Vue normale

Reçu — 21 juillet 2026 Next - Articles gratuits

Le Parlement vote l’interdiction des réseaux sociaux aux moins de 15 ans

21 juillet 2026 à 18:18
(sans préciser comment montrer patte blanche)
Le Parlement vote l’interdiction des réseaux sociaux aux moins de 15 ans

L’Assemblée nationale a entériné mardi la proposition de loi interdisant les réseaux sociaux aux moins de 15 ans, ouvrant la voie à une entrée en vigueur d’ici la rentrée de septembre. À cette date, les mineurs de moins de 15 ans ne devront plus pouvoir créer de compte sur les réseaux sociaux, et l’interdiction doit s’étendre aux comptes déjà existants dans un délai de quatre mois. Le texte ne donne cependant aucune indication quant à l’indispensable méthode de vérification de l’âge.

Dernière étape avant la promulgation ? L’Assemblée nationale a voté mardi 21 juillet, lors de sa dernière séance publique avant la coupure estivale, la proposition de loi « visant à protéger les mineurs des risques auxquels les expose l’utilisation des réseaux sociaux ». Sa principale mesure consiste à interdire l’accès aux réseaux sociaux aux mineurs de moins de 15 ans.

Du côté du gouvernement, qui pousse depuis des mois pour que la France devienne le premier État membre européen à instaurer une telle mesure, l’heure est au satisfecit. Lundi, déjà, ses représentants s’étaient félicités que la commission mixte paritaire (CMP) réunie en urgence ait réussi à converger vers un texte de compromis.

C’est ce dernier qui a été soumis au vote des députés mardi. La plupart des explications de vote ont souligné le caractère nocif de l’économie de l’attention qui sous-tend le fonctionnement des grandes plateformes, particulièrement vis-à-vis des jeunes publics. L’idée de l’interdiction pure et simple est cependant loin d’avoir fait consensus, entre craintes exprimées d’une vérification d’identité institutionnalisée, interrogations sur les carences techniques des solutions de vérification, ou rappel de l’exemple australien illustrant la simplicité du contournement.

Le scrutin public a réuni 360 votants sur 426 participants, et c’est une large majorité qui s’est exprimée en faveur du texte, à 19h53 : 279 voix pour et 81 voix contre.

Scrutin public sur la proposition issue de la CMP, adoptée avec 279 voix pour, 81 voix contre

Une interdiction qui s’applique à tous les réseaux sociaux

Dans sa mouture finale, le texte dispose que les jeunes de moins de 15 ans ne pourront plus créer de compte sur les réseaux sociaux à compter du 1er septembre prochain. Les comptes existants correspondant à des jeunes de moins de 15 ans devront quant à eux être bloqués dans un délai de quatre mois, soit à partir du 1er janvier 2027.

Dans sa version issue de la CMP, le texte revient pour l’essentiel aux fondamentaux de la proposition votée par l’Assemblée nationale en janvier. Elle supprime deux notions qui avaient été ajoutés par le Sénat en mars dernier, et qui avaient suscité des remarques de la Commission européenne : la création d’une liste des réseaux sociaux chargés d’appliquer la mesure, sous contrôle de l’Arcom, et une mécanique de dérogation qui aurait permis à un mineur de moins de 15 ans de s’inscrire sur un réseau social avec l’approbation de son représentant légal.

Le texte ne précise pas spécifiquement la notion de réseau social. Il renvoie à l’existant, l’article 6 de la LCEN, qui lui-même s’appuie sur la définition européenne, à savoir :

« Une plateforme permettant aux utilisateurs finaux de se connecter ainsi que de communiquer entre eux, de partager des contenus et de découvrir d’autres utilisateurs et d’autres contenus, sur plusieurs appareils et, en particulier, au moyen de conversations en ligne (chats), de publications (posts), de vidéos et de recommandations ».

La proposition de loi introduit une exception, en spécifiant que l’interdiction ne s’applique « ni aux encyclopédies en ligne, ni aux répertoires éducatifs ou scientifiques, ni aux plateformes de développement et de partage de logiciels libres ou de projets numériques à vocation éducative en source ouverte ».

L’inconnue de la vérification d’âge

Ce que le texte ne dit pas, en revanche, c’est comment opérer l’indispensable vérification d’âge via laquelle les réseaux sociaux interdiront ou autoriseront l’accès à leurs services. S’agira-t-il d’une estimation algorithmique ou d’une vérification formelle, et par quel procédé ?

Interrogée sur ce point lundi en CMP (voir compte-rendu des débats), la rapporteure du texte pour l’Assemblée nationale Laure Miller se range derrière les lignes directrices du règlement européen sur les services numériques (DSA), énoncées dans son article 28.

« Pas moins de cinq critères cumulatifs ont été définis pour la vérification de l’âge : la précision, la fiabilité, la robustesse, le caractère non intrusif et la non-discrimination. Les plateformes devront avoir un dispositif de vérification de l’âge qui respectera ces cinq critères.

S’ajoutera à cela le dispositif du tiers de confiance. Cette plateforme neutre ne renverra au réseau social que l’information relative à l’âge de l’internaute, ce qui garantira un haut niveau de protection de nos données, sujet auquel nous sommes particulièrement sensibles en France.
 »

La députée a déclaré à l’AFP que le service France Connect ou Docaposte, qui équipent les espaces numériques de travail des établissements scolaires, pourraient servir d’intermédiaires techniques, mais la décision finale est renvoyée au gouvernement. Le fameux projet de solution de vérification de l’âge porté par la Commission européenne devrait logiquement faire partie des options envisagées.

« En l’adoptant aujourd’hui, la France montre la voie en Europe », a déclaré dans l’hémicycle la ministre déléguée au Numérique, Anne Le Hénanff, affirmant que d’autres pays comme la Grèce lui emboîteraient le pas dans les prochaines semaines. La ministre s’est dite favorable à ce qu’il n’y ait pas une mais plusieurs méthodes de vérification de l’âge.

Une mise en œuvre pas vraiment contraignante pour les plateformes

Reste qu’à ce stade, la proposition de loi ne dispose d’aucun mécanisme opérant qui permettrait à la France de sanctionner les plateformes contrevenantes. Pour rester dans les clous du DSA, le texte renvoie en effet à la Commission européenne, et donc au DSA qui, pour l’instant, n’impose pas de blocage des réseaux sociaux aux mineurs. Une lacune assumée par les rapporteures du texte qui attendent, ou espèrent, que la Commission européenne harmonisera bientôt ces obligations sur le modèle français, pour éviter une nouvelle loi Marcangeli (sur la majorité numérique, votée en 2023 et jamais appliquée pour des raisons similaires).

« S’agissant des plateformes, son application relèvera quasi exclusivement de la Commission européenne, qui a bien insisté sur ce point lors de nos échanges. Si certains réseaux sociaux sont récalcitrants, il faudra espérer que, malgré ses pesanteurs et parfois sa perméabilité aux arguments des Gafam (Google, Apple, Facebook, Amazon, Microsoft), elle engage et mène à son terme une procédure de sanction. Nous pressentons qu’elle ne sera pas incitée à faire diligence avant que son propre dispositif ne soit opérant », a ainsi expliqué Catherine Morin-Desailly, rapporteure du texte au Sénat, lors de la CMP. Le cas des petites plateformes, les réseaux sociaux qui ne relèvent pas du DSA, constitue dans ce contexte une inconnue.

Interdiction du téléphone portable dans les lycées

L’autre grande mesure du texte porte sur l’interdiction du téléphone portable dans les lycées. L’article 6 de la proposition de loi étend ainsi aux lycées la mesure déjà officiellement en vigueur dans les collèges.

« Les modalités d’application de cette interdiction et les exceptions à celle-ci sont déterminées par le règlement intérieur en cohérence avec le projet d’école ou d’établissement. Dans les lycées dispensant des formations de l’enseignement supérieur, le règlement intérieur peut prévoir des dispositions particulières pour les étudiants », précise à ce sujet le texte.

L’article 2 du nouveau texte réprime quant à lui la propagande ou la publicité en faveur de produits, objets ou méthodes présentés comme moyens de se donner la mort, sans lien direct avec l’interdiction des réseaux sociaux aux mineurs.

Le cabinet de Anne Le Hénanff estimait récemment qu’un nouveau passage devant la Commission européenne ne serait pas nécessaire dans la mesure où les deux points litigieux soulevés par cette dernière avaient été supprimés du texte. La proposition pourrait (ou plutôt devrait, compte tenu des positions exprimées dans l’hémicycle) faire l’objet d’une saisine du Conseil constitutionnel (60 sénateurs ou 60 députés sont requis pour déclencher le processus, s’il n’émane pas directement du gouvernement). Sous réserve de l’avis rendu par ce dernier, une promulgation expresse avant la rentrée de septembre est donc possible… même si la question des solutions de vérification d’âge, et celle des mécanismes de sanction, restent en suspens.

Microsoft engage plusieurs milliards de dollars aux côtés de Mistral en Europe

21 juillet 2026 à 15:58
Mistral encaisse le chèque de Microsoft
Microsoft engage plusieurs milliards de dollars aux côtés de Mistral en Europe

Microsoft va donner un coup de main à Mistral pour construire des centres de données en Europe, au travers d’un accord à plusieurs milliards de dollars. Les derniers modèles du labo IA français vont également être distribués dans les plateformes Azure, Foundry et Copilot Studio de l’éditeur américain.

Mistral renforce ses liens avec Microsoft. Les deux entreprises sont partenaires depuis 2024, dans le cadre d’un accord de distribution des modèles IA du labo sur la plateforme Azure. Cette fois, cela va encore plus loin : Microsoft s’engage en effet sur « plusieurs milliards de dollars » pour développer l’infrastructure IA en Europe.

Des centres de données et beaucoup de souveraineté

Le communiqué donne peu de détails concrets, mais avec cet argent frais, Mistral va pouvoir augmenter ses capacités GPU « grâce à des milliers de GPU NVIDIA Vera Rubin de dernière génération ». La société a annoncé plusieurs investissements pour bâtir des datacenters, en France comme ailleurs en Europe.

L’accord donne donc du muscle à Mistral pour l’entraînement, l’inférence et le déploiement à grande échelle de ses modèles, mais Microsoft y voit aussi son intérêt, bien sûr. Le géant américain renforce ainsi ses capacités en Europe « tout en soutenant les engagements numériques » annoncés l’an dernier pour le vieux continent.

Brad Smith, le président de Microsoft, avait publié en mai 2025 une tribune dans laquelle le groupe prenait des engagements, notamment en matière de gouvernance, de confidentialité des données et de collaboration avec les institutions européennes. « L’Europe doit avoir accès aux capacités d’IA les plus avancées au monde, sans compromettre la maîtrise de ses données, de ses opérations ou de son avenir numérique », avance aujourd’hui le dirigeant.

Le nouvel accord avec Mistral contient également une partie importante sur les modèles du labo français. Medium 3.5 est désormais distribué dans Microsoft Foundry et Azure (au niveau applicatif, le modèle est aussi disponible dans Copilot Studio). OCR 4, la dernière version du modèle dédié à la reconnaissance de texte et désormais parseur documentaire sémantique, est lui aussi proposé dans Foundry.

Les modèles de Mistral peuvent aussi être installés via Azure Local (Azure Stack HCI jusqu’en 2024) sur les infrastructures de l’entreprise plutôt que dans les centres de données de Microsoft. Cela permet aux clients de conserver une partie des outils et du fonctionnement de la plateforme cloud de Microsoft, mais sur des serveurs contrôlés par l’organisation – y compris dans des environnements complètement coupés d’internet. Les modèles Mistral utilisés de la sorte peuvent fonctionner au travers de Foundry Local, pour exécuter les apps IA.

Microsoft soigne son image en Europe

Ces nouvelles capacités permettent aux modèles de Mistral d’être « déployés par les entreprises et les institutions publiques du monde entier sur une plateforme de confiance, conçue pour répondre aux exigences des environnements les plus critiques et réglementés, partout où nos clients exercent leurs activités », précise Arthur Mensch, le directeur général de Mistral.

