreprises, notamment les PME et les petites entreprises à moyenne capitalisation. Si la chambre haute du Parlement français, à majorité droite, dit accueillir favorablement l'objectif affiché de réduction de la charge administrative et des coûts de conformité, elle dénonce vigoureusement la manière dont ce paquet est construit, estimant qu'il « dépasse pour partie le seul objectif de simplification » au point de rendre le cadre encore plus opaque. Elle appelle en conséquence l'Union européenne à « ne pas trembler ni transiger » dans l'application des législations déjà adoptées, en premier lieu l'AI Act. Les critiques du Sénat portent sur plusieurs fronts concrets. D'abord, la précipitation : les sénateurs soulignent l'absence totale d'étude d'impact et alertent sur le risque que cette accélération ne soit « dictée par l'industrie numérique » plutôt que par l'intérêt général. Ensuite, le report de six mois du marquage obligatoire des contenus générés par l'IA, entériné par le compromis Commission-Parlement, est regretté comme symptomatique à la fois de la difficulté à réguler un secteur technique en évolution rapide et des limites du processus décisionnel européen. Sur le droit d'auteur, le texte déplore l'absence de clarification du régime applicable à l'IA, alors même que les tribunaux commencent à trancher des cas concrets et que des solutions juridiques existent pour garantir la rémunération des créateurs. La résolution regrette également que l'empreinte environnementale de l'IA ait été ignorée dans ce paquet de mesures. Point positif notable : le Sénat soutient la proposition d'interdiction des systèmes d'IA de « nudification », tout en déplorant que l'interdiction des outils capables de générer des contenus pédopornographiques n'ait pas abouti. Cet épisode illustre une tension croissante au sein même des institutions européennes et nationales entre deux impératifs : la compétitivité face aux géants américains et chinois d'un côté, la solidité et la cohérence du cadre réglementaire construit depuis plusieurs années de l'autre. L'AI Act, le DSA, le DMA et maintenant l'omnibus numérique forment un édifice législatif inédit dans le monde, que Bruxelles est tentée d'assouplir au nom de la simplification, sous pression des lobbies industriels. La résolution du Sénat, même non contraignante, envoie un signal politique à la délégation française lors des négociations finales : la France ne veut pas brader ses ambitions régulatrices pour des gains de court terme en matière de compétitivité. La prochaine étape sera l'adoption formelle de l'omnibus par le Parlement européen, dont l'issue déterminera concrètement le niveau d'exigence que l'Europe s'imposera à elle-même sur l'IA dans les années à venir.

UELe Sénat français envoie un signal politique direct aux négociateurs européens pour préserver l'intégrité de l'AI Act face aux assouplissements de l'omnibus numérique, avec des enjeux concrets sur le marquage des contenus IA, le droit d'auteur des créateurs européens et l'empreinte environnementale des systèmes d'IA.

💬 On a passé des années à construire l'AI Act, le DSA, le DMA, et là on s'apprête à assouplir tout ça au nom de la "simplification", sans une seule étude d'impact. Le Sénat sort les crocs, et c'est bien : quand l'Europe efface ses propres règles sous pression des lobbies industriels, elle ne gagne pas en compétitivité, elle perd juste sa crédibilité régulatrice. Reste à voir si ça pèsera dans les négociations finales.

RégulationReglementation
1 source
Le flou de l'UE sur la définition du deepfake pose problème au commerce de détail
11The Decoder 

Le flou de l'UE sur la définition du deepfake pose problème au commerce de détail

Eurocommerce, l'association professionnelle qui représente des géants du commerce comme Amazon, H&M et IKEA, réclame auprès des institutions européennes une exemption pour les visuels publicitaires générés par intelligence artificielle. L'enjeu : ces images ne devraient pas, selon elle, tomber sous le coup des obligations de transparence du règlement européen sur l'IA (AI Act). Zalando, l'un de ses membres les plus influents, a révélé que 90 % du contenu marketing diffusé sur sa plateforme est déjà produit par IA. L'argument central est simple : une image de salon générée par IA pour vendre un canapé n'est pas un deepfake. La distinction n'est pas anodine. Si le règlement européen impose d'étiqueter tout contenu synthétique susceptible d'induire en erreur, les retailers craignent d'avoir à signaler chaque photo de produit retouchée ou composée par algorithme. Pour des plateformes où l'IA gère l'essentiel de la production visuelle, l'obligation deviendrait un fardeau opérationnel considérable, sans bénéfice clair pour le consommateur. Cela pourrait aussi fragiliser la compétitivité des entreprises européennes face à des acteurs hors UE non soumis aux mêmes contraintes. Le problème de fond est que l'AI Act, entré en vigueur en 2024, n'a jamais vraiment défini ce qu'est un deepfake avec suffisamment de précision pour le contexte commercial. Le texte visait avant tout les contenus trompeurs à caractère politique ou pornographique. Son application au e-commerce crée une zone grise juridique que les lobbyistes du retail exploitent aujourd'hui activement. La Commission européenne devra trancher, et la décision servira de précédent pour l'ensemble de l'industrie publicitaire à l'ère de l'IA générative.

UELa Commission européenne devra clarifier la définition du deepfake dans l'AI Act, une décision qui déterminera si les millions de visuels marketing générés par IA utilisés par les retailers européens devront être étiquetés comme contenu synthétique.

💬 Le problème n'est pas les lobbyistes du retail, c'est que l'AI Act n'a jamais été écrit pour ça. Un salon généré par IA pour vendre un canapé et un deepfake politique ne sont pas le même objet juridique, la distinction est réelle et la Commission va devoir la formaliser rapidement. Si elle rate ce calibrage, elle crée une asymétrie compétitive face aux acteurs hors UE qui, eux, n'ont aucune contrainte de ce genre.

RégulationReglementation
1 source
L'UE publie son guide d'étiquetage des contenus IA avant la date limite de l'AI Act en août
12AI News 

L'UE publie son guide d'étiquetage des contenus IA avant la date limite de l'AI Act en août

La Commission européenne a publié le 10 juin 2026 un Code de bonnes pratiques sur l'étiquetage des contenus générés par l'IA, un document volontaire destiné à aider les entreprises à se conformer aux obligations de transparence qui entrent en vigueur le 2 août 2026 dans toute l'Union européenne. Ce Code s'inscrit dans le cadre de l'Article 50 de l'AI Act et fixe deux exigences concrètes : les deepfakes ainsi que les textes produits ou manipulés par l'IA sur des sujets d'intérêt public devront porter une mention visible, et tout utilisateur interagissant avec un système conversationnel automatisé, comme un chatbot de service client, devra être informé qu'il dialogue avec une machine. Le Code a été élaboré par six experts indépendants avec la contribution de plus de 180 parties prenantes, et il est désormais ouvert aux signatures. Ces règles s'appliquent qu'une entreprise signe ou non le Code, dont l'adhésion offre simplement une voie reconnue pour démontrer sa conformité. L'enjeu est considérable : le règlement touche potentiellement tous les fournisseurs et déployeurs d'IA générative actifs sur le marché européen. Le Code organise la responsabilité en deux niveaux : les entreprises qui développent des modèles d'IA doivent intégrer des marqueurs lisibles par machine dans leurs sorties, tandis que celles qui déploient ces modèles dans des produits concrets assurent l'étiquetage visible pour l'utilisateur final, notamment lorsque du contenu d'intérêt public est diffusé sans relecture humaine. Un pictogramme commun à l'échelle de l'UE est prévu pour garantir une signalétique cohérente. Comme l'a déclaré Henna Virkkunen, vice-présidente exécutive de la Commission chargée de la souveraineté technologique : "Les Européens ont le droit de savoir si ce qu'ils voient, entendent ou lisent a été fabriqué ou altéré par l'IA." Ce Code représente le premier instrument concret de l'AI Act à s'attaquer à la question de l'étiquetage des contenus IA. Son adoption intervient dans un calendrier serré : les entreprises disposent de moins de deux mois pour identifier ce qu'elles doivent étiqueter, mettre en place les mécanismes nécessaires et décider si elles signent. Le texte devra encore recevoir l'aval de la Commission et du Conseil européen de l'IA pour être considéré comme pleinement adéquat. Des lignes directrices complémentaires de la Commission sont par ailleurs attendues pour clarifier certains aspects laissés en suspens. L'initiative s'inscrit dans la montée en puissance progressive de l'AI Act, dont les dispositions les plus structurantes continueront d'entrer en application par vagues jusqu'en 2027.

UEToute entreprise déployant de l'IA générative sur le marché européen, y compris les acteurs français, doit mettre en place un étiquetage visible des deepfakes, des contenus d'intérêt public et des chatbots avant le 2 août 2026, sous peine d'enfreindre l'Article 50 de l'AI Act.

💬 Qu'on signe ou pas le Code, les obligations s'appliquent de toute façon, c'est le point à ne pas rater. Pour le fond, ça reste raisonnable : signaler qu'un chatbot est une machine, baliser les deepfakes d'intérêt public, c'est le minimum qu'on attendait depuis longtemps. Ce qui va coincer, c'est le délai, deux mois pour auditer ce qu'on produit et adapter les pipelines, ça va être chaud pour beaucoup d'équipes.

RégulationReglementation
1 source
Mistral serait valorisée 20 milliards d’euros après une levée de 3 milliards
13Le Big Data 

Mistral serait valorisée 20 milliards d’euros après une levée de 3 milliards

Mistral AI est en discussions avancées pour lever environ 3 milliards d'euros auprès d'investisseurs, une opération qui valoriserait la startup française à près de 20 milliards d'euros selon des informations révélées par Bloomberg le 14 juin 2026. Ce montant représenterait presque un doublement de sa valorisation précédente, établie à 11,7 milliards d'euros lors de son tour de table de série C en septembre 2025. Fondée en avril 2023 par d'anciens chercheurs de Google DeepMind et Meta, Mistral aurait levé au total environ 4 milliards de dollars depuis sa création. Si cette opération se concrétise, l'entreprise rejoindrait le cercle restreint des startups technologiques les plus valorisées d'Europe, aux côtés de groupes bien plus anciens et établis. Cette levée de fonds aurait des conséquences directes sur la capacité de Mistral à rivaliser à plus long terme avec les géants américains. Avec ces nouvelles ressources, l'entreprise pourrait accélérer le développement de ses modèles, renforcer ses infrastructures, elle construit actuellement un centre de données en région parisienne et en dispose d'un autre en Suède, et élargir son offre pour les clients professionnels. Pour les entreprises et institutions européennes, l'enjeu dépasse la simple performance technique : souveraineté numérique, conformité au RGPD, maîtrise des données sensibles et réduction de la dépendance aux fournisseurs américains sont devenus des critères d'achat prioritaires. Mistral a su capitaliser sur cette demande en signant des partenariats avec l'armée française, le gouvernement luxembourgeois, Airbus, BMW et plusieurs grandes banques européennes. Mistral occupe une position singulière dans l'écosystème mondial de l'IA : elle est l'une des rares entreprises non américaines à publier des modèles en open weights tout en commercialisant des versions propriétaires spécialisées, développement logiciel, génération vocale, reconnaissance de caractères. Mais l'écart avec les leaders reste abyssal : OpenAI et Anthropic affichent des valorisations supérieures à 100 milliards de dollars chacune, et bénéficient d'une avance considérable en termes de revenus et de déploiement à grande échelle. La discussion est encore à un stade préliminaire et les conditions pourraient évoluer. Ce qui est clair, en revanche, c'est que les capitaux européens et internationaux se mobilisent autour de l'idée qu'un champion continental de l'IA est non seulement possible, mais nécessaire, et que Mistral est aujourd'hui le principal prétendant à ce rôle.

UEUne valorisation à 20 milliards d'euros renforcerait la capacité de Mistral à proposer aux entreprises et institutions françaises et européennes une alternative souveraine aux fournisseurs américains, avec des garanties accrues sur la conformité RGPD et la maîtrise des données sensibles.

💬 20 milliards, c'est le genre de chiffre qui commence à peser dans une salle de conseil. Ce qui m'intéresse là-dedans, c'est moins la valorisation que ce que ça dit de l'appétit des investisseurs pour un modèle non américain, ouvert ET propriétaire, avec des contrats gouvernementaux dans la poche. Reste que l'écart avec OpenAI ou Anthropic est encore massif, et qu'on parle de discussions préliminaires, pas d'un chèque signé.

BusinessActu
1 source
Le rachat de GLADIA par OVHcloud marquerait une nouvelle étape de l’IA européenne
14FrenchWeb 

Le rachat de GLADIA par OVHcloud marquerait une nouvelle étape de l’IA européenne

OVHcloud a annoncé entrer en négociations exclusives pour acquérir Gladia, une startup française spécialisée dans la transcription audio et la reconnaissance vocale par intelligence artificielle. L'opération, dont le montant n'a pas été divulgué, est présentée comme l'une des plus significatives de l'écosystème IA français en 2026. Gladia s'est imposée ces dernières années comme l'un des acteurs de référence en Europe sur le traitement de la parole, avec une API utilisée par de nombreuses entreprises pour transcrire, analyser et indexer des contenus audio et vidéo. Pour OVHcloud, premier hébergeur européen avec plus de 400 000 serveurs déployés dans 30 datacenters, cette acquisition représente un changement de positionnement stratégique notable. Le groupe ne se contenterait plus de fournir de l'infrastructure, mais intégrerait directement des briques d'IA dans son offre. Concrètement, cela permettrait à des entreprises européennes de traiter de la voix et de l'audio sans passer par les plateformes américaines d'Amazon, Google ou Microsoft, avec les garanties de localisation des données que cela implique pour les secteurs réglementés comme la santé, la finance ou les services publics. Cette opération s'inscrit dans un mouvement plus large de consolidation de l'IA européenne, accéléré par les inquiétudes autour du Cloud Act américain et les exigences croissantes de l'AI Act européen. OVHcloud avait déjà investi dans plusieurs startups IA, mais un rachat complet marquerait une étape inédite. Gladia, de son côté, avait levé des fonds auprès d'investisseurs européens et affichait une croissance soutenue. La finalisation de l'accord reste soumise aux conditions habituelles de ce type de transaction.

UEL'intégration de Gladia dans OVHcloud offrirait aux entreprises françaises et européennes des secteurs réglementés (santé, finance, services publics) une alternative souveraine aux plateformes américaines pour le traitement audio et vocal, avec garantie de localisation des données conforme à l'AI Act.

💬 OVHcloud qui passe de l'infra à la brique IA, c'est le mouvement qu'on attendait depuis longtemps. Gladia avait construit quelque chose de solide sur la transcription, et ça manquait cruellement côté européen pour les secteurs où tu ne peux pas envoyer tes données chez AWS sans te poser de questions. Reste à voir si OVH sait vraiment faire vivre un produit IA, parce que gérer des datacenters et animer une API en prod, c'est pas le même métier.

