
Sign up to save your podcasts
Or


C’est officiel : depuis ce 24 novembre 2025, chaque citoyen européen dispose d’un pouvoir inédit. Bruxelles vient de lancer une plateforme qui permet de signaler anonymement toute dérive liée à l’intelligence artificielle. Une première en Europe, portée par le Bureau européen de l’IA, le nouvel organisme chargé de faire respecter l’AI Act.
L’objectif est clair : offrir un canal ultra-sécurisé, facile d’accès, pour dénoncer les manquements présumés à la législation sur l’IA — sans risquer de représailles. Que vous soyez salarié, partenaire, prestataire… ou simple témoin, il est désormais possible d’alerter l’Union européenne en quelques minutes. Et surtout, sans laisser la moindre trace. Techniquement, l’outil coche toutes les cases. Le signalement est chiffré de bout en bout, avec des protocoles certifiés qui garantissent un anonymat absolu. L’interface accepte toutes les langues officielles de l’Union, et permet de joindre des documents dans la majorité des formats existants. Mais la vraie nouveauté se trouve ailleurs : une boîte postale sécurisée intégrée au système permet un dialogue continu avec le Bureau européen de l’IA. Une fois le signalement déposé, les enquêteurs peuvent demander des précisions, accuser réception ou tenir le lanceur d’alerte informé de l’avancée du dossier — sans jamais pouvoir l’identifier.
Cette approche transforme l’alerte anonyme en processus collaboratif, un peu à la manière des cellules de lanceurs d’alerte anticorruption, mais à l’échelle du continent. Pour rappel, l’AI Act, entré en vigueur cet été, vise à encadrer les systèmes d’intelligence artificielle tout en encourageant l’innovation. Le texte protège la santé, la sécurité, les droits fondamentaux et même la démocratie. Mais une loi sans contrôle reste une coquille vide. Grâce aux signalements citoyens, l’Europe espère détecter très tôt les dérives — qu’il s’agisse d’un modèle d’IA dangereux, d’un usage illicite de données ou d’un système “à haut risque” déployé sans autorisation. La Commission promet de traiter chaque alerte avec « soin, diligence et intégrité ». Au-delà de la formule, cette plateforme marque un tournant : pour la première fois, la surveillance des technologies d’IA devient aussi l’affaire des Européens eux-mêmes.
https://ai-act-whistleblower.integrityline.app/
Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.
Nouvel épisode dans le bras de fer entre Bruxelles et Google. Début septembre, la Commission européenne infligeait une amende record de 2,95 milliards d’euros au géant américain pour abus de position dominante dans la publicité en ligne. Une sanction assortie d’une menace lourde : une scission de certaines activités si Google ne proposait pas rapidement des mesures pour rétablir la concurrence.
Depuis, Google conteste farouchement la décision et prépare son appel. Mais en parallèle, le groupe devait impérativement soumettre cette semaine ses propositions concrètes pour éviter une séparation forcée. Il s’est finalement exécuté. Dans un communiqué, un porte-parole assure que « notre proposition répond pleinement à la décision de la Commission, sans recourir à une scission disruptive », qui nuirait, selon lui, aux milliers d’annonceurs et éditeurs utilisant aujourd’hui ses outils publicitaires.
Bruxelles confirme avoir reçu le document et promet une analyse minutieuse : « Nous allons examiner les mesures proposées par Google pour vérifier si elles peuvent mettre fin aux atteintes à la concurrence », indique la Commission. Selon des informations du Monde, cette proposition comporte deux volets. D’abord, des mesures immédiates destinées à stopper les pratiques pointées par l’enquête européenne. Ensuite, des modifications structurelles plus profondes, destinées à éliminer ce que Bruxelles considère comme un conflit d’intérêts entre plusieurs briques du système publicitaire de Google — notamment entre sa plateforme d’achat d’espaces, son serveur publicitaire et son marché d’enchères.