Brad Smith se fait encore plus clair auprès du Wall Street Journal. « Les clients [qui veulent] s’appuyer sur les modèles de Mistral (…) n’ont pas besoin de choisir un modèle d’Anthropic, d’OpenAI ou d’un autre fournisseur américain », explique-t-il. « Ils bénéficient de notre technologie, qui vient évidemment des États-Unis, mais peuvent l’exécuter dans un environnement déconnecté », ajoute le dirigeant.

En soutenant Mistral de la sorte, Microsoft espère bien montrer patte blanche et marquer des points auprès des régulateurs. « En intégrant les modèles européens de pointe de Mistral à notre portefeuille cloud souverain et en les rendant disponibles dans des environnements cloud public, connectés au cloud ou entièrement déconnectés, nous concrétisons les engagements numériques pour l’Europe que nous avons pris et offrons à nos clients une base de confiance pour déployer l’IA selon leurs propres conditions », décrypte le président du mastodonte US.

Azure et Amazon Web Services pourraient bientôt recevoir leur carte du club du DMA. La Commission européenne prépare en effet une extension du règlement sur les marchés numériques au cloud. Les plateformes épinglées doivent se plier à une série d’obligations pour limiter les pratiques anticoncurrentielles et faciliter le passage d’un service à un autre.

Firefox 153 intègre nativement des conteneurs pour isoler les sites

21 juillet 2026 à 15:32
Chacun sa boite
Firefox 153 intègre nativement des conteneurs pour isoler les sites

Firefox fournit un joli lâcher de nouveautés, dont la principale est clairement l’arrivée des conteneurs. Ceux-ci existent depuis des années sous forme d’extensions, mais on parle cette fois d’une intégration native pour l’ensemble des sites.

Firefox 153 est l’avant-dernière révision mensuelle. La mouture 154 arrivera le 18 aout, mais la 155 sera là dès le 1ᵉʳ septembre : Mozilla a décidé de suivre le reste de l’industrie sur une publication bimensuelle. Et pour fêter l’évènement (façon de parler), les nouveautés sont assez nombreuses.

Des conteneurs enfin présents par défaut

Le changement le plus significatif est l’intégration native des containers (conteneurs d’onglets), jusqu’ici réservés à l’extension Multi-Account Containers. Mozilla décrit cette fonctionnalité comme permettant de séparer les cookies par container pour utiliser différents comptes sur un même site et limiter le tracking cross-site entre eux.

Quatre containers préconfigurés sont fournis par défaut : Personnel, Banque, Achats et Travail, chacun avec sa couleur représentée par un liseré sur le haut de l’onglet. L’utilisateur peut en créer d’autres, avec nom, couleur et icône personnalisés. Pour accéder aux conteneurs, il suffit de faire un clic droit sur le bouton « + » servant à ouvrir un onglet.

Le même menu permet de se rendre dans le panneau de gestion des conteneurs, où l’on peut configurer ceux existant déjà et en ajouter d’autres. Une option permet même de forcer l’affichage du menu, pour qu’un clic sur « + » propose systématiquement un onglet standard ou un conteneur. Le raccourci Ctrl + T n’est cependant pas affecté et ouvre toujours un onglet classique.

Nombreux petits ajouts

Firefox 153 ajoute bon nombre de nouveautés plus ou moins importantes. Dans l’éditeur PDF par exemple, on peut maintenant ajouter des images en tant que nouvelles pages, ou fusionner des PDF en glissant un fichier directement dans le panneau latéral, plutôt que de passer par le sélecteur de fichier.

On trouve également de nouvelles actions rapides pour la barre d’adresse : taper « labs » ou « experiment » ouvre directement Firefox Labs. Taper « pick color », « color picker » ou « eyedropper » active un sélecteur de couleur permettant de copier n’importe quelle teinte affichée sur une page. Pour rappel, les actions rapides ne se lancent pas par simple validation avec Entrée, car cette manipulation lance toujours la recherche sur les mots saisis. À la place, le menu qui s’ouvre en-dessous fait apparaitre la fonction correspondante, sur laquelle on peut cliquer ou – plus simplement – sélectionner avec Tab avant de faire Entrée.

Firefox 153 se dote en outre d’une fonction de partage par code QR. On y accède par un clic droit sur l’onglet, puis Partager > Générer un code QR. L’icône de géolocalisation s’affiche désormais en rouge quand un site accède à la position, y compris sur les pages de résultats de recherche où elle était auparavant masquée. Côté IA, la fonctionnalité « Smart Window » (le mode IA expérimental de Firefox) permet de choisir le modèle préféré.

La nouvelle mouture présente aussi des apports spécifiques aux plateformes. Sur Windows 10/11, la lecture des vidéos prend enfin en charge le HDR, à condition que l’écran supporte cette capacité bien sûr. Cette prise en charge est pour l’instant limitée aux configurations dotées d’un GPU dédié AMD ou NVIDIA. Sous Linux/GTK, les coins arrondis en bas des fenêtres sont désormais activés par défaut (l’option existait déjà manuellement depuis 2023). Sous macOS, Firefox prend en charge le raccourci système Apple Globe + F pour le plein écran. Et comme toujours avec les nouvelles moutures, Firefox 153 colmate des dizaines de failles de sécurité, dont 17 de sévérité élevée.

Enfin, et c’est clairement un élément important pour une partie des utilisateurs, Firefox 153 est ESR (Extended Support Release). Ces versions sont maintenues par Mozilla pendant 15 mois : une fois par an, avec une période de sûreté de trois mois pour laisser le temps de faire la mise à jour. Durant ces 15 mois, Mozilla s’engage à fournir les correctifs de sécurité sans toucher à l’aspect fonctionnel.

Comment un simple branchement d’écran illustre un vieux problème de Windows

21 juillet 2026 à 14:40
L'important, c'est le choix
Comment un simple branchement d’écran illustre un vieux problème de Windows

Des propriétaires de moniteurs LG ont constaté qu’après un simple branchement de l’écran, Windows installe silencieusement une application nommée LG Monitor App Installer. Sa seule mission semble être de proposer un essai de l’antivirus McAfee. Le processus détourne une capacité du système à simplifier l’installation des composants et périphériques.

Depuis environ trois semaines, des propriétaires de moniteurs LG (essentiellement la gamme UltraGear) constatent qu’après un simple branchement de l’écran, l’application LG Monitor App Installer apparait d’elle-même, sans boîte de dialogue de consentement. Son comportement observé consiste principalement à afficher un pop-up faisant la promotion d’un essai gratuit de 30 jours de McAfee, qui bascule ensuite vers un abonnement payant (39,99 dollars la première année).

La chaîne YouTube Gamers Nexus a reproduit le phénomène en achetant un moniteur LG UltraGear 34GX900A-B (1 200 dollars) : l’installation apparaît dans le menu Démarrer environ une minute après branchement, et le pop-up McAfee s’est affiché sur 31 des 32 démarrages testés.

Qu’est-ce que c’est que ce bazar ?

Il ne s’agit pas d’un piratage, mais d’un processus basé sur une fonctionnalité parfaitement documentée depuis Windows 8. Elle est basée sur les métadonnées et se déroule en quatre étapes :

  1. Connexion du périphérique
  2. Récupération des métadonnées associées depuis les serveurs de Microsoft
  3. Téléchargement du pilote via Windows Update
  4. Téléchargement automatique de l’application associée via le Microsoft Store

Il ne faut que trois conditions pour que la chaine se lance, simples à réunir : une connexion internet, un compte Microsoft (permettant le lien avec le Store) et des paramètres non modifiés de Windows.

La simplicité du processus fait son efficacité aussi bien que le lit des critiques. Microsoft reconnait dans sa documentation que « la fonction d’installation automatique ne fournit pas de notification à l’utilisateur lors de l’installation de l’application ». L’éditeur met d’ailleurs en garde les constructeurs : « Certains utilisateurs peuvent trouver cette expérience confuse et frustrante, et attribuer une mauvaise note à votre application ». Il ne croyait pas si bien dire.

Source : Windows Latest

Rien ne va

Windows Latest s’est abondamment penché sur la situation. En creusant, nos confrères se sont rendu compte que LG n’en est pas à son coup d’essai. Un technicien en réparation PC avait ainsi signalé le comportement sur le forum Microsoft Tech Community dès juillet 2025, qualifiant l’app de PUP (« potentially unwanted program ») forcé à chaque branchement d’un moniteur LG en atelier. Le fil n’a cependant jamais reçu de réponse de Microsoft.

Ce qui a rendu le problème visible ces dernières semaines, c’est une mise à jour de l’application dont les notes de version ajoutent explicitement McAfee comme « application supplémentaire », le tout rédigé dans un langage très publicitaire : « Live confidently online with all-in-one protection » (« Vivez en toute confiance en ligne avec une protection tout-en-un »). Pour nos confrères, il s’agit d’un aveu indirect de LG plutôt que d’un simple bug.

Autre problème : les droits de l’application. Comme pointé ici aussi par Windows Latest, LG Monitor App Installer dispose de tous les droits système. Elle peut utiliser toutes les ressources et accéder à la connexion internet.

Selon certains médias, dont Gadget Review, LG aurait retiré le contenu publicitaire McAfee de son application dès le 13 juillet 2026 suite aux critiques, tout en précisant que le processus d’installation silencieuse restait pleinement opérationnel. Or, l’article de Windows Latest, publié ce 21 juillet, documente encore la présence de McAfee dans les notes de version et les captures d’écran du Store à cette date. Il est possible que le retrait ait été partiel, temporaire, ou concerne une région ou une version spécifique. Aucune confirmation officielle de LG n’existe pour trancher.

Source : Windows Latest

Sur la fiche de l’application dans le Store américain, les avis laissés par les utilisateurs reflètent l’agacement généralisé face à la pratique. Il semble toutefois que le ménage ait été fait, car plus aucun avis ne semble présent au moment où nous écrivons ces lignes. Sur Reddit, dans des fils comme r/pcmasterrace et r/LGOLED, le ton dominant est la surprise puis la colère : plusieurs utilisateurs rapportent n’avoir découvert le problème qu’en fouillant manuellement la liste des applications de démarrage.

Un vieux « problème »

On peut remédier à la situation de plusieurs manières. D’une part, l’application peut être désinstallée et il ne semble pas qu’elle revienne d’elle-même. C’est au moins ça de gagné. D’autre part, on peut interdire à Windows de déclencher ce type d’action de manière définitive, mais il faut plonger dans les politiques de groupe.

Commencez par appuyer sur Win + R, écrivez « gpedit.msc » et validez avec Entrée. Rendez-vous ensuite dans Configuration ordinateur > Modèles d’administration > Système > Installation de périphériques. Cherchez la ligne « Empêcher le téléchargement automatique des applications associées aux métadonnées de l’appareil », double-cliquez dessus et sélectionnez « Activé » en haut à gauche de la fenêtre qui s’est ouverte. À compter de maintenant, plus aucune installation de ce type n’aura lieu.

Il est « dommage » d’en arriver là, car le mécanisme en lui-même peut faire gagner du temps. Les personnes possédant des périphériques Logitech par exemple savent qu’en branchant une souris ou un clavier, un popup propose l’installation de l’application Logi+, qui sert à régler finement ces appareils. Seulement, il s’agit d’une proposition que l’on peut refuser, pas d’une installation automatique et silencieuse.

De nombreux autres constructeurs proposent des mécanismes équivalents. MSI et Gigabyte, par exemple, font apparaitre ce genre de petite fenêtre pour proposer l’installation d’une suite d’utilitaires pour leurs cartes mères. Encore une fois, il s’agit d’une simple proposition, qui ne réapparait le plus souvent qu’après une mise à jour majeure de Windows (par exemple après la dernière 25H2 de Windows 11).

Le mécanisme peut donc être utile, mais il n’a pas été pensé pour ce type de cas. Il est probable que les remontées au vitriol des utilisateurs aient déclenché une conversation sur le sujet entre les deux entreprises. Après tout, ce type d’incident peut rejaillir facilement sur Microsoft pour avoir fourni le mécanisme de base.

Que faudrait-il faire ? Plusieurs pistes peuvent aisément être imaginées pour régler le problème à la racine. La plus radicale est de supprimer ce comportement de Windows. On peut le faire manuellement (comme nous l’avons vu), mais Microsoft ne ferait-elle pas mieux de désactiver ces liens automatiques ? L’entreprise pourrait recourir à des solutions intermédiaires, en serrant davantage la vis pour les constructeurs qui abusent du mécanisme, par exemple en rendant obligatoire la validation de l’utilisateur et en limitant les droits de ces applications.