BusinessOpinion
1 source
Perplexity intègre Deep Research dans son agent informatique, en distribuant les sous-tâches sur plus de 20 modèles de pointe
15MarkTechPost 

Perplexity intègre Deep Research dans son agent informatique, en distribuant les sous-tâches sur plus de 20 modèles de pointe

Perplexity a intégré sa fonctionnalité Deep Research à son système d'orchestration multi-modèles baptisé Computer, une évolution majeure annoncée en juin 2026. Là où l'ancienne version exécutait une séquence fixe de recherches, la nouvelle décompose automatiquement chaque question complexe en sous-tâches, qu'elle distribue ensuite à plus de 20 modèles d'IA en parallèle. Le moteur de raisonnement central est Claude Opus 4.6, tandis que des sous-agents spécialisés, dont Gemini, prennent en charge des pans spécifiques de l'analyse. Le résultat n'est plus un simple résumé : Deep Research dans Computer produit des rapports complets avec citations vérifiées, des présentations et des tableurs interactifs, entièrement générés et modifiables au sein de l'environnement Computer. Une capacité distinctive, baptisée Search as Code, permet au modèle d'écrire lui-même le code qui pilote la recherche, exécutant des milliers d'appels de récupération en parallèle dans un environnement sandbox, avec filtrage, déduplication et reclassement des sources à la volée. Les gains de performance publiés par Perplexity illustrent l'ampleur du bond. Sur le benchmark BrowseComp d'OpenAI, qui teste la capacité à retrouver des informations difficiles à localiser par navigation web, le score passe de 40,7 % à 83,8 %, soit plus du doublement. Sur Humanity's Last Exam, un test d'expertise académique pluridisciplinaire conçu par le Center for AI Safety et Scale AI, le taux grimpe de 36,4 % à 50,5 %. Ces chiffres positionnent la nouvelle version comme l'une des solutions de recherche agentique les plus performantes du marché. Concrètement, un professionnel peut demander une comparaison des marges bénéficiaires des grands fabricants de puces IA sur cinq ans, une cartographie des différences entre le RGPD européen et les lois américaines sur la vie privée, ou une synthèse des essais cliniques sur l'impact cardiovasculaire des médicaments amaigrissants, et recevoir en retour un livrable structuré, prêt à l'emploi. Computer avait été lancé fin février 2026 comme plateforme cloud de coordination d'agents IA. L'intégration de Deep Research s'inscrit dans une course effrénée entre les acteurs de la recherche augmentée par l'IA, où Perplexity affronte directement Google, OpenAI et Anthropic sur le terrain de la recherche agentique complexe. La fonctionnalité est disponible pour les abonnés Perplexity Max, mais les développeurs peuvent y accéder de façon programmatique via l'Agent API en mode pay-as-you-go, avec un preset deep-research intégré au SDK officiel et une compatibilité avec le SDK OpenAI via l'endpoint POST /v1/responses. L'ouverture aux développeurs signal que Perplexity positionne cette infrastructure non comme un produit grand public isolé, mais comme une couche de recherche que d'autres applications pourront exploiter directement, ce qui pourrait redéfinir la manière dont les outils professionnels intègrent l'accès à l'information.

UELes professionnels et développeurs européens disposent d'un accès API à une couche de recherche agentique capable de traiter des sujets réglementaires comme le RGPD, sans impact institutionnel ou réglementaire direct sur la France ou l'UE.

OutilsOutil
1 source
Modèles ouverts, labs de modèles vs labs d'agents : ce qui résiste à l'entraînement (Sarah Guo)
16Latent Space 

Modèles ouverts, labs de modèles vs labs d'agents : ce qui résiste à l'entraînement (Sarah Guo)

Sarah Guo, investisseuse vedette connue pour son fonds Conviction et son positionnement précoce sur des startups comme Cognition, a publié un article remarqué sur son Substack dans lequel elle développe un cadre pour distinguer ce qui peut être reproduit par l'entraînement de ce qui ne le peut pas. Son analyse arrive dans un contexte agité : Anthropic vient de déployer ses modèles Fable et Mythos, accompagnés d'une polémique qui domine le fil Twitter tech depuis le 9 juin 2026. Des chercheurs et développeurs influents, parmi lesquels Nathan Lambert, Martin Casado, Fei-Fei Li, Salvatore Sanfilippo (antirez) et Clement Delangue, accusent Anthropic de dégrader silencieusement les performances de ses modèles sur les prompts liés à la recherche en IA, sans refus explicite ni communication transparente. Par ailleurs, Fable et Mythos embarquent une rétention des prompts et données sur 30 jours, sans option de désactivation dans certaines configurations, ce qui exclut de fait les environnements à zéro rétention et pose des problèmes immédiats de conformité en Europe. L'enjeu central est celui de la confiance. Quand un modèle dégrade ses réponses sans le signaler, il devient impossible de distinguer ce que le modèle sait faire de ce qu'il choisit de faire, ce qui compromet la reproductibilité des résultats et sape la valeur des évaluations internes. Plusieurs praticiens, dont David Bréunig et Omar Sanseviero, en tirent la même conclusion : les APIs frontier doivent être traitées comme des dépendances instables, et les équipes qui ne maintiennent pas une portabilité entre modèles et des harnesses d'évaluation continue prennent un risque stratégique. Sur le plan commercial, la rétention des données à 30 jours sans opt-out exclut immédiatement une partie significative des clients enterprise européens soumis au RGPD. Gergely Orosz et d'autres ont souligné l'opacité des changements de modèle comme vecteur de désengagement. Le cadre de Guo éclaire ces tensions avec précision. Elle distingue les "Model Labs", qui produisent les capacités brutes, des "Agent Labs", dont la valeur réside dans ce qu'elle appelle la "traduction" : l'intégration dans la réalité opérationnelle d'un client, l'outillage spécialisé, la maintenance continue, tout ce qui ne peut pas être répliqué par un simple nouvel entraînement. En 2024, les modèles open source étaient encore largement sous-estimés par l'industrie, une position que le podcast Latent Space défendait ; d'ici 2026, avec des pods consacrés à Cursor et Notion, la dynamique s'est inversée. Anthropic a d'ailleurs intégré FrontierCode comme benchmark officiel pour le lancement de Fable, illustration de la course aux métriques que Guo elle-même relativise : le score le plus cité de l'année, écrit-elle, est une carte d'un territoire sur le point de devenir obsolète. Ce qui reste irréductible, selon elle, c'est l'intention, la capacité à identifier ce qui vaut la peine d'être construit avant que les autres ne le voient, quelque chose qu'aucun modèle ne peut évaluer ni entraîner.

UELa rétention des données à 30 jours sans option de désactivation dans Fable et Mythos exclut de facto les entreprises européennes soumises au RGPD, créant un problème de conformité immédiat pour les équipes utilisant ces modèles en production.

💬 La polémique Anthropic valide exactement le cadre de Guo : quand un modèle dégrade ses réponses en silence, tu ne peux plus distinguer ce qu'il sait faire de ce qu'il refuse de faire, et là tu perds tout. Ajoute la rétention 30 jours sans opt-out, et c'est la moitié de tes clients enterprise européens qui partent chercher ailleurs. Ce qui me frappe, c'est que la valeur différenciante n'est plus dans le modèle lui-même, c'est dans la confiance qu'il inspire, et Anthropic vient de la brûler.

LLMsOpinion
1 source
Pas de Siri AI en Europe : Apple accuse la Commission d’interprétation « extrême » du DMA
17Next INpact 

Pas de Siri AI en Europe : Apple accuse la Commission d’interprétation « extrême » du DMA

Apple a confirmé lors de la keynote d'ouverture de la WWDC 2026 que Siri AI, la version profondément remaniée de son assistant vocal promise dès 2024, ne sera pas disponible sur iPhone et iPad dans l'Union européenne au moment du lancement logiciel prévu plus tard cette année. La fonction sera en revanche accessible sur Mac équipé d'au moins une puce M1, avec les capacités les plus avancées, personnalisation vocale, LLM local, réservées aux machines disposant d'une puce M3 et de 12 Go de mémoire minimum. Craig Federighi, vice-président senior de l'ingénierie logicielle chez Apple, a publié un communiqué cinglant : « Nous sommes profondément déçus que nos utilisateurs européens n'aient pas Siri AI sur iPhone ou iPad. Leur refus de s'engager de manière constructive sur des solutions qui préservent la vie privée et la sécurité signifie que nous n'avons pas encore de calendrier pour la disponibilité de Siri AI sur iOS et iPadOS dans l'UE. » Le blocage tient au statut d'iOS et d'iPadOS comme « contrôleurs d'accès » au sens du Digital Markets Act. Le règlement européen impose à Apple de garantir que toute fonction structurante de la plateforme soit ouverte à la concurrence dans des conditions équivalentes, ce qui implique, selon la Commission, d'accorder aux assistants tiers les mêmes accès aux données privées des utilisateurs que ceux dont bénéficie Siri AI. Apple s'y refuse au nom de son architecture Private Compute Cloud, qu'elle décrit comme un système où elle-même n'a aucun accès aux données utilisateurs. Ouvrir ce périmètre à des tiers reviendrait, selon elle, à compromettre la sécurité de l'ensemble du système, Siri AI étant conçu pour interagir avec les messages, les achats, les fichiers et toutes les applications installées. Ce bras de fer s'inscrit dans une confrontation durable entre Apple et les régulateurs européens sur l'application du DMA, entré en vigueur en 2024. Apple affirme avoir cherché dès 2025 une voie de compromis, notamment via une proposition baptisée « Trusted System », rejetée par la Commission. L'entreprise juge l'interprétation européenne « extrême » et estime que les exigences actuelles sont incompatibles avec toute garantie de confidentialité sérieuse. Siri AI lui-même aura mis deux ans supplémentaires à atteindre la maturité promise lors de sa première présentation en 2024, un délai qui illustre la complexité technique du projet, désormais développé en partenariat avec Google. L'issue du contentieux réglementaire reste ouverte, Apple indiquant poursuivre le dialogue avec Bruxelles sans calendrier fixé.

UELes utilisateurs français et européens se voient privés de Siri AI sur iPhone et iPad, Apple et la Commission européenne n'ayant pas trouvé d'accord sur les modalités d'application du Digital Markets Act aux fonctions d'IA intégrées à iOS.

💬 L'argument d'Apple tient. Forcer l'ouverture des données personnelles à des assistants tiers au nom de la concurrence, c'est précisément le contraire de la confidentialité, et la Commission le sait très bien. Reste que deux ans de retard sur Siri AI, ça aide à transformer un blocage réglementaire en bonne excuse.

RégulationReglementation
1 source
Les clés de la flexibilité de l'IA en Europe : guide sur l'inférence interrégionale pour le traitement des données et l'accès aux modèles
18AWS ML Blog 

Les clés de la flexibilité de l'IA en Europe : guide sur l'inférence interrégionale pour le traitement des données et l'accès aux modèles

Amazon Web Services a introduit une fonctionnalité appelée Cross-Region Inference (CRIS) dans Amazon Bedrock, son service d'IA générative managé, permettant aux entreprises européennes de router automatiquement leurs requêtes d'inférence vers plusieurs régions AWS au sein de zones géographiques prédéfinies. Concrètement, lorsqu'une application envoie une requête à un modèle comme Claude d'Anthropic ou un modèle Amazon Nova, CRIS peut la rediriger dynamiquement vers la région disposant de la meilleure capacité disponible, tout en maintenant les données dans un périmètre géographique contrôlé. Pour l'Europe, AWS propose des profils EU CRIS dont toutes les régions de destination sont situées exclusivement au sein de l'Union européenne. Les données transmises restent chiffrées et circulent uniquement sur le réseau privé AWS, sans jamais transiter par l'internet public. Ce mécanisme répond à un problème concret que rencontrent les entreprises européennes : la saturation des capacités de calcul GPU en période de forte demande, qui se traduit par des latences élevées ou des erreurs de disponibilité. En distribuant les requêtes sur plusieurs régions, les applications deviennent plus résilientes aux pics de charge et aux pannes locales. Du point de vue réglementaire, les profils EU CRIS sont conçus pour faciliter la conformité au RGPD, puisque le traitement reste borné à l'UE, un critère déterminant pour les secteurs soumis à des exigences strictes de résidence des données comme la finance, la santé ou les services publics. AWS souligne également que certains modèles sont disponibles à tarif réduit via les profils globaux CRIS, ajoutant un argument économique à l'argument technique. La pression réglementaire européenne sur le traitement des données par des fournisseurs cloud américains s'est intensifiée ces dernières années, notamment après les décisions de la CJUE sur les transferts transatlantiques de données. Les grands hyperscalers comme AWS, Google Cloud et Microsoft Azure ont tous investi massivement dans des infrastructures européennes et des offres de souveraineté pour répondre à ces contraintes. CRIS s'inscrit dans cette logique : plutôt que de forcer les clients à choisir une seule région et à subir ses limitations de capacité, AWS propose une abstraction qui optimise automatiquement tout en respectant les frontières réglementaires. La prochaine étape logique sera l'extension de ces profils géographiques à d'autres zones comme le Moyen-Orient ou l'Asie-Pacifique, et l'intégration de contrôles plus fins permettant aux entreprises de définir elles-mêmes les régions autorisées selon leurs obligations contractuelles ou sectorielles.

UELa fonctionnalité EU CRIS d'AWS Bedrock permet aux entreprises européennes de maintenir leurs traitements d'inférence IA exclusivement dans les frontières de l'UE, facilitant la conformité RGPD pour les secteurs finance, santé et services publics soumis à des exigences strictes de résidence des données.

InfrastructureOpinion
1 source
Meta revient (plus ou moins) sur son projet de surveillance de ses employés
19Next INpact 

Meta revient (plus ou moins) sur son projet de surveillance de ses employés

Meta a partiellement reculé sur son projet de surveillance étendue de ses employés, après plusieurs semaines de résistance interne. Annoncé en avril, l'outil baptisé Model Capability Initiative (MCI) devait enregistrer en continu les mouvements de curseur, les clics, les frappes au clavier et des captures d'écran périodiques de tous les salariés de l'entreprise. L'objectif affiché : collecter des données réelles d'utilisation des ordinateurs pour entraîner les agents IA de Meta. Face à la fronde, la direction a fait circuler un nouveau mémo le 2 juin, signé par Stephane Kasriel, vice-président des Superintelligence Labs. Il annonce plusieurs ajustements : les employés pourront désormais mettre MCI en pause jusqu'à 30 minutes à la fois, voire demander une exemption complète du programme. Une optimisation technique réduit également la pression sur la batterie des ordinateurs portables, un grief concret soulevé par ceux qui travaillent depuis chez eux et constataient une hausse de leur consommation internet. Ce recul partiel illustre la tension croissante entre les ambitions d'IA des grandes entreprises technologiques et les droits de leurs propres salariés. La résistance a été organisée et coordonnée : début mai, des flyers circulaient dans les bureaux américains qualifiant Meta d'« Employee Data Extraction Factory ». Plus de 1 500 personnes ont signé une pétition adressée directement à Mark Zuckerberg. Au Royaume-Uni, un groupe de travailleurs s'est rapproché du syndicat United Tech and Allied Workers (UTAW). Le mouvement est d'autant plus significatif qu'il émerge dans un secteur historiquement peu syndiqué, et que Meta n'a pas supprimé MCI mais seulement aménagé ses modalités, les concessions restent donc limitées. La controverse s'inscrit dans un contexte social particulièrement tendu au sein de Meta. L'entreprise a licencié 1 500 personnes ces derniers mois, déplacé 7 000 autres, et annoncé une réduction prochaine de 10 % de ses effectifs restants. Déployer simultanément un outil de surveillance généralisée des postes de travail a été perçu en interne comme une provocation. Meta justifiait pourtant la démarche par une nécessité technique : construire des agents capables d'assister les utilisateurs sur leurs ordinateurs exige des exemples concrets de la façon dont les gens utilisent leurs machines au quotidien. L'argument n'a pas convaincu. Le mémo de Kasriel reconnaît implicitement l'échec de la communication initiale, tout en maintenant que les protections de la vie privée étaient suffisantes dès le lancement. L'avenir du programme reste incertain, notamment en Europe où le cadre juridique du RGPD pourrait poser des obstacles supplémentaires à ce type de collecte de données salariées.

UELe RGPD pourrait bloquer ou fortement contraindre le déploiement du programme MCI en Europe, où la collecte massive de données de travail exige un cadre légal strict de consentement et de proportionnalité.

💬 Enregistrer les clics et frappes au clavier de tes propres employés pour entraîner tes agents IA, c'est culotté. Bon, sur le papier l'argument technique tient (les agents doivent apprendre comment les humains utilisent leurs machines), mais le lancer en pleine vague de licenciements massifs, c'est un timing particulièrement raté. La "pause de 30 minutes", c'est de la gestion de crise minimale, pas une vraie concession.

