Vue lecture

États-Unis, Royaume-Uni, Allemagne : la grogne s’amplifie contre les lunettes Meta

Brotech strikes again
États-Unis, Royaume-Uni, Allemagne : la grogne s’amplifie contre les lunettes Meta

En Allemagne, l’ONG HateAid vient de déposer plainte contre Meta, Ray-Ban et Oakley, critiquant les atteintes à la vie privée que permettent leurs lunettes « intelligentes ». Une pierre de plus dans le jardin de Meta, dont les lunettes sont de plus en plus vivement critiquées par le public, et désormais interdites par divers acteurs privés et publics à travers la planète.

« Des lunettes pour les gens qui ne se préoccupent pas du consentement. » Placardée sur un arrêt de bus londonien, la fausse publicité, qui représente Jeffrey Epstein affublé des lunettes Meta, a fait le tour des réseaux sociaux.

Fausse publicité affichée dans Londres / Collectif Everyone Hates Elon

En cause : équipée de caméras, la paire de Ray-Ban est régulièrement décrite comme un « spyware », un outil d’espionnage, alors même que des créatrices et créateurs de contenu multiplient les campagnes de publicité pour l’équipement.

De fait, le fonctionnement de ces lunettes implique que ces outils puissent photographier et filmer les personnes aux alentours de celui ou celle qui porte les lunettes, sans que ceux-ci ne s’en rendent compte. Autrement dit, elles permettent de filmer des personnes sans leur accord, le petit voyant qui s’allume sur les lunettes lorsqu’elles filment n’étant pas nécessairement vu, ni compris.

Face aux protestations, un nombre croissant de lieux publics ou privés en interdisent le port, aux États-Unis, au Royaume-Uni et ailleurs. En Allemagne, l’association Hate Aid, spécialisée dans la défense des droits numériques, vient de déposer plainte contre Meta.

Campagnes de publicité agressives

Depuis la première version de ses « lunettes intelligentes », en 2023, Meta n’a cessé de multiplier les opérations de promotion, le plus souvent directement via des créatrices et créateurs de contenu actifs sur ses réseaux. En France, des vidéastes comme Léa Elui, Louise Aubery, Théo Babac, ou un rappeur comme PLK ont pu faire la publicité des lunettes courant 2025. Cette année, la société de Mark Zuckerberg a obtenu un partenariat destiné à durer plusieurs années avec le Festival de Cannes. Cela lui a déjà permis de faire vivre l’événement « de l’intérieur » au public, par l’intermédiaire de diverses célébrités et créateurs de contenu affublés de ses lunettes.


Il reste 71% de l'article à découvrir.
Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

  •  

Grok aurait généré 7 000 deepfakes pédocriminels d’une mineure pour son beau-père

🤢️
Grok aurait généré 7 000 deepfakes pédocriminels d’une mineure pour son beau-père

Après la vague de deepfakes sur Grok fin 2025-début 2026, des enquêtes ont été lancées et plusieurs adolescentes et jeunes femmes ont porté plainte contre SpaceXAI mais aussi Stability AI. Cinq plaignantes, toutes mineures au moment des faits, les accusent d’avoir produit des contenus pédocriminels pour leurs utilisateurs. L’un d’entre eux était le beau-père d’une des victimes, un autre l’un de ses amis.

Attention : le sujet de cet article est particulièrement difficile et certains détails évoqués peuvent heurter.

Pendant plus de six mois, Elon Musk et son entreprise d’IA générative ont incité leurs utilisateurs à générer avec Grok des images de femmes mises à nu et/ou dans des positions sexuelles. SpaceXAI (le nouveau nom de xAI) est maintenant accusée, aux États-Unis, d’avoir laissé Grok générer des milliers de photos pédocriminelles de cinq plaignantes, à la demande de ses utilisateurs.

« Les puissants outils de l’intelligence artificielle peuvent produire des résultats stupéfiants », commence la plainte de ces cinq jeunes femmes :

« Imaginez : la vidéo d’une véritable enfant transformée par une plateforme d’IA pour représenter une scène entièrement nouvelle. Le visage de l’enfant reste le même ; ses membres bougent comme ceux de l’enfant réel ; même son rire conserve la même intonation. »

« Telle une poupée de chiffon à qui la magie noire aurait donné vie, cette enfant peut être manipulée pour prendre n’importe quelle posture, aussi malsaine, fétichiste ou illégale soit-elle », continue la plainte. « Pour le spectateur, la vidéo qui en résulte semble tout à fait réelle. Quant à l’enfant, ses traits distinctifs seront désormais à jamais associés à une vidéo montrant les abus sexuels dont elle a été victime ».

Grok et d’autres IA génératives peuvent ainsi créer des images très réalistes (même si complètement irréelles) d’enfants existants dans des positions lascives, les dénuder ou même les inclure dans des images sur lesquelles ils (et très souvent elles) subissent des violences sexuelles.

Trois jeunes femmes, toutes mineures au moment des faits (une d’entre elles l’est encore), ont porté plainte aux États-Unis en mars dernier. Elles ont été rejointes par deux autres (mineures aussi au moment des faits) en juillet dernier. Le document [PDF] décrit la génération de milliers de contenus pédocriminels (CSAM).

L’utilisation d’une photo d’une victime prise lorsqu’elle avait 11 ans

L’une d’entre elles accuse notamment SpaceXAI d’avoir généré plus de 7 000 fausses images la représentant dans des scènes de viol pour son beau-père. Celui-ci a utilisé le chatbot Grok de l’entreprise pour les obtenir en uploadant une photo d’elle prise lorsqu’elle avait 11 ans. La plainte détaille des images très explicites, le sous-titre d’une d’entre elles décrit le viol par le beau-père.

« Ma vie était tout à fait normale », explique la plaignante de manière anonyme auprès du Washington Post, « moins de 48 heures plus tard, c’était devenu un véritable cauchemar ». « L’accès illimité à ces outils se généralise à une vitesse fulgurante », ajoute-t-elle : « Cela transforme la vie quotidienne en une situation d’abus sexuel sur mineur ».

Ce cas a été découvert par les autorités américaines qui ont lancé une enquête contre le beau-père pour détention de contenus pédocriminels. Mais deux jours après les investigations sur les disques durs utilisés par le beau-père, celui-ci s’est suicidé. La plainte explique qu’à la suite de ce suicide, la victime a traversé une période de crise personnelle très grave : « Elle a dû faire face au traumatisme lié à sa propre exploitation sexuelle tout en aidant sa mère à surmonter la perte de son beau-père ».

De plus, selon son témoignage auprès de nos confrères, il n’a pas été inculpé car, si SpaceXAI a fait un signalement, l’entreprise n’a pas fourni aux autorités les deepfakes en question. L’entreprise aurait même, dans un premier temps, transmis l’information à la cellule de lutte contre la cybercriminalité du mauvais État.

Selon le Washington Post, le beau-père aurait uploadé la première photo de sa belle-fille quelques semaines après qu’Elon Musk a, mi-janvier, certifié que son outil « refuserait de produire quoi que ce soit d’illégal ». SpaceXAI n’a pas voulu répondre à nos confrères.

Stability AI ajoutée à la plainte

Les deepfakes concernant les autres plaignantes sont aussi décrits, dans la plainte, comme des contenus pédocriminels. Pour l’une d’entre elles, c’est aussi un proche qui a utilisé l’IA générative pour créer des images d’elle : « L’auteur des faits avait accès aux photos de [la jeune fille] car il entretenait une relation étroite et amicale avec elle, profitant de la confiance qu’elle lui accordait pour l’inciter à lui envoyer des photos d’elle-même », explique la plainte.

Dans la nouvelle version de la plainte, les avocats des plaignantes ont ajouté une autre entreprise au banc des accusés : Stability AI, qui diffuse son modèle en « open-weight » (on parle de modèle à poids ouverts quand ses paramètres internes – les « poids » – calculés lors de l’apprentissage sont partagés publiquement). Les applications installées sur le téléphone de plusieurs auteurs des faits, utilisées pour créer les contenus pédocriminels générés par IA représentant les plaignantes, s’appuyaient « sur les outils de génération d’images de Stability AI pour produire ces contenus illicites », affirment les avocats des plaignantes.

« La capacité d’un modèle à poids ouvert à générer du contenu CSAM, que ce soit « tel quel » ou après un ajustement par l’utilisateur, dépend fortement de la familiarité du modèle avec les contenus de nudité présents dans ses données d’entraînement initiales », expliquent-ils. Et ils ajoutent que les modèles Stable Diffusion SD 1.0 et 1.5 ont été entrainés sur les données de LAION-5B, une base de données qui a pendant, un certain temps, listé des contenus pédocriminels.

« Les modèles Stable Diffusion SD 1.0 et 1.5 ayant été entraînés sur du contenu pédocriminels, ils étaient capables de générer ce type de contenu », commentent les avocats. « Lorsqu’un modèle à poids ouverts a été entraîné sur du contenu pédopornographique, comme ce fut le cas pour Stable Diffusion, ces barrières s’avèrent faciles à contourner ».

Les deux entreprises n’ont pas encore été entendues par la justice. D’abord prévues le 13 aout dernier, l’audience préliminaire concernant ce procès a été reportée [PDF] au 15 octobre.

  •  

Grok aurait généré 7 000 deepfakes pédocriminels d’une mineure pour son beau-père

🤢️
Grok aurait généré 7 000 deepfakes pédocriminels d’une mineure pour son beau-père

Après la vague de deepfakes sur Grok fin 2025-début 2026, des enquêtes ont été lancées et plusieurs adolescentes et jeunes femmes ont porté plainte contre SpaceXAI mais aussi Stability AI. Cinq plaignantes, toutes mineures au moment des faits, les accusent d’avoir produit des contenus pédocriminels pour leurs utilisateurs. L’un d’entre eux était le beau-père d’une des victimes, un autre l’un de ses amis.

Attention : le sujet de cet article est particulièrement difficile et certains détails évoqués peuvent heurter.

Pendant plus de six mois, Elon Musk et son entreprise d’IA générative ont incité leurs utilisateurs à générer avec Grok des images de femmes mises à nu et/ou dans des positions sexuelles. SpaceXAI (le nouveau nom de xAI) est maintenant accusée, aux États-Unis, d’avoir laissé Grok générer des milliers de photos pédocriminelles de cinq plaignantes, à la demande de ses utilisateurs.