La justice accepte qu’Anthropic paie 1,5 milliard pour solder l’affaire des livres piratés

21 juillet 2026 à 13:34
Un chèque record pour éviter une facture bien plus salée
La justice accepte qu’Anthropic paie 1,5 milliard pour solder l’affaire des livres piratés

C’est tout simplement le dédommagement le plus élevé jamais obtenu dans une affaire de droits d’auteur, s’est réjoui l’avocat de plusieurs auteurs, après l’approbation définitive d’un accord avec Anthropic. La somme fait effectivement tourner les têtes : 1,5 milliard de dollars. Malgré tout, le labo s’en sort bien.

Pour s’éviter un procès potentiellement embarrassant et encore plus coûteux, Anthropic avait dégainé le carnet de chèques l’an dernier. L’entreprise mettait sur la table 1,5 milliard de dollars pour éteindre une action collective lancée en août 2024 par plusieurs autrices et auteurs, qui accusaient le labo IA d’avoir entraîné ses modèles IA à partir de leurs œuvres piratées. Un procès aurait dû se tenir en décembre dernier, mais l’accord à l’amiable a scellé le différent… Restait, tout de même, à obtenir l’aval de la justice.

L’approbation a été donnée par la juge Araceli Martinez-Olguin, qui a remplacé le précédent juge en charge du dossier, William Alsup, ce dernier étant parti à la retraite. En septembre 2025, après la présentation de l’accord, il avait tiqué sur plusieurs points et demandé des précisions, en particulier sur la manière dont les avocats allaient notifier les participants de l’action collective.

L’entraînement des modèles IA relève du « fair use »

La proposition d’Anthropic n’a cependant pas été du goût de tous les auteurs, certains estimant que le montant n’était pas suffisamment important, ou que les avocats étaient rémunérés trop généreusement. En cas de procès, l’entreprise aurait effectivement pu être condamnée à des dommages encore plus élevés (on évoquait alors des hypothèses à plusieurs centaines de milliards de dollars…).

Dans son jugement repris par Reuters, la juge a rejeté ces objections : les critiques sur la somme proposée ne repose pas sur une évaluation « réaliste » des risques et des bénéfices d’un procès, assume-t-elle. Araceli Martinez-Olguin a également réduit les émoluments versés aux avocats à 101 millions de dollars d’honoraires (ils demandaient 187,5 millions).

Dans le détail, Anthropic va verser le montant de 1,5 milliard de dollars en quatre fois sur le compte d’un fonds d’indemnisation (PDF). L’action collective liste environ 500 000 œuvres, soit un recouvrement brut de 3 000 dollars par œuvre. « Nous nous réjouissons que plus de 91 % des auteurs et éditeurs concernés par l’accord aient réclamé leur part de l’indemnisation, et nous espérons désormais pouvoir clore ce dossier », explique Aparna Sridhar, directrice juridique adjointe d’Anthropic.

« Il s’agit du plus important dédommagement jamais obtenu dans une affaire de droits d’auteur. Nous allons maintenant nous employer à verser au plus vite les sommes dues aux auteurs concernés par l’accord », a déclaré l’avocat des auteurs.

Malgré le montant engagé, la société s’en sort plutôt bien. Le juge William Aslup avait en effet estimé que l’utilisation de livres pour entraîner les modèles du labo pouvait relever du « fair use », l’exception américaine du droit d’auteur. En revanche, il avait considéré qu’Anthropic pouvait être tenue responsable d’avoir constitué une bibliothèque centrale : celle-ci contenait 7 millions d’ouvrages provenant de sources piratés.

Le fait que certains de ces fichiers aient ensuite servi ou non à l’entraînement ne supprimait pas le problème lié à leur acquisition et à leur conservation. Dans l’accord, Anthropic s’est engagée à détruire les copies des bases de données LibGen (Library Genesis) et PiLiMi (Pirate Library Mirror). « Nous avons conclu cet accord en 2025, après la décision majeure du tribunal selon laquelle l’entraînement d’une IA à partir de livres relève du “fair use” au regard du droit d’auteur — une interprétation qui reste en vigueur aujourd’hui », poursuit Aparna Sridhar.

Les auteurs recevant des dommages du fonds d’Anthropic s’engagent de leur côté à ne pas poursuivre la société. Plusieurs d’entre eux, ainsi que des maisons d’édition, ont décidé de ne pas participer à l’accord et ont déposé de nouvelles plaintes. Le labo est donc encore loin d’en avoir terminé avec la justice, néanmoins elle pourra s’appuyer sur le fait que l’entraînement lui-même a été jugé licite.

Quand les mots s’en mêlent : aidez Donald Trump à trouver le message caché de Mythos !

21 juillet 2026 à 12:49
Trump qui peut
Quand les mots s’en mêlent : aidez Donald Trump à trouver le message caché de Mythos !

Cet été, Next vous propose des mini-jeux. Le premier est un mot mêlé où vous devez aider Donald Trump à trouver un message que Mythos essaie de lui faire passer en douce… Problème, il n’y arrive pas. Et, si le message était de la plus haute importance ?

Il y a 45 mots à trouver avant de faire apparaitre le message caché. Ils peuvent être en long, en large, en travers et même écrits à l’envers. Si vous manquez d’inspiration, le bouton « Help » permet d’afficher la liste de tous les mots (mais en avez-vous réellement besoin ?).

Cliquez-glissez sur des lettres pour former un mot. S’il est correct, il est surligné en vert ; sinon il faut recommencer. Les dessins sont de Flock et la partie interactive développée avec une IA générative. Le jeu fonctionne avec la souris ou avec le doigt sur un écran tactile (sur smartphone ou tablette par exemple). Une fois les 45 mots trouvés, les lettres restantes forment une phrase… celle qui inquiète tant Donald Trump.

Une fois que vous avez la réponse, notez-la : elle servira pour participer à notre concours à la fin de l’été (évitez donc de la partager dans les commentaires). Afin de pouvoir gagner des cadeaux, il faut être abonné à Next, en plus de trouver un maximum de bonnes réponses, bien évidemment.

☕️ Le Rassemblement national confirme une intrusion sur son site

21 juillet 2026 à 11:46


Mardi matin, le site du Rassemblement national (RN) affichait les stigmates d’une intrusion : en page d’accueil, le visuel d’un communiqué daté du 15 juillet avait été remplacé par un logo revendiquant l’attaque : un chat stylisé, décoré de drapeaux du Maroc et d’Algérie, et accompagné d’un pseudonyme, 84City. Le texte de ce même communiqué avait quant à lui été supprimé.

Le visuel d’un communiqué a été remplacé par le logo de l’attaquant en page d’accueil du site – capture d’écran Next

Le parti incarné par Marine Le Pen pour l’échéance électorale de 2027 a remédié à cet affichage mardi en milieu de journée, et confirmé à France Info la survenue d’une attaque. Une source interne au parti précise que les vérifications menées jusqu’alors n’ont pas montré de vol de données personnelles « à ce stade ». Le RN indique par ailleurs son intention de déposer une plainte.

La publication associée est datée du 15 juillet – capture d’écran Next

L’attaque se limite-t-elle à un simple « défaçage », c’est-à-dire une altération des éléments visibles du site ? Un internaute utilisant le pseudonyme 84City a posté lundi 20 juillet dans la soirée, sur un forum spécialisé, une annonce signalant la mise en vente d’une base de données soi-disant extraite du site du RN.

L’auteur du post évoque des données datées du jour-même, avec 12 tables issues du moteur WordPress du site, et 95 tables extraites d’une base de données MariaDB 11.8.8 opérée sous Debian. Il mentionne enfin huit tables associées à Gravity Forms, une extension WordPress utilisée pour la gestion de formulaires en ligne. L’annonce n’est cependant accompagnée d’aucun échantillon qui permettrait d’attester sa véracité.

La France Insoumise (LFI) a elle aussi subi une attaque informatique début mai, quelques jours après que son président, Jean-Luc Mélenchon, a annoncé sa candidature à l’élection présidentielle de 2027.

Rappelons que d’un point de vue réglementaire, les informations qui révèlent l’orientation politique relèvent de ce que le RGPD qualifie, dans son article 9, de « données sensibles ».

Attaquée par un agent IA autonome, Hugging Face a analysé les traces avec un LLM local

21 juillet 2026 à 08:52
Brand new war
Attaquée par un agent IA autonome, Hugging Face a analysé les traces avec un LLM local

Hugging Face a publié le 16 juillet 2026 une divulgation d’incident au sujet d’une intrusion dans une partie de son infrastructure de production. Selon l’entreprise, cette intrusion présentait une caractéristique inédite : elle a été pilotée de bout en bout par un système d’agent IA autonome.

Au constat de cette intrusion, Hugging Face en a opposé un autre : l’incident a été détecté et analysé en grande partie par la propre IA de l’éditeur.

Dans son compte rendu, l’entreprise indique avoir identifié un accès non autorisé à un ensemble limité de jeux de données internes et à plusieurs identifiants utilisés par ses services, tout en précisant que l’évaluation de l’impact sur les données de partenaires ou clients était encore en cours. Point important pour l’écosystème : aucune preuve d’altération des modèles, datasets (lots de données) ou Spaces publics destinés aux utilisateurs n’a été trouvée. La chaîne d’approvisionnement logicielle (images de conteneurs, paquets publiés) a été vérifiée et a été déclarée comme saine.

Comment les pirates sont-ils entrés ?

Le point d’entrée se situe dans le pipeline de traitement des datasets. Un jeu de données malveillant a exploité deux chemins d’exécution de code dans le traitement des datasets : un chargeur de dataset à exécution de code distant et une injection de template dans une configuration de dataset, avec pour finalité l’exécution du code sur un worker de traitement.

À partir de ce point d’ancrage, les pirates ont progressé vers un accès au niveau du nœud, récupéré des identifiants cloud et de cluster, puis se sont déplacés latéralement dans plusieurs clusters internes pendant plusieurs jours.

Mais qui a attaqué ? On ne le sait pas encore, mais l’entreprise évoque une campagne menée par un framework d’agents autonomes, semblant construit sur un harnais de recherche en sécurité offensive de type agentique, bien que le LLM utilisé reste inconnu à ce stade. Ce framework a exécuté plusieurs milliers d’actions individuelles à travers un ensemble de sandbox (bacs à sable) éphémères, avec un serveur C&C (command-and-control) auto-migrant hébergé sur des services publics. Hugging Face, c’est la matérialisation concrète du scénario d’« attaquant agentique » anticipé par le secteur.

Les actions entreprises

Comme toujours dans ce genre d’annonce, l’entreprise liste les actions entreprises pour juguler le problème et éviter qu’il se reproduise.

Hugging Face dit ainsi avoir corrigé les chemins d’exécution de code du dataset ayant permis l’accès initial, supprimé le point d’ancrage des pirates, reconstruit les nœuds compromis, révoqué et regénéré les identifiants affectés, déclenché une rotation préventive plus large des secrets (mots de passe et autres informations identifiantes), déployé des garde-fous et contrôles d’admission plus stricts sur les clusters, et amélioré la détection pour qu’un signal de sévérité élevée déclenche une alerte en quelques minutes, tous les jours. L’entreprise ajoute travailler avec des spécialistes externes en analyse de ce type d’incident (forensic) et a signalé l’incident aux autorités judiciaires.

Rappelons que ce n’est pas la première fois que Hugging Face est attaquée et qu’une partie de ses infrastructures est compromise. En juin 2024, la société avait averti qu’un sous-ensemble de secrets avait été dérobé et que des accès non autorisés avaient été détectés dans un certain nombre de Spaces. Elle recommandait alors l’actualisation de tous les jetons et clés d’authentification.

IA contre IA

Le sujet est devenu courant depuis plusieurs mois : l’IA générative, et plus particulièrement les agents, provoquent une rupture dans le domaine de la cybersécurité. Le sujet est particulièrement prégnant depuis l’arrivée du modèle Mythos d’Anthropic, accessible depuis le fameux projet Glasswing, auquel seules des organisations triées sur le volet peuvent accéder. Ce fut notamment le cas de Mozilla.