ÉthiqueOpinion
1 source
L’IA commence à construire notre jumeau numérique
20FrenchWeb 

L’IA commence à construire notre jumeau numérique

Les grands modèles de langage franchissent un nouveau cap dans la personnalisation. ChatGPT, développé par OpenAI, est désormais capable de mémoriser les habitudes de ses utilisateurs d'une session à l'autre : préférences de voyage, projets professionnels en cours, formats de documents favoris, contraintes récurrentes. Concrètement, un utilisateur qui demande à l'assistant de préparer un déplacement à Londres n'a plus besoin de tout réexpliquer : l'IA s'appuie sur un profil accumulé au fil des échanges pour produire une réponse immédiatement adaptée, sans friction. Ce changement redéfinit le rapport aux assistants numériques. Jusqu'ici, chaque conversation repartait de zéro, ce qui limitait leur utilité dans les tâches complexes et répétitives. Avec une mémoire persistante, l'IA devient un véritable collaborateur qui apprend, s'adapte et anticipe. Pour les professionnels, le gain de temps est réel : moins de répétition, des réponses plus pertinentes dès le premier échange. En revanche, la constitution progressive d'un profil aussi intime soulève des questions de confidentialité, notamment sur la nature des données conservées, leur durée de vie et les droits des utilisateurs à les contrôler ou les effacer. OpenAI a introduit la mémoire dans ChatGPT en 2024, d'abord en version bêta puis progressivement étendue aux abonnés payants. Google avec Gemini et Anthropic travaillent sur des fonctionnalités comparables. La course au profil utilisateur le plus complet est désormais ouverte, avec en arrière-plan un débat réglementaire croissant : en Europe, le RGPD impose des contraintes strictes sur la conservation des données personnelles, et les autorités de protection des données scrutent ces nouvelles capacités de mémorisation avec une attention particulière.

UELe RGPD impose aux plateformes proposant une mémoire persistante des contraintes strictes sur la conservation et le contrôle des données personnelles, poussant OpenAI et ses concurrents à adapter ces fonctionnalités pour les utilisateurs européens.

💬 C'est le truc qui change vraiment l'usage au quotidien, plus que la plupart des mises à jour qu'on a vues ces deux ans. Bon, sur le papier ça fait rêver, mais la vraie question c'est ce qu'OpenAI garde exactement et combien de temps. En Europe, le RGPD va forcer des compromis, et j'ai un doute sur si le profil mémorisé sera aussi complet que pour les utilisateurs américains.

LLMsOutil
1 source
Doctolib réfute livrer « les infos de ses utilisateurs » aux grands acteurs de l’IA
21Next INpact 

Doctolib réfute livrer « les infos de ses utilisateurs » aux grands acteurs de l’IA

Le Canard Enchaîné a affirmé, dans son édition du 2 juin 2026, que Doctolib transmettait les données de ses utilisateurs à Microsoft, Anthropic et Google dans le but d'entraîner leurs grands modèles de langage. L'article vise notamment l'assistant de consultation que la licorne française commercialise depuis 2024 auprès des professionnels de santé. Ce service écoute les consultations médicales, avec l'accord du patient, pour générer automatiquement comptes-rendus et courriers. Or, les documents contractuels de Doctolib consultés par la rédaction de Next confirment que Microsoft Azure, Anthropic et Google Irlande figurent bien dans la liste des « sous-traitants ultérieurs » de l'entreprise, avec pour service déclaré la « fourniture du modèle de LLM » et pour finalité l'« analyse et création de contenu à des fins d'automatisation de tâches ». Doctolib dément catégoriquement que ces données médicales servent à entraîner les modèles de ses fournisseurs. Selon un porte-parole de l'entreprise, Microsoft, Anthropic et Google interviennent exclusivement comme prestataires techniques, sur instructions strictes de Doctolib, dans un cadre contractuel qui leur interdit d'utiliser les données à d'autres fins que la fourniture du service. En clair : les LLM américains sont bien mobilisés pour faire tourner les fonctionnalités de transcription et de synthèse, mais les notes médicales ne serviraient pas à affiner leurs poids. Sur le plan du stockage, Doctolib assure que les données sont hébergées sur des serveurs européens certifiés Hébergement de Données de Santé. Le Canard Enchaîné objecte toutefois que la justice américaine peut contraindre ces entreprises à transmettre des données outre-Atlantique, indépendamment de leur localisation physique. Cette controverse s'inscrit dans un débat plus large sur la souveraineté numérique des données de santé en France. Doctolib, qui traite des dizaines de millions de consultations, est une infrastructure critique du système de soins français, et toute ambiguïté sur le traitement de ses données sensitives déclenche une réaction immédiate. La tension entre innovation IA et protection des données médicales est structurelle : utiliser des LLM de pointe implique presque inévitablement de s'appuyer sur les infrastructures des géants américains, Microsoft, Google ou Anthropic, faute d'alternatives européennes comparables. Le RGPD et la certification HDS imposent des garanties, mais le Cloud Act américain crée un angle mort juridique que ni les certifications ni les contrats ne peuvent complètement combler. L'affaire illustre la fragilité des engagements de confidentialité dès lors que les données de santé transitent, même partiellement, par des acteurs soumis au droit américain.

UELes données médicales de millions de patients français transitent par des sous-traitants américains soumis au Cloud Act, créant une faille juridique structurelle que ni la certification HDS ni le RGPD ne peuvent entièrement combler.

💬 La distinction que fait Doctolib entre "faire tourner" et "entraîner" un LLM, elle est réelle. Mais ça n'enlève pas le truc qui gratte : tes comptes-rendus médicaux passent par des serveurs d'entreprises soumises au Cloud Act, et aucun label HDS ne te protège de ça. C'est une impasse structurelle, pas une faute de Doctolib spécifiquement.

ÉthiqueReglementation
1 source
Le déploiement de l’IA dans le domaine juridique révolutionne ce secteur
22Le Big Data 

Le déploiement de l’IA dans le domaine juridique révolutionne ce secteur

L'intelligence artificielle s'impose progressivement dans le monde juridique français, transformant le quotidien des avocats, notaires, magistrats et juristes d'entreprise. Les applications concrètes sont nombreuses : analyse de dossiers volumineux, aide à la rédaction d'actes complexes, recherche de jurisprudences ciblées, ou pseudonymisation automatique des décisions de justice. La Cour de cassation a récemment publié un rapport examinant l'usage de l'IA pour les institutions judiciaires françaises, identifiant des gains potentiels significatifs en efficacité et en qualité pour les magistrats. Mais l'outil montre aussi ses limites : le Tribunal administratif d'Orléans a dû rappeler à l'ordre, dans une décision du 29 décembre 2025, un avocat qui avait cité une quinzaine de références juridiques inexistantes, produites par hallucination de son outil d'IA. L'impact dépasse les seuls prétoires. Au sein des entreprises, le déploiement de l'IA redéfinit le rôle des juristes internes et engage la responsabilité des employeurs. Plusieurs décisions récentes de tribunaux judiciaires ont rappelé que tout employeur d'au moins 50 salariés doit consulter son comité social et économique (CSE) avant d'introduire des outils d'IA susceptibles de modifier les conditions de travail. Autrement dit, chaque déploiement de logiciel ou plateforme IA utilisé par les équipes devient un sujet de gouvernance sociale, et pas seulement technique. Les représentants du personnel se trouvent ainsi contraints de monter en compétence sur ces questions pour rendre des avis éclairés, sous peine de valider des changements dont ils n'auraient pas mesuré les conséquences. Ce mouvement s'inscrit dans un contexte réglementaire qui se structure rapidement. La Cour de cassation souligne que le déploiement de l'IA dans la justice ne pourra se faire sans garanties solides : souveraineté numérique pour l'hébergement des données, sécurité des systèmes d'information, respect des droits fondamentaux, transparence des algorithmes et maintien du contrôle humain sur les décisions. Ces exigences rejoignent celles du règlement européen sur l'IA, qui classe les systèmes utilisés dans la justice parmi les applications à haut risque soumises à obligations renforcées. L'enjeu central reste le même pour toutes les professions concernées : intégrer l'IA comme un outil d'appui sans substituer sa logique probabiliste au raisonnement juridique, qui exige rigueur, déontologie et responsabilité individuelle que l'automatisation ne peut pas absorber.

UEL'AI Act classe les systèmes d'IA utilisés dans la justice parmi les applications à haut risque soumises à obligations renforcées ; en France, tout employeur d'au moins 50 salariés doit désormais consulter son CSE avant tout déploiement d'IA modifiant les conditions de travail, une obligation rappelée par plusieurs décisions récentes de tribunaux judiciaires français.

💬 Quinze jurisprudences fantômes dans un mémoire soumis au tribunal, c'est plus instructif que n'importe quel rapport sur l'IA dans le droit. L'outil aide vraiment sur l'analyse et la recherche, mais déléguer la citation de sources sans vérifier dans un domaine où chaque référence engage ta responsabilité directe, c'est une faute en attente de se produire. Le cadre arrive (AI Act, consultation CSE, rapport Cour de cassation), reste à voir combien de praticiens vont attendre leur propre affaire Orléans avant de prendre ça au sérieux.

SociétéReglementation
1 source
L’Europe veut désormais construire la technologie qu’elle régule
23FrenchWeb 

L’Europe veut désormais construire la technologie qu’elle régule

L'Union européenne, longtemps perçue comme un régulateur mondial du numérique, affiche désormais une ambition industrielle assumée : ne plus seulement encadrer les technologies, mais les concevoir et les déployer sur son propre sol. Après le RGPD en 2018, puis le Digital Markets Act, le Digital Services Act et l'AI Act, Bruxelles entend franchir un cap en combinant son arsenal réglementaire à une stratégie d'investissement et de souveraineté technologique. Ce virage est motivé par une double pression : la domination écrasante des géants américains, Microsoft, Google, Meta, Amazon, sur les infrastructures numériques européennes, et la montée en puissance de la Chine dans les secteurs clés de l'intelligence artificielle, des semi-conducteurs et du cloud. Pour les entreprises et institutions européennes, l'enjeu est concret : réduire une dépendance technologique jugée de plus en plus risquée, tant sur le plan économique que géopolitique, et créer les conditions d'une compétitivité à long terme. Cette ambition s'inscrit dans une trajectoire plus large amorcée par le plan RePowerEU, le Chips Act européen et les discussions autour d'un fonds souverain pour l'IA. Elle soulève cependant des questions structurelles : comment concilier une réglementation stricte, parfois accusée de freiner l'innovation, avec la nécessité de faire émerger des champions technologiques européens capables de rivaliser à l'échelle mondiale ? La réponse de Bruxelles pourrait redéfinir durablement le modèle européen de gouvernance du numérique.

UELa stratégie de souveraineté technologique de Bruxelles redéfinit directement les conditions de compétitivité des entreprises françaises et européennes face à la dépendance aux infrastructures numériques étrangères.

💬 L'Europe a passé dix ans à poser des garde-fous pendant que les Américains construisaient, et le réveil est tardif mais bienvenu. Ce qui me tracasse, c'est pas le financement (les milliards souverains sont là), c'est si les mêmes institutions qui pondent 200 pages de réglementation savent aussi accélérer des boîtes tech. C'est une autre compétence, pas forcément dans leurs gènes.

RégulationReglementation
1 source
IA et droit d’auteur : la proposition de loi qui inquiète Mistral arrive à l’Assemblée
24Next INpact 

IA et droit d’auteur : la proposition de loi qui inquiète Mistral arrive à l’Assemblée

La Commission des affaires culturelles de l'Assemblée nationale a adopté mardi 2 juin la proposition de loi visant à instaurer une présomption d'utilisation des contenus culturels par les fournisseurs d'intelligence artificielle. Votée à l'unanimité par le Sénat le 8 avril, la proposition est portée par la sénatrice Agnès Evren (LR). Son principe tient en un article unique : inverser la charge de la preuve en matière de droit d'auteur. Aujourd'hui, c'est à l'auteur ou à l'éditeur de démontrer qu'une entreprise d'IA a utilisé ses œuvres pour entraîner ses modèles. Demain, si la loi est adoptée, cette utilisation sera automatiquement présumée dès lors qu'un indice lié au développement ou aux résultats d'un système d'IA la rend vraisemblable. Les débats en commission se sont révélés relativement consensuels, l'ensemble des groupes, à l'exception du RN, jugeant le texte équilibré. Un amendement déposé par Prisca Thevenot (Renaissance) pour abaisser le seuil de déclenchement de la présomption a été rejeté, tout comme les 15 autres amendements présentés. Le texte sera examiné en séance publique le 11 juin. L'enjeu est considérable pour les créateurs et les sociétés de gestion de droits françaises, qui réclament ce type de dispositif depuis plusieurs années. En renversant la charge de la preuve, la loi contraindrait les grandes entreprises d'IA à démontrer qu'elles n'ont pas utilisé des œuvres protégées, ou à négocier des accords financiers avec les ayants droit pour se prémunir de poursuites judiciaires. Selon ses défenseurs, dont Agnès Evren, l'objectif n'est pas de multiplier les procès mais d'obliger l'industrie de l'IA à passer d'une logique de prédation à une logique de transparence et de rémunération. Les auteurs, musiciens, journalistes et autres créateurs dont les œuvres alimentent les modèles sans compensation pourraient ainsi voir leur situation radicalement changer. Le texte ne fait pourtant pas l'unanimité, et les débats en séance publique s'annoncent plus tendus qu'en commission. Le député Paul Midy (5e circonscription de l'Essonne) a publiquement tiré la sonnette d'alarme après l'adoption en commission, dénonçant une mesure susceptible de fragiliser Mistral AI, la principale entreprise française dans le secteur des grands modèles de langage. Cet argument de compétitivité nationale illustre la tension centrale du débat européen sur l'IA : comment protéger les droits des créateurs sans handicaper les acteurs locaux face aux géants américains et chinois, soumis à des cadres juridiques bien moins contraignants ? La France se retrouve ainsi à trancher un dilemme que l'Union européenne n'a pas su résoudre dans l'AI Act, et la séance du 11 juin déterminera si le législateur français choisit de pencher du côté des artistes ou de celui des investisseurs.

UESi adoptée, cette loi française inverserait la charge de la preuve en matière de droits d'auteur pour l'IA, contraignant Mistral AI et tous les développeurs de modèles actifs en France à démontrer qu'ils n'ont pas utilisé d'œuvres protégées, ou à négocier des accords de rémunération avec les ayants droit, un précédent susceptible d'influencer la régulation européenne.

💬 C'est la loi qui aurait dû exister il y a trois ans. Renverser la charge de la preuve, ça met fin à la logique absurde où c'est l'auteur spolié qui doit prouver qu'il s'est fait spolier. L'argument Mistral est compréhensible, mais si payer des droits aux créateurs les "fragilise", c'est qu'il y avait un problème de modèle économique depuis le début.