« Les puissants outils de l’intelligence artificielle peuvent produire des résultats stupéfiants », commence la plainte de ces cinq jeunes femmes :

« Imaginez : la vidéo d’une véritable enfant transformée par une plateforme d’IA pour représenter une scène entièrement nouvelle. Le visage de l’enfant reste le même ; ses membres bougent comme ceux de l’enfant réel ; même son rire conserve la même intonation. »

« Telle une poupée de chiffon à qui la magie noire aurait donné vie, cette enfant peut être manipulée pour prendre n’importe quelle posture, aussi malsaine, fétichiste ou illégale soit-elle », continue la plainte. « Pour le spectateur, la vidéo qui en résulte semble tout à fait réelle. Quant à l’enfant, ses traits distinctifs seront désormais à jamais associés à une vidéo montrant les abus sexuels dont elle a été victime ».

Grok et d’autres IA génératives peuvent ainsi créer des images très réalistes (même si complètement irréelles) d’enfants existants dans des positions lascives, les dénuder ou même les inclure dans des images sur lesquelles ils (et très souvent elles) subissent des violences sexuelles.

Trois jeunes femmes, toutes mineures au moment des faits (une d’entre elles l’est encore), ont porté plainte aux États-Unis en mars dernier. Elles ont été rejointes par deux autres (mineures aussi au moment des faits) en juillet dernier. Le document [PDF] décrit la génération de milliers de contenus pédocriminels (CSAM).

L’utilisation d’une photo d’une victime prise lorsqu’elle avait 11 ans

L’une d’entre elles accuse notamment SpaceXAI d’avoir généré plus de 7 000 fausses images la représentant dans des scènes de viol pour son beau-père. Celui-ci a utilisé le chatbot Grok de l’entreprise pour les obtenir en uploadant une photo d’elle prise lorsqu’elle avait 11 ans. La plainte détaille des images très explicites, le sous-titre d’une d’entre elles décrit le viol par le beau-père.

« Ma vie était tout à fait normale », explique la plaignante de manière anonyme auprès du Washington Post, « moins de 48 heures plus tard, c’était devenu un véritable cauchemar ». « L’accès illimité à ces outils se généralise à une vitesse fulgurante », ajoute-t-elle : « Cela transforme la vie quotidienne en une situation d’abus sexuel sur mineur ».

Ce cas a été découvert par les autorités américaines qui ont lancé une enquête contre le beau-père pour détention de contenus pédocriminels. Mais deux jours après les investigations sur les disques durs utilisés par le beau-père, celui-ci s’est suicidé. La plainte explique qu’à la suite de ce suicide, la victime a traversé une période de crise personnelle très grave : « Elle a dû faire face au traumatisme lié à sa propre exploitation sexuelle tout en aidant sa mère à surmonter la perte de son beau-père ».

De plus, selon son témoignage auprès de nos confrères, il n’a pas été inculpé car, si SpaceXAI a fait un signalement, l’entreprise n’a pas fourni aux autorités les deepfakes en question. L’entreprise aurait même, dans un premier temps, transmis l’information à la cellule de lutte contre la cybercriminalité du mauvais État.

Selon le Washington Post, le beau-père aurait uploadé la première photo de sa belle-fille quelques semaines après qu’Elon Musk a, mi-janvier, certifié que son outil « refuserait de produire quoi que ce soit d’illégal ». SpaceXAI n’a pas voulu répondre à nos confrères.

Stability AI ajoutée à la plainte

Les deepfakes concernant les autres plaignantes sont aussi décrits, dans la plainte, comme des contenus pédocriminels. Pour l’une d’entre elles, c’est aussi un proche qui a utilisé l’IA générative pour créer des images d’elle : « L’auteur des faits avait accès aux photos de [la jeune fille] car il entretenait une relation étroite et amicale avec elle, profitant de la confiance qu’elle lui accordait pour l’inciter à lui envoyer des photos d’elle-même », explique la plainte.

Dans la nouvelle version de la plainte, les avocats des plaignantes ont ajouté une autre entreprise au banc des accusés : Stability AI, qui diffuse son modèle en « open-weight » (on parle de modèle à poids ouverts quand ses paramètres internes – les « poids » – calculés lors de l’apprentissage sont partagés publiquement). Les applications installées sur le téléphone de plusieurs auteurs des faits, utilisées pour créer les contenus pédocriminels générés par IA représentant les plaignantes, s’appuyaient « sur les outils de génération d’images de Stability AI pour produire ces contenus illicites », affirment les avocats des plaignantes.

« La capacité d’un modèle à poids ouvert à générer du contenu CSAM, que ce soit « tel quel » ou après un ajustement par l’utilisateur, dépend fortement de la familiarité du modèle avec les contenus de nudité présents dans ses données d’entraînement initiales », expliquent-ils. Et ils ajoutent que les modèles Stable Diffusion SD 1.0 et 1.5 ont été entrainés sur les données de LAION-5B, une base de données qui a pendant, un certain temps, listé des contenus pédocriminels.

« Les modèles Stable Diffusion SD 1.0 et 1.5 ayant été entraînés sur du contenu pédocriminels, ils étaient capables de générer ce type de contenu », commentent les avocats. « Lorsqu’un modèle à poids ouverts a été entraîné sur du contenu pédopornographique, comme ce fut le cas pour Stable Diffusion, ces barrières s’avèrent faciles à contourner ».

Les deux entreprises n’ont pas encore été entendues par la justice. D’abord prévues le 13 aout dernier, l’audience préliminaire concernant ce procès a été reportée [PDF] au 15 octobre.

  •  

Le “plan secret” de l’Iran pour intensifier la guerre au Moyen-Orient

Durant les deux mois qui ont suivi la signature du protocole d’accord entre Washington et Téhéran, le régime iranien s’est préparé à étendre le conflit régional et à en accroître le coût pour les États-Unis, écrit “The Wall Street Journal”, alors que l’accord arrive à expiration lundi 17 août.

© PHOTO MAJID ASGARIPOUR/REUTERS

Un panneau montrant le président américain, Donald Trump, le visage en sang, sous des missiles iraniens sur la place Azadi, à Téhéran, le 30 juillet 2026.
  •  

Le Conseil constitutionnel censure le contrôle de l’âge des internautes, mineurs ou pas

Panpan CC
Le Conseil constitutionnel censure le contrôle de l’âge des internautes, mineurs ou pas

Les Sages ont jugé que la loi qui prévoyait d’interdire l’accès des mineurs de moins de 15 ans aux réseaux sociaux va d’une part à l’encontre de la liberté d’expression des mineurs, et d’autre part au droit à la vie privée des majeurs. Ces derniers ne devraient pas être obligés de faire vérifier leur âge sans « garanties légales ». L’Élysée réclame un nouveau texte d’ici à la présidentielle de 2027.

Le Conseil constitutionnel vient d’annoncer par communiqué avoir conclu à une « non conformité partielle » de l’article 1er de la loi qui prévoyait d’interdire l’accès des mineurs de moins de 15 ans aux services de réseaux sociaux en ligne, qui s’en trouve dès lors censuré.

Les Sages avaient en effet été saisis par plus de soixante députés du groupe parlementaire la France insoumise et du groupe Socialistes et apparentés après que l’Assemblée a entériné, le 21 juillet dernier, la proposition de loi interdisant les réseaux sociaux aux moins de 15 ans.

Son adoption ouvrait la voie à une entrée en vigueur dès la rentrée de septembre, date à partir de laquelle les moins de 15 ans ne devaient plus pouvoir créer de compte sur les réseaux sociaux. L’interdiction devait s’étendre aux comptes déjà existants dans un délai de quatre mois. Le texte ne donnait cependant aucune indication quant à l’indispensable méthode de vérification de l’âge qui, par définition, devait s’appliquer à l’ensemble de la population.

Le Conseil constitutionnel juge que « les dispositions contestées, d’une part, portent une atteinte disproportionnée à la liberté d’expression et de communication et, d’autre part, n’ont pas prévu les garanties légales propres à assurer le droit au respect de la vie privée ».

La liberté d’expression s’applique aussi aux mineurs

Le Conseil se fonde d’abord sur l’article 11 de la Déclaration des droits de l’homme et du citoyen de 1789 qui protège la liberté d’expression et de communication, et rappelle qu’ « il en découle la liberté d’accéder aux services de communication au public en ligne et de s’y exprimer ».

Il reconnaît certes qu’ « il est loisible au législateur d’instituer des dispositions destinées à faire cesser des abus de l’exercice de la liberté d’expression et de communication qui portent atteinte à l’ordre public et aux droits des tiers », mais en rappelle aussi les limites :

« Cependant, [cette liberté] est d’autant plus précieuse que son exercice est une condition de la démocratie et l’une des garanties du respect des autres droits et libertés. Il s’ensuit que les atteintes portées à l’exercice de cette liberté doivent être nécessaires, adaptées et proportionnées à l’objectif poursuivi. »

Or, le Conseil juge que le législateur a brassé bien trop large, et de façon indistincte, alors qu’il ne pouvait « instituer une interdiction de portée générale ayant pour effet de priver des mineurs de leur liberté d’accès à de nombreux services de communication en ligne, sans considération ni de la situation du mineur ni des risques propres à chacun de ces services ».

Les réseaux sociaux ne sont pas tous forcément dangereux

Les Sages relèvent, « en premier lieu », que l’interdiction instituée par la loi est susceptible de s’appliquer à des services « dont les risques pour la santé et la sécurité des mineurs ne sont pas établis » :

« En effet, elle n’est soumise à aucune condition tenant aux fonctionnalités ou aux contenus proposés, aux dangers auxquels ils exposent et à l’insuffisance des protections dont ils sont assortis, et les exceptions prévues sont limitées. »

Le Conseil observe, « en second lieu », que l’interdiction prévue, étant applicable à l’ensemble des mineurs âgés de moins de quinze ans, « ne donne lieu à aucune appréciation particulière du risque pour le mineur, tenant compte notamment de son âge, de son degré de maturité et de sa situation familiale » :

« À cet égard, la loi ne prévoit pas les conditions dans lesquelles les titulaires de l’autorité parentale peuvent, dans l’intérêt de l’enfant, décider de lever l’interdiction, d’en limiter la portée ou d’autoriser l’accès à certains services. »

Devoir faire la preuve de son âge requiert des « garanties légales »

Les Sages rappellent par ailleurs que la liberté proclamée par l’article 2 de la Déclaration de 1789 implique le droit au respect de la vie privée.