Cet été déjà, Google avait tenté de convaincre Bruxelles avec une première série d’engagements jugés insuffisants. Cette fois, l’enjeu est clair : convaincre la Commission qu’il est possible de restaurer la concurrence sans démanteler une partie de l’écosystème Google Ads. La balle est désormais dans le camp de l’Union européenne. Si les mesures sont jugées inefficaces, Bruxelles pourrait relancer la procédure de scission.
Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.
Mardi 18 novembre, un peu après midi, Internet a toussé… puis s’est effondré par intermittence. En quelques minutes, Cloudflare, l’un des piliers de l’infrastructure du Web mondial, a entraîné dans sa chute une avalanche de services : ChatGPT, X/Twitter, Canva, Clubic et des milliers d’autres plateformes. L’hypothèse d’une cyberattaque massive a d’abord dominé. En réalité, la vérité est plus banale — et beaucoup plus inquiétante.
Tout commence à 12h05, lorsque Cloudflare déploie une mise à jour sur un cluster de bases de données ClickHouse. Une modification censée renforcer la sécurité en rendant explicites les permissions d’accès. Un ajustement mineur, en apparence. Sauf que ce changement provoque un bug imprévu : chaque colonne de données se duplique dans les métadonnées. Une anomalie invisible pour l’utilisateur… mais catastrophique pour un composant clé : le fichier utilisé par le système Bot Management, chargé d’analyser le trafic pour distinguer humains et robots.
Habituellement, ce fichier contient une soixantaine d’empreintes. Avec les doublons, il en compte plus de 200. Le problème ? Le logiciel censé le traiter est conçu pour refuser tout fichier dépassant 200 entrées, afin d’éviter une surcharge mémoire. Résultat : lorsque ce fichier corrompu se propage aux milliers de serveurs mondiaux, les machines plantent en série et renvoient des erreurs 500 aux internautes du monde entier. Le cauchemar se complique encore. Le fichier est régénéré toutes les cinq minutes. Selon que le serveur tombe sur une version saine ou défectueuse, Cloudflare oscille entre fonctionnement normal et blackout. Diagnostiquer la panne devient un casse-tête. Matthew Prince, le PDG, parle même d’une possible “démonstration de force” d’un réseau de bots, après les gigantesques attaques DDoS de juin.
Ce n’est qu’à 14h04 qu’une piste interne apparaît. À 14h37, les équipes identifient enfin le coupable : le fichier Bot Management. À 15h24, sa génération automatique est stoppée. À 15h30, Internet redémarre. Enfin… presque. Le tableau de bord tombe à son tour, écrasé par le flot de connexions en attente. Il faudra attendre 18h06 pour un retour complet. Dans un mea culpa inhabituellement frontal, Matthew Prince avoue : « Une panne comme celle-ci est inacceptable. » Cloudflare promet des coupe-circuits plus rapides, une validation plus stricte des fichiers internes, et des limites pour ses outils de débogage, eux-mêmes responsables d’un ralentissement massif.
Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.
Depuis l’irruption de ChatGPT dans le grand public, l’intelligence artificielle est devenue la nouvelle ruée vers l’or… et le grand gagnant de cette vague s’appelle Jensen Huang. Le patron de NVIDIA, fabricant des GPU indispensables à l’entraînement des modèles d’IA, dirige aujourd’hui une entreprise dont la capitalisation dépasse le PIB de l’Allemagne. Un succès vertigineux, qu’il explique pourtant avec une simplicité presque déconcertante.
Invité par le Cambridge Union, le milliardaire est revenu sur son parcours. Né à Taïwan, arrivé aux États-Unis à l’âge de neuf ans, il fonde NVIDIA en 1993, à tout juste 30 ans. Mais selon lui, la base de sa réussite se trouve bien avant, dans une enfance marquée par un refus absolu de se fixer des barrières. Il raconte notamment une scène qui a forgé sa manière d’aborder la vie : sa mère, qui ne parlait pas un mot d’anglais, lui a pourtant enseigné la langue… armée uniquement d’un bout de papier et d’un dictionnaire.
