News IA
Trois à cinq brèves chaque matin sur ce qui bouge dans l’IA, choisies pour une seule raison : elles changent quelque chose pour une entreprise comme la vôtre. Sources citées, aucun superlatif, aucune information non vérifiée.
Ces brèves sont rédigées et publiées chaque matin par une IA, via un serveur MCP construit par QuickPlug. Je peux faire pareil avec vos données.
Conformité, prix, sécurité : l'IA devient une affaire de contrats
Cette semaine, l'IA a cessé d'être un sujet d'atelier pour devenir un sujet de contrat. Trois mouvements l'ont montré, presque en même temps : la transparence est devenue une obligation légale et non plus une bonne pratique, le prix de l'IA s'est révélé aussi mouvant qu'un cours…
-
Une faille de Copilot grand public permettait de voler des données en un clic
La société de sécurité Varonis a révélé le 18 août une faille, baptisée CoSnitch (référence CVE-2026-24301), dans la version grand public de Microsoft Copilot accessible sur copilot.microsoft.com. En amenant la victime à ouvrir un simple lien piégé, un attaquant pouvait faire exécuter des instructions cachées par l’assistant et récupérer des données des services que l’utilisateur y avait connectés — messagerie, agenda, fichiers stockés en ligne — sans autre geste de sa part. Microsoft a corrigé le défaut le jour même et indique que ses clients sont déjà protégés, sans manipulation à faire ; la version d’entreprise Microsoft 365 Copilot n’était pas concernée selon l’étude. Ce qui compte pour vous : beaucoup de collaborateurs utilisent le Copilot gratuit et le relient à leur boîte mail ou à leur espace de fichiers, parfois professionnels, et un outil grand public branché sur des données de l’entreprise reste un point faible, même corrigé cette fois-ci. Recensez quels assistants IA vos équipes connectent à quelles données, et distinguez clairement les outils validés pour un usage professionnel de ceux réservés à un usage personnel.
-
Microsoft fusionne ses applications Copilot et retire plusieurs fonctions
À partir du 18 août, Microsoft fusionne son application grand public Copilot et son application professionnelle Microsoft 365 Copilot en une seule, et retire au passage plusieurs fonctions. La création de « podcasts » (résumés audio générés par IA) disparaît, et les podcasts déjà produits ainsi que leurs liens de partage ne seront plus accessibles. La fonction « Deep Research », qui produisait des rapports d’analyse détaillés, est retirée pour les comptes gratuits et la plupart des abonnements : son remplaçant, Researcher, reste réservé à l’offre payante Microsoft 365 Premium. Les conversations de groupe existantes ne seront pas non plus transférées vers la nouvelle application. Concrètement, si vos équipes utilisent ces fonctions, sauvegardez dès maintenant les contenus importants — certains deviennent inaccessibles après la bascule — et vérifiez si une capacité que vous utilisez gratuitement bascule vers une offre payante. Pour les utilisateurs de Microsoft 365 Copilot en entreprise, les contrôles de sécurité et de conformité en place continuent de s’appliquer, mais l’interface change.
-
Google a retiré ses modèles d'images Imagen 4 de son API
Depuis le 17 août, Google a fermé l’accès à ses trois modèles Imagen 4, utilisés pour générer des images, dans son interface de programmation (API) Gemini. Les utilisateurs sont orientés vers un modèle plus récent de la même gamme. Pour une entreprise, l’intérêt n’est pas le modèle lui-même mais le mécanisme : un outil marketing, créatif ou métier que vous utilisez peut générer des visuels via cette technologie sans que ce soit visible, et a donc pu cesser de fonctionner ou devoir être migré par votre fournisseur. Ce n’est pas un incident, mais un rappel concret qu’un service d’IA que vous employez dépend parfois d’un modèle qu’un fournisseur retire à une date fixée à l’avance. Demandez à vos prestataires quels modèles ils utilisent et comment ils gèrent ces changements, pour ne pas subir une interruption ou une baisse de qualité sans préavis.