Hugging Face indique ainsi avoir utilisé son propre pipeline de triage basé sur des LLM pour corréler les signaux de sécurité et détecter la compromission. Pour reconstituer l’attaque, l’entreprise a fait tourner des agents d’analyse LLM sur l’intégralité du journal d’actions de l’attaquant, comprenant plus de 17 000 événements enregistrés. Elle dit avoir réussi à reconstituer la chronologie, à extraire les indicateurs de compromission, à cartographier les identifiants touchés et à séparer l’impact réel de l’activité leurre.

Elle évoque également un « problème d’asymétrie » intéressant. Hugging Face a d’abord tenté d’utiliser des modèles frontières via des API commerciales, mais ces requêtes nécessitaient de soumettre de larges volumes de commandes d’attaque réelles, des charges utiles d’exploitation et des éléments C&C. Résultat ? Elles ont été bloquées par les garde-fous de sécurité des fournisseurs, incapables de distinguer les requêtes d’un analyste travaillant à la réponse à un incident de celles d’un attaquant.

Une « leçon » à tirer, selon Hugging Face

En conséquence, Hugging Face a fini par faire tourner l’analyse forensic sur le modèle chinois GLM 5.2, dont les poids ouverts ont fait couler pas mal d’encre (le cas se reproduit avec Kimi K3). Le LLM a été exécuté sur la propre infrastructure de l’entreprise, en local, sans lien avec l’extérieur.

Hugging Face en tire justement une leçon opérationnelle : mieux vaut disposer d’un modèle capable, exécutable sur sa propre infrastructure, validé et prêt avant un incident, autant pour éviter le blocage par les garde-fous que pour empêcher que les données de l’attaquant et les identifiants quittent l’environnement. Elle ajoute cependant qu’il ne s’agit pas d’un argument contre les mesures de sécurité des modèles hébergés, et indique avoir partagé ce retour avec les fournisseurs concernés.

« Les outils offensifs autonomes pilotés par l’IA ne sont plus théoriques. Cela réduit le coût de gestion d’une campagne large, patiente et en plusieurs étapes, et cela fonctionne à la vitesse de la machine. Défendre une plateforme en ligne signifie désormais traiter la surface de données et de modèles comme une surface d’attaque de premier ordre, et utiliser l’IA en défense pour suivre le rythme. Nous continuerons à y investir et à partager ce que nous apprenons », conclut Hugging Face.

Avant même l’ouverture de ses poids, Kimi K3 inquiète déjà Washington

21 juillet 2026 à 06:44
Un modèle qui va peser lourd
Avant même l’ouverture de ses poids, Kimi K3 inquiète déjà Washington

Le secteur de l’IA retient son souffle : le 27 juillet, Moonshot AI publiera les poids complets de son modèle Kimi K3. On verra alors de visu de quel bois se chauffe ce modèle, et si les promesses du labo chinois sont tenues. À la Maison-Blanche, on prépare déjà la riposte.

Petite secousse ou tremblement de terre, on saura très bientôt ce que Kimi K3 a réellement dans le ventre le 27 juillet, lorsque Moonshot AI publiera les poids ouverts de son nouveau modèle, autrement dit son état final après son entraînement. Une fois ces poids téléchargés, ils pourront être chargés dans un logiciel compatible pour y être exécutés, sans avoir à envoyer les requêtes au labo.

La grande peur de l’IA chinoise

Actuellement, ce modèle est disponible sous la forme d’un service en ligne et d’une API. On verra par la suite si Kimi K3 est réellement open source, en fonction de la licence, des fichiers fournis et l’accès éventuel au code ; néanmoins, le code et les poids de Kimi K2 et Kimi K2.5 ont été publiés sous une licence MIT modifiée. Il pourrait en aller de même pour K3.

Avant la date fatidique, la pression monte car ce « premier modèle à atteindre 2 800 milliards de paramètres » est paré de toutes les vertus ou presque. Large fenêtre contextuelle (jusqu’à 1 million de tokens), performances « de niveau frontière », des prix qui paraissent très avantageux sur le papier, grosse hype…

La publication des poids ouverts de Kimi K3 pourrait provoquer un nouveau « moment DeepSeek » au sein de la filière IA, en particulier aux États-Unis où règnent les modèles fermés d’OpenAI et d’Anthropic. Le succès semble déjà au rendez-vous : Moonshot AI vient de fermer les nouvelles inscriptions car la demande est plus importante que prévue et les limites des GPU sont proches, selon l’entreprise. L’ajout de nouvelles capacités de calcul est en cours.

Et l’administration Trump n’a pas l’air d’apprécier l’aspect « ouvert » des modèles IA chinois, une stratégie promue par le président Xi Jinping lui-même. Selon des sources d’Axios, la Maison-Blanche envisage de relancer différentes mesures pour freiner leur adoption par les entreprises américaines – voire les interdire purement et simplement.

Le ministère américain du Commerce aurait étudié la possibilité d’inscrire plusieurs labos chinois sur l’« Entity List », une liste noire qui restreint leur accès à des technologies américaines (celle sur laquelle se trouve Huawei par exemple). Une telle décision serait aussi de nature à compliquer sérieusement l’utilisation de ces modèles à poids ouverts aux États-Unis, sauf à obtenir une autorisation spécifique.

Les modèles chinois en vogue

La NSA et le Bureau du directeur national de la cybersécurité ont de leur côté envisagé de publier un avertissement sur les risques liés aux modèles chinois. Autre piste : imposer aux entreprises américaines qui hébergent ces modèles de garantir leur sécurité et d’assumer la responsabilité d’une éventuelle faille.

Les entreprises états-uniennes utilisent de plus en plus les modèles chinois pour une raison simple : leur inférence est meilleur marché, pour des performances plus ou moins proches des modèles développés par les labos américains. En bonus, lorsqu’ils sont installés sur les serveurs de l’entreprise, les données et les requêtes restent en interne : elles ne transitent pas par les infrastructures d’un fournisseur tiers, ne servent pas à entraîner un autre modèle et ne risquent pas de donner indirectement un coup de pouce à la concurrence.

David Sacks, ancien « tsar » de l’IA (et toujours conseiller) auprès de l’administration Trump, a pris la défense des modèles ouverts. Sur X, il a ainsi écrit : « Nous sommes à un tournant critique de la politique en matière d’intelligence artificielle. Les principaux laboratoires fermés, qui forment déjà un duopole en matière de revenus générés par les modèles d’IA, veulent que le gouvernement élimine leurs concurrents open source. » Il parle bien sûr d’OpenAI et d’Anthropic.

Selon Axios, Washington n’aurait même pas besoin d’interdire formellement ces modèles venus de Chine. Il suffirait, si on peut dire, de mettre en place de nouvelles règles d’achat public, de mener des campagnes de peur (sur les éventuelles portes dérobées ou des failles de sécurité), ou tout simplement de menacer les entreprises US qui oseraient installer cette IA.

Liberté d’expression : nouvelle offensive US contre les règles européennes de modération

21 juillet 2026 à 05:18
Protéger Big Tech à tout prix
Liberté d’expression : nouvelle offensive US contre les règles européennes de modération

Les États-Unis de Donald Trump ont une dent contre les régulations que l’Union européenne impose aux grandes entreprises du numérique. À l’occasion du lancement de la 81e session de l’Assemblée générale des Nations-Unies, Washington fait circuler un texte sur la « liberté d’expression » derrière lequel se cacherait les mastodontes américains de la tech.

L’administration Trump tenterait actuellement de faire signer par des chefs d’État et de gouvernement une déclaration de protection de la « liberté d’expression », en marge de l’Assemblée générale de l’ONU qui s’ouvrira le 8 septembre. Le texte, auquel Politico a eu accès, dénoncerait les « nouvelles lois » et les « cadres réglementaires » qui mettraient en danger la liberté d’expression dans des pays « historiquement démocratiques ».

Le DSA sur le banc des accusés

Pour l’Union européenne, difficile de ne pas se sentir visée par cette déclaration. Les règlements sur les marchés et services numériques (DMA et DSA) sont régulièrement ciblés par la Maison-Blanche, comme on l’a vu en février 2025 avec la visite sur le Vieux continent du vice-président J.D. Vance.

Pendant le Sommet pour l’action sur l’IA, il a ainsi dénoncé la « régulation excessive » qui pourrait tuer une industrie (celle de l’IA). Lors de la conférence de Munich sur la sécurité, Vance a également affirmé : « la menace qui m’inquiète le plus concernant l’Europe n’est ni la Russie, ni la Chine, ni aucun autre acteur extérieur [mais] la menace intérieure : le recul de l’Europe par rapport à certaines de ses valeurs les plus fondamentales » – sous-entendu : la liberté d’expression.

La déclaration, encore à l’état de brouillon, engagerait les signataires à ne pas sanctionner les propos qualifiés de « désinformation », « mésinformation » ou « discours haineux », sauf quand ils incitent à la violence ; de ne pas imposer aux plateformes une modération « proactive » de certaines catégories de contenus ; d’éviter toute règle susceptible de conduire à la suppression excessive de propos licites ; et de protéger largement les discours politiques, religieux, électoraux ou scientifiques, y compris quand ils contredisent les positions des autorités.

Parmi les contenus protégés listés par cette déclaration, on retrouve des thèmes chers à la frange la plus radicale des conservateurs américains, parmi lesquels les discussions sur les processus électoraux, les « discours scientifiques, universitaires et intellectuels, notamment les opinions et les nouvelles théories en matière de santé publique » ; ainsi que les « faits étayés par des données statistiques, biologiques ou empiriques, même lorsqu’ils sont contestés par des organismes officiels ou jugés politiquement dérangeants ».

Le piège de la liberté d’expression

L’approche européenne en matière de modération est effectivement aux antipodes de celle en vigueur outre Atlantique, même si l’approche maximaliste de l’administration actuelle consiste bien souvent à étouffer la voix des oppositions.

L’an dernier, la Maison-Blanche a ainsi restreint l’accès de l’agence de presse Associated Press à certains événements car elle refusait d’employer l’expression « golfe d’Amérique ». Depuis la fin 2025, Thierry Breton et d’autres Européens sont interdits de visa car ils travaillaient sur les questions de régulation des discours de haine et de la désinformation… Les exemples ne manquent pas.

Le DSA exige surtout que les très grandes plateformes évaluent et réduisent les risques systémiques liés à leur fonctionnement : amplification de contenus illégaux, atteintes aux élections, à la sécurité publique ou aux droits fondamentaux. La liberté d’expression fait elle-même partie des droits que les plateformes doivent protéger. Le règlement interdit par ailleurs aux autorités d’imposer une obligation générale de surveillance des contenus.

« Nous avons rédigé une déclaration commune afin de favoriser la transparence et de faire émerger un consensus », précise Sarah Rogers, sous-secrétaire d’État américaine chargée de la diplomatie publique, qui confirme donc l’existence de la déclaration. « Ce texte se veut à la fois une expression de courtoisie entre États et de valeurs communes, ainsi qu’un guide d’interprétation pour les entreprises américaines actives dans le domaine de l’expression en ligne et tenues de respecter des législations étrangères », ajoute-t-elle.

Sarah Rogers assure aussi qu’une déclaration diplomatique « ne peut pas primer sur des réglementations comme le DSA ». Les signataires affirment ainsi « qu’ils n’ont pas l’intention de censurer, par exemple, la satire — comme les caricatures de Charlie Hebdo —, les statistiques portant sur des sujets tels que la criminalité ou l’immigration massive, ou encore les critiques non violentes des politiques gouvernementales ».

Le texte américain circule en tout cas dans les cénacles européens à Bruxelles. Il a été discuté (PDF) le 14 juillet dernier par le Conseil de l’Union européenne. Une négociation pourrait se mener en coulisse afin de ne pas créer de précédent pouvant cibler les législations de l’UE. Il s’agirait aussi d’éviter de s’attirer des critiques en cas de refus de signer un document qui appelle à protéger la liberté d’expression.