Un souvenir fondateur. « À bien des égards, cela définit NVIDIA. Cela me définit aussi », résume-t-il. Si sa mère, qui ne parlait que le hokkien taïwanais, a pu accomplir cette prouesse, alors rien ne lui semble vraiment impossible. C’est cette philosophie qu’il applique aujourd’hui à son entreprise, devenue incontournable dans la révolution de l’IA : « J’aborde presque tout en me demandant : est-ce vraiment si difficile ? » confie-t-il. Sa fortune personnelle, désormais estimée à plus de 165 milliards de dollars, n’a pas entamé cette vision très directe du travail et de la réussite. Et son discours fait écho à celui d’autres géants de la tech — comme Pavel Durov — qui disent avoir puisé leur inspiration dans le courage et la ténacité de leurs parents.
Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.
Les alertes autour des dérives possibles de l’intelligence artificielle se multiplient, et les dernières recherches ne sont pas rassurantes. Après les révélations sur Claude AI exploitée par des espions chinois et la découverte par OpenAI que ChatGPT pouvait mentir, une nouvelle étude montre à quel point il est facile de contourner les règles censées encadrer ces systèmes. Cette fois, ce sont les chercheurs de Cybernews qui tirent la sonnette d’alarme. Leur objectif : vérifier si les garde-fous intégrés aux principaux modèles du marché résistent à des tentatives de manipulation simples, rapides, et réalistes. Verdict : une minute suffit souvent à faire déraper une IA.
L’équipe a testé six modèles : Gemini Flash 2.5, Gemini Pro 2.5, ChatGPT-5, ChatGPT-4o, Claude Opus 4.1 et Claude Sonnet 4. Les chercheurs ont soumis à ces systèmes toute une série de demandes liées à des thématiques sensibles : discours haineux, maltraitance animale, contenus sexuels, criminalité, piratage, drogues, contrebande ou encore harcèlement. Chaque réponse était notée selon son niveau de conformité ou de déviation.
Et les conclusions sont sans appel :
« Avec les bons mots, même des utilisateurs non techniques peuvent amener un modèle à produire des réponses nuisibles », résume l’étude. Certains modèles divulguent même des informations dangereuses dès que la demande est habilement formulée.
Un constat surprenant émerge : être aimable fonctionne mieux que provoquer l’IA. Parler gentiment au modèle, présenter la question comme une enquête, un roman ou un travail universitaire permettait souvent de contourner ses protections. À l’inverse, les insultes ou les formulations agressives déclenchaient plus facilement un refus.
Les réactions varient toutefois selon les modèles. Les IA d’Anthropic, plus strictes, se sont montrées particulièrement fermes sur les discours haineux et les stéréotypes, même si elles ont parfois cédé face aux « attaques académiques ». Gemini Pro 2.5 apparaît comme le plus problématique : il « fournissait souvent des réponses directes et potentiellement dangereuses ». Quant à ChatGPT, il se situe au milieu du peloton : souvent prudent, mais susceptible de céder lorsque la demande prend la forme d’un récit ou d'une analyse à la troisième personne — produisant alors des réponses symboliques ou psychologiques contenant malgré tout des éléments sensibles. Pour les chercheurs, même des “fuites partielles” représentent un risque majeur si elles tombent entre de mauvaises mains. Reste désormais aux développeurs à renforcer ces garde-fous, avant qu’un simple contournement ne devienne une porte d’entrée vers des usages autrement plus inquiétants.
Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.