Il souligne à ce titre qu’en interdisant l’accès de tout mineur de moins de quinze ans à certains services en ligne, « la loi implique, par elle même, que toute personne, même majeure, fasse la preuve de son âge avant d’y accéder », sans pour autant en avoir « prévu les garanties légales » :

« Or, faute de déterminer les conditions et les limites dans lesquelles il devra ainsi en être justifié, le législateur n’a pas prévu les garanties légales de nature à assurer le respect de ces exigences constitutionnelles. »

L’Élysée réclame un nouveau texte d’ici à la présidentielle

Emmanuel Macron vient de son côté de charger le Premier ministre Sébastien Lecornu de revoir le dispositif et proposer une nouvelle version « juridiquement robuste » d’ici au printemps 2027. Il s’agissait d’un engagement présidentiel de longue date, rappellent Le Monde et l’AFP.

Le chef du gouvernement devra travailler « dans les meilleurs délais » à une rédaction « tenant compte de la décision du Conseil constitutionnel ainsi que du cadre européen », a expliqué l’Elysée dans un communiqué, ajoutant que « la détermination » du chef de l’État à faire aboutir cette réforme « d’ici au printemps 2027 demeure totale », et donc d’ici à la prochaine présidentielle.

La Commission européenne a, de son côté, annoncé en juillet son intention d’instaurer un accès « progressif et gradué » des mineurs aux réseaux sociaux. Un comité d’experts a recommandé une interdiction aux moins de 13 ans, chaque pays pouvant cela dit choisir un autre âge plancher.

Saisi uniquement à propos de l’article premier, le Conseil constitutionnel ne s’est pas, par ailleurs, prononcé sur l’interdiction du téléphone portable au lycée à partir du 1ᵉʳ septembre, qui figurait dans le même texte de loi.

  •  

Le Conseil constitutionnel censure le contrôle de l’âge des internautes, mineurs ou pas

Panpan CC
Le Conseil constitutionnel censure le contrôle de l’âge des internautes, mineurs ou pas

Les Sages ont jugé que la loi qui prévoyait d’interdire l’accès des mineurs de moins de 15 ans aux réseaux sociaux va d’une part à l’encontre de la liberté d’expression des mineurs, et d’autre part au droit à la vie privée des majeurs. Ces derniers ne devraient pas être obligés de faire vérifier leur âge sans « garanties légales ». L’Élysée réclame un nouveau texte d’ici à la présidentielle de 2027.

Le Conseil constitutionnel vient d’annoncer par communiqué avoir conclu à une « non conformité partielle » de l’article 1er de la loi qui prévoyait d’interdire l’accès des mineurs de moins de 15 ans aux services de réseaux sociaux en ligne, qui s’en trouve dès lors censuré.

Les Sages avaient en effet été saisis par plus de soixante députés du groupe parlementaire la France insoumise et du groupe Socialistes et apparentés après que l’Assemblée a entériné, le 21 juillet dernier, la proposition de loi interdisant les réseaux sociaux aux moins de 15 ans.

Son adoption ouvrait la voie à une entrée en vigueur dès la rentrée de septembre, date à partir de laquelle les moins de 15 ans ne devaient plus pouvoir créer de compte sur les réseaux sociaux. L’interdiction devait s’étendre aux comptes déjà existants dans un délai de quatre mois. Le texte ne donnait cependant aucune indication quant à l’indispensable méthode de vérification de l’âge qui, par définition, devait s’appliquer à l’ensemble de la population.

Le Conseil constitutionnel juge que « les dispositions contestées, d’une part, portent une atteinte disproportionnée à la liberté d’expression et de communication et, d’autre part, n’ont pas prévu les garanties légales propres à assurer le droit au respect de la vie privée ».

La liberté d’expression s’applique aussi aux mineurs

Le Conseil se fonde d’abord sur l’article 11 de la Déclaration des droits de l’homme et du citoyen de 1789 qui protège la liberté d’expression et de communication, et rappelle qu’ « il en découle la liberté d’accéder aux services de communication au public en ligne et de s’y exprimer ».

Il reconnaît certes qu’ « il est loisible au législateur d’instituer des dispositions destinées à faire cesser des abus de l’exercice de la liberté d’expression et de communication qui portent atteinte à l’ordre public et aux droits des tiers », mais en rappelle aussi les limites :

« Cependant, [cette liberté] est d’autant plus précieuse que son exercice est une condition de la démocratie et l’une des garanties du respect des autres droits et libertés. Il s’ensuit que les atteintes portées à l’exercice de cette liberté doivent être nécessaires, adaptées et proportionnées à l’objectif poursuivi. »

Or, le Conseil juge que le législateur a brassé bien trop large, et de façon indistincte, alors qu’il ne pouvait « instituer une interdiction de portée générale ayant pour effet de priver des mineurs de leur liberté d’accès à de nombreux services de communication en ligne, sans considération ni de la situation du mineur ni des risques propres à chacun de ces services ».

Les réseaux sociaux ne sont pas tous forcément dangereux

Les Sages relèvent, « en premier lieu », que l’interdiction instituée par la loi est susceptible de s’appliquer à des services « dont les risques pour la santé et la sécurité des mineurs ne sont pas établis » :

« En effet, elle n’est soumise à aucune condition tenant aux fonctionnalités ou aux contenus proposés, aux dangers auxquels ils exposent et à l’insuffisance des protections dont ils sont assortis, et les exceptions prévues sont limitées. »

Le Conseil observe, « en second lieu », que l’interdiction prévue, étant applicable à l’ensemble des mineurs âgés de moins de quinze ans, « ne donne lieu à aucune appréciation particulière du risque pour le mineur, tenant compte notamment de son âge, de son degré de maturité et de sa situation familiale » :

« À cet égard, la loi ne prévoit pas les conditions dans lesquelles les titulaires de l’autorité parentale peuvent, dans l’intérêt de l’enfant, décider de lever l’interdiction, d’en limiter la portée ou d’autoriser l’accès à certains services. »

Devoir faire la preuve de son âge requiert des « garanties légales »

Les Sages rappellent par ailleurs que la liberté proclamée par l’article 2 de la Déclaration de 1789 implique le droit au respect de la vie privée.

Il souligne à ce titre qu’en interdisant l’accès de tout mineur de moins de quinze ans à certains services en ligne, « la loi implique, par elle même, que toute personne, même majeure, fasse la preuve de son âge avant d’y accéder », sans pour autant en avoir « prévu les garanties légales » :

« Or, faute de déterminer les conditions et les limites dans lesquelles il devra ainsi en être justifié, le législateur n’a pas prévu les garanties légales de nature à assurer le respect de ces exigences constitutionnelles. »

L’Élysée réclame un nouveau texte d’ici à la présidentielle

Emmanuel Macron vient de son côté de charger le Premier ministre Sébastien Lecornu de revoir le dispositif et proposer une nouvelle version « juridiquement robuste » d’ici au printemps 2027. Il s’agissait d’un engagement présidentiel de longue date, rappellent Le Monde et l’AFP.

Le chef du gouvernement devra travailler « dans les meilleurs délais » à une rédaction « tenant compte de la décision du Conseil constitutionnel ainsi que du cadre européen », a expliqué l’Elysée dans un communiqué, ajoutant que « la détermination » du chef de l’État à faire aboutir cette réforme « d’ici au printemps 2027 demeure totale », et donc d’ici à la prochaine présidentielle.

La Commission européenne a, de son côté, annoncé en juillet son intention d’instaurer un accès « progressif et gradué » des mineurs aux réseaux sociaux. Un comité d’experts a recommandé une interdiction aux moins de 13 ans, chaque pays pouvant cela dit choisir un autre âge plancher.

Saisi uniquement à propos de l’article premier, le Conseil constitutionnel ne s’est pas, par ailleurs, prononcé sur l’interdiction du téléphone portable au lycée à partir du 1ᵉʳ septembre, qui figurait dans le même texte de loi.

  •  

Apple veut rétablir sa commission sur les achats externes aux États-Unis

Proposition épique
Apple veut rétablir sa commission sur les achats externes aux États-Unis

Dans sa saga judiciaire avec Epic, Apple a tenté tous les recours possibles et imaginables, mais n’a pas pu éviter le dépôt d’une proposition sur les achats effectués via des liens externes depuis les applications iOS et iPadOS. Surprise, le constructeur propose aussi un règlement à l’amiable sans donner de détails.

Apple a soumis à la cour fédérale de San Francisco sa proposition sur les commissions (PDF) que l’entreprise souhaite prélever sur les achats réalisés sur une boutique externe ou un site web depuis une application iOS ou iPadOS. Par exemple, si un utilisateur de l’app Spotify veut souscrire à un abonnement Premium, l’app peut le rediriger vers le site du service de streaming. Apple veut prélever une commission sur cette transaction.

Une commission qui pique

Actuellement aux États-Unis, ce scénario est possible depuis deux ans. Mais suite à une décision de justice dévastatrice contre Apple, le constructeur ne peut plus rien prélever sur ces achats externes. Ce dernier cherche depuis, par tous les moyens, à rétablir sa dîme, y compris en faisant appel à la Cour suprême.

En attendant l’examen par la Cour suprême d’une partie du dossier, Apple a donc mis sur la table une proposition qui doit encore être validée (ou non) par la juge Yvonne Gonzalez Rogers.

Comme le rapporte 9to5Mac, le groupe propose 15 % de commission sur les achats externes pour les applications standards, au lieu du taux habituel de 30 %. Les membres du programme Small Business, les développeurs qui réalisent moins d’un million de dollars par an sur l’App Store (ils sont la majorité), seraient soumis à une commission de 5 %, au lieu de 15 %. Les membres des autres programmes plus spécialisés (Video Partner, News Partner, Mini Apps Partner) ainsi que le renouvellement d’abonnement seraient soumis à une commission de 10 %.

