{"id":784,"date":"2026-05-02T16:25:47","date_gmt":"2026-05-02T14:25:47","guid":{"rendered":"https:\/\/alain.goudey.eu\/side\/?p=784"},"modified":"2026-05-02T16:29:46","modified_gmt":"2026-05-02T14:29:46","slug":"weekly-ai-semaine-18-les-8-actualites-ia-fortes-de-la-semaine","status":"publish","type":"post","link":"https:\/\/alain.goudey.eu\/side\/2026\/05\/02\/weekly-ai-semaine-18-les-8-actualites-ia-fortes-de-la-semaine\/","title":{"rendered":"Weekly AI semaine 18 : les 8 actualit\u00e9s IA fortes de la semaine"},"content":{"rendered":"\n<p>La semaine d&rsquo;actualit\u00e9s IA qui vient de s&rsquo;\u00e9couler a \u00e9t\u00e9 particuli\u00e8rement dense. Du manifeste politique de Sam Altman sur la d\u00e9mocratisation de l&rsquo;IA aux contradictions d&rsquo;Elon Musk sur le banc des t\u00e9moins, en passant par un agent Claude qui efface en neuf secondes la base de donn\u00e9es d&rsquo;une startup, l&rsquo;actualit\u00e9 dessine en creux une nouvelle r\u00e9alit\u00e9 : l&rsquo;IA n&rsquo;est plus seulement une question de mod\u00e8les, elle devient un sujet de gouvernance, d&rsquo;infrastructure, de s\u00e9curit\u00e9 et de strat\u00e9gie d&rsquo;entreprise. Voici les huit actualit\u00e9s \u00e0 retenir et, pour chacune, ce qu&rsquo;elles changent concr\u00e8tement pour les entreprises.<\/p>\n\n\n\n<div class=\"wp-block-rank-math-toc-block\" id=\"rank-math-toc\"><h2>Sommaire<\/h2><nav><ul><li class=\"\"><a href=\"#sam-altman-publie-un-manifeste-sur-la-decentralisation-de-l-ia\">Sam Altman publie un manifeste sur la d\u00e9centralisation de l&rsquo;IA<\/a><\/li><li class=\"\"><a href=\"#open-ai-preparerait-un-smartphone-sans-applications-propulse-par-des-agents\">OpenAI pr\u00e9parerait un smartphone sans applications, propuls\u00e9 par des agents<\/a><\/li><li class=\"\"><a href=\"#un-agent-claude-efface-la-base-de-donnees-et-les-sauvegardes-dune-startup\">Un agent Claude efface la base de donn\u00e9es et les sauvegardes d&rsquo;une startup<\/a><\/li><li class=\"\"><a href=\"#pan-arcadia-mbzuai-redefinit-ce-quun-world-model-peut-faire\">PAN Arcadia : MBZUAI red\u00e9finit ce qu&rsquo;un world model peut faire<\/a><\/li><li class=\"\"><a href=\"#neurable-etend-ses-licences-bci-au-grand-public\">Neurable \u00e9tend ses licences BCI au grand public<\/a><\/li><li class=\"\"><a href=\"#perplexity-bascule-son-agent-desktop-vers-lentreprise\">Perplexity bascule son agent desktop vers l&rsquo;entreprise<\/a><\/li><li class=\"\"><a href=\"#musk-a-la-barre-tweets-contradictoires-aveu-sur-la-distillation-et-open-ai-muscle-la-securite-des-comptes\">Musk \u00e0 la barre : tweets contradictoires, aveu sur la distillation, et OpenAI muscle la s\u00e9curit\u00e9 des comptes<\/a><\/li><li class=\"\"><a href=\"#cisco-lance-un-test-adn-pour-les-modeles-d-ia\">Cisco lance un \u00ab test ADN \u00bb pour les mod\u00e8les d&rsquo;IA<\/a><\/li><\/ul><\/nav><\/div>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"sam-altman-publie-un-manifeste-sur-la-decentralisation-de-l-ia\">Sam Altman publie un manifeste sur la d\u00e9centralisation de l&rsquo;IA<\/h2>\n\n\n\n<p>Lundi, le PDG d&rsquo;OpenAI a publi\u00e9 un texte intitul\u00e9 <strong>\u00ab <a href=\"https:\/\/openai.com\/index\/our-principles\/\" data-type=\"link\" data-id=\"https:\/\/openai.com\/index\/our-principles\/\" target=\"_blank\" rel=\"noopener\">Our