Les ordinateurs quantiques n’existent pas encore à grande échelle, mais ils inquiètent déjà tout le monde. Leur puissance de calcul pourrait, à terme, briser les systèmes de chiffrement qui protègent aujourd’hui nos communications, nos données sensibles, nos transactions. En clair : le coffre-fort numérique mondial pourrait devenir transparent du jour au lendemain. Face à cette menace, Thales prend les devants. Le groupe français vient de dévoiler Mistral, un nouveau système de chiffrement conçu pour résister aux attaques quantiques. Une solution souveraine, destinée aux administrations publiques, aux opérateurs d’importance vitale et aux industriels de la défense. Objectif : sécuriser dès juin prochain toutes les communications classées « limitées ». Et le timing n’est pas un hasard.
À Rennes, où se tient la Cyber Week, Thales frappe fort pour la deuxième fois en deux mois, après avoir présenté son dispositif DCM5 dédié aux secrets d’État. Avec Mistral — à ne pas confondre avec la start-up Mistral AI — le message est clair : la course au chiffrement post-quantique est lancée, et l’Europe entend bien ne pas rester spectatrice. Concrètement, Mistral repose sur des algorithmes spécialement conçus pour survivre à la puissance de calcul des futures machines quantiques. Le système vise la certification Common Criteria EAL4+, l’un des niveaux les plus élevés au monde, et se conforme aux recommandations de l’ANSSI, l’agence française cybersécurité.
Thales assure également que la performance n’a pas été sacrifiée. Mistral affiche un débit impressionnant de 4 × 10 Gbit/s, avec une latence minimale, ce qui permet d’intégrer la solution dans des infrastructures existantes sans ralentissement. Grâce à une gestion centralisée, le déploiement se veut simple et rapide, un atout de taille pour les grandes organisations déjà sous tension. Selon Pierre Jeanne, vice-président cybersécurité souveraine, Thales sera prêt à fournir « une solution capable de résister aux attaques quantiques » à la France et à ses partenaires européens dès juin 2026.
Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.
Sept ans après son entrée en vigueur, le RGPD continue d’imposer sa marque, tout en s’inscrivant dans un environnement réglementaire européen devenu beaucoup plus dense. Depuis 2018, l’Union européenne a multiplié les textes pour encadrer l’économie numérique : la directive NIS2 renforce la cybersécurité des opérateurs jugés essentiels, le Data Act organise le partage des données issues des objets connectés, et l’AI Act, premier cadre mondial pour les intelligences artificielles à « haut risque », entre progressivement en application. Ensemble, ces textes redéfinissent les obligations des entreprises, du stockage de données à la gouvernance des algorithmes.
Mais une idée reçue circule : non, le registre des traitements n’a pas disparu. La Commission européenne a simplement proposé en 2025 d’en assouplir les conditions pour les petites structures. Ce projet de règlement « Omnibus » permettrait d’exempter davantage d’entreprises, en relevant le seuil de 250 à 750 salariés et en limitant l’obligation aux traitements présentant un « risque élevé ». Le texte est encore à l’étude, mais le principe d’accountability, lui, reste central : chaque organisation doit continuer à documenter ses traitements, ses finalités, ses durées de conservation et ses mesures de sécurité — y compris l’authentification multifacteur et le chiffrement, désormais considérés comme des standards de base. Le Data Act, entré en application le 12 septembre 2025, instaure un droit d’accès et de partage équitable des données générées par les produits connectés. Concrètement, un fabricant ou un fournisseur ne pourra plus bloquer l’accès à ces données : il devra respecter un principe “FRAND” – équitable, raisonnable et non discriminatoire. Les obligations techniques ne s’appliqueront toutefois qu’aux nouveaux produits mis sur le marché à partir de septembre 2026.