Apple justifie cette commission par les coûts de conception des outils et des services pour les développeurs : App Store, outils de développement, API, systèmes d’exploitation, propriété intellectuelle, découverte, marque, sécurité, support, etc. Étonnamment, Apple n’a jamais réclamé ça sur macOS, et n’indique pas non plus qu’une partie de ces coûts est forcément intégrée dans les prix de ses appareils.

Une proposition d’entente à l’amiable

Apple souligne qu’Epic a accepté, dans son accord avec Google, des commissions plus élevées sur les paiements externes : de 10 à 20 % selon les cas. L’entreprise reconnait toutefois que si la cour applique strictement la notion très étroite de « coûts nécessaires » définie par la cour d’appel fédérale du 9ᵉ circuit (dont relève le tribunal de première instance de la juge Yvonne Gonzalez Rogers), cela aboutirait à une commission de quasiment 0 %.

Mais Apple affirme qu’il serait juridiquement et économiquement mauvais d’imposer un tel niveau de commission : « Une commission de 0 % supprimerait [pour Apple] une incitation essentielle et ancienne à réinvestir dans ses outils, technologies et services protégés par la propriété intellectuelle. »

La mention n’a pas échappé à Epic Games, qui a réagi sur les réseaux sociaux à cette proposition : « Epic estime que ces frais dépassent largement le cadre fixé par [la cour d’appel du 9e circuit] pour les frais autorisés, et nous disposons d’environ 60 jours pour déposer notre opposition, étayée par des témoignages d’experts. » L’affaire est donc loin d’être terminée… à moins que la justice accède à la demande d’Apple d’un règlement amiable entre les deux parties.

Dans un second dépôt judiciaire (PDF), Apple propose en effet de tenir des discussions rapidement et en parallèle des procédures de renvoi en cours. Il s’agirait d’utiliser ce cadre confidentiel pour tenter de résoudre le différend, notamment autour de la question délicate des commissions sur les achats externes. Le constructeur assure que cette procédure n’a pas pour but de gagner du temps, et qu’elle pourrait économiser les ressources du tribunal.

Après des années d’attaques parfois en dessous de la ceinture, cette proposition de conciliation est pour le moins étonnante. Mais peut-être qu’Apple sent que l’étau se resserre et cherche une issue de secours honorable. Epic n’a consenti à rien pour le moment.

  •  

Apple veut rétablir sa commission sur les achats externes aux États-Unis

Proposition épique
Apple veut rétablir sa commission sur les achats externes aux États-Unis

Dans sa saga judiciaire avec Epic, Apple a tenté tous les recours possibles et imaginables, mais n’a pas pu éviter le dépôt d’une proposition sur les achats effectués via des liens externes depuis les applications iOS et iPadOS. Surprise, le constructeur propose aussi un règlement à l’amiable sans donner de détails.

Apple a soumis à la cour fédérale de San Francisco sa proposition sur les commissions (PDF) que l’entreprise souhaite prélever sur les achats réalisés sur une boutique externe ou un site web depuis une application iOS ou iPadOS. Par exemple, si un utilisateur de l’app Spotify veut souscrire à un abonnement Premium, l’app peut le rediriger vers le site du service de streaming. Apple veut prélever une commission sur cette transaction.

Une commission qui pique

Actuellement aux États-Unis, ce scénario est possible depuis deux ans. Mais suite à une décision de justice dévastatrice contre Apple, le constructeur ne peut plus rien prélever sur ces achats externes. Ce dernier cherche depuis, par tous les moyens, à rétablir sa dîme, y compris en faisant appel à la Cour suprême.

En attendant l’examen par la Cour suprême d’une partie du dossier, Apple a donc mis sur la table une proposition qui doit encore être validée (ou non) par la juge Yvonne Gonzalez Rogers.

Comme le rapporte 9to5Mac, le groupe propose 15 % de commission sur les achats externes pour les applications standards, au lieu du taux habituel de 30 %. Les membres du programme Small Business, les développeurs qui réalisent moins d’un million de dollars par an sur l’App Store (ils sont la majorité), seraient soumis à une commission de 5 %, au lieu de 15 %. Les membres des autres programmes plus spécialisés (Video Partner, News Partner, Mini Apps Partner) ainsi que le renouvellement d’abonnement seraient soumis à une commission de 10 %.

Apple justifie cette commission par les coûts de conception des outils et des services pour les développeurs : App Store, outils de développement, API, systèmes d’exploitation, propriété intellectuelle, découverte, marque, sécurité, support, etc. Étonnamment, Apple n’a jamais réclamé ça sur macOS, et n’indique pas non plus qu’une partie de ces coûts est forcément intégrée dans les prix de ses appareils.

Une proposition d’entente à l’amiable

Apple souligne qu’Epic a accepté, dans son accord avec Google, des commissions plus élevées sur les paiements externes : de 10 à 20 % selon les cas. L’entreprise reconnait toutefois que si la cour applique strictement la notion très étroite de « coûts nécessaires » définie par la cour d’appel fédérale du 9ᵉ circuit (dont relève le tribunal de première instance de la juge Yvonne Gonzalez Rogers), cela aboutirait à une commission de quasiment 0 %.

Mais Apple affirme qu’il serait juridiquement et économiquement mauvais d’imposer un tel niveau de commission : « Une commission de 0 % supprimerait [pour Apple] une incitation essentielle et ancienne à réinvestir dans ses outils, technologies et services protégés par la propriété intellectuelle. »

La mention n’a pas échappé à Epic Games, qui a réagi sur les réseaux sociaux à cette proposition : « Epic estime que ces frais dépassent largement le cadre fixé par [la cour d’appel du 9e circuit] pour les frais autorisés, et nous disposons d’environ 60 jours pour déposer notre opposition, étayée par des témoignages d’experts. » L’affaire est donc loin d’être terminée… à moins que la justice accède à la demande d’Apple d’un règlement amiable entre les deux parties.

Dans un second dépôt judiciaire (PDF), Apple propose en effet de tenir des discussions rapidement et en parallèle des procédures de renvoi en cours. Il s’agirait d’utiliser ce cadre confidentiel pour tenter de résoudre le différend, notamment autour de la question délicate des commissions sur les achats externes. Le constructeur assure que cette procédure n’a pas pour but de gagner du temps, et qu’elle pourrait économiser les ressources du tribunal.

Après des années d’attaques parfois en dessous de la ceinture, cette proposition de conciliation est pour le moins étonnante. Mais peut-être qu’Apple sent que l’étau se resserre et cherche une issue de secours honorable. Epic n’a consenti à rien pour le moment.

  •  

Twitch regrette mais assume : les contenus des chaînes entraînent par défaut l’IA d’Amazon

Faut nous comprendre, on peut pas faire autrement
Twitch regrette mais assume : les contenus des chaînes entraînent par défaut l’IA d’Amazon

Twitch exploite les contenus des chaînes des créateurs de contenus pour entraîner les modèles IA d’Amazon. Rien de vraiment étonnant, la plateforme de streaming étant la propriété du géant du commerce en ligne, et puis bien d’autres entreprises font de même avec leurs utilisateurs. Le hic ici, c’est que la fonction est activée par défaut…

Une bonne partie de la communauté des créateurs de Twitch n’apprécie pas – c’est un euphémisme – l’IA générative. Depuis ce mercredi 12 août, c’est donc une vague de colère qui s’abat sur la plateforme, après que celle-ci a activé par défaut l’autorisation d’exploiter le contenu des chaînes pour entraîner les modèles IA d’Amazon. Tout peut y passer : streams, vidéos à la demande, clips, chats de stream, images et textes de la chaîne.

« Votre audio pourrait contribuer à améliorer les modèles de conversion de la parole en texte. Cela permettrait d’améliorer les sous-titres sur Twitch, mais aussi sur l’ensemble des services Amazon », illustre ainsi la FAQ mise en ligne pour l’occasion. Il reste heureusement la possibilité de désactiver l’utilisation des contenus, dans les réglages « Sécurité et confidentialité » de Twitch.

Néanmoins, même en désactivant l’option, les données de discussion dans un chat peuvent tout de même être exploitées pour entraîner les modèles IA d’Amazon si quelqu’un dans le chat a accepté de participer.

Twitch face à la colère des créateurs

La nouveauté n’est pas passée inaperçue. Et Twitch a bien conscience de l’impopularité de l’IA générative chez ses créateurs. Lors d’un stream houleux repris par Aftermath, Mike Minton, directeur produit du service, et Mary Kish, responsable de la communauté, ont tenté d’expliquer cette décision. Devant le barrage de questions sur le caractère « opt-in » de l’option, le directeur produit n’a pas fait mystère de la raison pour laquelle Twitch avait procédé de la sorte.

« Alors, pourquoi est-ce que ce n’est pas une option à activer volontairement ? » a expliqué Mike Minton. « Il y a une réponse honnête, et je pense que la plupart d’entre vous peuvent probablement la comprendre : si c’était à activer volontairement, personne ne le ferait. C’est honnêtement la réponse. » Aucun créateur de Twitch n’autoriserait volontairement de donner ses contenus pour entraîner les modèles IA d’Amazon, c’est pourquoi l’option est activée par défaut.

Voilà qui a au moins le mérite de la franchise. Et de la clarté… même si le reste de la discussion n’a malheureusement pas beaucoup éclairé les créateurs en colère. « C’est un sujet délicat, et je pense que notre communauté a eu la réaction à laquelle je m’attendais de votre part, à savoir que vous n’aimez pas ça », a convenu Mary Kish, qui elle-même a désactivé l’option.