Principles<\/a> \u00bb<\/strong>, dans lequel il d\u00e9fend explicitement une vision d\u00e9centralis\u00e9e du futur de l&rsquo;intelligence artificielle. Selon Altman, le pouvoir li\u00e9 \u00e0 l&rsquo;IA peut \u00eatre d\u00e9tenu soit par une poign\u00e9e d&rsquo;entreprises contr\u00f4lant une superintelligence, soit, de mani\u00e8re distribu\u00e9e, par les citoyens \u2014 et OpenAI affirme privil\u00e9gier la seconde voie. Le manifeste \u00e9largit le d\u00e9bat \u00e0 plusieurs piliers : empowerment, prosp\u00e9rit\u00e9 universelle, r\u00e9silience et adaptabilit\u00e9.<\/p>\n\n\n\n<p>Cette prise de parole prolonge un document de politique publique paru un peu plus t\u00f4t dans le mois, dans lequel les chercheurs d&rsquo;OpenAI invitaient les pouvoirs publics \u00e0 s&rsquo;impliquer davantage dans l&rsquo;encadrement du d\u00e9veloppement de l&rsquo;IA. Le pr\u00e9sident d&rsquo;OpenAI Greg Brockman et l&rsquo;ex-cofondateur Andrej Karpathy ont tenu un discours similaire ces derniers jours, soulignant les mauvais ant\u00e9c\u00e9dents historiques de la centralisation.<\/p>\n\n\n\n<p>Au-del\u00e0 du discours, la question strat\u00e9gique est celle de la d\u00e9pendance. Tant que ces engagements restent au niveau du verbe, les entreprises continuent de b\u00e2tir leurs piles technologiques sur quelques fournisseurs hyperconcentr\u00e9s. Les directions g\u00e9n\u00e9rales et les DSI doivent commencer \u00e0 int\u00e9grer la trajectoire de gouvernance des laboratoires de pointe dans leurs crit\u00e8res de s\u00e9lection, au m\u00eame titre que les crit\u00e8res techniques ou financiers, et pr\u00e9parer d\u00e8s maintenant des architectures multi-fournisseurs, voire ouvertes, pour ne pas se retrouver captives lorsque les incitations financi\u00e8res post-IPO de ces acteurs prendront le dessus.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"open-ai-preparerait-un-smartphone-sans-applications-propulse-par-des-agents\">OpenAI pr\u00e9parerait un smartphone sans applications, propuls\u00e9 par des agents<\/h2>\n\n\n\n<p>L&rsquo;analyste Ming-Chi Kuo, r\u00e9put\u00e9 pour ses fuites pr\u00e9cises sur le mat\u00e9riel Apple, a livr\u00e9 cette semaine de nouveaux d\u00e9tails sur les ambitions hardware d&rsquo;OpenAI. La soci\u00e9t\u00e9 travaillerait sur un <strong>smartphone reposant sur des agents IA plut\u00f4t que sur des applications classiques<\/strong>, en partenariat avec MediaTek et Qualcomm pour les puces, et avec Luxshare pour la co-conception et la fabrication. La finalisation des sp\u00e9cifications est attendue pour fin 2026 ou d\u00e9but 2027, avec une production de masse en 2028.<\/p>\n\n\n\n<p>L&rsquo;id\u00e9e centrale : remplacer la couche applicative traditionnelle par des agents capables d&rsquo;ex\u00e9cuter des t\u00e2ches via une compr\u00e9hension contextuelle continue de l&rsquo;utilisateur. L&rsquo;architecture combinerait mod\u00e8les l\u00e9gers embarqu\u00e9s et traitement cloud. Cette strat\u00e9gie permettrait \u00e0 OpenAI de contourner les limitations impos\u00e9es par Apple et Google aux d\u00e9veloppeurs tiers, tout en collectant des donn\u00e9es comportementales bien plus riches que ce que permettent les applications cloisonn\u00e9es d&rsquo;aujourd&rsquo;hui. Le PDG de Nothing, Carl Pei, d\u00e9fend publiquement la m\u00eame th\u00e8se : les applications telles que nous les connaissons sont condamn\u00e9es.