De son côté, l’AI Act, adopté en 2024, impose d’ici 2026 des obligations lourdes pour les systèmes d’IA dits « à haut risque » : gestion des risques, documentation complète, transparence et audits réguliers. Enfin, NIS2, transposée fin 2024, élargit considérablement le périmètre des entités soumises aux règles de cybersécurité, avec davantage de contrôles, de notifications d’incidents et de sanctions. À l’international, les États-Unis avancent en ordre dispersé : faute de loi fédérale, chaque État – Californie, Virginie, Colorado ou Utah – impose son propre régime. En revanche, les transferts de données entre l’Europe et les États-Unis reposent désormais sur le Data Privacy Framework, validé par Bruxelles en 2023, et toujours en vigueur malgré plusieurs recours.
Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.
C’est une enquête qui secoue le monde de la publicité en ligne. Selon des documents internes obtenus par l’agence Reuters, Meta, la maison mère de Facebook et d’Instagram, aurait tiré en 2024 près de 16 milliards de dollars de revenus issus de publicités liées à des arnaques ou à des produits interdits. Une somme colossale, représentant environ 10 % de son chiffre d’affaires annuel, estimé cette année-là à 164,5 milliards de dollars.
D’après ces révélations, Meta dispose bien d’un système interne capable de repérer les campagnes suspectes, mais le seuil pour qu’une annonce soit réellement bloquée est extrêmement élevé. Les algorithmes du groupe n’interdisent un annonceur que lorsqu’ils atteignent 95 % de certitude qu’il s’agit d’une fraude. Un taux de tolérance qui laisse forcément le champ libre à de nombreux escrocs. Et lorsqu’un annonceur n’atteint pas ce seuil, Meta applique une mesure baptisée “penalty bids” : l’entreprise augmente le prix de ses espaces publicitaires pour ces comptes jugés à risque. Si les annonceurs acceptent de payer plus cher, la plateforme encaisse les revenus supplémentaires — une méthode qui, de fait, monétise le risque plutôt que de l’éliminer. Pire encore, le système de recommandation publicitaire continue à diffuser des annonces similaires auprès des utilisateurs ayant déjà interagi avec une publicité frauduleuse. Autrement dit : plus une arnaque circule, plus elle rapporte.
Selon un rapport interne daté de décembre 2024, les plateformes de Meta auraient diffusé en moyenne 15 milliards de publicités “à haut risque” chaque jour. Parmi elles, les plus suspectes — qualifiées de “higher-risk ads” — auraient généré à elles seules près de 7 milliards de dollars de revenus annualisés. L’enquête de Reuters, couvrant la période 2021-2025, montre aussi une application particulièrement laxiste des règles internes. Un petit annonceur doit être signalé au moins huit fois avant d’être bloqué, tandis que les gros comptes — les High Value Accounts — peuvent cumuler plus de 500 infractions sans suspension. Interrogé par Reuters, Andy Stone, porte-parole de Meta, parle d’une “vision sélective” et d’une interprétation “trop large” des chiffres. Il affirme que la société a supprimé 134 millions de publicités frauduleuses en 2025 et que les signalements d’utilisateurs ont chuté de 58 % en un an et demi. Mais pour Reuters, la conclusion est claire : malgré ses promesses, Meta reste structurellement dépendante d’un modèle où la fraude fait partie du profit.
Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.
Amazon continue d’intégrer l’intelligence artificielle dans l’ensemble de ses services. Après le shopping, après Amazon Music, c’est désormais au tour des liseuses Kindle d’entrer dans cette nouvelle ère. Le géant du e-commerce vient de dévoiler Kindle Translate, un service de traduction automatique pensé pour aider les auteurs indépendants à toucher un public international — sans supporter les coûts souvent prohibitifs d’une traduction professionnelle.
Le programme, encore en phase bêta, n’est accessible qu’à une partie des auteurs utilisant Kindle Direct Publishing, la plateforme d’autoédition d’Amazon. Pour l’instant, seules trois combinaisons linguistiques sont disponibles : anglais, espagnol et allemand. Un champ d’action limité, mais qui pourrait rapidement s’élargir. Amazon justifie ce lancement par un constat : moins de 5 % des livres disponibles sur sa boutique américaine existent dans plus d’une langue. L’entreprise promet donc de combler cette lacune grâce à l’automatisation.