Les mains liées de Twitch

Pourquoi diable avoir activé cette fonction par défaut ? Parce que si Amazon n’exploitait pas les streams pour ses modèles, d’autres entreprises l’auraient fait. « Si des modèles ont été entraînés sur [vos contenus], il se peut que ce soit Amazon, ou pas », a indiqué Mike Minton. « Il s’agissait probablement de l’une des dizaines d’entreprises qui créent des modèles et utilisent tout contenu accessible publiquement qu’elles peuvent trouver. »

Il se trouve que Twitch est la plateforme de streaming dominante, et qu’Amazon est une des plus grandes entreprises de la planète. Autrement dit, ce ne sont pas de petits acteurs soumis aux diktats des mastodontes de leurs secteurs respectifs : ils peuvent imposer leurs propres règles. Hélas, les pauvres n’ont visiblement pas le choix, à en croire Mike Minton :

« Je ne peux pas l’affirmer avec certitude, mais je pense qu’il est assez raisonnable de supposer que presque tout contenu disponible est utilisé pour l’entraînement de modèles, d’une manière ou d’une autre, que ce soit autorisé ou non. Donc je pense que nous devons aussi reconnaître qu’il y a beaucoup d’éléments ici qui échappent même à notre contrôle direct. »

Minuscule consolation : ni Amazon ni Twitch ne revendent les données à des tiers. « Nous ne revendons pas les données à d’autres entreprises qui entraînent des modèles (…) Ce n’est pas ce qui se passe ici. Nous ne tirons aucun profit et ne gagnons pas d’argent en vendant vos données », affirme Minton.

Quant à savoir si Amazon exploitait déjà en douce les contenus des streams pour l’entraînement de son IA, les deux responsables bottent en touche.« Je ne peux pas me prononcer sur ce qu’Amazon utilise ou pas précisement comme contenu concernant l’entrainement », a déclaré Mike Minton. Lui et Mary Kish encouragent les utilisateurs de Twitch à désactiver l’option : « Les chiffres de désinscription nous aideront à réaffirmer que notre communauté n’est pas réceptive à l’IA sous quelque forme que ce soit », a affirmé la responsable de la communauté.

  •  

Twitch regrette mais assume : les contenus des chaînes entraînent par défaut l’IA d’Amazon

Faut nous comprendre, on peut pas faire autrement
Twitch regrette mais assume : les contenus des chaînes entraînent par défaut l’IA d’Amazon

Twitch exploite les contenus des chaînes des créateurs de contenus pour entraîner les modèles IA d’Amazon. Rien de vraiment étonnant, la plateforme de streaming étant la propriété du géant du commerce en ligne, et puis bien d’autres entreprises font de même avec leurs utilisateurs. Le hic ici, c’est que la fonction est activée par défaut…

Une bonne partie de la communauté des créateurs de Twitch n’apprécie pas – c’est un euphémisme – l’IA générative. Depuis ce mercredi 12 août, c’est donc une vague de colère qui s’abat sur la plateforme, après que celle-ci a activé par défaut l’autorisation d’exploiter le contenu des chaînes pour entraîner les modèles IA d’Amazon. Tout peut y passer : streams, vidéos à la demande, clips, chats de stream, images et textes de la chaîne.

« Votre audio pourrait contribuer à améliorer les modèles de conversion de la parole en texte. Cela permettrait d’améliorer les sous-titres sur Twitch, mais aussi sur l’ensemble des services Amazon », illustre ainsi la FAQ mise en ligne pour l’occasion. Il reste heureusement la possibilité de désactiver l’utilisation des contenus, dans les réglages « Sécurité et confidentialité » de Twitch.

Néanmoins, même en désactivant l’option, les données de discussion dans un chat peuvent tout de même être exploitées pour entraîner les modèles IA d’Amazon si quelqu’un dans le chat a accepté de participer.

Twitch face à la colère des créateurs

La nouveauté n’est pas passée inaperçue. Et Twitch a bien conscience de l’impopularité de l’IA générative chez ses créateurs. Lors d’un stream houleux repris par Aftermath, Mike Minton, directeur produit du service, et Mary Kish, responsable de la communauté, ont tenté d’expliquer cette décision. Devant le barrage de questions sur le caractère « opt-in » de l’option, le directeur produit n’a pas fait mystère de la raison pour laquelle Twitch avait procédé de la sorte.

« Alors, pourquoi est-ce que ce n’est pas une option à activer volontairement ? » a expliqué Mike Minton. « Il y a une réponse honnête, et je pense que la plupart d’entre vous peuvent probablement la comprendre : si c’était à activer volontairement, personne ne le ferait. C’est honnêtement la réponse. » Aucun créateur de Twitch n’autoriserait volontairement de donner ses contenus pour entraîner les modèles IA d’Amazon, c’est pourquoi l’option est activée par défaut.

Voilà qui a au moins le mérite de la franchise. Et de la clarté… même si le reste de la discussion n’a malheureusement pas beaucoup éclairé les créateurs en colère. « C’est un sujet délicat, et je pense que notre communauté a eu la réaction à laquelle je m’attendais de votre part, à savoir que vous n’aimez pas ça », a convenu Mary Kish, qui elle-même a désactivé l’option.

Les mains liées de Twitch

Pourquoi diable avoir activé cette fonction par défaut ? Parce que si Amazon n’exploitait pas les streams pour ses modèles, d’autres entreprises l’auraient fait. « Si des modèles ont été entraînés sur [vos contenus], il se peut que ce soit Amazon, ou pas », a indiqué Mike Minton. « Il s’agissait probablement de l’une des dizaines d’entreprises qui créent des modèles et utilisent tout contenu accessible publiquement qu’elles peuvent trouver. »

Il se trouve que Twitch est la plateforme de streaming dominante, et qu’Amazon est une des plus grandes entreprises de la planète. Autrement dit, ce ne sont pas de petits acteurs soumis aux diktats des mastodontes de leurs secteurs respectifs : ils peuvent imposer leurs propres règles. Hélas, les pauvres n’ont visiblement pas le choix, à en croire Mike Minton :

« Je ne peux pas l’affirmer avec certitude, mais je pense qu’il est assez raisonnable de supposer que presque tout contenu disponible est utilisé pour l’entraînement de modèles, d’une manière ou d’une autre, que ce soit autorisé ou non. Donc je pense que nous devons aussi reconnaître qu’il y a beaucoup d’éléments ici qui échappent même à notre contrôle direct. »

Minuscule consolation : ni Amazon ni Twitch ne revendent les données à des tiers. « Nous ne revendons pas les données à d’autres entreprises qui entraînent des modèles (…) Ce n’est pas ce qui se passe ici. Nous ne tirons aucun profit et ne gagnons pas d’argent en vendant vos données », affirme Minton.

Quant à savoir si Amazon exploitait déjà en douce les contenus des streams pour l’entraînement de son IA, les deux responsables bottent en touche.« Je ne peux pas me prononcer sur ce qu’Amazon utilise ou pas précisement comme contenu concernant l’entrainement », a déclaré Mike Minton. Lui et Mary Kish encouragent les utilisateurs de Twitch à désactiver l’option : « Les chiffres de désinscription nous aideront à réaffirmer que notre communauté n’est pas réceptive à l’IA sous quelque forme que ce soit », a affirmé la responsable de la communauté.

  •  

[Édito] Quatre modèles d’IA « échappent » à leurs constructeurs : vous le faites exprès ?

Oops… They’ll do it again
[Édito] Quatre modèles d’IA « échappent » à leurs constructeurs : vous le faites exprès ?

Après Anthropic, OpenAI et Meta, voilà qu’un modèle du chinois Moonshot AI aurait lui aussi réussi à accéder à internet aux dépens de ses constructeurs. Une démonstration supplémentaire des failles techniques et humaines existant chez les constructeurs d’IA générative et leurs partenaires, mais aussi de l’impunité qu’ils cultivent de manière très publique.

Ça commence à bien faire. Après Anthropic, Open AI et Meta, c’est au tour du chinois Moonshot AI de laisser un des systèmes d’IA générative accéder à internet. Une fois au large, le système a fouillé Github pour y chercher les réponses au benchmark de sécurité auquel il était soumis, d’après la société états-unienne Frontier Security.

À peu près à la même période, c’était Meta qui laissait son modèle Muse Spark 1.1 accéder à internet « par inadvertance », espace depuis lequel le système a hacké un acteur tiers. La mention de l’inadvertance est une citation du Wall Street Journal. Mais elle traduit bien le ton global des communiqués et explications fournies par chacun des constructeurs d’IA générative au gré des failles de cybersécurité mises au jour ces dernières semaines.

Premier concerné, OpenAI s’est débrouillé dès le mois de juillet pour tourner la perte de contrôle de l’outil que l’entreprise avait elle-même construit en démonstration de la supposée « intelligence » du modèle GPT 5.6 Sol. Alors qu’il était soumis à un test interne, supposément isolé du réseau, le dispositif aurait exploité une vulnérabilité 0-day pour accéder à internet et, de là, se tourner vers les systèmes de la société concurrente Hugging Face pour trouver les réponses au test auquel il était soumis. Pour les besoins de ce test, GPT 5.6 Sol avait été volontairement configuré avec des barrières cyber relativement faibles. Pour autant, OpenAI a mis cinq jours complets à s’apercevoir du problème.

Depuis quand les vulnérabilités technologiques sont-elles devenues un argument de vente ? Depuis quand un produit ouvertement dangereux pour son constructeur et pour le reste du milieu économique et social – ses concurrents, ses clients, des internautes qui passent dans le coin – peut-il être mis sur le marché sans que quiconque ne demande vérification et sécurisation du produit en amont ?

C’est pas nous, c’est Irregular

Les raisons de la « prise d’indépendance » du moteur de Meta sont peu ou prou les mêmes que celles avancées par OpenAI quelques semaines plus tôt : d’après les entreprises elles-mêmes, ces errements sont dûs à de « mauvaises configurations » des environnements dans lesquels les tests de cybersécurité ont été mis en place. Chez Anthropic, Claude aurait de son côté réussi par trois fois (sur 141 000 sessions de tests) à sortir de son « bac à sable » (sandbox, environnement d’expérimentation sécurisé) pour aller sur internet.

La succession d’incidents vus chez les acteurs états-uniens Meta, Anthropic et OpenAI serait d’ailleurs le résultat d’un seul et même test de cybersécurité. Les trois ont été menés par la société Irregular, qui se présente comme un « laboratoire de sécurisation des systèmes frontière ». Celle-ci déclare que les incidents ne sont le résultat d’aucune action cyber sophistiquée, et qu’elle n’a pas de « problème en cours » au sujet de son environnement de test.

S’il n’y a pas de problème, il ne reste plus qu’à… faire confiance aux constructeurs d’IA comme à leurs partenaires ? Et considérer qu’il n’y a pas de problème ?