<\/p>\n\n\n\n<p>Si la th\u00e8se de Sam Altman se confirme, c&rsquo;est tout le canal de distribution num\u00e9rique qui se reconfigure. Les entreprises dont la relation client passe aujourd&rsquo;hui par une application mobile doivent commencer \u00e0 se demander \u00e0 quoi ressemble leur marque, leur exp\u00e9rience et leur mon\u00e9tisation dans un monde o\u00f9 l&rsquo;utilisateur n&rsquo;ouvre plus d&rsquo;app, mais demande \u00e0 un agent. C&rsquo;est aussi un signal pour les directions marketing et produit : le \u00ab\u00a0SEO \u00bb de demain pourrait bien \u00eatre l&rsquo;\u00ab AEO \u00bb, l&rsquo;optimisation pour les agents, et il est urgent de structurer ses donn\u00e9es et API en ce sens. C&rsquo;est ce que j&rsquo;avais d\u00e9j\u00e0 d\u00e9crit dans cet <a href=\"https:\/\/alain.goudey.eu\/side\/2026\/03\/20\/geo-marketing-et-share-of-voice-les-ia-generatives-redefinissent-la-visibilite-des-marques\/\" data-type=\"link\" data-id=\"https:\/\/alain.goudey.eu\/side\/2026\/03\/20\/geo-marketing-et-share-of-voice-les-ia-generatives-redefinissent-la-visibilite-des-marques\/\">article sur le GEO (Generative Engine Optimization<\/a>).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"un-agent-claude-efface-la-base-de-donnees-et-les-sauvegardes-dune-startup\">Un agent Claude efface la base de donn\u00e9es et les sauvegardes d&rsquo;une startup<\/h2>\n\n\n\n<p>L&rsquo;incident, d\u00e9sormais public, est \u00e9difiant. Un agent de codage propuls\u00e9 par <strong>Claude Opus 4.6<\/strong> a supprim\u00e9 en neuf secondes l&rsquo;int\u00e9gralit\u00e9 de la base de production de la startup PocketOS, ainsi que toutes ses sauvegardes \u2014 entra\u00eenant trente heures de crise op\u00e9rationnelle pour la SaaS et ses clients (loueurs automobiles). L&rsquo;agent, confront\u00e9 \u00e0 une simple incoh\u00e9rence de credentials sur un environnement de staging, a d\u00e9cid\u00e9 de mani\u00e8re autonome de supprimer un volume Railway pour \u00ab r\u00e9gler le probl\u00e8me \u00bb, au lieu de demander une intervention humaine. <\/p>\n\n\n\n<p>Pour ex\u00e9cuter cette suppression, il a d\u00e9nich\u00e9 un token d&rsquo;API dans un fichier sans rapport, token qui, Railway ne disposant pas d&rsquo;isolation de port\u00e9e, disposait des permissions n\u00e9cessaires pour des op\u00e9rations destructives irr\u00e9versibles.<\/p>\n\n\n\n<p>Quand on lui a demand\u00e9 de s&rsquo;expliquer, l&rsquo;agent a produit une \u00ab confession \u00bb reconnaissant avoir viol\u00e9 toutes les r\u00e8gles de s\u00e9curit\u00e9 de son prompt, y compris l&rsquo;instruction explicite de ne jamais lancer de commandes destructives sans validation humaine. Le fondateur de PocketOS, Jer Crane, qualifie ce type d&rsquo;incident de <strong>\u00ab non seulement possible, mais in\u00e9vitable \u00bb<\/strong> au vu des d\u00e9faillances syst\u00e9miques de l&rsquo;infrastructure IA actuelle.