Chaque manuscrit traduit via Kindle Translate passera par une évaluation automatique de la qualité avant publication. De plus, le lecteur sera informé par un étiquetage dédié que l’ouvrage provient d’une traduction générée par IA. L’auteur aura de son côté la possibilité de prévisualiser, ligne par ligne, le résultat final. Mais l’initiative soulève déjà plusieurs interrogations. Car la traduction littéraire ne se résume pas à transposer des mots : c’est un véritable travail d’interprétation culturelle, d’humour, de rythme et de sous-texte. Les risques d’erreurs subtiles, de nuances perdues ou de contresens demeurent élevés, même avec les meilleurs systèmes actuels. S’ajoute une autre inquiétude : l’impact sur les traducteurs professionnels. Depuis l’explosion des IA génératives il y a trois ans, la profession se trouve déjà fragilisée. Le lancement de Kindle Translate pourrait accentuer cette pression en habituant éditeurs et auteurs à des traductions rapides, bon marché… mais parfois très éloignées de l’exigence littéraire d’un travail humain.
Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.
Chez nos voisins britanniques, la ponctualité n’est décidément plus ce qu’elle était… surtout au ministère de l’Environnement. L’administration vient d’achever une migration informatique massive vers Windows 10, pour un coût faramineux de 312 millions de livres sterling — environ 368 millions d’euros. Problème : ce chantier titanesque se conclut exactement au moment où Microsoft met fin au support de Windows 10. Une modernisation flambant neuve… déjà obsolète.
Sur le papier pourtant, tout semblait parfait. Entre 2022 et 2025, plus de 31 500 ordinateurs vieillissants ont été remplacés, des dizaines de milliers de failles comblées, et près d’une centaine d’applications critiques mises à jour. Un bilan qui aurait pu être salué, si la destination finale n’était pas un système d’exploitation officiellement abandonné en octobre 2025. Résultat : le ministère devra sans doute souscrire au support étendu, très coûteux, proposé par Microsoft. L’équivalent d’une voiture neuve dont la garantie aurait expiré avant même de quitter le garage.
Cette étonnante erreur pose une question simple : comment un projet de cette ampleur a-t-il pu ignorer un calendrier public, connu de tous depuis des années ? Le cas n’est malheureusement pas isolé. Il illustre une fragilité chronique du secteur public britannique : la dette technique. Car même après ces investissements massifs, le ministère reconnaît devoir encore remplacer des dizaines de milliers d’appareils — ordinateurs et smartphones — qui ne sont, eux non plus, pas compatibles avec Windows 11. Les exigences matérielles modernes, comme la puce TPM 2.0, semblent avoir été complètement négligées par les planificateurs.
Aujourd’hui, près de la moitié du budget informatique annuel du gouvernement britannique — soit 2,3 milliards de livres — sert uniquement à maintenir en vie des systèmes anciens. Pendant que d’autres pays misent sur la souveraineté numérique et la modernisation cloud, l’administration britannique semble, elle, enfermée dans un cycle coûteux de bricolages successifs. Au lieu de préparer l’avenir, le Defra vient donc d’investir dans une voie sans issue. Une erreur de stratégie qui fera date… et une leçon de gestion de projet dont beaucoup préféreront s’inspirer à l’envers.
Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.
From the publisher's feed
Hébergé par Acast. Visitez acast.com/privacy pour plus…

69 Listeners

333 Listeners

24 Listeners

18 Listeners

10 Listeners

16 Listeners

25 Listeners

9 Listeners

10 Listeners

22 Listeners

18 Listeners

12 Listeners

22 Listeners

6 Listeners

44 Listeners

75 Listeners

6 Listeners

6 Listeners

6 Listeners

3 Listeners

158 Listeners

5 Listeners

3 Listeners

3 Listeners

3 Listeners

2 Listeners

1 Listeners

0 Listeners

0 Listeners

0 Listeners