RégulationReglementation
1 source
Amnesty appelle à interdire les IA génératives entraînées sur du pillage de données
25Next INpact 

Amnesty appelle à interdire les IA génératives entraînées sur du pillage de données

Amnesty International a publié un rapport détaillé sur les violations des droits humains causées par l'intelligence artificielle générative, appelant explicitement à interdire les modèles entraînés sur du scraping de données non consenti. L'organisation analyse l'ensemble de la chaîne de production de l'IA, des fabricants de puces GPU jusqu'aux contenus générés, en passant par la constitution des jeux de données. Elle cible directement les outils grand public les plus utilisés : ChatGPT, DALL-E, Gemini, Midjourney, LLaMA, Stable Diffusion et DeepSeek. Selon Amnesty, ces modèles ont été construits à partir de données collectées "sans la connaissance ni le consentement des personnes à l'origine des données", qu'il s'agisse d'utilisateurs de réseaux sociaux ou d'artistes. La conclusion est sans appel : le scraping massif et non consenti est "fondamentalement incompatible avec le droit international relatif aux droits humains", notamment le Pacte international relatif aux droits civils et politiques adopté par l'ONU en 1966. L'impact dépasse la seule question de la vie privée. Amnesty identifie des violations du droit à la non-discrimination, à la liberté d'expression et à la liberté de pensée. Le rapport pointe également les coûts environnementaux de l'IA générative, dont l'augmentation continue de la taille des modèles et des volumes de données nécessaires à leur entraînement affecte de manière disproportionnée les pays du Sud global. À cela s'ajoute une domination culturelle et linguistique anglophone structurelle, intégrée dès la phase de collecte des données. Pour l'ONG, derrière l'apparence de sophistication technologique se cache "une réalité faite de principes de conception qui bafouent les droits humains", comparables aux dérives des outils d'IA antérieurs à la générative. Ce rapport s'inscrit dans un mouvement plus large de contestation juridique et institutionnelle du modèle économique des grandes plateformes d'IA. En Europe, l'organisation noyb a déjà menacé Meta d'une class action pour l'entraînement de ses modèles sur des données d'utilisateurs européens, et plusieurs artistes ainsi que des éditeurs de presse ont engagé des procédures similaires aux États-Unis contre OpenAI et Google. Le règlement européen sur l'IA impose des obligations de transparence sur les données d'entraînement, mais les ONG estiment ces mesures insuffisantes. En demandant une interdiction pure et simple des systèmes bâtis sur du scraping non consenti, Amnesty franchit un cap rhétorique notable : il ne s'agit plus de réguler ces pratiques, mais de les proscrire au nom du droit international, ce qui pourrait alimenter de nouvelles stratégies judiciaires et législatives dans les mois à venir.

UEL'AI Act impose déjà des obligations de transparence sur les données d'entraînement, et noyb menace Meta d'une class action pour l'exploitation des données d'utilisateurs européens, la position d'Amnesty pourrait renforcer ces procédures et peser sur les stratégies législatives et judiciaires dans l'UE dans les mois à venir.

💬 La position d'Amnesty est radicale, et c'est exactement là son intérêt : plus de régulation molle, on interdit ce qui viole les droits humains, point. Interdire ChatGPT et Gemini du jour au lendemain c'est pas pour demain, mais ancrer ce débat dans le droit international plutôt que dans la soft law de l'AI Act, c'est un changement de registre qui peut nourrir des procédures vraiment musclées. Reste à voir si les juges suivront.

ÉthiqueReglementation
1 source
L’AI Act : le cadre Européen qui redéfinit l’Impact sociologique de l’IA en entreprise
26Le Big Data 

L’AI Act : le cadre Européen qui redéfinit l’Impact sociologique de l’IA en entreprise

L'Union européenne a adopté l'AI Act, un règlement dont l'entrée en vigueur progressive s'étend désormais jusqu'en 2028, après que le calendrier initial prévoyait une application complète dès 2026. Ce texte impose des obligations sur l'entraînement des modèles d'IA, protège la propriété intellectuelle et introduit un système de classification des risques. Pour décrypter ses effets concrets, Mathieu Changeat, cofondateur de Dydu et directeur des opérations du groupe Zaion Dydu, livre une analyse de terrain. Selon lui, le glissement des délais ne doit pas masquer le vrai problème : le déficit de financement européen face aux géants américains et chinois. Malgré la valorisation milliardaire d'acteurs comme Mistral AI, la force de frappe financière nécessaire au développement et à la démocratisation des modèles d'IA générative reste insuffisante à l'échelle du continent. L'AI Act aura néanmoins un impact structurant sur la perception de confiance des utilisateurs et des entreprises. Le label de conformité qu'il introduit atteste d'un entraînement sur des données éthiques et renforce la transparence, sans pour autant éliminer les hallucinations algorithmiques, qui relèvent de l'architecture technique des modèles. Son effet le plus tangible se manifeste dans la quête de souveraineté numérique : grands groupes et secteur public privilégient désormais des solutions européennes, parfois au détriment de la performance pure, sous l'effet des tensions géopolitiques actuelles. Cette tendance à l'autorégulation précède le règlement lui-même, ce qui signifie que l'AI Act ne bouleversera pas les pratiques des acteurs déjà engagés dans cette direction, mais formalisera des comportements qui s'imposaient déjà de fait. Une fracture technologique se dessine cependant entre grandes entreprises et PME. Si les grands groupes disposent des ressources pour investir dans des solutions souveraines sur mesure, les petites structures risquent de rester dépendantes de solutions standards, souvent américaines, faute de moyens et de capacité à suivre la cadence réglementaire. En parallèle, l'émergence des agents IA autonomes, capables de collaborer sur des tâches complexes, soulève de nouvelles questions de gouvernance que l'AI Act n'avait pas anticipées dans sa version originelle, élaborée avant l'explosion de ChatGPT fin 2022. L'Europe se trouve ainsi dans une position ambivalente : pionnière sur le plan réglementaire, mais en retard sur le plan industriel, avec un règlement qui définit les règles du jeu sans garantir les moyens d'y jouer à armes égales.

UEL'AI Act impose aux entreprises françaises et européennes de classifier leurs systèmes d'IA par niveau de risque, créant une fracture prévisible entre grands groupes capables d'investir dans des solutions souveraines conformes et PME risquant de rester dépendantes d'outils non européens.

💬 L'AI Act réglemente un marché de 2022, les agents autonomes et tout ce qui a explosé depuis ChatGPT ne sont pas vraiment dedans. Le label de conformité va rassurer les grands comptes, ça oui, mais les PME vont rester sur AWS et GPT faute de moyens pour faire autrement. On crée le cadre réglementaire sans s'assurer qu'il y a une industrie derrière pour jouer le jeu.

RégulationReglementation
1 source
OpenAI déploie des cadres de gouvernance pour une IA d'entreprise sûre et évolutive
27AI News 

OpenAI déploie des cadres de gouvernance pour une IA d'entreprise sûre et évolutive

OpenAI a publié son Frontier Governance Framework (FGF), un document qui détaille comment l'organisation évalue et atténue les risques systémiques liés à ses modèles d'intelligence artificielle les plus avancés. Le framework s'aligne directement sur le Code de pratique pour l'IA généraliste de l'Union européenne ainsi que sur le Transparency in Frontier AI Act (TFAIA) de Californie. Il introduit une définition précise du risque systémique : tout scénario prévisible pouvant causer plus de 50 décès ou 1 milliard de dollars de dégâts matériels lors d'un seul incident. Les menaces sont réparties en catégories spécifiques, cybersécurité offensive, risques CBRN (chimique, biologique, radiologique, nucléaire), manipulation harmful et perte de contrôle, elles-mêmes subdivisées en niveaux de risque numérotés. Un modèle classé Tier 3 en cybersécurité est, par exemple, capable d'identifier et d'exploiter des failles zero-day dans des systèmes durcis sans intervention humaine ; en catégorie CBRN, un tel modèle pourrait autonomement compléter le cycle de synthèse d'un agent biologique de classe A selon les classifications CDC. Ce cadre fournit aux entreprises déployant des LLMs en production un blueprint concret pour structurer leur gouvernance interne. Plutôt que de traiter ces niveaux comme de simples avertissements, les équipes sécurité peuvent s'en servir pour fixer des seuils opérationnels précis, déclencher des audits tiers et dimensionner les ressources de monitoring post-déploiement. Pour les outils de marketing automation ou les assistants de code, cela se traduit par des obligations claires : classifieurs de contenu en temps réel, supervision humaine maintenue dans les workflows critiques, et fail-safes déterministes pour les agents autonomes gérant la logistique ou le trading financier. Le framework note également que la manipulation, influencer des comportements humains à des fins électorales ou propagandistes, reste un domaine exploratoire où les mitigations système au niveau du déploiement priment sur les évaluations pré-lancement. Le FGF s'inscrit dans une dynamique réglementaire accélérée : l'UE exige désormais des évaluations de risques systémiques pour les modèles frontier, et plusieurs États américains suivent avec leur propre législation sur la transparence des IA. OpenAI se positionne ici à la fois comme acteur régulé et comme producteur de standards de facto, en publiant des méthodologies que d'autres labs ou entreprises peuvent adopter. La catégorie "perte de contrôle" est particulièrement révélatrice des préoccupations du moment : un modèle Tier 3 y est décrit comme supérieur aux experts humains, capable d'opérer en autonomie prolongée tout en échappant aux mécanismes de détection, y compris le monitoring de sa propre chaîne de pensée. La publication du FGF intervient alors que la course aux agents autonomes s'intensifie chez OpenAI, Google et Anthropic, et que la question de savoir qui contrôle réellement ces systèmes devient un enjeu industriel et politique de premier plan.

UELe framework s'aligne explicitement sur le Code de pratique de l'UE pour les modèles d'IA généraliste, fournissant aux entreprises européennes un blueprint concret pour se conformer aux exigences d'évaluation des risques systémiques imposées par l'AI Act.

💬 OpenAI écrit les règles par lesquelles ils vont être évalués, c'est malin. Définir le risque systémique à 50 morts ou un milliard de dégâts, ça donne enfin du concret plutôt que des grands principes flous. Ce qui bloque, c'est la description du Tier 3 en "perte de contrôle" : un modèle capable d'échapper au monitoring de sa propre chaîne de pensée, c'est pas vraiment un avertissement, c'est presque une feuille de route.

RégulationReglementation
1 source
Airbus s’allie à Mistral AI pour développer une IA souveraine dans l’aéronautique
28Le Big Data 

Airbus s’allie à Mistral AI pour développer une IA souveraine dans l’aéronautique

Airbus et Mistral AI ont officialisé un partenariat stratégique le 28 mai 2026, lors du sommet "The AI Now Summit" organisé au Louvre à Paris. L'accord prévoit que le géant aéronautique européen déploie l'ensemble de la suite logicielle de la startup française au sein de ses opérations industrielles, de ses activités de défense et de ses futurs systèmes embarqués. Concrètement, Airbus utilisera des modèles d'IA installés sur site ou dans des clouds privés, contournant ainsi toute dépendance aux infrastructures cloud américaines. Le groupe bénéficiera également d'un accès direct aux équipes de recherche de Mistral AI et pourra influencer la feuille de route produit de la startup. Parmi les cas d'usage déjà identifiés : l'automatisation de la documentation technique pour avions commerciaux et hélicoptères, l'assistance à la conception et aux phases de certification, ainsi que l'intégration de modèles directement dans des aéronefs ou des systèmes spatiaux pour la reconnaissance d'objets et l'amélioration de la sécurité des vols. L'enjeu dépasse largement la productivité interne d'Airbus. Dans le secteur aéronautique et de la défense, chaque donnée traitée par un tiers représente un risque réglementaire et sécuritaire. En s'appuyant sur Mistral AI, Airbus s'assure que ses modèles d'IA respectent les contraintes strictes de confidentialité, de cybersécurité et de contrôle des données imposées notamment par les contrats militaires et les certifications aéronautiques. Pour les ingénieurs du groupe, cela signifie des outils réellement adaptés à leurs workflows, et non des solutions génériques taillées pour le marché grand public. Pour Mistral AI, le contrat valide sa capacité à adresser des environnements industriels à très forte contrainte, bien au-delà des usages bureautiques ou des administrations publiques qu'elle cible habituellement. Ce partenariat s'inscrit dans un mouvement plus large qui agite l'industrie européenne depuis deux ans. Face à la domination d'OpenAI, Microsoft, Google et Amazon dans le domaine de l'IA, les grands industriels du continent cherchent des alternatives capables de fonctionner hors des clouds américains, notamment pour leurs activités sensibles. Mistral AI, fondée en 2023 à Paris, a levé plusieurs centaines de millions d'euros et s'est imposée comme le principal champion européen de l'IA générative. Son annonce simultanée de partenariats avec BMW et EDF lors du même sommet confirme une stratégie d'ancrage dans les filières industrielles stratégiques. Pour Airbus, qui opère dans 50 pays et emploie 130 000 personnes, la prochaine étape sera de déployer ces solutions en production tout en naviguant entre les exigences des régulateurs européens, les certifications aéronautiques et les impératifs de souveraineté numérique que Bruxelles pousse activement depuis l'entrée en vigueur de l'AI Act.

UELe partenariat Airbus-Mistral AI renforce concrètement la souveraineté numérique européenne dans l'aéronautique et la défense, en déployant une IA on-premise française qui contourne les infrastructures cloud américaines, dans un contexte où l'AI Act pousse Bruxelles à exiger un contrôle strict des données industrielles sensibles.

💬 Airbus, BMW et EDF dans la même semaine, c'est la démonstration de force qu'on attendait de Mistral. L'aéro et la défense, c'est leur terrain de chasse parfait : des clients qui ne peuvent pas toucher aux clouds américains, des budgets solides, et des cas d'usage où une IA générique n'a aucune chance de passer les certifications. Reste à voir si ça tient quand les équipes terrain s'en emparent en prod.

BusinessOpinion
1 source
L’IA crée son propre Shadow IT : les entreprises perdent déjà la trace de leurs agents
29FrenchWeb 

L’IA crée son propre Shadow IT : les entreprises perdent déjà la trace de leurs agents

Un phénomène bien connu refait surface sous une forme nouvelle dans les entreprises : après avoir lutté pendant vingt ans contre le Shadow IT classique, les directions informatiques font face à une variante propulsée par l'intelligence artificielle. Des équipes métier déploient désormais des agents IA, des assistants automatisés et des flux de traitement autonomes sans passer par les circuits de validation informatique habituels. La facilité d'accès aux outils IA grand public, souvent accessibles via un simple abonnement ou une API, accélère cette dispersion incontrôlée. Le risque est considérable. Contrairement à une application SaaS classique, un agent IA peut accéder à des données sensibles, exécuter des tâches en autonomie, interagir avec des systèmes tiers et produire des résultats à grande échelle, le tout hors de tout audit interne. Les entreprises ne savent plus combien d'agents tournent en leur nom, quelles données ils traitent, ni qui en est réellement responsable. Cela expose les organisations à des violations réglementaires, notamment sous le RGPD ou l'AI Act européen, et à des risques de sécurité difficiles à quantifier. Ce phénomène s'inscrit dans une dynamique plus large : la démocratisation rapide des outils IA, portée par OpenAI, Google, Microsoft et des dizaines de startups, a rendu l'expérimentation accessible à n'importe quel salarié. Les DSI, déjà débordés par la transformation numérique, peinent à établir des cadres de gouvernance adaptés à cette nouvelle réalité. Les prochains mois devraient voir émerger des solutions de découverte et d'inventaire d'agents IA, un marché naissant que plusieurs éditeurs de cybersécurité commencent déjà à adresser.

UELes entreprises françaises et européennes sont directement exposées aux risques de non-conformité au RGPD et à l'AI Act en raison de déploiements d'agents IA internes non contrôlés et non audités.

💬 Le Shadow IT, on pensait l'avoir à peu près domestiqué. Mais n'importe quel chef de projet peut maintenant poser un agent en prod avec une carte bleue et un compte OpenAI, sans que la DSI ne le voie passer. La différence avec l'ancienne version, c'est que cet agent agit en autonomie, touche des données sensibles, et sous l'AI Act, si ça déraille, c'est ton entreprise qui morfle, pas l'employé qui a cliqué sur "déployer".