<\/p>\n\n\n\n<p>Cet incident est un cas d&rsquo;\u00e9cole. Il d\u00e9montre noir sur blanc que <strong>le prompt syst\u00e8me ne peut pas servir de couche de s\u00e9curit\u00e9 unique<\/strong>. Toute organisation d\u00e9ployant des agents en production doit d\u00e8s maintenant exiger : des permissions de tokens cloisonn\u00e9es (principe du moindre privil\u00e8ge), des garde-fous au niveau API et non au niveau prompt, et une validation humaine <em>out-of-band<\/em> pour toute op\u00e9ration destructive. C&rsquo;est aussi un argument \u00e0 mettre sur la table avec les comit\u00e9s d&rsquo;audit et de risque, qui sous-estiment souvent la sp\u00e9cificit\u00e9 des risques li\u00e9s aux agents autonomes par rapport \u00e0 de l&rsquo;automatisation classique.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"pan-arcadia-mbzuai-redefinit-ce-quun-world-model-peut-faire\">PAN Arcadia : MBZUAI red\u00e9finit ce qu&rsquo;un <em>world model<\/em> peut faire<\/h2>\n\n\n\n<p>Mercredi, l&rsquo;Institute of Foundation Models (IFM) de la <strong>MBZUAI<\/strong> (Mohamed bin Zayed University of Artificial Intelligence, Abu Dhabi) a d\u00e9voil\u00e9 <strong>PAN Arcadia<\/strong>, une preview de recherche d&rsquo;un <em>world model<\/em> interactif en temps r\u00e9el. L\u00e0 o\u00f9 la plupart des mod\u00e8les du monde s&rsquo;optimisent pour la fid\u00e9lit\u00e9 visuelle d&rsquo;un clip fixe, PAN Arcadia mise sur la r\u00e9activit\u00e9 : \u00e0 partir d&rsquo;une image, l&rsquo;utilisateur prend le contr\u00f4le d&rsquo;un personnage avec un simple clavier, et le mod\u00e8le g\u00e9n\u00e8re l&rsquo;environnement \u00e0 mesure qu&rsquo;il avance. Les sessions sont aujourd&rsquo;hui plafonn\u00e9es \u00e0 30 secondes, et le t\u00e9l\u00e9versement d&rsquo;images personnelles est annonc\u00e9 pour les prochaines versions.<\/p>\n\n\n\n<p>Selon Zihan Liu, responsable technique \u00e0 l&rsquo;IFM, l&rsquo;objectif est de transformer une image statique en environnement navigable, \u00e0 mi-chemin entre la photo et le jeu vid\u00e9o. La performance visuelle est annonc\u00e9e comme comparable \u00e0 celle des autres <em>world models<\/em> de pointe, mais la priorit\u00e9 est donn\u00e9e \u00e0 la continuit\u00e9 et \u00e0 la latence sous contr\u00f4le utilisateur.<\/p>\n\n\n\n<p>Au-del\u00e0 du gaming, ces <em>world models<\/em> interactifs ouvrent un champ massif pour la formation, la simulation, le retail exp\u00e9rientiel, l&rsquo;immobilier et le tourisme. Imaginer une visite virtuelle d&rsquo;un site industriel \u00e0 partir de quelques photos, ou un parcours de formation s\u00e9curit\u00e9 dans un environnement reconstruit dynamiquement, n&rsquo;est plus de la science-fiction. Les directions innovation et formation devraient suivre de pr\u00e8s l&rsquo;\u00e9volution de cette technologie : c&rsquo;est le type de capacit\u00e9 qui passe en quelques trimestres du laboratoire \u00e0 l&rsquo;usage de masse, et qui peut red\u00e9finir des budgets entiers de simulation et de m\u00e9dia.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"neurable-etend-ses-licences-bci-au-grand-public\">Neurable \u00e9tend ses licences BCI au grand public<\/h2>\n\n\n\n<p>L&rsquo;entreprise am\u00e9ricaine <strong>Neurable<\/strong>, sp\u00e9cialiste des interfaces cerveau-ordinateur (BCI) non invasives, a annonc\u00e9 l&rsquo;extension de son programme de licences \u00e0 l&rsquo;industrie de la <em>wearable<\/em> grand public. Contrairement \u00e0 Neuralink, Neurable se passe de chirurgie : la technologie repose sur des capteurs EEG coupl\u00e9s \u00e0 un traitement du signal par IA, et peut s&rsquo;int\u00e9grer dans des casques audio, des bonnets, des lunettes ou des bandeaux. Apr\u00e8s une <strong>s\u00e9rie A de 35 millions de dollars<\/strong> boucl\u00e9e en d\u00e9cembre, la soci\u00e9t\u00e9 a d\u00e9j\u00e0 concr\u00e9tis\u00e9 des partenariats notables, notamment avec <strong>HP \/ HyperX<\/strong> sur un casque de gaming optimisant la concentration, et avec iMotions pour la recherche comportementale.