Doom marketing is still marketing

Si les modèles concernés ont exploité des failles techniques pour répondre aux tests de cybersécurité auxquels ils étaient soumis, avance Nathaniel Jones, cadre de la société de cybersécurité Darktrace, dans TechRadar, c’est précisément parce qu’ils ont été construits et testés pour cela. Alors qu’elles s’étaient vues fixer « l’objectif légitime de résoudre un exercice de référence en matière de cybersécurité », les machines ont trouvé « une voie inattendue pour parvenir aux réponses ».

« L’eau sous pression ne "décide" pas de s’échapper. Elle s’engouffre dans une brèche sous la seule force de la pression », écrit de son côté l’éditeur Cyrille Zola-Place dans une tribune. « Personne ne dirait que l’eau est « en mission », qu’elle agit « de sa propre initiative », qu’elle est « hors de contrôle ». Tout le monde comprendrait que la question est ailleurs : qui a construit ce barrage, et pourquoi n’a-t-il pas tenu ? Le système n’a pas « voulu » sortir. Il a optimisé un chemin. Et le chemin passait par là. »

Fondateur de la société de cybersécurité Immuniweb, Ilia Kolochenko estime de son côté que l’annonce d’Anthropic était surtout un « geste marketing » destiné à répondre aux discours relatifs à l’attaque d’Hugging Face par des systèmes d’IA, « qui avait attiré l’attention du monde entier ». Une analyse que nous élargissons volontiers à la réaction de Meta, à la décision de sociétés comme Frontier Security d’analyser divers autres systèmes pour voir si, eux aussi, avaient réussi à échapper à leur environnement de test. On pourrait même, pourquoi pas, y ajouter le « test de sécurité » mené au Royaume-Uni par l’AI Security Institute, pendant lequel (surprise) un modèle d’OpenAI et un autre d’Anthropic se seraient échappés. Là encore, des experts qualifient toute l’affaire de « campagne publicitaire éthiquement problématique », et la fuite de parfaitement justifiée, étant donné que le test avait notamment consisté à minimiser les garde-fous autour des systèmes étudiés.

Mais pendant qu’on brandit des scénarios d’outils capables d’attaquer de leur propre chef, la question de la responsabilité que prennent les constructeurs d’IA pour éviter que de tels incidents ne se reproduisent reste, elle, encore et toujours évacuée du débat.

Transparence vidée de sa substance

Quelques semaines à peine après l’incident repéré vis-à-vis d’Hugging Face, un communiqué d’OpenAI, relatif à un autre de ses outils, illustrait très bien le pied de nez que le constructeur a décidé de continuer d’adresser au monde. Dans ce texte consacré à son modèle Astra, l’entreprise écrit ne pas pouvoir « exclure » que celui-ci présente « des cybercapacités critiques » telles que définies par ses propres cadres. Autrement dit, Astra pourrait poser de sérieux problèmes de cybersécurité.

OpenAI déclare communiquer ces informations, « car nous estimons important de faire preuve de transparence auprès du public et des communautés spécialisées dans la sûreté et la sécurité concernant cette évolution potentielle des capacités ». Cette « transparence » dont se prévaut l’entreprise résonne fortement avec les exigences longtemps promues par les scientifiques spécialistes de l’intelligence artificielle. Sauf qu’elle ne ressemble en rien à la transparence qu’ils et elles demandent, qui impliquerait d’ouvrir l’accès aux modèles, à leurs données d’entraînement, à leur architecture, de détailler leurs besoins en ressources, ou, dans le cas présent, de donner des informations bien plus précises sur ce à quoi, concrètement et techniquement, les incidents de sécurité pourraient ressembler.

Telle qu’elle apparaît dans le communiqué d’OpenAI, la transparence ressemble plutôt à des menaces (Attention, vous pourriez vous faire hacker si le système nous échappe !) ou à un manuel de terrain pour cultiver l’impunité (si ça arrive, oups 🤷 Au moins on aura prévenu 🙂 ).

Le texte, qui vise à prévenir du degré potentiel de dangerosité d’un des modèles d’OpenAI, fait même référence à la compromission d’Hugging Face, mais uniquement pour dire qu’Astra n’est pas impliqué dans l’affaire. Est-ce qu’OpenAI prévoit de suspendre certaines de ses activités le temps de s’assurer que ses outils ne créeront plus de danger ? Non. L’entreprise se contente de donner un vague aperçu de sa cuisine interne pour que « la poursuite du développement de ce modèle se déroule dans des conditions garantissant sa sûreté et sa sécurité ». Mais qui dit que la poursuite du développement de ce modèle est souhaitable ? Comment croire, même, qu’elle puisse être « sûre et sécurisée », alors qu’OpenAI vient de montrer sa faillibilité ?

Toujours aucun contrôle a priori

Passons rapidement sur les mesures dédiées à « surveiller (…) des défauts d’alignement », concept toujours pas défini correctement. Alors qu’OpenAI a laissé un de ses modèles agir en dehors de son bac à sable, la question se fait pourtant chaque jour plus pressante : de quel alignement parle OpenAI ? Les intérêts et les valeurs de Sam Altman sont-ils les plus alignés avec ceux du peuple états-unien ? Du gouvernement local ? De l’Occident ? De la planète ? Ou ne parle-t-on que de l’alignement de modèles sur les seuls intérêts du patron d’OpenAI ?

Le cadre qu’a fixé l’entreprise l’«a déjà guidée lors d’autres transitions de capacités », indique-t-elle encore. En langage naturel, cela signifie qu’Astra risque de présenter des « cybercapacités critiques », mais que, calmez-vous madame, ça va bien se passer. Par quel tour de magie une erreur de sécurité peut-elle devenir un argument de vente ? De quelle ampleur la prochaine faille cyber doit-elle être pour qu’enfin, législateurs et gouvernants tiennent les constructeurs de modèles d’IA pour responsables des dégâts qu’ils causent ? Et à quels saints représentants politiques faut-il se vouer, pour empêcher que les constructeurs d’IA, outre se tirer la bourre pour capter tellement de soutien financier qu’ils représentent un risque pour l’économie mondiale, se lancent désormais dans une course à celui qui créera le plus vite le plus grand danger cyber ?

Côté régulation, les Européens pourront compter dans les prochaines années sur l’AI Act, quand bien même sa mise en application vient d’être reculée, et le texte lui-même, allégé. Mais les dispositifs de sécurité que celui-ci impose fonctionnent a posteriori : même pour les systèmes les plus sensibles, dits « à haut risque », ce sera aux fournisseurs d’informer les autorités de surveillance des marchés concernés lorsqu’ils constateront un lien entre leur système et un éventuel incident grave.

En termes de contrôle, l’Union se dote d’un Bureau de l’intelligence artificielle et d’un comité IA chargé de la coordination des autorités nationales. « Toute personne physique ou morale » pourra par ailleurs déposer ses réclamations auprès de l’autorité relative à son marché pour obtenir « des explications claires et pertinentes » en cas d’impacts négatifs d’un système d’IA sur « sa santé, sa sécurité ou ses droits fondamentaux ». Dans les textes actuels, en revanche, nulle trace de contrôle a priori, que ce soit des constructeurs ou des tiers supposés les aider à construire leurs tests de cybersécurité.

On pourrait, collectivement, décider de s’en alarmer : d’après ABC News, un internaute australien vient de déclencher par inadvertance le hack du site web de sa salle de gym, après avoir demandé à un agent de lui réserver une place. Pour le moment, hormis pour la salle de gym et son éditeur de logiciel de réservation, les enjeux restent faibles. Mais que se passerait-il si un « malin » petit système d’IA, qu’il soit utilisé par un internaute sans connaissances techniques ou par des experts ayant abaissé ses garde-fous pour les besoins d’un test de cybersécurité, se retrouvait à attaquer le site web d’un hôpital, d’une administration, voire du système de gestion d’un barrage hydroélectrique ou d’une centrale nucléaire ?

En l’état, les incidents de l’été laissent nettement douter de l’efficacité des dispositifs de sécurité déployés par les constructeurs. Ceux-là mêmes continuent pourtant de refuser d’être régulés – donc d’être mis devant leur responsabilité – par d’autres qu’eux-mêmes, au motif que ça les empêcherait d’innover. Il serait peut-être temps de cesser de les prendre au mot ?

  •  

[Édito] Quatre modèles d’IA « échappent » à leurs constructeurs : vous le faites exprès ?

Oops… They’ll do it again
[Édito] Quatre modèles d’IA « échappent » à leurs constructeurs : vous le faites exprès ?

Après Anthropic, OpenAI et Meta, voilà qu’un modèle du chinois Moonshot AI aurait lui aussi réussi à accéder à internet aux dépens de ses constructeurs. Une démonstration supplémentaire des failles techniques et humaines existant chez les constructeurs d’IA générative et leurs partenaires, mais aussi de l’impunité qu’ils cultivent de manière très publique.

Ça commence à bien faire. Après Anthropic, Open AI et Meta, c’est au tour du chinois Moonshot AI de laisser un des systèmes d’IA générative accéder à internet. Une fois au large, le système a fouillé Github pour y chercher les réponses au benchmark de sécurité auquel il était soumis, d’après la société états-unienne Frontier Security.

À peu près à la même période, c’était Meta qui laissait son modèle Muse Spark 1.1 accéder à internet « par inadvertance », espace depuis lequel le système a hacké un acteur tiers. La mention de l’inadvertance est une citation du Wall Street Journal. Mais elle traduit bien le ton global des communiqués et explications fournies par chacun des constructeurs d’IA générative au gré des failles de cybersécurité mises au jour ces dernières semaines.

Premier concerné, OpenAI s’est débrouillé dès le mois de juillet pour tourner la perte de contrôle de l’outil que l’entreprise avait elle-même construit en démonstration de la supposée « intelligence » du modèle GPT 5.6 Sol. Alors qu’il était soumis à un test interne, supposément isolé du réseau, le dispositif aurait exploité une vulnérabilité 0-day pour accéder à internet et, de là, se tourner vers les systèmes de la société concurrente Hugging Face pour trouver les réponses au test auquel il était soumis. Pour les besoins de ce test, GPT 5.6 Sol avait été volontairement configuré avec des barrières cyber relativement faibles. Pour autant, OpenAI a mis cinq jours complets à s’apercevoir du problème.