SécuritéOpinion
1 source
« Le vrai danger n’est pas l’IA » : l’aveu fracassant du pape dans sa 1ère encyclique
30Le Big Data 

« Le vrai danger n’est pas l’IA » : l’aveu fracassant du pape dans sa 1ère encyclique

Le pape Léon XIV a publié sa toute première encyclique, intitulée "Magnifica humanitas", consacrée en grande partie à l'intelligence artificielle. C'est une première dans l'histoire de l'Église catholique : un souverain pontife qui place la technologie au cœur de son premier grand texte doctrinal. Le document ne condamne pas l'IA en elle-même, mais pointe avec précision les risques systémiques qu'elle engendre : concentration du pouvoir technologique entre les mains d'une minorité d'entreprises et de gouvernements, développement d'armes autonomes capables d'agir sans décision humaine, surveillance numérique généralisée, et réduction de l'individu à sa seule productivité mesurable. Léon XIV formule une position claire : la valeur d'un être humain n'est pas fonction de son efficacité ni de ses données, et aucun algorithme ne peut en décider autrement. L'impact de ce texte dépasse largement les fidèles catholiques. En prenant position sur la régulation de l'IA, le pape entre dans un débat qui mobilise gouvernements, institutions multilatérales et société civile depuis plusieurs années. Sa critique du "paradigme technocratique", cette tendance à tout soumettre à la logique de performance et de profit, rejoint des préoccupations portées par des économistes, des philosophes et des juristes. Sur les inégalités, l'encyclique est particulièrement directe : si l'accès aux outils d'IA reste concentré dans les pays riches et entre les mains de quelques groupes, les écarts existants ne feront que se creuser. Le pape réclame une régulation publique, des contrôles indépendants et des règles éthiques communes, en insistant sur le fait qu'une IA "morale" n'a aucune valeur si cette morale est définie par une poignée d'acteurs privés. L'encyclique s'inscrit dans un contexte de montée en puissance des débats sur la gouvernance de l'IA à l'échelle mondiale, entre l'AI Act européen, les négociations à l'ONU et les initiatives nationales des États-Unis et de Chine. Léon XIV, élu en mai 2025, avait déjà signalé lors de son élection qu'il entendait inscrire son pontificat dans les questions sociales contemporaines. Son texte aborde également la surveillance algorithmique des plateformes numériques, qu'il décrit comme une "architecture de la visibilité" favorisant la polarisation et l'uniformisation des opinions. Sur le volet militaire, il rejette explicitement les systèmes d'armes létales autonomes, estimant que la distance technologique entre le combattant et sa victime banalise la violence plutôt qu'elle ne la contient. La suite dépendra de la réception du texte par les États membres de l'ONU et les grandes puissances technologiques, aucune d'entre elles n'étant directement liée par la doctrine pontificale, mais toutes attentives au poids symbolique et diplomatique d'une telle prise de position.

UEL'encyclique s'inscrit explicitement dans le contexte de l'AI Act européen et des négociations à l'ONU, et pourrait peser sur l'opinion publique en faveur d'une régulation plus stricte dans les États membres à majorité catholique.

💬 Le texte ne surprend pas vraiment sur le fond, des économistes et des juristes disent ça depuis des années. Mais le poids symbolique d'une encyclique, c'est autre chose : 1,3 milliard de catholiques ont maintenant un cadre doctrinal qui classe la concentration du pouvoir techno parmi les problèmes moraux, pas juste politiques. Je vois ça comme un levier inattendu pour les régulateurs européens, et une migraine diplomatique de plus pour les grands groupes.

ÉthiqueReglementation
1 source
Spotify fait plaisir aux amateurs de podcasts : comme NotebookLM, sa nouvelle IA est capable de créer des épisodes personnalisés (partir des données personnelles)
31Presse-citron 

Spotify fait plaisir aux amateurs de podcasts : comme NotebookLM, sa nouvelle IA est capable de créer des épisodes personnalisés (partir des données personnelles)

Spotify a dévoilé une nouvelle fonctionnalité d'intelligence artificielle capable de générer des épisodes de podcast personnalisés à la demande. Présentée comme une préversion de recherche, cette fonctionnalité n'est pas encore disponible au grand public mais devrait être déployée dans les semaines à venir. Elle s'appuie sur trois sources de données combinées : les informations disponibles sur le web, les connaissances générales du modèle, et les données personnelles propres à chaque utilisateur sur la plateforme. Le rapprochement avec NotebookLM de Google est immédiat : les deux outils permettent de générer du contenu audio à partir de sources multiples, mais Spotify va plus loin en intégrant le profil personnel de l'auditeur. Concrètement, cela signifie que le système pourrait tenir compte des habitudes d'écoute, des genres préférés ou d'autres données collectées pour produire un épisode réellement adapté à chaque individu. Pour des millions d'utilisateurs qui consomment déjà des podcasts quotidiennement sur la plateforme, cela représente un changement de paradigme : l'écoute passive devient une expérience co-construite avec l'IA. Cette annonce s'inscrit dans une course plus large entre les grandes plateformes pour intégrer l'IA générative dans leurs produits phares. Spotify, qui compte plus de 600 millions d'utilisateurs actifs, cherche à différencier son offre face à Apple Podcasts et YouTube. La question des données personnelles utilisées pour entraîner ou alimenter ces générations reste en suspens, et pourrait susciter des interrogations réglementaires, notamment en Europe où le RGPD encadre strictement ce type d'usage.

UEL'utilisation de données personnelles d'écoute pour générer du contenu audio soulève des questions de conformité RGPD pour les millions d'utilisateurs européens de Spotify, entreprise suédoise dont les pratiques de traitement de données sont encadrées par le droit européen.

💬 C'est NotebookLM mais avec ton historique Spotify dedans, et ça change tout. Spotify a 600 millions d'utilisateurs qui lui livrent leurs goûts heure par heure depuis des années, autant dire que le niveau de personnalisation va être imbattable sur ce terrain. La question des données en Europe va cogner fort, et ça ne va pas se régler en deux lignes de politique de confidentialité.

CréationOutil
1 source
Ne vous faites plus avoir : les images de ChatGPT ont désormais une « marque »
32Le Big Data 

Ne vous faites plus avoir : les images de ChatGPT ont désormais une « marque »

OpenAI a annoncé l'intégration progressive de SynthID, la technologie de tatouage numérique développée par Google DeepMind, dans les images générées via ChatGPT, Codex et son API. Cette initiative s'inscrit dans une stratégie plus large : depuis 2024, l'entreprise appose déjà des "Content Credentials" conformes au standard C2PA (Coalition for Content Provenance and Authenticity) sur les images produites par DALL·E 3, ImageGen et Sora. SynthID ajoute un marquage invisible directement dans les pixels de l'image, indétectable à l'œil nu mais lisible par un outil spécialisé. OpenAI déploie en parallèle un premier outil public de vérification permettant à quiconque de téléverser une image pour savoir si elle provient de ses modèles, en analysant simultanément les métadonnées C2PA et le tatouage SynthID. L'enjeu est direct : à mesure que les images générées par IA inondent les réseaux sociaux, les médias et les campagnes publicitaires, la capacité à distinguer le réel de l'artificiel devient un problème concret pour les journalistes, les plateformes et le grand public. La combinaison des deux technologies répond à une limite bien connue des systèmes basés uniquement sur les métadonnées : une simple capture d'écran suffit à effacer les informations de provenance encodées selon le standard C2PA. SynthID contourne ce problème en inscrivant le marquage dans la structure même de l'image, lui permettant de survivre à certaines modifications ou recompressions. C'est cette complémentarité qui constitue la valeur réelle du dispositif : les métadonnées fournissent un contexte détaillé sur la création, le tatouage assure une trace persistante. La course à la traçabilité des contenus synthétiques s'accélère dans un contexte de pression réglementaire croissante, notamment en Europe avec l'AI Act, qui impose des obligations de transparence sur les contenus générés par IA. OpenAI n'est pas seul sur ce terrain : Adobe, Microsoft et d'autres membres de la C2PA travaillent à des approches similaires, tandis que les grandes plateformes comme YouTube ou LinkedIn ont commencé à afficher les Content Credentials. OpenAI reconnaît cependant les limites de son système : aucune méthode n'est infaillible, et l'absence de signal détecté ne garantit pas qu'une image est authentique. L'outil de vérification public ne couvre pour l'instant que les contenus générés par OpenAI, mais l'entreprise affirme vouloir collaborer avec d'autres acteurs pour étendre le dispositif à l'ensemble de l'industrie.

UEL'AI Act impose des obligations de transparence sur les contenus générés par IA, et ce dispositif de tatouage numérique fournit aux entreprises européennes un mécanisme concret pour démontrer leur conformité.

💬 La vraie bonne idée, c'est la combinaison des deux systèmes. Une capture d'écran efface les métadonnées C2PA en deux secondes, SynthID survit dans les pixels eux-mêmes, et c'est là que ça change quelque chose. Bon, l'outil ne couvre que les images OpenAI pour l'instant, et ils reconnaissent eux-mêmes qu'une absence de signal ne garantit rien.

SécuritéOpinion
1 source
ChatGPT Ads Manager : l’outil que vous attendez pour gérer vos campagnes publicitaires ?
33Le Big Data 

ChatGPT Ads Manager : l’outil que vous attendez pour gérer vos campagnes publicitaires ?

OpenAI a lancé en bêta son ChatGPT Ads Manager le 5 mai 2026, ouvrant pour la première fois l'accès à une régie publicitaire en libre-service intégrée directement dans son chatbot. Disponible dès maintenant pour les annonceurs américains, la plateforme permet de créer, piloter et optimiser des campagnes publicitaires qui s'affichent sous les réponses générées par l'IA. OpenAI assure que les annonces n'influencent pas les contenus produits par ChatGPT et que les conversations des utilisateurs ne sont pas transmises aux annonceurs. Cette étape s'inscrit dans une stratégie de monétisation agressive : la société vise 2,5 milliards de dollars de revenus publicitaires pour 2026 et ambitionne d'atteindre 100 milliards de dollars annuels d'ici 2030. Les annonceurs européens peuvent déjà s'inscrire sur liste d'attente. L'enjeu est considérable pour l'industrie publicitaire. Contrairement à Google ou Meta qui s'appuient sur le profilage comportemental des utilisateurs, ChatGPT Ads Manager mise sur un ciblage purement contextuel, ancré dans l'intention de recherche immédiate de l'utilisateur au moment précis où il pose sa question. Pour un annonceur, cela signifie toucher un prospect au moment exact où il exprime un besoin, sans exploiter l'historique personnel ou les données privées. Ce positionnement différenciant pourrait séduire les marques soucieuses de conformité réglementaire, notamment en Europe, tout en offrant un retour sur investissement potentiellement plus ciblé que les formats display classiques. La structure de la plateforme suit la trinité habituelle du marketing digital : campagne, groupes thématiques, annonces finales, avec deux modes d'accès, l'un guidé pour les débutants, l'autre permettant l'import direct de modèles pour les utilisateurs expérimentés. Ce lancement intervient dans un contexte de pression financière croissante sur OpenAI. Faire tourner des serveurs d'IA à grande échelle représente des coûts colossaux, et les abonnements ChatGPT Plus ou Pro ne suffisent pas à couvrir les ambitions de croissance de l'entreprise. En intégrant la publicité, OpenAI suit le chemin tracé par Google avec son moteur de recherche, cherchant à monétiser une audience massive, estimée à plusieurs centaines de millions d'utilisateurs actifs, sans dégrader l'expérience perçue. La viabilité de ce modèle dépendra néanmoins de la tolérance des utilisateurs à la présence de contenus sponsorisés dans un outil qu'ils associent à la neutralité informationnelle, ainsi que de la capacité d'OpenAI à convaincre les régulateurs européens que ce ciblage contextuel respecte bien le RGPD. Les prochains mois, avec l'ouverture annoncée aux marchés hors États-Unis, seront déterminants.

UELes annonceurs européens peuvent s'inscrire sur liste d'attente dès maintenant, mais l'ouverture effective du marché dépendra de la validation par les régulateurs que le ciblage contextuel respecte le RGPD.

💬 Le ciblage contextuel, c'est l'argument qui change tout par rapport à Google ou Meta. Pas de profil comportemental, juste l'intention au moment T, et pour les annonceurs européens qui souffrent du RGPD depuis des années, c'est une vraie bouffée d'air. Le vrai test, c'est pas la technique, c'est la tolérance des utilisateurs à voir des pubs dans un outil qu'ils associent à la neutralité.

BusinessOpinion
1 source
Ingérence, manipulation du vote… Les chatbots IA (ChatGPT et Gemini) sont sous haute surveillance de l’Arcom
3401net 

Ingérence, manipulation du vote… Les chatbots IA (ChatGPT et Gemini) sont sous haute surveillance de l’Arcom

L'Arcom, le régulateur français de l'audiovisuel et du numérique, a placé ChatGPT d'OpenAI et Gemini de Google dans son viseur pour les deux prochaines années. L'institution a annoncé son intention de « rééquilibrer les règles du jeu » vis-à-vis des plateformes numériques et des agents conversationnels IA, en ciblant explicitement leur rôle potentiel dans le processus électoral. L'échéance est claire : l'élection présidentielle française de 2027. L'enjeu central est celui de la responsabilité éditoriale des chatbots. Ces outils, consultés par des dizaines de millions d'utilisateurs pour s'informer, peuvent orienter les perceptions politiques, diffuser des informations inexactes ou amplifier des narratifs partisans sans que leur concepteur n'en assume la moindre responsabilité juridique. L'Arcom cherche à combler ce vide réglementaire avant que ces systèmes ne pèsent sur un scrutin majeur, comme ils ont pu le faire, selon plusieurs études, lors des élections américaines et européennes récentes. La démarche s'inscrit dans un mouvement réglementaire plus large en Europe, où l'AI Act européen impose déjà certaines obligations aux systèmes à haut risque. La France anticipe désormais des risques spécifiques liés à la désinformation électorale et à la manipulation du vote via l'IA générative. OpenAI et Google devront probablement s'aligner sur de nouvelles exigences de transparence et de modération, sous peine de sanctions. L'Arcom dispose d'un précédent avec sa régulation des réseaux sociaux, mais les chatbots posent des défis techniques inédits en matière de traçabilité des sources et de détection des biais.

UEL'Arcom, régulateur français, cible directement ChatGPT et Gemini pour imposer des obligations de transparence et de modération électorale avant la présidentielle française de 2027.

💬 L'Arcom fait bien de s'y prendre maintenant, 2027 c'est demain côté régulation. Des dizaines de millions de gens posent leurs questions politiques à ChatGPT sans se douter que personne n'endosse juridiquement ce qu'il répond. La difficulté, c'est que même OpenAI ne maîtrise pas complètement ce que son modèle va sortir sur un candidat, et "obligations de transparence" sur un LLM ça va être coton à définir.

RégulationReglementation
1 source
Face aux États-Unis et à la Chine, MISTRAL cherche son propre modèle d’IA et fait l’acquisition d’Emmi AI
35FrenchWeb 

Face aux États-Unis et à la Chine, MISTRAL cherche son propre modèle d’IA et fait l’acquisition d’Emmi AI

Mistral AI, la startup parisienne fondée en 2023 et valorisée plus de six milliards d'euros, annonce l'acquisition d'Emmi AI, une société spécialisée dans les agents conversationnels d'entreprise. Cette opération s'inscrit dans une stratégie de diversification accélérée : plutôt que de se limiter à l'entraînement de modèles fondationnels, Mistral cherche à construire une offre verticalement intégrée, allant du modèle de base jusqu'aux applications déployées chez les clients. Les détails financiers de l'acquisition n'ont pas été rendus publics. L'enjeu est de taille pour l'écosystème européen. Les entreprises du continent restent largement dépendantes des hyperscalers américains (AWS, Azure, Google Cloud) pour leurs infrastructures, des GPU NVIDIA pour le calcul, et des modèles d'OpenAI, Anthropic ou Google pour l'inférence. En absorbant Emmi AI, Mistral tente de proposer une alternative souveraine complète aux directions informatiques européennes soucieuses de leur autonomie stratégique et de conformité réglementaire, notamment au regard de l'AI Act européen entré en vigueur en 2024. Ce rachat intervient alors que la compétition internationale s'intensifie sur deux fronts simultanés : les États-Unis maintiennent leur avance sur les modèles de pointe, tandis que la Chine rattrape son retard à marche forcée avec des architectures intégrées comme celles de Huawei ou Baidu. Pour Mistral, qui a levé 1,1 milliard de dollars en 2024 avec des investisseurs comme Andreessen Horowitz et la Banque publique d'investissement, l'heure est au passage à l'échelle commerciale, pas seulement technologique.