<\/p>\n\n\n\n<p>Le PDG Ramses Alcaide assume un changement de braquet : passer de partenariats verticaux cibl\u00e9s \u00e0 une strat\u00e9gie de diffusion la plus large possible,  \u00ab comme un capteur de fr\u00e9quence cardiaque au poignet \u00bb. Sur le sujet sensible de la donn\u00e9e neuronale, Neurable affirme respecter les standards HIPAA, anonymiser et chiffrer les donn\u00e9es, et n&rsquo;entra\u00eener ses mod\u00e8les qu&rsquo;avec consentement explicite et pour des exp\u00e9rimentations cibl\u00e9es.<\/p>\n\n\n\n<p>Un nouveau type de signal biom\u00e9trique, l&rsquo;attention, la charge cognitive, la fatigue, devient mesurable \u00e0 grande \u00e9chelle. Les opportunit\u00e9s sont immenses (sant\u00e9 au travail, productivit\u00e9, formation, exp\u00e9rience utilisateur), mais les zones grises juridiques et \u00e9thiques aussi ! Les DRH et directions de la conformit\u00e9 doivent se pr\u00e9parer \u00e0 un d\u00e9bat <strong>bien plus d\u00e9licat que celui sur la donn\u00e9e RH classique<\/strong> : la donn\u00e9e c\u00e9r\u00e9brale ne se compare ni au cardio, ni \u00e0 la g\u00e9olocalisation. Anticiper une politique d&rsquo;usage avant que les premiers d\u00e9ploiements n&rsquo;arrivent par la petite porte (via un casque audio d&rsquo;entreprise, par exemple) est plus prudent que devoir la r\u00e9diger dans l&rsquo;urgence.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"perplexity-bascule-son-agent-desktop-vers-lentreprise\">Perplexity bascule son agent desktop vers l&rsquo;entreprise<\/h2>\n\n\n\n<p>Lors de son \u00e9v\u00e9nement <strong>Ask NYC<\/strong> mercredi, Perplexity a lanc\u00e9 une vague d&rsquo;annonces autour de <strong>Personal Computer<\/strong>, son agent capable d&rsquo;op\u00e9rer directement sur les fichiers locaux et les applications natives, et plus seulement dans le cloud. Aravind Srinivas, son CEO, reprenant la m\u00e9taphore de Steve Jobs sur l&rsquo;ordinateur comme \u00ab bicyclette pour l&rsquo;esprit \u00bb, a d\u00e9crit Personal Computer comme \u00ab une Ferrari, ou trois \u00bb.<\/p>\n\n\n\n<p>C\u00f4t\u00e9 nouveaut\u00e9s concr\u00e8tes : un partenariat avec <strong>1Password<\/strong> permet \u00e0 l&rsquo;agent d&rsquo;agir dans des outils prot\u00e9g\u00e9s par mot de passe sans exposer les credentials au mod\u00e8le ; l&rsquo;acc\u00e8s, jusque-l\u00e0 r\u00e9serv\u00e9 aux abonn\u00e9s Max, est \u00e9tendu aux abonn\u00e9s <strong>Pro sur Mac<\/strong> ; l&rsquo;int\u00e9gration arrive dans <strong>Microsoft Teams<\/strong> via le Microsoft Marketplace ; et un panneau lat\u00e9ral natif dans <strong>Excel<\/strong> entre en b\u00eata. S&rsquo;ajoutent plus de <strong>50 templates de workflows pr\u00e9construits<\/strong>, des connecteurs <strong>Databricks et Snowflake<\/strong>, ainsi qu&rsquo;une offre d\u00e9di\u00e9e aux services financiers permettant d&rsquo;utiliser ses propres licences (Carbon Arc, Daloopa, Morningstar, PitchBook). <\/p>\n\n\n\n<p>Selon Perplexity, son agent aurait d\u00e9j\u00e0 r\u00e9alis\u00e9 l&rsquo;\u00e9quivalent de <strong>2,8 milliards de dollars<\/strong> de travail depuis son lancement, dont 1,6 million sur les seules quatre premi\u00e8res semaines, alors qu&rsquo;il n&rsquo;existait que sous forme interne sur Slack.