Depuis quand les vulnérabilités technologiques sont-elles devenues un argument de vente ? Depuis quand un produit ouvertement dangereux pour son constructeur et pour le reste du milieu économique et social – ses concurrents, ses clients, des internautes qui passent dans le coin – peut-il être mis sur le marché sans que quiconque ne demande vérification et sécurisation du produit en amont ?

C’est pas nous, c’est Irregular

Les raisons de la « prise d’indépendance » du moteur de Meta sont peu ou prou les mêmes que celles avancées par OpenAI quelques semaines plus tôt : d’après les entreprises elles-mêmes, ces errements sont dûs à de « mauvaises configurations » des environnements dans lesquels les tests de cybersécurité ont été mis en place. Chez Anthropic, Claude aurait de son côté réussi par trois fois (sur 141 000 sessions de tests) à sortir de son « bac à sable » (sandbox, environnement d’expérimentation sécurisé) pour aller sur internet.

La succession d’incidents vus chez les acteurs états-uniens Meta, Anthropic et OpenAI serait d’ailleurs le résultat d’un seul et même test de cybersécurité. Les trois ont été menés par la société Irregular, qui se présente comme un « laboratoire de sécurisation des systèmes frontière ». Celle-ci déclare que les incidents ne sont le résultat d’aucune action cyber sophistiquée, et qu’elle n’a pas de « problème en cours » au sujet de son environnement de test.

S’il n’y a pas de problème, il ne reste plus qu’à… faire confiance aux constructeurs d’IA comme à leurs partenaires ? Et considérer qu’il n’y a pas de problème ?

Doom marketing is still marketing

Si les modèles concernés ont exploité des failles techniques pour répondre aux tests de cybersécurité auxquels ils étaient soumis, avance Nathaniel Jones, cadre de la société de cybersécurité Darktrace, dans TechRadar, c’est précisément parce qu’ils ont été construits et testés pour cela. Alors qu’elles s’étaient vues fixer « l’objectif légitime de résoudre un exercice de référence en matière de cybersécurité », les machines ont trouvé « une voie inattendue pour parvenir aux réponses ».

« L’eau sous pression ne "décide" pas de s’échapper. Elle s’engouffre dans une brèche sous la seule force de la pression », écrit de son côté l’éditeur Cyrille Zola-Place dans une tribune. « Personne ne dirait que l’eau est « en mission », qu’elle agit « de sa propre initiative », qu’elle est « hors de contrôle ». Tout le monde comprendrait que la question est ailleurs : qui a construit ce barrage, et pourquoi n’a-t-il pas tenu ? Le système n’a pas « voulu » sortir. Il a optimisé un chemin. Et le chemin passait par là. »

Fondateur de la société de cybersécurité Immuniweb, Ilia Kolochenko estime de son côté que l’annonce d’Anthropic était surtout un « geste marketing » destiné à répondre aux discours relatifs à l’attaque d’Hugging Face par des systèmes d’IA, « qui avait attiré l’attention du monde entier ». Une analyse que nous élargissons volontiers à la réaction de Meta, à la décision de sociétés comme Frontier Security d’analyser divers autres systèmes pour voir si, eux aussi, avaient réussi à échapper à leur environnement de test. On pourrait même, pourquoi pas, y ajouter le « test de sécurité » mené au Royaume-Uni par l’AI Security Institute, pendant lequel (surprise) un modèle d’OpenAI et un autre d’Anthropic se seraient échappés. Là encore, des experts qualifient toute l’affaire de « campagne publicitaire éthiquement problématique », et la fuite de parfaitement justifiée, étant donné que le test avait notamment consisté à minimiser les garde-fous autour des systèmes étudiés.

Mais pendant qu’on brandit des scénarios d’outils capables d’attaquer de leur propre chef, la question de la responsabilité que prennent les constructeurs d’IA pour éviter que de tels incidents ne se reproduisent reste, elle, encore et toujours évacuée du débat.

Transparence vidée de sa substance

Quelques semaines à peine après l’incident repéré vis-à-vis d’Hugging Face, un communiqué d’OpenAI, relatif à un autre de ses outils, illustrait très bien le pied de nez que le constructeur a décidé de continuer d’adresser au monde. Dans ce texte consacré à son modèle Astra, l’entreprise écrit ne pas pouvoir « exclure » que celui-ci présente « des cybercapacités critiques » telles que définies par ses propres cadres. Autrement dit, Astra pourrait poser de sérieux problèmes de cybersécurité.

OpenAI déclare communiquer ces informations, « car nous estimons important de faire preuve de transparence auprès du public et des communautés spécialisées dans la sûreté et la sécurité concernant cette évolution potentielle des capacités ». Cette « transparence » dont se prévaut l’entreprise résonne fortement avec les exigences longtemps promues par les scientifiques spécialistes de l’intelligence artificielle. Sauf qu’elle ne ressemble en rien à la transparence qu’ils et elles demandent, qui impliquerait d’ouvrir l’accès aux modèles, à leurs données d’entraînement, à leur architecture, de détailler leurs besoins en ressources, ou, dans le cas présent, de donner des informations bien plus précises sur ce à quoi, concrètement et techniquement, les incidents de sécurité pourraient ressembler.

Telle qu’elle apparaît dans le communiqué d’OpenAI, la transparence ressemble plutôt à des menaces (Attention, vous pourriez vous faire hacker si le système nous échappe !) ou à un manuel de terrain pour cultiver l’impunité (si ça arrive, oups 🤷 Au moins on aura prévenu 🙂 ).

Le texte, qui vise à prévenir du degré potentiel de dangerosité d’un des modèles d’OpenAI, fait même référence à la compromission d’Hugging Face, mais uniquement pour dire qu’Astra n’est pas impliqué dans l’affaire. Est-ce qu’OpenAI prévoit de suspendre certaines de ses activités le temps de s’assurer que ses outils ne créeront plus de danger ? Non. L’entreprise se contente de donner un vague aperçu de sa cuisine interne pour que « la poursuite du développement de ce modèle se déroule dans des conditions garantissant sa sûreté et sa sécurité ». Mais qui dit que la poursuite du développement de ce modèle est souhaitable ? Comment croire, même, qu’elle puisse être « sûre et sécurisée », alors qu’OpenAI vient de montrer sa faillibilité ?

Toujours aucun contrôle a priori

Passons rapidement sur les mesures dédiées à « surveiller (…) des défauts d’alignement », concept toujours pas défini correctement. Alors qu’OpenAI a laissé un de ses modèles agir en dehors de son bac à sable, la question se fait pourtant chaque jour plus pressante : de quel alignement parle OpenAI ? Les intérêts et les valeurs de Sam Altman sont-ils les plus alignés avec ceux du peuple états-unien ? Du gouvernement local ? De l’Occident ? De la planète ? Ou ne parle-t-on que de l’alignement de modèles sur les seuls intérêts du patron d’OpenAI ?

Le cadre qu’a fixé l’entreprise l’«a déjà guidée lors d’autres transitions de capacités », indique-t-elle encore. En langage naturel, cela signifie qu’Astra risque de présenter des « cybercapacités critiques », mais que, calmez-vous madame, ça va bien se passer. Par quel tour de magie une erreur de sécurité peut-elle devenir un argument de vente ? De quelle ampleur la prochaine faille cyber doit-elle être pour qu’enfin, législateurs et gouvernants tiennent les constructeurs de modèles d’IA pour responsables des dégâts qu’ils causent ? Et à quels saints représentants politiques faut-il se vouer, pour empêcher que les constructeurs d’IA, outre se tirer la bourre pour capter tellement de soutien financier qu’ils représentent un risque pour l’économie mondiale, se lancent désormais dans une course à celui qui créera le plus vite le plus grand danger cyber ?

Côté régulation, les Européens pourront compter dans les prochaines années sur l’AI Act, quand bien même sa mise en application vient d’être reculée, et le texte lui-même, allégé. Mais les dispositifs de sécurité que celui-ci impose fonctionnent a posteriori : même pour les systèmes les plus sensibles, dits « à haut risque », ce sera aux fournisseurs d’informer les autorités de surveillance des marchés concernés lorsqu’ils constateront un lien entre leur système et un éventuel incident grave.

En termes de contrôle, l’Union se dote d’un Bureau de l’intelligence artificielle et d’un comité IA chargé de la coordination des autorités nationales. « Toute personne physique ou morale » pourra par ailleurs déposer ses réclamations auprès de l’autorité relative à son marché pour obtenir « des explications claires et pertinentes » en cas d’impacts négatifs d’un système d’IA sur « sa santé, sa sécurité ou ses droits fondamentaux ». Dans les textes actuels, en revanche, nulle trace de contrôle a priori, que ce soit des constructeurs ou des tiers supposés les aider à construire leurs tests de cybersécurité.

On pourrait, collectivement, décider de s’en alarmer : d’après ABC News, un internaute australien vient de déclencher par inadvertance le hack du site web de sa salle de gym, après avoir demandé à un agent de lui réserver une place. Pour le moment, hormis pour la salle de gym et son éditeur de logiciel de réservation, les enjeux restent faibles. Mais que se passerait-il si un « malin » petit système d’IA, qu’il soit utilisé par un internaute sans connaissances techniques ou par des experts ayant abaissé ses garde-fous pour les besoins d’un test de cybersécurité, se retrouvait à attaquer le site web d’un hôpital, d’une administration, voire du système de gestion d’un barrage hydroélectrique ou d’une centrale nucléaire ?

En l’état, les incidents de l’été laissent nettement douter de l’efficacité des dispositifs de sécurité déployés par les constructeurs. Ceux-là mêmes continuent pourtant de refuser d’être régulés – donc d’être mis devant leur responsabilité – par d’autres qu’eux-mêmes, au motif que ça les empêcherait d’innover. Il serait peut-être temps de cesser de les prendre au mot ?

  •  

☕️ La préfecture de Seine-et-Marne autorise l’installation de Campus IA à Fouju



C’est fait. Sans grande surprise, le plus grand projet de data center de France, Campus IA, a obtenu le 29 juillet l’autorisation préfectorale de s’installer à Fouju, à 40 km au Sud-Est de Paris.

Après une consultation publique organisée auprès de la population à l’automne, puis une enquête publique à l’issue de laquelle les trois commissaire ont rendu un avis favorable, le dossier est passé dans les mains de l’État.