Reçu — 20 juillet 2026 Next - Articles gratuits

France Travail : un algorithme pour accélérer le profilage des chômeurs et les contrôles

20 juillet 2026 à 15:50
France, travaille !
France Travail : un algorithme pour accélérer le profilage des chômeurs et les contrôles

France Travail travaille sur un algorithme de profilage des chômeurs à des fins de contrôle. C’est ce qu’affirme la Quadrature du Net, document interne à l’appui. Celui-ci semble être un support PowerPoint pour une présentation de 30 min. L’association déplore une massification des contrôles et un glissement dangereux des décisions politiques vers des technologies présentées comme « objectives ».

Le document présenté (PDF) a trait au ciblage du Contrôle de Recherche d’emploi, ou CRE. France Travail y évoque immédiatement la « logique d’engagements réciproques au service du retour à l’emploi ». Ainsi, tout le monde a droit à un accompagnement personnalisé dans l’objectif de retrouver un emploi. « En contrepartie, l’usager s’engage à participer aux actions proposées et à rechercher activement un emploi : c’est le devoir d’assiduité et de recherche d’emploi ». Des droits et des devoirs formalisés dans un « contrat d’engagement dynamique », dont le respect « fait l’objet d’un contrôle », le fameux CRE.

Six principes sont mis en avant : maintien du contradictoire (le demandeur doit toujours pouvoir se justifier après une notification de manquement), universalité du contrôle, équité de traitement, bénéfice du doute, maintien du lien territorial et séparation des activités de contrôle et d’accompagnement. Selon la Quadrature du Net cependant, plusieurs de ces principes pourraient être remis en cause.

Un outil IA de plus dans la besace

La présentation date de décembre 2025 et ressemble à un point d’étape sur les travaux en cours. Signalons tout de suite que France Travail dispose déjà de plusieurs outils alimentés par l’IA, comme mentionné sur son site. ChatFT assiste par exemple les conseillers dans les échanges avec les demandeurs d’emploi et facilite la création de documents. MatchFT a pour mission de faire « correspondre les offres d’emploi aux profils des candidats. Il contacte ensuite par SMS les candidats identifiés comme correspondant à l’offre pour leur proposer et les sonder sur leur intérêt ». Ces deux outils ont été développés par Mistral.

Le document porte largement sur les questions de contrôles, qui peuvent être déclenchés pour plusieurs raisons : vérification de l’assiduité, contrôles aléatoires, signalements par des agences ou encore contrôles issus de requêtes ciblées. Ces dernières sont particulièrement mises en lumière car elles « visent des situations présentant une forte probabilité d’insuffisance de recherche d’emploi » : métiers en tension, sortants de formation ou de prestations, ruptures conventionnelles, créateurs d’entreprises ou encore frontaliers. Pour 2026, France Travail envisageait 500 000 contrôles ciblés, soit 40 % du total des vérifications.

Source : Quadrature du Net

France Travail note dans ses objectifs que le CRE « vise avant tout à améliorer la qualité de l’accompagnement en permettant d’identifier si une insuffisance relève d’un besoin de soutien renforcé ou d’un contournement volontaire ». L’action prise peut être une « redynamisation », une révision du suivi ou une sanction, si « le comportement est volontairement abusif ».

Et tout le sujet du document est bien de fluidifier ce processus en se servant d’une IA pour analyser « 26 variables clés », dans l’idée de « reconstituer les parcours des demandeurs d’emploi » qui nécessitent « une expertise approfondie » qui sera alors transmise aux services CRE.

Un modèle statistique, pas un LLM

Le modèle utilisé est présenté comme statistique (arbre de décision), il ne s’agit donc pas d’IA générative (LLM). Parmi les 26 critères, on trouve l’historique des cessations, le délai d’inscription, le nombre d’entretiens, le niveau de formation, le métier recherché, l’indicateur de tension sur ce métier, les heures travaillées, la présence et l’ancienneté d’une ORE (Offre Raisonnable d’Emploi), le nombre de refus d’offres, la présence et l’ancienneté d’un CV visible, ou encore le nombre d’absences aux prestations et les synthèses des derniers entretiens. Attention cependant, le poids des variables n’est pas connu, on ne sait donc pas de quelle manière elles sont pondérées dans la formule de France Travail.

Dans le document, il est dit que le modèle est entraîné sur les données historiques du CRE, pour lui apprendre les relations entre les caractéristiques (les variables et leurs données) et les résultats des services CRE. Ainsi, le modèle apprend en faisant des prédictions basées sur le parcours, les compare à la réalité, puis corrige ses erreurs pour s’améliorer. Une approche classique. Sur un échantillon de 60 000 anciens dossiers, 79 % des dossiers ciblés par le modèle ont donné lieu à un examen complémentaire contre 53 % pour les dossiers issus de la requête aléatoire, et 64 % des dossiers ciblés ont conduit à une redynamisation ou une sanction.

L’étape suivante ? Appliquer le modèle sur la population actuelle inscrite à France Travail. Il a retourné une liste d’individus « qu’il considère comme les plus susceptibles de nécessiter un CRE ». Point intéressant, le document relève qu’une recherche active de biais de sélection a été menée. France Travail dit avoir « identifié que le modèle pouvait favoriser le contrôle des demandeurs d’emploi ayant les plus faibles revenus », ce qui avait conduit à retirer la variable « Salaire Journalier de Référence » (SJR). Elle a été réintégrée en tenant compte de la ventilation des demandeurs d’emploi par tranche de SJR « telle qu’elle existe dans la population générale ».

En outre, le document indique qu’il ne s’agit pas d’un projet de recherche : une première campagne de 7 000 tests avait déjà été menée au sein de la population des demandeurs avec une rupture conventionnelle et une deuxième campagne était « en cours de réalisation ». Pourquoi ce groupe en particulier ? Parce qu’il coûte en moyenne plus cher à France Travail.

Alors pourquoi recourir à l’IA ? Le document donne trois raisons : le nombre élevé de variables, la « suppression des a priori » grâce à l’utilisation de « critères objectifs », et le gain d’efficacité « démontré », car supérieur aux modèles actuels fondés sur des règles métiers. Le document mentionne explicitement la volonté d’élargir l’utilisation du nouveau modèle à « d’autres publics de demandeurs d’emploi ».

La Quadrature du Net dénonce une « dépolitisation »

Pour l’association, que le modèle soit un LLM n’est pas la question. Le sujet est le même que pour la CNAM et la CNAF : le solutionnisme technologique.

L’association dénonce ainsi certains arguments avancés par le document, notamment la « suppression des a priori » et les « critères objectifs », présentés comme des corolaires à l’utilisation de l’intelligence artificielle. Pour la Quadrature, on assiste à la « transformation d’un problème politique – le choix des critères de sélection des personnes à contrôler – en un problème purement technique ». Une dépolitisation qui ne peut entrainer, selon l’association, qu’une « délégitimation de la critique des politiques de contrôle », ces dernières étant présentées comme « neutres » et « objectives ».

Outre la déresponsabilisation des dirigeants, la Quadrature pointe aussi l’opacité systématique autour des algorithmes de profilage. « En permettant aux responsables des institutions sociales de taire la réalité du tri social organisé, elle complique considérablement la mise en lumière de leurs dérives », fustige-t-elle. Et pour cause : le code source de l’algorithme de la CNAF « n’a été obtenu qu’après une longue bataille juridique et médiatique, tandis que celui de l’Assurance maladie ne l’a été qu’à la faveur d’une erreur de caviardage par l’administration ».

Et celui de France Travail ? « […] toutes nos demandes d’accès au code des IA utilisées par France Travail sont, à ce jour, restées lettres mortes », ajoute la Quadrature. L’association a adressé ses demandes à la CADA, mais France Travail a refusé de « communiquer la moindre information sur des IA aussi sensibles que celles utilisées pour échanger par SMS afin de proposer des offres d’emplois à des usager·ères (MatchFt) ou celle que France Travail a généralisé auprès de ses conseillers afin de les aider dans leurs tâches quotidiennes (ChatFt) », sans motivation de sa décision auprès de la CADA, « en violation flagrante de la loi ».

La Quadrature dit observer une volonté d’automatiser l’ensemble de la chaine de contrôle pour répondre aux objectifs gouvernementaux, qui incluent 1,5 million de contrôles en 2027 pour les demandeurs d’emploi. Devant l’ampleur des chantiers en cours, elle craint particulièrement l’arrivée future d’une IA générative qui, ne se contentant plus de pointer des dossiers, formulerait des suggestions de décisions.

Pour l’instant, on reste dans l’optique du « faisceau d’indices », utilisé pour braquer un projecteur sur un dossier en délicatesse. Pour France Travail, cette approche est neutre : ce n’est pas parce qu’un dossier est mis en lumière pour contrôle qu’un abus est systématiquement suspecté. Mais la massification est en cours, puisque depuis le 1ᵉʳ janvier 2026, toute personne recevant le RSA doit obligatoirement s’inscrire sur France Travail, plus de 6 millions de personnes pouvant alors être concernées en tout.

Dans le document, France Travail dit clairement son intention d’élargir le modèle à d’autres publics. La Quadrature craint de ce fait la généralisation d’un scoring et la mise en place d’une répression sociale contre les populations les plus vulnérables.

Où sont les analyses de risques ?

Ces questions sont particulièrement présentes dans une série de quatre podcasts publiée ce lundi 20 juillet par la cellule investigation de Radio France, qui a enquêté en partenariat avec la Quadrature du Net. La journaliste Audrey Travère y aborde de nombreux autres points, mais l’épisode 3 est entièrement consacré à la question de l’IA au sein de France Travail et au parallèle avec les cas de la CNAM et de la CNAF.

Elle s’est également entretenue avec Soizic Pénicaud, cofondatrice de l’Observatoire des algorithmes publics (Odap) et enseignante à Sciences-Po Paris. Celle-ci s’est dit surprise que les tests de cet algorithme aient pu se faire sans que personne n’en ait entendu parler. Pas un mot non plus sur son évaluation, d’analyse d’impact sur les données personnelles, ni « d’évaluation des discriminations entrainées par ces algorithmes ».

Soizic Pénicaud rappelle en outre l’un des fondamentaux dans tout ce qui touche à l’IA : « Les humains, on sait qu’il y a des enjeux de biais, c’est incontestable, alors qu’un algorithme, on va nous dire que c’est statistique, c’est mathématique, c’est neutre, c’est objectif. En réalité, ça découle d’un ensemble de choix, et ces choix ne vont pas être questionnés. L’algorithme va systématiquement taper sur les mêmes. Et ça, ça pose un problème, car cela signifie un passage à l’échelle de la discrimination ».

Quant à l’argument de la décision humaine à la fin, là encore Soizic Pénicaud pointe l’influence algorithmique : on aura toujours tendance à plus cliquer sur un élément pointé comme très probable par une IA.

Nous avons contacté le ministère du Travail pour obtenir des informations complémentaires et actualiserons cet article en cas de réponse.

Produits illégaux : Bruxelles inflige 550 millions d’euros d’amende à AliExpress

20 juillet 2026 à 15:29
La modération à prix cassé
Produits illégaux : Bruxelles inflige 550 millions d’euros d’amende à AliExpress

AliExpress a l’insigne honneur d’écoper de l’amende la plus élevée jamais infligée par la Commission européenne dans le cadre du règlement sur les services numériques (DSA). La plateforme de commerce en ligne opérée par le groupe chinois Alibaba fait l’objet d’une sanction de 550 millions d’euros pour manquement aux obligations d’évaluation et d’atténuation des risques liés à la vente de produits illégaux, dangereux ou contrefaits.

Le DSA oblige les très grandes plateformes en ligne (VLOP) à respecter une série d’obligations, à commencer par l’évaluation « avec diligence » et l’atténuation des risques de diffusion de produits illégaux, dangereux ou contrefaits. En mars 2024, la Commission européenne lançait une procédure formelle sur le bon respect par Aliexpress de la réglementation sur ces sujets.

En juin 2025, la plateforme a proposé une série d’engagements pour répondre aux préoccupations de l’exécutif européen, que ce dernier a rendue contraignante. Malgré tout, dans ses conclusions préliminaires, la Commission estimait qu’Aliexpress était en non-conformité sur la question de l’évaluation et l’atténuation des risques systémiques de diffusion de produits illicites – des griefs qui n’étaient pas couverts par les engagements.

D’où la sanction du jour à hauteur de 550 millions d’euros, la plus élevée de la courte histoire du DSA. Sur l’absence d’évaluation diligente des risques, Bruxelles relève trois manquements.