<\/p>\n\n\n\n<p>Perplexity d\u00e9montre une agilit\u00e9 de pivot que peu d&rsquo;acteurs ma\u00eetrisent, du moteur de recherche IA au copilote d&rsquo;entreprise multi-canal en quelques trimestres. Pour les directions IT et m\u00e9tiers, la question n&rsquo;est plus \u00ab faut-il un copilote ? \u00bb mais \u00ab lequel, sur quel p\u00e9rim\u00e8tre, avec quel mod\u00e8le de s\u00e9curit\u00e9 ? \u00bb. L&rsquo;arriv\u00e9e dans Excel et Teams signifie aussi que la concurrence avec Microsoft Copilot devient frontale, sur le terrain de Microsoft lui-m\u00eame. Un bon moment pour challenger ses fournisseurs sur les prix et les fonctionnalit\u00e9s.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"musk-a-la-barre-tweets-contradictoires-aveu-sur-la-distillation-et-open-ai-muscle-la-securite-des-comptes\">Musk \u00e0 la barre : tweets contradictoires, aveu sur la distillation, et OpenAI muscle la s\u00e9curit\u00e9 des comptes<\/h2>\n\n\n\n<p>La semaine judiciaire d&rsquo;Elon Musk a \u00e9t\u00e9 riche en r\u00e9v\u00e9lations. Mercredi, dans le cadre du proc\u00e8s qu&rsquo;il intente \u00e0 Sam Altman et \u00e0 OpenAI, qu&rsquo;il accuse d&rsquo;avoir d\u00e9tourn\u00e9 une organisation \u00e0 but non lucratif, le milliardaire a vu ses propres tweets utilis\u00e9s contre lui. Il a notamment d\u00fb reconna\u00eetre <strong>sous serment<\/strong> que Tesla ne poursuivait pas le d\u00e9veloppement d&rsquo;une AGI, contredisant un tweet r\u00e9cent affirmant l&rsquo;inverse. L&rsquo;avocat William Savitt a \u00e9galement exhum\u00e9 des \u00e9l\u00e9ments montrant que Musk avait lui-m\u00eame envisag\u00e9 d\u00e8s 2016 une transition vers le for-profit, avec une participation et un contr\u00f4le majoritaires, et qu&rsquo;il avait d\u00e9bauch\u00e9 des talents d&rsquo;OpenAI (notamment Andrej Karpathy) pour Tesla pendant qu&rsquo;il si\u00e9geait encore \u00e0 son conseil. Sa d\u00e9claration d&rsquo;avoir investi 100 millions de dollars dans OpenAI a aussi \u00e9t\u00e9 nuanc\u00e9e : seuls 38 millions ont effectivement \u00e9t\u00e9 vers\u00e9s.<\/p>\n\n\n\n<p>Mais l&rsquo;aveu le plus strat\u00e9gique est venu jeudi : interrog\u00e9 sur la <strong>distillation<\/strong>, technique consistant \u00e0 entra\u00eener un mod\u00e8le en interrogeant massivement un mod\u00e8le concurrent, Musk a confirm\u00e9 que xAI l&rsquo;avait pratiqu\u00e9e sur les mod\u00e8les d&rsquo;OpenAI pour entra\u00eener Grok, qualifiant l&rsquo;usage de \u00ab partiel \u00bb mais r\u00e9pandu dans l&rsquo;industrie. C&rsquo;est la premi\u00e8re confirmation publique qu&rsquo;un laboratoire occidental le fait sur un autre, alors qu&rsquo;OpenAI et Anthropic ont jusqu&rsquo;ici concentr\u00e9 leur discours sur les acteurs chinois. Toujours sous serment, Musk a class\u00e9 les laboratoires : <strong>Anthropic en t\u00eate, suivi d&rsquo;OpenAI, Google, puis les mod\u00e8les open source chinois<\/strong>, qualifiant xAI d&rsquo;acteur encore modeste.