Soutenu dès le sommet Choose France de juin 2025, Campus IA doit être financé à hauteur de 50 milliards d’euros par le fonds émirati MGX, le fabricant de puces états-unien NVIDIA, la start-up française Mistral AI et la Banque publique d’investissement (Bpi).

Illustration : Flock

Si son développement se fera en plusieurs phase, dont la première doit être livrée en 2028, il prévoit d’atteindre à terme une puissance de pleine capacité de 1,4 gigawatt, équivalente à celle d’un réacteur d’une centrale nucléaire.

Il s’étendra sur 89 hectares, dont 73 sont à bâtir, rappelle Le Parisien. Il comptera onze bâtiments contenant des centres de données et un dédié à la formation. Pendant la consultation publique, les riverains ont néanmoins souligné que l’absence de réseau de transport public allait freiner les venues sur site.

Sur les questions relatives au refroidissement, Campus IA doit recourir à des groupes frigorifiques installés en toiture et recourant à 601 tonnes de gaz réfrigérant. Cela permet d’éviter le pompage de la nappe phréatique voisine de Champigny, mais crée d’autres inquiétudes, sur les PFAS dégagés si le gaz venait à fuir.

Côté chaleur fatale, souvent évoquée sur les chantiers français des centres de données, mais très peu réutilisée en réalité, Campus IA affirme que celle de ses bâtiments sera récupérée pour son centre de formation, pour des serres agricoles implantées près de son terrain, et pour le futur centre pénitentiaire voisin. La ville de Melun s’est aussi déclarée intéressée.

Quoiqu’il en soit, le projet n’avance pas sans opposition. Sous le nom Stop IA à Fouju, un collectif s’est monté, qui réunit France Nature Environnement Seine-et-Marne et Île-de-France, La Ligue de protection des oiseaux, la Confédération paysanne et les Soulèvements de la Terre. Elle qualifie l’enquête publique de « bâclée », prévoit une journée de débats le 29 août à l’Espace Saint-Jean de Melun, et prévoit de déposer un recours, selon Le Parisien. En ligne, une pétition s’opposant au projet compte actuellement plus de 47 000 signatures.

  •  

☕️ La préfecture de Seine-et-Marne autorise l’installation de Campus IA à Fouju



C’est fait. Sans grande surprise, le plus grand projet de data center de France, Campus IA, a obtenu le 29 juillet l’autorisation préfectorale de s’installer à Fouju, à 40 km au Sud-Est de Paris.

Après une consultation publique organisée auprès de la population à l’automne, puis une enquête publique à l’issue de laquelle les trois commissaire ont rendu un avis favorable, le dossier est passé dans les mains de l’État.

Soutenu dès le sommet Choose France de juin 2025, Campus IA doit être financé à hauteur de 50 milliards d’euros par le fonds émirati MGX, le fabricant de puces états-unien NVIDIA, la start-up française Mistral AI et la Banque publique d’investissement (Bpi).

Illustration : Flock

Si son développement se fera en plusieurs phase, dont la première doit être livrée en 2028, il prévoit d’atteindre à terme une puissance de pleine capacité de 1,4 gigawatt, équivalente à celle d’un réacteur d’une centrale nucléaire.

Il s’étendra sur 89 hectares, dont 73 sont à bâtir, rappelle Le Parisien. Il comptera onze bâtiments contenant des centres de données et un dédié à la formation. Pendant la consultation publique, les riverains ont néanmoins souligné que l’absence de réseau de transport public allait freiner les venues sur site.

Sur les questions relatives au refroidissement, Campus IA doit recourir à des groupes frigorifiques installés en toiture et recourant à 601 tonnes de gaz réfrigérant. Cela permet d’éviter le pompage de la nappe phréatique voisine de Champigny, mais crée d’autres inquiétudes, sur les PFAS dégagés si le gaz venait à fuir.

Côté chaleur fatale, souvent évoquée sur les chantiers français des centres de données, mais très peu réutilisée en réalité, Campus IA affirme que celle de ses bâtiments sera récupérée pour son centre de formation, pour des serres agricoles implantées près de son terrain, et pour le futur centre pénitentiaire voisin. La ville de Melun s’est aussi déclarée intéressée.

Quoiqu’il en soit, le projet n’avance pas sans opposition. Sous le nom Stop IA à Fouju, un collectif s’est monté, qui réunit France Nature Environnement Seine-et-Marne et Île-de-France, La Ligue de protection des oiseaux, la Confédération paysanne et les Soulèvements de la Terre. Elle qualifie l’enquête publique de « bâclée », prévoit une journée de débats le 29 août à l’Espace Saint-Jean de Melun, et prévoit de déposer un recours, selon Le Parisien. En ligne, une pétition s’opposant au projet compte actuellement plus de 47 000 signatures.

  •  

☕️ Addiction aux réseaux sociaux : Meta et TikTok sous la menace de milliers de plaintes



Meta, TikTok, mais aussi Google et Snap devront faire face aux nombreuses plaintes qui visent leurs plateformes et l’addiction qu’elles provoquent chez les plus jeunes. Une cour d’appel a en effet rejeté les arguments de Meta et de TikTok qui ne voulaient pas attendre les jugements des procès avant de faire appel.

Plus de 3 000 plaintes déposées aux États-Unis contre le caractère addictif supposé des réseaux sociaux peuvent poursuivre leur chemin judiciaire. Meta et TikTok avaient essayé d’obtenir de la cour d’appel fédérale du 9e circuit, basée à San Francisco, qu’elle examine dès à présent leur argument fondé sur la fameuse Section 230 du Communications Decency Act, une loi américaine qui protège les plateformes contre les actions à leur encontre basées sur les contenus publiés par leurs utilisateurs.

Peine perdue : la cour d’appel estime dans son jugement (PDF) que la Section 230 offre seulement une défense contre une éventuelle responsabilité, et non une immunité contre les poursuites elles-mêmes ; elle n’a donc pas compétence pour examiner l’appel à ce stade. Cela ne veut pas dire que les plateformes ne pourront pas invoquer la Section 230 durant les procès.

Meta ne peut pas non plus échapper au procès qui débutera ce mercredi 12 août à Oakland, en Californie (avec la sélection des jurés). La cour d’appel a rejeté la demande de l’entreprise de suspendre le procès durant la procédure d’appel, relève Reuters.

Une coalition de procureurs généraux d’États américains accuse Meta d’avoir conçu Facebook et Instagram pour favoriser l’addiction chez les utilisateurs mineurs et d’enfreindre la loi fédérale sur la protection des données des enfants.

Le tout intervient quelques jours après une nouvelle condamnation de Meta par un tribunal du Nouveau-Mexique. En tout, le groupe est sanctionné à hauteur de 942 millions de dollars, avec plusieurs obligations pour améliorer les outils de protection des plus jeunes.

Le mois dernier, Meta indiquait au tribunal d’Oakland que la procédure engagée par les procureurs généraux pourrait représenter jusqu’à 1 400 milliards de dollars en réparations financières potentielles. Ces mêmes procureurs affirment (PDF) que les inquiétudes du géant des réseaux sociaux « sonnent creux » au regard des preuves qu’ils entendent présenter au procès. Ils veulent démontrer que Meta a trompé le public sur la sécurité de Facebook et Instagram, tout en développant des plateformes pour provoquer un usage compulsif et ainsi augmenter les revenus publicitaires.

Une décision de la cour d’appel en faveur de Meta et de TikTok aurait probablement aussi aidé Google et Snap, qui font partie des défendeurs dans cette vaste procédure.

  •  

☕️ Addiction aux réseaux sociaux : Meta et TikTok sous la menace de milliers de plaintes



Meta, TikTok, mais aussi Google et Snap devront faire face aux nombreuses plaintes qui visent leurs plateformes et l’addiction qu’elles provoquent chez les plus jeunes. Une cour d’appel a en effet rejeté les arguments de Meta et de TikTok qui ne voulaient pas attendre les jugements des procès avant de faire appel.

Plus de 3 000 plaintes déposées aux États-Unis contre le caractère addictif supposé des réseaux sociaux peuvent poursuivre leur chemin judiciaire. Meta et TikTok avaient essayé d’obtenir de la cour d’appel fédérale du 9e circuit, basée à San Francisco, qu’elle examine dès à présent leur argument fondé sur la fameuse Section 230 du Communications Decency Act, une loi américaine qui protège les plateformes contre les actions à leur encontre basées sur les contenus publiés par leurs utilisateurs.

Peine perdue : la cour d’appel estime dans son jugement (PDF) que la Section 230 offre seulement une défense contre une éventuelle responsabilité, et non une immunité contre les poursuites elles-mêmes ; elle n’a donc pas compétence pour examiner l’appel à ce stade. Cela ne veut pas dire que les plateformes ne pourront pas invoquer la Section 230 durant les procès.

Meta ne peut pas non plus échapper au procès qui débutera ce mercredi 12 août à Oakland, en Californie (avec la sélection des jurés). La cour d’appel a rejeté la demande de l’entreprise de suspendre le procès durant la procédure d’appel, relève Reuters.

Une coalition de procureurs généraux d’États américains accuse Meta d’avoir conçu Facebook et Instagram pour favoriser l’addiction chez les utilisateurs mineurs et d’enfreindre la loi fédérale sur la protection des données des enfants.

Le tout intervient quelques jours après une nouvelle condamnation de Meta par un tribunal du Nouveau-Mexique. En tout, le groupe est sanctionné à hauteur de 942 millions de dollars, avec plusieurs obligations pour améliorer les outils de protection des plus jeunes.

Le mois dernier, Meta indiquait au tribunal d’Oakland que la procédure engagée par les procureurs généraux pourrait représenter jusqu’à 1 400 milliards de dollars en réparations financières potentielles. Ces mêmes procureurs affirment (PDF) que les inquiétudes du géant des réseaux sociaux « sonnent creux » au regard des preuves qu’ils entendent présenter au procès. Ils veulent démontrer que Meta a trompé le public sur la sécurité de Facebook et Instagram, tout en développant des plateformes pour provoquer un usage compulsif et ainsi augmenter les revenus publicitaires.

Une décision de la cour d’appel en faveur de Meta et de TikTok aurait probablement aussi aidé Google et Snap, qui font partie des défendeurs dans cette vaste procédure.

  •  
❌