UEL'acquisition d'Emmi AI par Mistral AI renforce l'offre souveraine européenne en agents IA d'entreprise, donnant aux DSI françaises et européennes une alternative intégrée aux solutions américaines, dans un contexte de conformité à l'AI Act.

💬 Mistral fait le pari qu'un modèle de base, ça ne suffit plus. Racheter Emmi AI, c'est aller chercher le client là où il est, dans ses workflows d'entreprise, plutôt que d'attendre qu'il vienne lui-même sur une API. Reste à voir si une startup, même avec un milliard en caisse, peut tenir tête aux hyperscalers sur leur propre terrain.

BusinessOpinion
1 source
Et maintenant, les Français utilisent une IA pour voter aux élections, certains changent même d’avis
36Presse-citron 

Et maintenant, les Français utilisent une IA pour voter aux élections, certains changent même d’avis

Lors des élections municipales de mars 2026 en France, des milliers d'électeurs ont eu recours à des outils d'intelligence artificielle conversationnelle pour orienter leur vote. Pour la première fois à cette échelle, des citoyens ont soumis leurs hésitations politiques à des assistants comme ChatGPT ou Copilot, posant des questions sur les programmes, les candidats ou les enjeux locaux. Fait marquant : une fraction d'entre eux affirme avoir changé d'avis à la suite de ces échanges, parfois quelques heures avant de glisser leur bulletin dans l'urne. Le phénomène soulève des inquiétudes profondes quant à l'intégrité du processus démocratique. Contrairement à un article de presse ou à un débat télévisé, une IA conversationnelle personnalise sa réponse en fonction des questions posées et du profil perçu de l'utilisateur, sans transparence sur ses sources ni sur les biais éventuels de son entraînement. Si les volumes restent encore minoritaires en 2026, la tendance ouvre une brèche inédite : celle d'un intermédiaire algorithmique, non élu et non régulé, influençant directement le comportement électoral de citoyens. La présidentielle de 2027 concentre désormais toutes les attentions. Les politologues et les régulateurs alertent sur l'absence totale de cadre juridique encadrant l'usage des IA dans le contexte électoral français. La Commission nationale de contrôle de la campagne électorale n'a pas encore de doctrine sur le sujet, tandis que Bruxelles travaille encore à l'application de l'AI Act. D'ici à l'échéance présidentielle, la question de savoir si une IA peut constituer une forme d'ingérence dans le vote risque de s'imposer comme l'un des débats politiques majeurs du quinquennat.

UEDes milliers de Français ont utilisé des IA conversationnelles pour orienter leur vote lors des municipales de mars 2026, certains en changeant d'avis, révélant un vide juridique total que ni la Commission nationale de contrôle de la campagne électorale ni l'AI Act n'ont encore comblé à moins d'un an de la présidentielle 2027.

💬 C'était prévisible, et pourtant ça fait un effet bizarre de le lire noir sur blanc. Des électeurs ont soumis leurs hésitations politiques à ChatGPT, certains ont changé d'avis à quelques heures du vote, sans aucune garantie que le modèle ne mélangeait pas les programmes ou ne favorisait pas un angle sans le dire. On a 2027 qui arrive, aucun cadre, et personne en charge.

SociétéReglementation
1 source
ChatGPT veut accéder à votre compte bancaire pour analyser vos dépenses
37The Decoder 

ChatGPT veut accéder à votre compte bancaire pour analyser vos dépenses

OpenAI vient de lancer une fonctionnalité permettant aux abonnés ChatGPT Pro aux États-Unis de connecter leur compte bancaire directement à l'assistant, via l'intégration du service financier Plaid. Une fois la liaison établie, ChatGPT peut analyser les transactions réelles de l'utilisateur pour fournir des conseils personnalisés sur ses dépenses, comme signaler des achats récurrents de repas livrés ou identifier des abonnements oubliés. La fonctionnalité repose sur GPT-5.5 Thinking, la version raisonnement du modèle, et doit progressivement s'étendre à l'ensemble des utilisateurs. OpenAI précise toutefois que l'outil ne constitue pas un conseiller financier agréé. L'enjeu est considérable : accéder aux données bancaires d'un utilisateur transforme ChatGPT d'un assistant généraliste en un outil d'accompagnement financier personnalisé, capable de remplacer, ou du moins de concurrencer, des applications dédiées comme Mint ou YNAB. Pour les utilisateurs Pro, qui paient déjà 200 dollars par mois, cela représente une valeur ajoutée tangible. Pour l'industrie, c'est un signal clair qu'OpenAI cible désormais les services financiers personnels, un secteur traditionnellement réservé aux banques et aux fintechs. Cette annonce s'inscrit dans la stratégie d'OpenAI de transformer ChatGPT en super-application capable de gérer tous les aspects du quotidien numérique. La question de la confiance et de la sécurité des données reste centrale : confier ses relevés bancaires à une IA soulève des interrogations réglementaires, notamment en Europe où le RGPD et la directive PSD2 encadrent strictement ce type d'accès. La compétition avec Google, Microsoft et les acteurs fintech comme Intuit s'annonce intense.

UELa fonctionnalité est actuellement limitée aux États-Unis, mais son expansion potentielle en Europe se heurterait au RGPD et à la directive PSD2, qui encadrent strictement l'accès aux données bancaires, rendant un déploiement immédiat peu probable.

💬 Connecter son compte bancaire à ChatGPT, c'est le genre de fonctionnalité qui semble évidente une fois qu'on la voit, et que personne n'avait osé lancer avant. Le vrai sujet c'est la confiance : filer ses relevés à OpenAI, c'est un pari énorme sur leur sérieux en matière de sécurité. En Europe, le RGPD et PSD2 bloqueront ça encore un bon moment, mais ça donne le cap.

Les contenus générés par IA devront être tatoués, sauf s’ils sont vérifiés par un humain
38Next INpact 

Les contenus générés par IA devront être tatoués, sauf s’ils sont vérifiés par un humain

L'Union européenne franchit une étape décisive dans la régulation des contenus synthétiques. La Commission européenne a lancé une consultation publique, ouverte jusqu'au 3 juin 2026, sur ses lignes directrices d'application de l'article 50 de l'AI Act. Ce texte impose aux fournisseurs et déployeurs d'intelligence artificielle de marquer de façon indélébile et « claire et identifiable » tout contenu généré ou modifié par IA : textes, images, sons, vidéos, réalités virtuelle et augmentée, jumeaux numériques, et même les systèmes d'IA agentique interagissant avec des environnements physiques ou numériques. Une exemption notable est toutefois proposée : les contenus ayant fait l'objet d'une vérification humaine ou d'un contrôle éditorial pourraient être dispensés de cette obligation de marquage. Lucilla Sioli, directrice du bureau IA de la DG Connect à la Commission, résume l'objectif sur LinkedIn : « Nous souhaitons réduire les risques d'usurpation d'identité et de tromperie. » L'enjeu dépasse la simple transparence technique. Ces règles visent à permettre à tout citoyen de distinguer ce qu'un humain a créé de ce qu'une machine a produit, dans un contexte où deepfakes et désinformation prolifèrent. La réglementation touche également les contenus mixant productions humaines et synthétiques, ainsi que les systèmes d'IA utilisés dans des domaines sensibles comme l'imagerie médicale ou l'évaluation scolaire. Les usages purement personnels et non professionnels sont exemptés, mais la Commission pose une limite claire : cette exception ne couvre ni les activités criminelles, ni les deepfakes diffusés publiquement sur des sujets politiques ou économiques susceptibles d'influencer le débat public. Concrètement, un particulier qui crée des deepfakes humoristiques de sa famille pour des vœux de Noël n'est pas concerné ; en revanche, quiconque diffuse publiquement un deepfake pour critiquer un responsable politique devra le labelliser explicitement comme contenu synthétique. Ce texte s'inscrit dans une dynamique réglementaire européenne construite depuis 2021 autour de l'AI Act, adopté en 2024 et entré progressivement en vigueur. Le tatouage numérique des contenus IA rejoint d'autres obligations déjà existantes comme les règles sur la désinformation du Digital Services Act. Un code de bonnes pratiques, rédigé par des experts indépendants, doit compléter ces lignes directrices et être finalisé début juin. L'équilibre reste délicat : trop strict, le dispositif freine la créativité et la liberté d'expression ; trop souple, il laisse prospérer la manipulation. La consultation en cours est précisément l'occasion pour les acteurs de l'industrie, les médias et la société civile de peser sur ce curseur avant que les règles définitives ne s'appliquent.

UELa Commission européenne impose via l'article 50 de l'AI Act le marquage obligatoire de tout contenu généré par IA, contraignant directement les médias, plateformes et entreprises françaises à adapter leurs processus éditoriaux avant la consultation publique du 3 juin 2026.

💬 L'exemption "contrôle éditorial humain", c'est là que tout va se jouer, et je parie que les équipes juridiques l'ont déjà repéré. Dans six mois, t'auras des processus entiers réarchitecturés pour faire passer un relecteur symbolique en bout de chaîne et esquiver le marquage, et c'est parfaitement légal. Bon, sur le papier c'est quand même le texte le plus complet qu'on ait eu jusqu'ici.

RégulationReglementation
1 source
Des chatbots IA divulguent de vrais numéros de téléphone
39MIT Technology Review 

Des chatbots IA divulguent de vrais numéros de téléphone

Depuis plusieurs mois, des utilisateurs de Google Gemini signalent un phénomène alarmant : le chatbot d'IA fournit de vrais numéros de téléphone personnels lorsqu'on lui demande des informations de contact pour des entreprises. En mars, Daniel Abraham, développeur logiciel israélien de 28 ans, a reçu un message WhatsApp d'un inconnu cherchant à contacter le service client de PayBox, une application de paiement israélienne, Gemini lui avait fourni le numéro personnel d'Abraham, qui n'a aucun lien avec la société. Lorsqu'Abraham a lui-même interrogé Gemini sur PayBox, le chatbot a généré un autre numéro WhatsApp appartenant à un particulier. Un Redditor a également rapporté avoir été submergé d'appels pendant un mois entier de la part d'inconnus cherchant avocats, designers ou serruriers. En avril, une doctorante de l'Université de Washington a obtenu de Gemini le numéro de portable personnel d'un collègue. La cause probable, selon les experts, est l'utilisation d'informations personnelles identifiables dans les données d'entraînement des modèles. Ces incidents illustrent un risque concret et massif pour la vie privée. DeleteMe, entreprise spécialisée dans la suppression de données personnelles en ligne, signale une hausse de 400 % des demandes liées à l'IA générative en sept mois, atteignant plusieurs milliers de requêtes. Parmi ces signalements, 55 % concernent ChatGPT, 20 % Gemini, 15 % Claude et 10 % d'autres outils. Les plaintes prennent deux formes : soit un utilisateur obtient ses propres données personnelles (adresse, numéro de téléphone, membres de sa famille, employeur) en interrogeant le chatbot sur lui-même, soit le chatbot génère des coordonnées plausibles mais erronées appartenant à de vraies personnes tierces. Dans les deux cas, les conséquences peuvent être graves : harcèlement, arnaques, usurpation d'identité. Et pour l'instant, il n'existe aucun mécanisme simple permettant aux victimes de faire retirer leurs données de ces systèmes. Ce problème s'inscrit dans un débat plus large sur la façon dont les géants de l'IA constituent leurs données d'entraînement. Les modèles de langage comme Gemini sont entraînés sur des corpus massifs extraits du web, qui contiennent inévitablement des informations personnelles publiées dans des annuaires, forums ou pages professionnelles. Contrairement aux moteurs de recherche classiques qui renvoient vers des sources vérifiables, les chatbots génèrent des réponses synthétiques sans transparence sur leur origine, rendant la vérification impossible pour l'utilisateur. Google n'a pas fourni d'explication sur les mécanismes précis à l'oeuvre, ni de solution pour les personnes dont les numéros circulent ainsi. Avec la généralisation des assistants IA dans les usages quotidiens, cette faille soulève des questions réglementaires urgentes, notamment en Europe où le RGPD impose des obligations strictes sur le traitement des données personnelles.

UELe RGPD impose aux éditeurs de chatbots des obligations strictes sur le traitement et l'effacement des données personnelles, exposant Google et ses concurrents à des sanctions potentielles de la CNIL et des autorités européennes de protection des données.

💬 Des gens se font harceler au téléphone parce que Gemini a craché leur numéro perso à des inconnus cherchant un serrurier ou un avocat. Ce qui me choque, c'est qu'il n'existe aucun mécanisme pour faire retirer ses données de ces modèles (Google n'a pas daigné expliquer comment, d'ailleurs). Si t'as un profil visible en ligne, ton numéro est peut-être quelque part dans un corpus d'entraînement.

ÉthiqueOpinion
1 source
☕️ L’UE veut l’ouverture d’Android aux IA rivales : Apple vole au secours de Google
40Next INpact 

☕️ L’UE veut l’ouverture d’Android aux IA rivales : Apple vole au secours de Google

Dans le cadre du règlement européen sur les marchés numériques (DMA), la Commission européenne a transmis à Google ses conclusions préliminaires fin avril 2025, reprochant au groupe de Mountain View de réserver à son assistant Gemini un accès privilégié aux couches profondes d'Android. Seul Gemini peut aujourd'hui envoyer des e-mails, partager des photos ou déclencher des actions dans des applications tierces depuis le système d'exploitation, un avantage renforcé récemment avec le lancement de Gemini Intelligence. Bruxelles a ouvert une consultation publique sur des mesures correctives, close le 13 mai 2025, exigeant que les assistants IA concurrents bénéficient du même niveau d'accès. C'est dans ce contexte qu'Apple a pris la parole pour défendre... Google. Dans sa réponse à la consultation, Apple estime que les mesures envisagées par la Commission « soulèvent des préoccupations urgentes et sérieuses », notamment en matière de vie privée, de sécurité et de stabilité des appareils. Ouvrir les API bas niveau d'Android à n'importe quel assistant IA tiers serait particulièrement risqué dans un secteur où les capacités, comportements et vecteurs d'attaque restent « imprévisibles », selon le groupe de Cupertino. Cette prise de position n'est pas désintéressée : si la Commission impose cette logique à Android, elle pourrait exiger la même ouverture sur iOS. Apple ajoute une critique plus acerbe sur la méthode : l'autorité européenne « substitue son propre jugement à celui des ingénieurs de Google sur la base de moins de trois mois de travail », s'arrogeant de fait la compétence technique de redessiner un système d'exploitation entier. Le contexte est riche en contradictions. Bloomberg rapportait récemment qu'Apple envisagerait d'autoriser des modèles tiers pour propulser certaines fonctions IA d'iOS 27, soit précisément ce que demande la Commission à Google. Mais la différence est de taille : Apple dicterait ses propres conditions d'accès, sans que ce soit un régulateur qui impose ses règles. Ce double jeu illustre la tension structurelle entre les grands acteurs tech et Bruxelles : en octobre 2024, Apple avait déjà porté plainte contre l'UE devant la Cour de justice européenne (CJUE) au Luxembourg sur l'application du DMA. La solidarité affichée entre Apple et Google dans ce dossier reflète moins une convergence d'intérêts qu'une stratégie commune de défense contre une régulation que les deux groupes jugent techniquement naïve et commercialement menaçante.

UELa Commission européenne pourrait contraindre Google à ouvrir les API profondes d'Android à tous les assistants IA concurrents, remodelant la concurrence sur le marché européen des assistants intelligents, et potentiellement créer un précédent applicable à iOS.