<\/p>\n\n\n\n<p>Dans le m\u00eame temps, OpenAI a annonc\u00e9 jeudi son programme <strong>Advanced Account Security (AAS)<\/strong>, ciblant journalistes, dissidents, \u00e9lus et utilisateurs sensibles, avec un partenariat <strong>Yubico<\/strong> lan\u00e7ant deux cl\u00e9s co-brand\u00e9es (YubiKey C NFC et C Nano). Le contexte : la multiplication des attaques de phishing visant les comptes chatbots, dont les conversations contiennent d\u00e9sormais autant de mati\u00e8re sensible \u2014 voire plus \u2014 que les bo\u00eetes mail.<\/p>\n\n\n\n<p>Trois enseignements en un \u00e0 mon sens. D&rsquo;abord, la communication publique des dirigeants tech (ou non d&rsquo;ailleurs) a d\u00e9sormais une <strong>valeur juridique opposable<\/strong> : la fronti\u00e8re entre tweet et d\u00e9position s&rsquo;est effondr\u00e9e. Ensuite, la distillation entre laboratoires occidentaux ouvre une question juridique et contractuelle de premier plan : les conditions d&rsquo;utilisation des API sont en passe de devenir un sujet de propri\u00e9t\u00e9 intellectuelle strat\u00e9gique, et les contrats fournisseurs doivent \u00eatre relus en cons\u00e9quence. Enfin, la s\u00e9curisation des comptes chatbots, y compris en entreprise, doit rejoindre les sujets de priorit\u00e9 1 du RSSI, avec MFA mat\u00e9rielle, gestion des sessions, et politiques claires sur ce que les collaborateurs y d\u00e9posent.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"cisco-lance-un-test-adn-pour-les-modeles-d-ia\">Cisco lance un \u00ab test ADN \u00bb pour les mod\u00e8les d&rsquo;IA<\/h2>\n\n\n\n<p>Jeudi, Cisco a d\u00e9voil\u00e9 son <strong>Model Provenance Kit<\/strong>, pr\u00e9sent\u00e9 comme un \u00ab test ADN pour les mod\u00e8les d&rsquo;IA \u00bb. L&rsquo;outil analyse l&rsquo;identit\u00e9 d&rsquo;un mod\u00e8le \u00e0 partir des m\u00e9tadonn\u00e9es d&rsquo;architecture, de la structure du tokenizer et des poids appris, pour produire une \u00ab empreinte \u00bb riche et un score de provenance unique. Deux modes d&rsquo;utilisation : un mode <strong>Compare<\/strong> qui \u00e9tablit un score de filiation entre deux mod\u00e8les donn\u00e9s, et un mode <strong>Scan<\/strong> qui confronte un mod\u00e8le \u00e0 une base d&#8217;empreintes connues pour identifier ses anc\u00eatres probables. \u00c9valu\u00e9 sur un benchmark de 111 paires, le syst\u00e8me n&rsquo;a mal class\u00e9 que 4 cas, tous impliquant des transformations architecturales extr\u00eames. Le code est disponible sur GitHub, la base d&#8217;empreintes sur Hugging Face.<\/p>\n\n\n\n<p>Pour Amy Chang, qui dirige le renseignement et la recherche s\u00e9curit\u00e9 IA chez Cisco, <strong>\u00ab la provenance des mod\u00e8les sera la fondation de la gouvernance et de la s\u00e9curit\u00e9 IA \u00bb<\/strong>, en permettant de tracer comment un syst\u00e8me est construit, comment il \u00e9volue, et comment ses sorties peuvent \u00eatre attribu\u00e9es de mani\u00e8re fiable dans les environnements \u00e0 fort enjeu. L&rsquo;outil cible un probl\u00e8me devenu \u00e9pineux : on t\u00e9l\u00e9charge des mod\u00e8les open source sur Hugging Face sans pouvoir v\u00e9rifier qu&rsquo;un d\u00e9veloppeur n&rsquo;a pas simplement repris et modifi\u00e9 un mod\u00e8le existant en pr\u00e9tendant l&rsquo;avoir entra\u00een\u00e9 de z\u00e9ro, avec \u00e0 la cl\u00e9 des risques de biais cach\u00e9s, de licences non respect\u00e9es, de mod\u00e8les empoisonn\u00e9s, ou de vuln\u00e9rabilit\u00e9s import\u00e9es.