AliExpress a ainsi sous-estimé les moyens humains nécessaires à la modération, mal mesuré le rôle de ses systèmes de recommandation et de publicité dans la diffusion de produits illégaux, et fondé son évaluation des risques sur des indicateurs quantitatifs insuffisants. Les propres tests de la Commission ont montré que de nombreux produits illicites continuaient d’être proposés, promus ou remis en circulation malgré les dispositifs annoncés.

Risques systémiques

Sur le volet de l’atténuation des risques systémiques identifiés, la Commission conclut qu’AliExpress n’a pas pris de mesures efficaces pour réduire le risque de diffusion de produits illégaux. Les dispositifs de détection et de retrait des produits illicites sont jugés inefficaces.

Des contrefaçons, jouets dangereux ou cosmétiques non conformes sont restés en ligne pendant plusieurs semaines, tandis que les sanctions contre les vendeurs fautifs étaient mal appliquées. Les commerçants pouvaient en outre contourner les contrôles en classant volontairement leurs produits dans de mauvaises catégories. Enfin, le système d’« autorisation de marque » censé bloquer les contrefaçons manquait de personnel et pouvait être facilement contourné.

« La présence de vêtements contrefaits, de jouets ou de cosmétiques dangereux, et plus largement de produits illégaux sur internet n’a rien d’une fatalité », explique Henna Virkkunen, vice-présidente chargée de la souveraineté technologique. Elle ajoute : « La taille de la plateforme ne peut pas servir d’excuse : les risques doivent être recensés et traités de manière systématique pour permettre aux consommateurs d’acheter en ligne en toute sécurité. Nous demandons donc aujourd’hui à AliExpress de se mettre en conformité et d’agir. »

La sanction financière, qui peut monter jusqu’à 6 % du chiffre d’affaires global de la « très grande plateforme » (VLOP), a été calculée en prenant en compte la nature des infractions, leur gravité en termes d’utilisateurs touchés, et leur durée (« au moins jusqu’en juin 2025 »). La somme globale reflète la « violation particulièrement grave du règlement sur les services numériques ». Bruxelles a toutefois tenu compte de circonstances atténuantes, comme la nouveauté du DSA.

En plus de l’amende, AliExpress est tenu de présenter un plan d’action. Le groupe a jusqu’au 20 octobre 2026 pour plancher dessus. Le comité européen des services numériques aura un mois pour rendre son avis, à réception dudit plan, puis la Commission se donnera un mois supplémentaire pour adopter une décision finale et fixer un délai raisonnable pour la mise en œuvre.

Cette amende intervient deux mois après une précédente sanction de 200 millions d’euros infligée à Temu, là aussi dans le cadre du DSA. Shein est également dans le collimateur de la Commission : une enquête formelle a été ouverte en février dernier. Depuis le 1er juillet, l’Union européenne exige aussi une taxe douanière de 3 euros pour tous les « petits colis » de moins de 150 euros venant de l’étranger – qui vise surtout les plateformes d’e-commerce chinoises.

Carte mondiale des datacenters et ressources : des nouveautés et une version mobile !

20 juillet 2026 à 12:53
Emmenez-la avec vous en vacances !
Carte mondiale des datacenters et ressources : des nouveautés et une version mobile !

Nous avons mis à jour notre carte mondiale des datacenters, notamment grâce à vos retours. Elle s’enrichit de nouvelles données et fonctionnalités. Autre nouveauté attendue : une version mobile (compatible PWA). Encore en bêta, nous corrigeons les derniers bugs les plus visibles avant de proposer une version 1.0, qui sera synonyme de mise en ligne du code source.

Il y a trois semaines, nous avons mis en ligne une première version de notre carte mondiale des datacenters et des ressources associées : stress hydrique de l’eau, ligne électrique et intensité carbone, vues satellite avec voyage dans le temps, température via Copernicus…

La carte s’adapte aux smartphones et autres terminaux mobiles

Première nouveauté, demandée par plusieurs d’entre vous : une version mobile ! Elle reprend l’ensemble des fonctions disponibles sur desktop, mais avec une barre d’outils revue et corrigée et une navigation plus adaptée. Si vous vous posez la question : oui, l’idée d‘une application mobile fait son chemin, mais pas avant la version 1.0.

Cette version mobile se met automatiquement en place en fonction de la résolution de l’écran. Elle est également PWA et peut donc devenir une « application ». Bien évidemment, tout n’est pas parfait, n’hésitez pas à nous faire part de vos retours et bugs.

Cliquez sur les boutons du bas (Couches, Stats, Outils, Recherche et Détails) pour afficher les menus correspondants. Recliquez dessus pour les fermer. Les vues satellites et la fonction voyage dans le temps sont évidemment présentes.

Résumé des indicateurs environnementaux pour les datacenters

Nous avons ajouté les données 2025 de consommation de Google, que le géant a publiées la semaine dernière. Nous en avons profité pour ajouter un résumé des données disponible quand vous cliquez sur un datacenter (consommation détaillée si disponible).

Voici un exemple avec New Albany dans l’Ohio dont les prélèvements ont augmenté de 2,3 millions de m³ en un an. La carte vous indique désormais les hausses des prélèvements sur les dernières années. D’un clic, cela ajoute l’intensité carbone et le niveau de stress hydrique.

Même chose pour Saint-Ghislain, plus proche de nous puisque c’est un datacenter de Google en Belgique. Il a prélevé 2,7 millions de m³ en 2025, soit 767 000 de plus en un an (+ 40 %). Dans la partie Stats, vous avez le total des prélèvements du géant de la recherche : plus de 51 millions de m³ d’eau en 2025 (+ 37,4 % sur 12 mois).

Sous le capot

Nous avons sorti du fichier HTML de la carte une bonne partie des données qui étaient auparavant directement intégrées (de plus de 4 Mo au départ, le fichier pèse désormais un peu moins de 700 ko).

Sur l’aide, en bas de la pop-up vous pouvez voir la liste des données téléchargées en cache, la taille occupée et vider le cache si besoin. Nous avons également ajouté des numéros de version.

Les données sont bien sûr toujours présentes, mais à présent livrées via le CDN de Next, avec une mise en cache pour éviter des téléchargements trop fréquents.

Suivi pub : Le Figaro et L’Équipe veulent être indemnisés après la condamnation d’Apple

20 juillet 2026 à 10:24
ATT, l'addition sans fin pour Apple
Suivi pub : Le Figaro et L’Équipe veulent être indemnisés après la condamnation d’Apple

Après l’amende de 150 millions d’euros infligée à Apple pour les modalités d’ATT, Le Figaro, L’Équipe et Adikteev réclament désormais réparation. Les trois entreprises estiment avoir subi un préjudice cumulé de 131,5 millions d’euros.

Depuis iOS 14.5, livré en avril 2021, le dispositif de Transparence du suivi par les apps (ATT) a permis aux utilisateurs d’iPhone et d’iPad de reprendre en main le contrôle du suivi publicitaire dont ils font l’objet. Ce mécanisme s’incarne par l’apparition d’une fenêtre de consentement au premier lancement d’une app : elle demande à l’utilisateur s’il accepte ou refuse la collecte de données personnelles. Il ne fait évidemment pas le bonheur des éditeurs, des régies pubs et des sociétés spécialisées dans le ciblage.

L’Autorité de la concurrence à la barre

Le Figaro, L’Équipe et Adikteev, une société de ciblage publicitaire, ont lancé une offensive devant le Tribunal des activités économiques de Paris pour obtenir réparation, rapporte mind Media. Les trois entreprises s’appuient sur la décision de l’Autorité de la concurrence remontant à mars 2025. Elle condamnait Apple à une amende de 150 millions d’euros pour la mise en œuvre d’ATT entre avril 2021 et juillet 2023.

Si le dossier est entre les mains de la Cour d’appel, les trois plaignants veulent obtenir réparation : le préjudice du Figaro est estimé à 19,5 millions d’euros, celui de L’Équipe à 47 millions, et 65 millions pour celui d’Adikteev. Soit la coquette somme de 131,5 millions d’euros. Et rien n’empêche d’autres éditeurs ou sociétés publicitaires de se lancer eux aussi à l’assaut de la citadelle Apple.

« Nous voulons évoluer dans un marché non faussé et que nos droits soient respectés », assène Marc Feuillée, directeur général du groupe Figaro. « Apple a été reconnu coupable d’abus de position dominante dans son écosystème iOS, au détriment notamment des éditeurs, dont Le Figaro. Il est impossible de discuter avec cet acteur. Nous demandons donc la réparation de notre préjudice. »

La plainte ayant débouché sur la condamnation d’Apple avait été déposée par une coalition d’éditeurs de services en ligne et d’acteurs du secteur de la publicité.

L’Autorité a sanctionné Apple non pas sur le principe d’ATT, mais sur les modalités de mise en œuvre. Le dispositif a été jugé inutilement contraignant, disproportionné et asymétrique, car il compliquait davantage le recueil du consentement pour les applications tierces que pour les services d’Apple.

Alors que les éditeurs devaient obtenir un double consentement, via ATT puis leur propre interface, Apple bénéficiait d’un parcours plus simple pour ses publicités personnalisées. Cette différence de traitement favorisait ses propres activités publicitaires, un point sur lequel la CNIL avait déjà sanctionné le groupe en 2022.

Une des particularités de la procédure engagée par les plaignants est qu’ils pourront demander l’intervention de l’Autorité de la concurrence durant les procès. Elle pourra ainsi expliciter sa décision, ce qui devrait logiquement donner plus de poids aux plaintes. Néanmoins, le fait que la condamnation de 2025 soit en attente de jugement sur le fond en appel réduira la portée juridique de ce témoignage. Cela n’en reste pas moins un atout important dans la manche des trois plaignants.

ATT attaqué de toutes parts

Apple n’a pas voulu commenter ce nouveau rebondissement, se retranchant derrière la déclaration faite en mars 2025, après la condamnation de l’Autorité de la concurrence. L’entreprise se disait « en profond désaccord avec [cette] décision, qui va à l’encontre des précédentes déclarations [de l’Autorité] selon lesquelles la Transparence du suivi par les apps s’inscrit dans l’engagement de longue date d’Apple en faveur de la protection de la vie privée. »

Les premières audiences ont eu lieu le 2 juillet pour Adikteev, le 16 juillet pour les deux groupes de presse. Il ne faut cependant pas s’attendre à une procédure rapide. Lors de l’audience avec Adikteev, Apple a demandé un sursis à statuer, le temps de la décision en appel voire devant la Cour de cassation. Ce qui repousse tout jugement à 2029, au mieux. Apple n’a cependant pas demandé le même sursis durant les audiences du Figaro et de l’Équipe.

Depuis le lancement d’ATT, ce dispositif est une véritable épine dans le pied d’Apple. En Italie, l’équivalent de l’Autorité de la concurrence a infligé une amende de 98,6 millions d’euros pour abus de position dominante lié au mécanisme. En Allemagne, une procédure est toujours en cours.

Des enquêtes similaires suivent leurs cours en Roumanie et en Pologne. Dans ce dernier cas, Apple s’était fendue d’une déclaration équivoque : « Il n’est pas surprenant que l’industrie du suivi publicitaire continue de s’opposer à nos efforts pour redonner aux utilisateurs le contrôle de leurs données », affirmait l’entreprise à Reuters. « Mais les fortes pressions exercées pourraient désormais nous contraindre à retirer cette fonctionnalité, au détriment des consommateurs européens », menaçait-elle.

Le surinvestissement dans l’IA pourrait passer d’une « explosion » à un « effondrement »

20 juillet 2026 à 09:28
Bubble tea
Le surinvestissement dans l’IA pourrait passer d’une « explosion » à un « effondrement »

Un nouveau rapport de la banque des banques centrales analyse dans le détail les conséquences potentielles de la course à l’investissement dans l’IA. Il estime que le secteur est déjà en situation de surinvestissement, et que le mouvement en cours pourrait passer d’une « explosion » à un « effondrement » d’autant plus intense qu’il est financé par de multiples leviers financiers.