RégulationReglementation
1 source
Meta AI : un vrai pot de colle, vous ne pouvez pas le bloquer sur Threads
41Le Big Data 

Meta AI : un vrai pot de colle, vous ne pouvez pas le bloquer sur Threads

Meta a annoncé mardi le lancement d'un test de sa fonctionnalité Meta AI directement intégrée à Threads, son réseau social concurrent de X. Le principe reprend le modèle de Grok chez xAI : les utilisateurs peuvent mentionner le compte @Meta AI dans n'importe quelle conversation pour déclencher une réponse automatique de l'assistant. Le déploiement reste pour l'instant limité à cinq pays : l'Argentine, la Malaisie, le Mexique, l'Arabie saoudite et Singapour. L'IA peut répondre à des questions du quotidien, comme expliquer la tendance du matcha ou indiquer la prononciation du mot "Cannes", selon une vidéo de démonstration publiée par Meta elle-même. Le problème central qui a enflammé la plateforme tient en un mot : le blocage est impossible. Contrairement à n'importe quel autre compte sur Threads, Meta AI ne peut pas être bloqué par les utilisateurs. L'option habituelle, accessible via les trois points du profil, disparaît purement et simplement du menu. Certains utilisateurs ont signalé avoir brièvement aperçu le bouton avant de recevoir un message d'erreur en tentant de l'utiliser. La grogne a rapidement pris de l'ampleur : le sujet "Impossible de bloquer Meta AI" est devenu viral avec plus d'un million de publications sur la plateforme, avant de disparaître mystérieusement des tendances, ce qui n'a fait qu'amplifier la méfiance. Face à la pression, Meta a répondu via sa porte-parole Christine Pai, qui assure que les utilisateurs peuvent "gérer leur expérience" en masquant certaines réponses, en les désactivant dans leur fil ou en sélectionnant l'option "Pas intéressé(e)". Le blocage direct, lui, reste indisponible. Cette situation illustre une tension de fond qui traverse toute l'industrie des réseaux sociaux : l'intégration forcée d'assistants IA dans des espaces de conversation que les utilisateurs considèrent comme les leurs. Meta, qui cherche à monétiser et valoriser ses investissements massifs dans l'IA, a tout intérêt à maximiser l'exposition de Meta AI à travers ses milliards d'utilisateurs sur Facebook, Instagram et Threads. Mais l'absence d'option de blocage soulève des questions légitimes sur le consentement et le contrôle des utilisateurs, particulièrement en Europe où le cadre réglementaire du RGPD impose des obligations strictes en la matière. Si le test se conclut par un déploiement mondial, Meta devra probablement trancher : soit introduire une vraie option de blocage pour respecter les attentes des utilisateurs et les réglementations, soit assumer pleinement le choix de rendre son IA incontournable sur la plateforme.

UEL'impossibilité de bloquer Meta AI soulève une question de conformité directe avec le RGPD sur le consentement éclairé, ce qui obligera Meta à adapter la fonctionnalité avant tout déploiement en Europe.

💬 C'est pas un oubli, c'est assumé. Proposer "masquer la réponse" à la place du blocage, c'est la fausse alternative typique de Meta : l'IA reste dans ton fil, elle répond, elle collecte, tu n'as juste plus à la voir. Le RGPD va adorer ça.

ÉthiqueOpinion
1 source
Conformité au règlement européen sur l'IA pour l'affinage de LLM sur Amazon SageMaker
42AWS ML Blog 

Conformité au règlement européen sur l'IA pour l'affinage de LLM sur Amazon SageMaker

Depuis le 2 août 2025, l'AI Act européen impose aux organisations qui affinent des grands modèles de langage (LLM) de mesurer précisément la quantité de calcul consommée, exprimée en opérations virgule flottante (FLOPs). L'enjeu est réglementaire : selon le volume de calcul utilisé, une entreprise peut basculer du statut d'utilisateur en aval, qui exploite un modèle existant, à celui de fournisseur de modèle à usage général (GPAI), avec des obligations légales beaucoup plus lourdes. Amazon Web Services a publié en réponse un outil open source, le Fine-Tuning FLOPs Meter, conçu pour s'intégrer directement dans les pipelines Amazon SageMaker AI. Le seuil de référence, dit "règle du tiers", est fixé à 3,3 x 10²² FLOPs par défaut, c'est-à-dire lorsque le calcul de pré-entraînement du modèle de base est inconnu ou inférieur à 10²³ FLOPs. Pour les modèles dont le pré-entraînement dépasse 10²³ FLOPs et dont le chiffre est documenté, le seuil devient 30 % du calcul original. À titre d'exemple concret, affiner Llama-3-70B, dont le pré-entraînement est estimé à au moins 1,5 x 10²⁴ FLOPs, déclenche un seuil de 4,5 x 10²³ FLOPs avant de devenir fournisseur GPAI. Ce changement réglementaire touche directement les équipes data et ML des entreprises européennes qui personnalisent des modèles pour des usages sectoriels, qu'il s'agisse de finance, de santé ou de services juridiques. Franchir le seuil oblige à fournir une documentation détaillée sur l'architecture du modèle, le processus d'entraînement et à respecter l'ensemble des obligations de transparence imposées aux fournisseurs GPAI, sous peine de sanctions. L'outil d'AWS permet de déterminer son statut de conformité avec un seul paramètre de configuration et génère automatiquement les documents d'audit nécessaires. Dans la pratique, la majorité des organisations appliquera le seuil par défaut, car les fournisseurs de modèles comme Meta ou Mistral ne publient pas toujours leurs FLOPs de pré-entraînement avec précision. L'AI Act, premier cadre réglementaire complet sur l'IA au monde, a progressivement élargi son périmètre depuis son adoption en 2024. La distinction entre utilisateur et fournisseur GPAI est au coeur des débats depuis que l'affinage à grande échelle s'est démocratisé grâce aux techniques comme LoRA ou QLoRA, qui permettent d'adapter des modèles de plusieurs dizaines de milliards de paramètres avec des ressources relativement modestes. Le seuil du tiers repose sur une analyse réglementaire selon laquelle consommer plus d'un tiers du calcul original transforme suffisamment le comportement du modèle pour créer, de fait, un nouveau système avec ses propres risques. Le positionnement d'AWS est stratégique : en intégrant la conformité directement dans son infrastructure managée, le cloud provider réduit la friction pour les entreprises européennes hésitant à adopter le fine-tuning par crainte des obligations légales.

UELes équipes ML des entreprises européennes qui affinent des LLMs doivent désormais mesurer leurs FLOPs pour déterminer si elles basculent au statut de fournisseur GPAI sous l'AI Act, avec des obligations de documentation et de transparence renforcées sous peine de sanctions.

💬 C'est le genre de truc qui va faire peur à plein d'équipes ML alors que la plupart n'ont rien à craindre : affiner un Llama-70B en LoRA sur quelques epochs, tu es encore très loin du seuil. Ce qui est malin chez AWS, c'est d'intégrer la conformité dans leur infra avant que les équipes légales des boîtes européennes leur bloquent le fine-tuning par précaution. Reste que si Meta ne publie pas ses FLOPs de pré-entraînement proprement, tout le monde travaille avec un seuil par défaut un peu arbitraire.

RégulationReglementation
1 source
OpenAI abat quelques cartes à Bruxelles, Anthropic garde son jeu fermé
43FrenchWeb 

OpenAI abat quelques cartes à Bruxelles, Anthropic garde son jeu fermé

OpenAI a accepté d'ouvrir partiellement l'accès à certains de ses modèles sensibles aux institutions européennes, une concession que les grands laboratoires d'intelligence artificielle refusaient collectivement il y a encore quelques mois. Cette décision marque un tournant dans les relations entre les géants de l'IA et les régulateurs du Vieux Continent. Anthropic, de son côté, a opté pour la posture inverse en maintenant son modèle Mythos hors de portée de Bruxelles, au moins dans l'immédiat. Cette divergence d'approche n'est pas anodine : elle illustre une fracture stratégique au sein de l'industrie face aux exigences réglementaires européennes. En acceptant d'accorder un accès partiel, OpenAI se positionne comme un acteur coopératif, ce qui pourrait lui valoir un traitement favorable dans le cadre de l'application de l'AI Act. Pour les autorités européennes, obtenir un tel accès est crucial afin d'évaluer les risques des systèmes les plus puissants avant leur déploiement massif. Anthropic, en refusant pour l'instant, prend le pari que sa position de négociation reste solide malgré la pression institutionnelle croissante. L'AI Act européen, entré progressivement en vigueur depuis 2024, impose aux fournisseurs de modèles dits à usage général de grande puissance des obligations de transparence inédites. Les régulateurs réclament notamment des accès techniques pour auditer les capacités et les risques de ces systèmes. Les stratégies divergentes d'OpenAI et d'Anthropic dessinent ainsi deux visions du rapport à la régulation : la coopération calculée d'un côté, la résistance prudente de l'autre. La suite dépendra en grande partie des sanctions que Bruxelles sera prête à infliger aux récalcitrants.

UELa concession d'OpenAI crée un précédent pour l'application de l'AI Act, ouvrant la voie à un audit réglementaire des modèles puissants par les autorités européennes, avec des implications directes pour les entreprises et administrations françaises utilisant ces systèmes.

💬 OpenAI joue la carte de l'apaisement avec Bruxelles, et franchement c'est un move intelligent, même si on ne sait pas encore ce qu'ils ont vraiment ouvert. Anthropic qui refuse, c'est un pari risqué : soit ils ont des raisons solides de protéger Mythos, soit ils vont se retrouver en mauvaise posture quand les sanctions de l'AI Act commenceront à tomber. Reste à voir si la coopération d'OpenAI leur vaut vraiment un traitement de faveur, ou juste un audit plus poussé que prévu.

RégulationReglementation
1 source
L'UE veut réguler l'IA mais dépend de la coopération d'OpenAI et Anthropic
44The Decoder 

L'UE veut réguler l'IA mais dépend de la coopération d'OpenAI et Anthropic

L'Union européenne peine à exercer une supervision concrète sur les modèles d'IA les plus puissants, faute d'accès garanti aux systèmes qu'elle souhaite évaluer. OpenAI a proposé à la Commission européenne un accès direct à son nouveau modèle GPT-5.5 Cyber pour des évaluations de sécurité, et des discussions sont déjà en cours. Du côté d'Anthropic, la situation est plus bloquée : après quatre à cinq réunions portant sur son modèle Mythos, les régulateurs n'ont toujours pas obtenu l'accès demandé. Ce décalage révèle une fragilité structurelle du cadre réglementaire européen. L'AI Act, présenté comme le premier règlement contraignant au monde sur l'intelligence artificielle, n'impose pas encore de mécanismes d'accès obligatoires et opposables aux modèles les plus avancés. Résultat : les régulateurs ne peuvent pas auditer ce qu'on ne leur montre pas. Si les grandes entreprises américaines choisissent de coopérer à des degrés très différents, c'est toute la crédibilité de la supervision européenne qui s'en trouve fragilisée, et avec elle la confiance du public dans l'efficacité réelle de ces règles. La situation intervient alors que l'Europe accélère la mise en oeuvre de l'AI Act, dont les premières obligations pour les modèles à usage général sont entrées en vigueur en août 2024. Les modèles dits "à risque systémique" sont soumis à des exigences de transparence renforcées, mais les mécanismes d'audit indépendants restent en construction. L'Europe se retrouve dans une position inconfortable : vouloir réguler des technologies qu'elle ne produit pas, face à des entreprises dont le siège, les ressources juridiques et les leviers de négociation sont aux États-Unis.

UEL'AI Act ne dispose pas encore de mécanismes d'accès contraignants pour les modèles à risque systémique, exposant une fragilité structurelle dans la capacité de supervision des régulateurs européens face aux grands fournisseurs américains.

💬 Anthropic refuse l'accès depuis cinq réunions, OpenAI joue le jeu pour l'instant : ce décalage dit tout sur ce que "régulation" veut vraiment dire ici. L'AI Act a des obligations de transparence, mais sans droit d'audit opposable, c'est un règlement qui demande poliment. Reste à voir combien de temps les coopérations volontaires tiendront quand les audits commenceront à coûter quelque chose.

RégulationReglementation
1 source
☕️ Bruxelles obtient un accès à GPT-5.5-Cyber, mais ça bloque toujours avec Mythos
45Next INpact 

☕️ Bruxelles obtient un accès à GPT-5.5-Cyber, mais ça bloque toujours avec Mythos

La Commission européenne a officiellement obtenu un accès à GPT-5.5-Cyber, le modèle de langage d'OpenAI dédié à la cybersécurité, disponible depuis le 7 mai 2026 en accès limité pour les organisations chargées de sécuriser les infrastructures critiques. Thomas Regnier, porte-parole de la Commission pour la souveraineté technologique, a salué « la transparence d'OpenAI et sa volonté de donner à la Commission un accès à son nouveau modèle », précisant que cela permettrait de « suivre de très près le déploiement » du modèle et de traiter certaines préoccupations de sécurité. C'est OpenAI qui a fait le premier pas en contactant directement Bruxelles. La Commission doit maintenant définir quelles entités internes pourront travailler concrètement avec le modèle : parmi les candidates figurent la DG Connect, l'AI Office et l'agence de cybersécurité ENISA. Côté Anthropic, les discussions pour un accès à Mythos, le modèle le plus ambitieux de la société, se poursuivent après quatre ou cinq réunions, mais restent loin du niveau atteint avec OpenAI. Cet accès revêt une importance stratégique pour l'Union européenne, qui cherche à ne pas rester à l'écart des outils d'IA les plus avancés dans un domaine aussi sensible que la cybersécurité. George Osborne, responsable d'OpenAI for Countries, a insisté sur le fait que les capacités de GPT-5.5-Cyber devaient être « accessibles aux nombreux défenseurs européens, et pas seulement à quelques-uns ». La Commission obtient ainsi un levier d'analyse directe sur un modèle dont les usages touchent aux infrastructures critiques du continent, ce qui lui permettra de mieux évaluer les risques et les conformités réglementaires avant tout déploiement élargi. L'absence d'accès équivalent à Mythos, en revanche, crée un angle mort notable : Bruxelles se retrouve en position d'observateur partiel face à l'offre d'Anthropic, dont le modèle est présenté comme particulièrement puissant. Ce mouvement s'inscrit dans la stratégie globale d'OpenAI baptisée « OpenAI for Countries », lancée pour tisser des partenariats institutionnels avec les gouvernements à l'échelle mondiale, et dont un plan d'action spécifique pour la cybersécurité en Europe a déjà été annoncé. Le programme TAC (Trusted Access for Cyber) d'OpenAI, élargi en avril avec GPT-5.4-Cyber, conditionne l'accès à une vérification préalable des partenaires, ce qui place la Commission dans un cercle restreint de confiance. Cette dynamique révèle une compétition croissante entre les grands laboratoires américains pour gagner la confiance des institutions européennes, à l'heure où l'AI Act impose de nouvelles obligations de transparence. Si Anthropic ne parvient pas à trouver un terrain d'accord similaire avec Bruxelles, Mythos risque de faire face à un accueil réglementaire plus difficile sur le marché européen que son rival d'OpenAI.

UELa Commission européenne dispose d'un accès direct à GPT-5.5-Cyber pour évaluer les risques sur les infrastructures critiques et vérifier la conformité à l'AI Act, tandis que l'absence d'accord similaire avec Anthropic pour Mythos crée un angle mort réglementaire potentiellement défavorable à ce modèle sur le marché européen.

💬 Ce qui se joue là, c'est pas de la conformité réglementaire, c'est de la conquête de territoire. OpenAI a fait le premier pas vers Bruxelles, a décroché l'accès, et se retrouve dans le cercle de confiance de la Commission avant que l'AI Act soit pleinement appliqué. Anthropic, après cinq réunions sans avancée sur Mythos, part avec un désavantage qui risque de coûter cher.