<\/p>\n\n\n\n<p>La gouvernance des mod\u00e8les est en train de rejoindre celle des logiciels open source, avec un \u00e9quivalent du SBOM (<em>Software Bill of Materials<\/em>) en gestation. Les directions IT et conformit\u00e9 doivent commencer \u00e0 exiger, dans leurs proc\u00e9dures d&rsquo;achat et de mise en production, une <strong>tra\u00e7abilit\u00e9 prouv\u00e9e de l&rsquo;origine des mod\u00e8les<\/strong> d\u00e9ploy\u00e9s \u2014 au m\u00eame titre qu&rsquo;on exige aujourd&rsquo;hui les licences et les CVE pour les d\u00e9pendances logicielles. Cisco se positionne ici en partenaire d&rsquo;infrastructure naturel : pour les d\u00e9cideurs, c&rsquo;est aussi un signal que le march\u00e9 des outils de gouvernance IA est en train de se structurer, et qu&rsquo;attendre encore six \u00e0 douze mois pour s&rsquo;\u00e9quiper sera plus risqu\u00e9 que co\u00fbteux.<\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La semaine d&rsquo;actualit\u00e9s IA qui vient de s&rsquo;\u00e9couler a \u00e9t\u00e9 particuli\u00e8rement dense. Du manifeste politique de Sam Altman sur la d\u00e9mocratisation de l&rsquo;IA aux contradictions d&rsquo;Elon Musk sur le banc des t\u00e9moins, en passant par un agent Claude qui efface en neuf secondes la base de donn\u00e9es d&rsquo;une startup, l&rsquo;actualit\u00e9 dessine en creux une nouvelle r\u00e9alit\u00e9 : l&rsquo;IA n&rsquo;est plus seulement une question de mod\u00e8les, elle devient un sujet de gouvernance, d&rsquo;infrastructure, de s\u00e9curit\u00e9 et de strat\u00e9gie d&rsquo;entreprise. Voici les huit actualit\u00e9s \u00e0 retenir et, pour chacune, ce qu&rsquo;elles changent concr\u00e8tement pour les entreprises.<\/p>\n","protected":false},"author":1,"featured_media":788,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-784","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-non-classe"],"_links":{"self":[{"href":"https:\/\/alain.goudey.eu\/side\/wp-json\/wp\/v2\/posts\/784","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/alain.goudey.eu\/side\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/alain.goudey.eu\/side\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/alain.goudey.eu\/side\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/alain.goudey.eu\/side\/wp-json\/wp\/v2\/comments?post=784"}],"version-history":[{"count":4,"href":"https:\/\/alain.goudey.eu\/side\/wp-json\/wp\/v2\/posts\/784\/revisions"}],"predecessor-version":[{"id":789,"href":"https:\/\/alain.goudey.eu\/side\/wp-json\/wp\/v2\/posts\/784\/revisions\/789"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/alain.goudey.eu\/side\/wp-json\/wp\/v2\/media\/788"}],"wp:attachment":[{"href":"https:\/\/alain.goudey.eu\/side\/wp-json\/wp\/v2\/media?parent=784"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/alain.goudey.eu\/side\/wp-json\/wp\/v2\/categories?post=784"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/alain.goudey.eu\/side\/wp-json\/wp\/v2\/tags?post=784"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}