La « banque des banques centrales » l’avait laissé transparaître dès son rapport annuel. Lors de la publication du document, fin juin, la directrice adjointe de la Banque des règlements internationaux (BRI) Andrea Maechler avait listé auprès de l’AFP quatre points d’attention pour l’économie planétaire : l’inflation provoquée par le conflit au Moyen-Orient et la hausse des cours du pétrole, des plastiques ou encore des engrais, l’ « appétit exubérant pour le risque » des marchés financiers, les niveaux d’endettement élevés des États et… la course aux investissements dans l’intelligence artificielle.

Quelques jours plus tard, l’institution a publié le travail de l’un de ses économistes, Phurichai Rungcharoenkitkul, entièrement dédié à cette course. Sur 56 pages, celui-ci détaille les dynamiques d’investissement dans l’IA et les effets qu’elles pourraient avoir sur la stabilité financière. Et d’exprimer un constat clair : les surinvestissements constatés « exposent le secteur à une baisse des recettes qui pourrait transformer le boom » du secteur « en effondrement ». Et de préciser que « la course à l’engagement précoce par le biais de l’endettement et du financement circulaire augmente le risque d’effondrement ».

En d’autres termes, l’institution s’inquiète ouvertement de voir la course à l’IA dépasser de précédents booms technologiques qui s’étaient déjà, à l’époque, soldés par d’importantes perturbations de marché. Elle alerte sur le fait que les difficultés d’une seule entreprise pourraient « se répercuter sur d’autres par le biais de chaînes d’expositions financières ».

Des sur-investissements excessivement concentrés

Qu’une innovation technologique produise une vague d’investissements n’a rien de spécifique en soi. L’invention du rail, la multiplication de canaux financés par les États-Unis, même la bulle Internet des années 2000 ont, à des mesures variables, enregistré ce genre d’excitation financière. Le problème, constate néanmoins l’économiste, est qu’elles ont régulièrement enregistré des corrections plus ou moins sévères sur les marchés. Par ailleurs, comparé à « son niveau le plus bas avant le boom, le développement actuel [de l’IA] est en passe de dépasser tous les épisodes précédents en seulement trois ans ».

Épisodes historiques d’investissements technologique / Banque des règlements internationaux

En s’appuyant sur les bilans des entreprises d’IA et les données publiques disponibles sur les transactions, l’économiste cherche à estimer l’ampleur des investissements réalisés. « La concentration du secteur offre une visibilité inhabituelle, bien qu’incomplète, sur la situation financière des entreprises », relève-t-il, avant d’estimer que les investissements réalisés dans l’industrie représentent « environ 1,5 fois l’optimum social », c’est-à-dire la meilleure répartition possible des actifs pour satisfaire au plus grand nombre. Dans certains cas de figure, ce surinvestissement peut grimper jusqu’à trois fois au-dessus du niveau le plus efficace d’allocation de capital, estime la BRI.

Cette lecture au prisme de l’efficacité économique fait écho à des travaux menés au prisme environnemental. Ainsi d’une récente étude menée par l’analyste Ketan Joshi sur les activités de Google dans le domaine de l’IA : début juillet, ce dernier calculait qu’en quelques années à peine, Google avait multiplié par 1,5 ses dépenses énergétiques pour dégager le même volume de chiffre d’affaires. Une explosion directement liée aux besoins d’infrastructures (des puces jusqu’aux centres de données) de l’IA.

Risque de « récession à l’échelle de l’ensemble de l’économie »

Circularité des investissements dans l’IA / Banque des règlements internationaux

De fait, la concentration du secteur implique que les difficultés touchant l’une des sociétés de l’IA se répercutent à plusieurs niveaux de la chaîne de valeur : elles pourraient s’étendre aux constructeurs de centres de données, aux laboratoires d’IA, aux fabricants de puces ou encore aux fournisseurs de services cloud, pour commencer. D’après la BRI, cette dynamique constitue une vulnérabilité à part entière puisqu’un « choc subi par une société pourrait se propager et devenir systémique ».

L’explosion de l’IA « partage de nombreuses caractéristiques clé » observées dans des booms technologiques historiques, rappelle Phurichai Rungcharoenkitkul : les entrepreneurs investissent lourdement dans la nouvelle technologie dans l’espoir de « gagner » la course, leurs sociétés cherchant à obtenir des effets de levier capitalistique en recourant à de multiples modes de financement, tandis que l’important recours au financement spécialisé (le capital-risque) pourrait aggraver l’ampleur des pertes en cas de ralentissement économique.

Les cinq plus grands hyperscalers devraient allouer plus de mille milliards de dollars à de l’investissement dans l’IA sur la seule année 2026, calculait la BRI dans son rapport annuel (.pdf), un montant tiré à la fois par la surenchère entre concurrents et par la hausse du prix des mémoires. Or, ces montants dépassent largement leurs bénéfices comme leurs flux de trésorerie, ce qui les conduit à se tourner de plus en plus vers l’émission de titres de créance.

En définitive, la différence la plus notable entre la bulle actuelle et les précédentes se situe dans l’ampleur du phénomène actuellement à l’œuvre. Or, plusieurs des précédentes bulles de ce type ont entraîné « des récessions à l’échelle de l’ensemble de l’économie », alerte la BRI. Et d’insister sur le fait que la course actuelle présente des « risques de ralentissement à court terme ».

Le rapport est publié alors qu’aux États-Unis, terre d’origine de la poignée des sociétés les plus engagées dans cette course à l’investissement, la Réserve fédérale a créé un groupe de travail « Productivité et emplois » dédié notamment à étudier les impacts de l’IA générative sur ces domaines. Celui-ci intègre notamment plusieurs leaders du secteur, dont le capital-risqueur Marc Andreessen, l’ancien directeur de Microsoft CoreAI et l’économiste Charles Irving Jones, détaché chez Anthropic. Autant de liens directs avec l’industrie de l’IA qui interrogent sur l’indépendance réelle de la banque centrale des États-Unis.

☕️ NVIDIA parle de sa prochaine génération de CPU Rosa, qui sera dans la plateforme Feynman

20 juillet 2026 à 08:04


Au début de l’année, NVIDIA présentait sa plateforme Rubin, avec un CPU Arm maison Vera (successeur de Grace) et un GPU Rubin (remplaçant de Blackwell). Vera dispose de 88 cœurs Olympus (architecture Arm v9.2) et 176 threads. Le cache L2 par cœur est doublé avec 2 Mo et le cache L3 unifié grimpe à 162 Mo (au lieu de 114 Mo), soit un total de 338 Mo en cache L2+L3.

Vera est présenté comme « le premier CPU à prendre en charge la précision FP8 », mais aussi le « premier processeur au monde conçu spécifiquement pour l’ère de l’IA agentique et de l’apprentissage par renforcement ». La suite est déjà connue avec le processeur Rosa (en hommage à Rosalind Franklin) exploitant des cœurs maison Rigel, également avec une architecture Arm v9.2.

Il est lui aussi pensé pour « l’ère de l’IA agentique » Les améliorations clés incluent un cache L2 plus grand, une meilleure gestion des instructions et de la mémoire, sans plus de précisions. NVIDIA annonce évidemment des performances par cœur supérieures à celles d’Olympus (CPU Vera), « tout en conservant la même empreinte silicium ».

Selon TrendForce, Rosa devrait exploiter une classe 2 nm pour la finesse de gravure, le N2 ou A16 de TSMC. Selon le fondeur, la technologie N2 est déjà entrée en production durant le dernier trimestre 2025, tandis que l’A16 est attendue pour 2027. A14 et A12 sont ensuite attendues entre 2028 et 2030.

Toujours selon nos confrères, Rosa « devrait comporter 128 cœurs Rigel ou plus, avec des performances IPC potentiellement améliorées de plus de 50 % », mais tout cela reste à confirmer.

NVIDIA indiquait l’année dernière que le CPU Vera était au programme, mais Jensen Huang annonçait en mars que Rosa sera intégré dans « la prochaine grande architecture de NVIDIA », c’est-à-dire la plateforme Feynman. Rosa sera épaulé par un LPU (Language Processing Unit) LP40 ; cette puce est la suite de la signature d’un accord de licence (avec la récupération de plusieurs dirigeants) avec Groq.

Voici un résumé des plateformes de NVIDIA :

  • Plateforme Hopper : CPU Grace, GPU Hopper
  • Plateforme Blackwell : CPU Grace, GPU Blackwell
  • Plateforme Rubin : CPU Vera, GPU Rubin, LPU LP3x
  • Plateforme Feynman : CPU Rosa, GPU Feynman, LPU LP40

Rachat de SFR : l’Autorité de la concurrence va en avoir pour « au moins 18 mois »

20 juillet 2026 à 07:46
Rendez-vous en 2028 ?
Rachat de SFR : l’Autorité de la concurrence va en avoir pour « au moins 18 mois »

Le rachat de SFR sera intégralement examiné par l’Autorité de la concurrence française ; la Commission européenne ayant décidé de laisser sa place. Une annonce sans surprise puisque Bouygues Telecom et Orange discutaient déjà avec l’Autorité, tandis qu’iliad avait demandé le renvoi vers Paris de son dossier déposé à Bruxelles.

Début juin, Bouygues Telecom, Free-iliad et Orange annonçaient la signature d’un protocole d’accord afin de racheter SFR à Altice. C’était la première étape d’un marathon qui a débuté officiellement en octobre 2025. Une opération à plus de 20 milliards d’euros, qui soulève évidemment de nombreuses questions, notamment réglementaires.

Comme indiqué dans notre foire aux questions sur ce rachat, l’Autorité de la concurrence ou la Commission européenne (l’une ou l’autre, pas les deux) doit examiner ce projet de fusion afin de l’autoriser – avec éventuellement des conditions – ou de le rejeter. Les opérateurs préféraient que le dossier soit traité à Paris plutôt qu’à Bruxelles ; leur souhait est exaucé.

Bouygues Telecom, Orange et iliad : trois opérations distinctes

La semaine dernière, via un communiqué de presse, l’institution présidée par Benoît Cœuré remportait la mise : « l’Autorité de la concurrence sera l’autorité en charge de l’examen du rachat de SFR ». En effet, « le 15 juillet 2026, la Commission européenne a renvoyé à l’Autorité de la concurrence l’examen de la prise de contrôle exclusif par le groupe iliad de certains actifs détenus par le groupe Altice France ».

Mais pourquoi n’est-il question que du groupe iliad ? Parce que ce rachat est en fait « trois opérations de concentration distinctes, mais contractuellement liées ». L’Autorité de la concurrence précise qu’Orange et Bouygues Telecom « ont déjà engagé des échanges » avec ses services depuis le 30 juin. Il s’agit pour le moment d’éléments de pré-notification afin de préparer les dossiers de notifications formelles qui arriveront dans un second temps.

Bouygues Telecom est un opérateur qui n’est présent que sur le marché français, la Commission européenne n’a donc pas grand-chose à étudier sur son opération avec SFR au niveau européen. Orange aussi a envoyé directement son dossier à l’Autorité de la concurrence car, comme le rappellent nos confrères du Monde, « à la signature du protocole d’accord pour racheter SFR, il réalisait encore plus des deux tiers de son chiffre d’affaires total dans l’Union européenne sur le seul marché français ».

En effet, selon le bilan du premier trimestre, le chiffre d’affaires d’Orange était de 10,1 milliards d’euros, dont 4,4 milliards en France et 1,8 milliard dans le reste de l’Europe. Mais, la situation a certainement changé le 8 juin avec l’annonce de la finalisation de l’acquisition (prévue) des 50 % restants de l’opérateur espagnol MasOrange. Le calendrier était favorable à Orange.

iliad est présent en Italie et en Pologne – avec près d’un milliard d’euros cumulés pour les deux marchés, contre 1,6 milliard en France – et a donc envoyé son dossier à Bruxelles, mais en sollicitant un renvoi vers l’autorité de la concurrence française.

Demande acceptée, les trois dossiers seront donc traités en France, mais l’Autorité continuera « à coopérer avec la Commission européenne pendant l’instruction ». L’AdlC précise enfin qu’il « s’agit de la 50ᵉ opération renvoyée par la Commission européenne à l’Autorité de la concurrence depuis 2009 ».

L’instruction des dossiers devrait prendre « au moins 18 mois »

« À l’issue de l’instruction de ces trois opérations, au cours de laquelle seront consultés l’ensemble des acteurs concernés, en particulier les associations de défense des consommateurs, ainsi que les autorités sectorielles compétentes, l’Autorité se prononcera sur chacune d’elles ». L’Autorité prévient que, compte tenu de la complexité des dossiers et des marchés concernés, « leur instruction devrait durer au moins 18 mois ».