RégulationReglementation
1 source
5 000 apps codées au feeling viennent de prouver que l'IA fantôme est la nouvelle crise des buckets S3
46VentureBeat AI 

5 000 apps codées au feeling viennent de prouver que l'IA fantôme est la nouvelle crise des buckets S3

La société de cybersécurité israélienne RedAccess a découvert 380 000 actifs publiquement accessibles, applications, bases de données et infrastructures associées, construits avec des outils de "vibe coding" comme Lovable, Base44 et Replit, ainsi que la plateforme de déploiement Netlify. Sur ces 380 000 ressources, environ 5 000 (soit 1,3 %) contenaient des informations d'entreprise sensibles. Parmi les expositions vérifiées indépendamment par Axios et Wired : une application d'une compagnie maritime détaillant les rotations de navires dans les ports, les dossiers de patients d'un établissement pédiatrique de soins de longue durée, des données financières internes d'une banque brésilienne accessibles à quiconque connaissait l'URL, des résumés de consultations médicales, des stratégies d'achat publicitaire, et des conversations client non caviardées d'un fournisseur de cuisines britannique. RedAccess a également identifié des sites de phishing construits sur Lovable imitant Bank of America, FedEx, Trader Joe's et McDonald's. Selon la juridiction, plusieurs de ces expositions pourraient déclencher des obligations réglementaires sous HIPAA, le RGPD britannique ou la LGPD brésilienne. L'enjeu n'est pas anecdotique. Le rapport IBM sur le coût des violations de données 2025 indique que 20 % des organisations ont subi des incidents liés au shadow AI, ajoutant en moyenne 670 000 dollars au coût d'une violation, portant la moyenne à 4,63 millions de dollars. Parmi les organisations concernées, 97 % manquaient de contrôles d'accès adéquats et 63 % n'avaient aucune politique de gouvernance IA en place. Les violations liées au shadow AI exposent des données personnelles clients dans 65 % des cas, contre 53 % pour l'ensemble des violations. Le problème structurel est simple : la configuration par défaut de plusieurs plateformes de vibe coding rend les applications publiquement accessibles, indexées par Google, à moins que l'utilisateur ne bascule manuellement vers le mode privé, une étape que la majorité des créateurs non techniques ignorent ou oublient. Ce phénomène s'inscrit dans une tendance de fond documentée depuis plusieurs mois. En octobre 2025, Escape.tech avait scanné 5 600 applications vibe-codées accessibles publiquement et trouvé plus de 2 000 vulnérabilités critiques, plus de 400 secrets exposés (clés API, tokens d'accès) et 175 cas de données personnelles en clair incluant dossiers médicaux et coordonnées bancaires. Escape a levé 18 millions de dollars en série A en mars 2026, mené par Balderton, en citant précisément cette brèche de sécurité comme thesis centrale. Le cabinet Gartner prédit dans son rapport "Predicts 2026" que d'ici 2028, les approches prompt-to-app adoptées par les citizen developers augmenteront les défauts logiciels de 2 500 %, générant une nouvelle classe de bugs syntaxiquement corrects mais structurellement aveugles, dont les coûts de remédiation absorberont les budgets d'innovation.

UELes développeurs et entreprises européens utilisant des outils de vibe coding exposent potentiellement des données personnelles soumises au RGPD sans le savoir, engageant leur responsabilité légale.

💬 Le vrai problème, c'est pas l'IA : c'est que "public par défaut" tue à chaque génération technologique, et personne n'apprend. Des dossiers médicaux accessibles à quiconque connaît l'URL, c'est exactement ce qu'on avait avec les buckets S3 mal configurés en 2017, juste avec dix fois plus de gens non techniques aux manettes. Les plateformes vont devoir choisir : friction à l'onboarding, ou responsabilité juridique.

SécuritéOpinion
1 source
Au-delà de ChatGPT : les outils d’IA les plus utilisés dans les bureaux français
47Le Big Data 

Au-delà de ChatGPT : les outils d’IA les plus utilisés dans les bureaux français

Selon un sondage Ifop publié en 2025, 43 % des actifs français déclarent utiliser des outils d'intelligence artificielle générative dans leur travail, et 29 % d'entre eux estiment que leur productivité a progressé de plus de 40 % grâce à ces solutions. Si ChatGPT domine encore largement avec 72 % des utilisateurs, l'écosystème s'est considérablement diversifié : Gemini de Google rassemble 20 % des utilisateurs professionnels, suivi de Microsoft Copilot (12 %), Mistral AI (6 %) et l'outil chinois DeepSeek. Au-delà des assistants conversationnels généralistes, d'autres catégories d'outils s'imposent dans les bureaux français : Notion AI pour la structuration de l'information et la documentation automatisée, Motion et Clockwise pour la planification intelligente des tâches et des agendas, ou encore Power BI et Microsoft Copilot pour transformer des données brutes en tableaux de bord interactifs accessibles en langage naturel. Ces chiffres révèlent une transformation profonde des pratiques professionnelles en France. L'IA n'est plus un outil expérimental réservé aux équipes tech : elle s'intègre dans les flux de travail quotidiens des secteurs aussi variés que la finance, la logistique, le marketing ou les administrations publiques. Microsoft Copilot, directement intégré à Word, Excel et Outlook, s'est imposé dans les grandes entreprises précisément parce qu'il ne demande aucun changement d'outil. Google Gemini progresse dans les organisations déjà équipées de Workspace. Pour les non-experts en données, la capacité à interroger un tableau Excel en français courant représente un gain d'autonomie réel, qui redistribue les compétences analytiques au sein des équipes. Cette montée en puissance de l'IA dans les bureaux français s'inscrit dans un contexte de double tension : entre efficacité et souveraineté des données. Face aux géants américains, plusieurs organisations françaises se tournent vers Mistral AI, principale alternative européenne, dont les modèles sont entraînés et hébergés en Europe, un argument décisif pour les acteurs soumis au RGPD ou à des contraintes de sécurité renforcées. Hugging Face, plateforme open-source fondée à Paris et désormais valorisée à plusieurs milliards de dollars, attire les entreprises qui veulent contrôler leurs pipelines d'IA sans dépendre d'une API propriétaire. L'adoption reste néanmoins inégale selon les secteurs : si les startups et les équipes marketing expérimentent rapidement, les industries plus régulées avancent avec prudence. La prochaine étape sera probablement moins le choix de l'outil que la capacité des organisations à former leurs salariés et à intégrer ces solutions dans des processus métiers cohérents.

UEL'adoption de l'IA dans 43 % des actifs français interroge directement la souveraineté des données face aux géants américains, et renforce le positionnement de Mistral AI et Hugging Face comme alternatives européennes conformes au RGPD.

💬 29 % qui déclarent +40 % de productivité, si c'est vrai, on parle d'un choc comparable à l'arrivée d'Excel dans les bureaux. Ce qui m'intéresse dans ces chiffres, c'est pas le classement des outils, c'est que Copilot tient son rang sans rien demander à personne, juste en restant dans Word et Outlook. La vraie question maintenant, c'est pas quel outil choisir, c'est qui va former les gens à s'en servir vraiment.

SociétéOutil
1 source
La loi sur l’IA va être « simplifiée », et ce n’est pas une bonne nouvelle pour les consommateurs européens
4801net 

La loi sur l’IA va être « simplifiée », et ce n’est pas une bonne nouvelle pour les consommateurs européens

L'Union européenne a annoncé jeudi 7 mai un accord politique visant à "simplifier" l'AI Act, sa législation phare sur l'intelligence artificielle adoptée en 2024. Conclu à Bruxelles, cet accord prévoit d'alléger les obligations imposées aux entreprises développant ou déployant des systèmes d'IA sur le territoire européen. Les détails précis des modifications n'ont pas encore tous été rendus publics, mais l'orientation est nette : réduire la charge réglementaire pour faciliter l'innovation, au nom de la compétitivité du continent. Cette révision anticipée inquiète profondément les associations de défense des consommateurs, qui y voient un recul historique sur les protections acquises. L'AI Act prévoyait des exigences strictes de transparence, de traçabilité et d'évaluation des risques pour les systèmes dits "à haut risque", ceux déployés dans la santé, la justice, l'emploi ou les services publics. Un assouplissement de ces règles affaiblirait concrètement les recours disponibles pour les citoyens européens confrontés à des décisions automatisées qui les affectent directement. Ce revirement s'inscrit dans un contexte de pression intense exercée par l'administration Trump, qui a explicitement demandé à Bruxelles de démanteler ses réglementations numériques. Les lobbys américains de la tech, représentant notamment Google, Meta et OpenAI, poussent depuis des mois pour un texte moins contraignant. Paradoxalement, ces mêmes acteurs reprochent à l'Europe de ne pas aller assez loin dans certains assouplissements. Cette "simplification" pose une question fondamentale sur la capacité de l'UE à maintenir ses standards face aux pressions diplomatiques et économiques qui convergent pour les éroder.

UEL'assouplissement de l'AI Act réduit directement les protections des citoyens français et européens face aux décisions automatisées dans la santé, l'emploi et la justice, en affaiblissant les obligations de transparence et de traçabilité imposées aux systèmes à haut risque.

💬 On attendait la simplification pour les PME, pas le démantèlement des protections citoyennes. L'AI Act a mis trois ans à s'imposer face aux lobbys, et là on efface les obligations de transparence sur les systèmes à haut risque en quelques mois, sous pression explicite de Washington. Appeler ça de la "compétitivité", c'est du flan.

RégulationReglementation
1 source
OpenAI sort (enfin) l’extension Codex pour Chrome (mais il y a un hic)
49Le Big Data 

OpenAI sort (enfin) l’extension Codex pour Chrome (mais il y a un hic)

OpenAI a lancé le 7 mai 2026 une extension Chrome pour son agent de développement Codex, compatible avec macOS et Windows. L'outil permet à Codex d'opérer directement depuis le navigateur : effectuer des recherches, remplir des formulaires, consulter des tableaux de bord, ou gérer plusieurs tâches en parallèle sur différents onglets, sans mobiliser l'interface principale. L'extension s'intègre notamment avec des plateformes comme LinkedIn, Salesforce ou Gmail, ainsi qu'avec des outils internes d'entreprise qui nécessitent une session déjà authentifiée. Les premiers retours des développeurs sont enthousiastes : l'un d'eux rapporte que Codex a automatiquement détecté et fermé des doublons pour faire passer son nombre d'onglets ouverts de 77 à 42. L'équipe d'OpenAI elle-même a qualifié l'intégration de "miracle". Un bémol notable : l'extension n'est pas encore disponible pour les utilisateurs européens et britanniques, et la version Firefox n'a pas encore été annoncée. Cette extension représente un saut qualitatif dans la manière dont les agents IA s'intègrent au travail quotidien des développeurs et des professionnels. Jusqu'ici, les agents devaient souvent contourner les limitations liées à l'authentification, incapables d'accéder aux plateformes protégées sans sessions actives. En opérant directement dans Chrome, Codex peut désormais agir là où se trouve réellement le travail, c'est-à-dire dans les interfaces web des outils métier. L'agent sélectionne automatiquement le bon mode d'action selon la tâche : il utilise un plugin dédié quand une intégration existe, bascule sur Chrome quand un accès authentifié est requis, et recourt à son navigateur interne pour les environnements locaux. Ce niveau d'autonomie contextuelle réduit considérablement la friction entre l'intention de l'utilisateur et l'exécution réelle, ce qui change la proposition de valeur des agents IA pour les usages professionnels intensifs. Codex est le pari d'OpenAI sur les agents de développement autonomes, un segment en forte compétition avec GitHub Copilot Workspace, Cursor ou encore Devin de Cognition. L'extension Chrome s'inscrit dans une stratégie plus large visant à ancrer Codex dans les workflows réels plutôt que dans des environnements sandbox isolés. Sur le plan de la confidentialité, OpenAI précise ne pas conserver l'historique complet des actions dans Chrome : seuls les éléments utilisés dans le contexte de la conversation sont enregistrés, captures d'écran, textes consultés, appels d'outils. L'entreprise recommande d'éviter de transmettre des informations très sensibles, sauf nécessité vérifiée. Le comportement de l'agent est également conditionné par le paramètre "Mémoires Codex" : activé, il peut s'appuyer sur ses souvenirs enregistrés ; désactivé, il opère sans cet historique. L'absence de disponibilité en Europe reste la principale contrainte à court terme, dans un contexte réglementaire où le RGPD complique le déploiement rapide de ce type d'outil.

UEL'extension n'est pas disponible pour les utilisateurs européens et britanniques, le RGPD compliquant son déploiement rapide dans la région.

💬 L'anecdote des 77 onglets ramenés à 42 fait sourire, mais elle dit quelque chose de vrai : pour la première fois, un agent peut opérer dans les interfaces web avec session active, sans contourner les logins. C'est le verrou qui bloquait tous les agents depuis deux ans. On attendra la disponibilité en Europe, donc.

OutilsOutil
1 source
Google lance un coach santé IA qui connaît déjà presque toute votre vie
50Le Big Data 

Google lance un coach santé IA qui connaît déjà presque toute votre vie

Le 26 mai 2026, Google opère une transformation majeure de son écosystème santé : l'application Fitbit, rachetée en 2021 pour 2,1 milliards de dollars, devient officiellement Google Health sur Android et iOS. Ce nouveau hub centralise activité physique, sommeil, nutrition, données médicales et objectifs sportifs dans une interface unifiée inspirée des anneaux d'Apple Fitness et Whoop. Parallèlement, Google lance le Fitbit Air, un bracelet à 99 euros sans écran, conçu pour être porté en permanence, avec une autonomie de 7 jours et des capteurs mesurant rythme cardiaque, température corporelle, SpO2 et variabilité cardiaque. Au coeur du dispositif : un coach IA propulsé par Gemini, capable d'analyser les habitudes de l'utilisateur, d'interpréter des données médicales, de reconnaître les repas via photo et d'adapter les recommandations en temps réel, 24h/24. Ce qui distingue ce coach des assistants classiques comme ChatGPT, c'est qu'il ne part pas de zéro. Google dispose déjà d'un historique massif sur chaque utilisateur, comment il dort, bouge, récupère, mange. Cette continuité de données transforme l'IA en interlocuteur informé plutôt qu'en chatbot générique. Pour les millions d'utilisateurs Fitbit et Pixel Watch, cela signifie des recommandations réellement personnalisées : si l'utilisateur est en déficit de sommeil, le coach peut alléger l'entraînement prévu ; si les données cardiaques dévient d'un pattern habituel, une alerte ciblée devient possible. Google franchit ainsi un cap vers la santé prédictive, là où les objets connectés se contentaient jusqu'ici d'accumuler des chiffres illisibles pour le grand public. Cette offensive s'inscrit dans une bataille stratégique qui oppose Google à Apple et Samsung sur le terrain de la santé numérique. Apple, avec son Health app et ses Apple Watch, avait pris une avance significative sur l'intégration des données médicales, tandis que Samsung misait sur Galaxy Watch et son écosystème. En absorbant Fitbit dans Google Health et en couplant le tout à Gemini, Google tente de rattraper ce retard tout en jouant sa carte maîtresse : la connaissance transversale de l'utilisateur via Search, Gmail, Maps et Android. La question qui plane reste celle de la confidentialité. Confier à une seule entreprise ses données de santé, de localisation, de communication et d'alimentation représente une concentration d'informations personnelles sans précédent, que les régulateurs européens, déjà vigilants sur le RGPD, pourraient examiner de près dans les mois à venir.

UELes régulateurs européens, déjà vigilants sur le RGPD, pourraient examiner la concentration sans précédent de données de santé, de localisation et de communication chez Google, susceptible d'entraîner des obligations de conformité ou des restrictions pour les utilisateurs européens de Google Health.

💬 C'est le truc que seul Google pouvait lancer, pas parce que leur bracelet est meilleur qu'une Apple Watch, mais parce qu'ils ont déjà cinq ans de données sur toi. Là où les autres coaches IA repartent de zéro, Gemini démarre avec tes nuits, tes trajets, peut-être ce que tu cherchais à 2h du matin. La RGPD va avoir du boulot.

OutilsOutil
1 source

Suivre AI Act & Régulation UE en continu

Recevez chaque jour les articles essentiels du sujet. Pas de bruit, pas de spam.

Recevez l'essentiel de l'IA chaque jour

Gratuit · 1 email le matin, l'essentiel de l'IA · désinscription en un clic