Dans un entretien au Monde le 10 juin, le président de l’Autorité, Benoît Cœuré, rappelait que cette opération « ne va pas de soi parce qu’il s’agit d’un rapprochement sur un marché déjà très concentré ». Il ajoutait néanmoins qu’elle n’était pas nécessairement anticoncurrentiel : sinon « nous l’aurions dit, et nous n’aurions pas laissé les opérateurs s’épuiser pour trouver un accord et dépenser des millions d’euros en frais de conseil d’avocats et de banques d’affaires ».

Windows 11 corrige en urgence la surchauffe de certains ordinateurs Dell

20 juillet 2026 à 07:18
Ça va comme les vagues de chaleur
Windows 11 corrige en urgence la surchauffe de certains ordinateurs Dell

Microsoft a publié une nouvelle version de son Patch Tuesday à destination des ordinateurs Dell qui présentaient un sérieux problème de surchauffe. Pour ces machines, le téléchargement et l’installation automatique avaient été coupés. Il est maintenant de retour.

Le Patch Tuesday de juillet a corrigé 570 failles dans Windows 11, marquant un record absolu pour Microsoft, presque le triple du mois précédent. Dans cette mise à jour mensuelle, on trouvait également une nouvelle interface système pour le gestionnaire de connexions USB-C.

Quelques jours plus tard, rien n’allait plus : certains ordinateurs Dell présentaient des problèmes de surchauffe, de performances fortement dégradées et d’autonomie nettement réduite. La faute à une incompatibilité avec le composant Innovation Platform Framework d’Intel, chargé de l’allocation thermique, des limites d’alimentation (Power Limits PL1/PL2) et des politiques de refroidissement passif/actif au niveau du processeur.

Depuis ce 18 juillet, une nouvelle mise à jour est proposée par Windows Update pour résoudre le problème, Microsoft ayant été en contact avec Intel. Elle a été publiée hors cycle mensuel, une procédure que Microsoft n’utilise en général que pour les problèmes les plus sérieux.

Une mise à jour pour… tout le monde

Le nouveau correctif semble effectivement corriger le problème, mais il est déployé curieusement sur l’ensemble des machines si vous avez activé l’option « Recevez les dernières mises à jour dès qu’elles sont disponibles ». L’une de nos machines l’a ainsi reçue, nécessitant un triple redémarrage. Attention, ce n’est pas un comportement louche, cela peut arriver avec certaines mises à jour, ne forcez pas l’extinction de la machine.

Au sujet des modèles initialement concernés, Windows Latest en donne une liste compilée depuis ses sources :

  • Dell Pro Max 14 Premium MA14250
  • Dell Pro Max 16 Premium MA16250
  • Dell Pro Precision 7 14 PW714260
  • Dell Pro Precision 7 16 PW716260
  • Precision 5470, 5480, 5490 et 5770
  • XPS 17 9720 et 9730

Nos confrères signalent que les machines non concernées par le défaut ne devraient pas installer la mise à jour et fustigent le manque de précision de Microsoft dans la nomenclature de ces téléchargements. Si vous n’avez fait aucun changement dans Windows Update, le correctif attend dans les mises à jour optionnelles, comme l’indique Microsoft dans ses notes de version.

L’entreprise ajoute que cette mise à jour « est uniquement recommandée pour les appareils concernés par ce problème » et devrait s’installer automatiquement sur les ordinateurs dont le Patch Tuesday avait été bloqué à cause de l’incompatibilité. Dans le cas de notre machine, non concernée par le problème, aucun comportement étrange n’est à déplorer cependant malgré de multiples essais (bureautique, jeux, sur secteur ou non…).

Netflix veut redéfinir l’engagement à son avantage

20 juillet 2026 à 06:31
Toutes les heures ne se valent pas
Netflix veut redéfinir l’engagement à son avantage

Netflix veut changer la manière dont l’engagement est perçu par les investisseurs et les observateurs. Dans l’esprit de la plateforme de streaming, une heure de compétition sportive diffusée en direct qui déclenche le recrutement d’un nouvel abonné a plus de valeur qu’une heure de programme regardée par un abonné fidèle. Plus de qualitatif, moins de quantitatif : à l’heure où Netflix fait face à l’essoufflement relatif de cette métrique essentielle, ce nouveau discours est tout aussi pragmatique qu’opportuniste.

À première vue, tout va très bien pour Netflix. Le deuxième trimestre est solide (PDF), avec des résultats globalement conformes aux prévisions du groupe. Le chiffre d’affaires progresse de 13 % sur un an (12,56 milliards de dollars), le bénéfice net s’établit à 3,4 milliards (+ 8 %), la marge opérationnelle atteint 33,4 % – c’est certes 0,7 point de moins qu’il y a un an, mais la plateforme prévoit une amélioration au second semestre.

Les bons résultats financiers ne suffisent pas

Il y a bien eu un coup de froid sur la trésorerie forte de 1,53 milliard de dollars (740 millions de moins qu’il y a un an), mais cela s’explique en partie par l’indemnité de rupture versée à Warner Bros. Discovery, après l’abandon du projet d’acquisition.

Sur l’ensemble de l’exercice fiscal, Netflix resserre sa prévision de chiffre d’affaires entre 51 et 51,4 milliards de dollars, soit une croissance attendue de 13 à 14 %. La marge opérationnelle devrait atteindre 31,5 %. Les revenus publicitaires devraient, eux, presque doubler pour approcher 3 milliards de dollars. Mais alors, tout va bien ? Non ! Il y a un gros nuage à l’horizon : l’engagement.

En même temps que ses résultats trimestriels, Netflix a aussi annoncé que son rapport « What We Watched », actuellement livré chaque semestre, allait passer à une publication annuelle à partir de 2027 (il sera publié chaque premier trimestre). Ce rapport est scruté de très près, il détaille en effet les heures de visionnage titre par titre.

L’entreprise veut éviter que cette information détourne l’attention de ses autres indicateurs, notamment financiers. Elle continuera cependant de publier des classements chaque semaine, et des données titre par titre.

Au premier semestre 2026, les abonnés à Netflix ont regardé plus de 97 milliards d’heures de programmes. Cela représente une hausse de 2 % sur un an, elle est légèrement supérieure à celle enregistrée sur l’ensemble de l’an dernier (1,5 %). Une performance souligne la plateforme, car la concurrence a été rude entre les JO d’hiver et la Coupe du monde de foot.

La peur de l’engagement

Même si Netflix a voulu rassurer, l’annonce de l’annualisation de son rapport a contribué au recul du cours de l’action de plus de 7 % vendredi dernier. Le signe que l’engagement est devenu une variable de première importance pour les investisseurs, et pour cause : les heures regardées constituent une donnée simple, mesurable et que l’on peut aisément comparer d’un semestre à l’autre.

L’engagement mesure la place réelle du service dans les habitudes des abonnés. Plus les membres trouvent régulièrement des programmes qui les intéressent, plus ils sont susceptibles de conserver leur abonnement, d’accepter une hausse de prix et de générer des revenus supplémentaires via la formule avec pub.

Netflix, ses tarifs, ses spectateurs

Netflix veut faire passer l’idée que « toutes les heures ne se valent pas ». Certains programmes servent à recruter de nouveaux abonnés, d’autres à les fidéliser. Le service prend l’exemple de ses contenus en direct : ils représentent un peu plus de 5 % des dépenses, mais seulement 1 % des heures vues. Et pourtant, ces événements ont généré six des dix journées qui ont compté le plus d’inscriptions depuis cinq ans.

Cette notion qualitative est moins visible que des chiffres bruts. Elle est aussi plus difficile à faire passer mais Netflix va s’y employer. En attendant, la plateforme met en avant d’autres formes d’engagement, par exemple son offre de podcasts vidéo qui est un moyen d’ajouter du temps de visionnage, et ses jeux mobiles.

L’app de jeux destinée aux enfants, Netflix Playground, a vu son nombre d’utilisateurs quotidiens tripler depuis avril, et l’engagement auprès des enfants a bondi de 600 % sur un an. Une croissance impressionnante, mais qui part d’une base modeste (à tel point que les heures consacrées aux jeux ne sont pas intégrées dans le rapport « What We Watched »). L’enjeu est moins de remplacer une heure de série par une autre activité que d’ajouter de nouveaux moments de consommation dans l’app.

TF1 est même appelé à la rescousse : le partenariat qui permet à Netflix de diffuser les chaînes en direct du groupe français, ainsi que ses programmes à la carte, satisfait pleinement la plateforme. TF1 a aussi eu l’occasion de se féliciter de cet accord ; les objectifs d’audience ont été atteints en moins de trois semaines, alors que la chaîne s’était donnée 18 mois pour y parvenir.

Pour Netflix, le temps de visionnage demeure une mesure importante. Mais elle ne suffit plus à mesurer la valeur de sa proposition, qui s’est étendue à d’autres formats (directs, podcasts, jeux, et même télévision linéaire). L’arrêt de la publication semestrielle du rapport sur l’engagement des abonnés, tout comme le changement sémantique sur la notion d’engagement n’aide pas non plus, au moment où la progression des heures regardées est relativement modeste.

☕️ Deepfakes sexuels : Apple et Google de nouveau rappelés à l’ordre

20 juillet 2026 à 06:02


Une fois de plus, Apple et Google vont devoir supprimer de leurs boutiques des applications de génération de deepfakes. Le procureur municipal de San Francisco, David Chiu, a mis en demeure les deux contrôleurs d’accès de retirer 13 applications capables de produire des images à caractère sexuel truquées et sans consentement (huit sur l’App Store, cinq sur le Play Store).

« La création d’images intimes sans le consentement des personnes concernées est illégale, préjudiciable et totalement inacceptable », dénonce le procureur auprès de Wired. Son bureau a déjà engagé des poursuites contre 16 sites capables de générer ces deepfakes. Il s’attaque maintenant à Apple et à Google, qui ont « engrangé des millions de dollars de commissions » grâce à ces apps « nudify ».

Illustration : Flock

Des applications qui passent manifestement sans trop de problème l’étape de l’examen des boutiques. Apple vante l’App Store comme « un espace sûr et fiable pour découvrir et se procurer des apps » et met régulièrement en avant les efforts consacrés à la lutte contre la fraude ou la violence. Le discours est similaire du côté de Google. Les règles des deux entreprises à destination des développeurs sont d’ailleurs très claires : pas de pornographie, pas d’abus, pas de harcèlement.

C’est à croire que les applications de déshabillage sans consentement ne font pas partie de ces usages. Une étude du Tech Transparent Project (TTP) publiée en avril démontrait le nombre ahurissant de ces apps dans les boutiques d’Apple et de Google, qui se présentent souvent sous la forme d’outils d’échange de visages. Cette ambiguïté leur permettent manifestement de passer entre les mailles du filet.

Apple et Google se contentent donc de réagir rétroactivement, en retirant les applications qui leur sont signalées par ce genre d’enquêtes. C’est d’ailleurs ce qu’a fait le moteur de recherche, en supprimant les cinq apps repérées par le procureur de San Francisco. La législation californienne sanctionne les entreprises qui facilitent sciemment le fonctionnement de services de création de deepfakes pornographiques.

Malgré la prolifération de ces apps, Google continue d’affirmer « prendre des mesures proactives pour détecter et supprimer celles qui proposent des contenus préjudiciables ». L’entreprise poursuit : « Lorsque des infractions nous sont signalées, nous enquêtons et intervenons rapidement. Dans le cas de ces applications, cela s’est notamment traduit par la suspension de centaines d’entre elles et par la restriction, sur notre boutique, de termes de recherche associés comme “nudify”. » Apple n’a pas voulu commenter.

David Chiu ne se contente pas d’exiger le retrait de ces applications. Il demande aussi aux deux entreprises de rompre leurs relations commerciales avec les éditeurs des apps en question et surtout, de renforcer leurs procédures de contrôle et de modération. Leur inefficacité persistante depuis des années est un sérieux couac dans la communication bien huilée autour des boutiques, passage obligé pour les possesseurs d’iPhone et de smartphones Android.

❌