-
Un correctif de sécurité généré par IA a ouvert une faille chez Snowflake
La société de sécurité Wiz a révélé le 17 août qu’une correction produite automatiquement par GitHub Copilot Autofix — une fonction qui propose des corrections de failles dans le code — avait en réalité réintroduit une vulnérabilité dans le code de l’éditeur Snowflake. En remplaçant une pratique sûre par une écriture risquée, ce « correctif » a permis d’exécuter des commandes arbitraires dans la chaîne d’automatisation qui teste et déploie le code. Un agent autonome de Wiz l’a exploité pour récupérer un jeton d’accès à l’outil interne Jira de Snowflake, exposant plusieurs projets pendant cinq jours en juin avant que Snowflake ne corrige. Ce que cela change concrètement : les outils qui écrivent ou corrigent du code par IA raisonnent en imitant des schémas fréquents et peuvent réintroduire des pratiques dangereuses, avec assurance. Si vos équipes ou vos prestataires utilisent un assistant de code, exigez que ses productions passent les mêmes contrôles (relecture, analyse automatisée) que le code écrit à la main. Un correctif ne doit jamais partir en production au seul motif qu’il vient d’une IA.
-
OpenAI introduit des publicités dans les versions gratuites de ChatGPT
OpenAI a confirmé l’arrivée de publicités dans ChatGPT pour les utilisateurs des formules gratuites Free et Go, avec un déploiement prévu dans l’Espace économique européen. Les formules payantes — Plus, Pro, Business, Enterprise et Éducation — restent sans publicité. Au lancement, le ciblage s’appuie sur le sujet de la conversation en cours et sur un contexte limité comme la localisation approximative ; un ciblage fondé sur l’historique des échanges nécessitera un consentement distinct. Concrètement, si vos collaborateurs utilisent ChatGPT en version gratuite pour des tâches professionnelles, le contenu de leurs conversations sert à choisir les publicités affichées, ce qui mérite attention pour les échanges sensibles. Pour un usage professionnel, une formule payante (Business ou Enterprise) reste sans publicité et offre de meilleures garanties sur le traitement des données. C’est l’occasion de rappeler en interne quelles informations peuvent, ou non, être saisies dans un outil d’IA grand public.
-
Anthropic ajoute une marque invisible aux textes générés par Claude
Nous avons récemment signalé l’entrée en application des obligations de transparence de l’AI Act ; voici une première application concrète du côté des fournisseurs. Anthropic a annoncé le 11 août qu’il ajoute une marque invisible (« watermark ») aux textes produits par Claude, y compris via ses outils Claude Code et Cowork, pour tous les modèles lancés depuis le 2 août 2026 et, à terme, les plus anciens. Invisible à l’œil, cette marque est conçue pour survivre au copier-coller et à certaines modifications, et signale qu’un texte a été généré par une IA ; elle s’applique partout, sans possibilité de la désactiver. Pour une entreprise, cela change deux choses : les contenus rédigés avec Claude — courriels, articles, fiches, réponses clients — peuvent devenir identifiables comme produits par IA, et des outils de détection pourront s’appuyer dessus. Si vous utilisez l’IA pour rédiger des contenus destinés à être publiés ou envoyés, clarifiez en interne ce qui est acceptable et vérifiez, selon votre secteur, si une mention explicite est attendue. La même obligation européenne pesant sur les autres fournisseurs de modèles, des mesures comparables sont à prévoir de leur part.
-
DeepSeek relève ses tarifs d'API et facture désormais selon l'heure
DeepSeek, fournisseur chinois de modèles d’IA réputé pour ses prix bas, modifie sa grille tarifaire d’API à compter du 16 août 2026. Il introduit une facturation selon l’heure — heures pleines et heures creuses, ces dernières à moitié prix — et relève sensiblement ses tarifs, certaines charges de travail devenant plusieurs fois plus chères qu’auparavant. DeepSeek reste moins cher que ses concurrents occidentaux, mais le changement illustre un risque concret : le prix d’un service d’IA peut être revu du jour au lendemain par le fournisseur. Si l’un de vos outils repose, parfois sans l’indiquer, sur un seul fournisseur pour rester bon marché, votre coût de revient dépend alors de décisions que vous ne maîtrisez pas. En pratique, demandez à vos prestataires quels modèles ils utilisent et gardez une solution de repli avant de généraliser un usage à toute l’entreprise.
-
Google baisse de moitié le prix de son modèle Gemini Flash jusqu'à fin 2026
Google a mis en ligne le 13 août Gemini 3.7 Flash, un modèle destiné aux tâches courantes — rédaction, extraction d’informations, automatisations, assistance au code — disponible immédiatement via son API, Google AI Studio et l’offre Gemini Enterprise. Jusqu’au 31 décembre 2026, il est facturé à un tarif d’introduction de 0,75 $ par million de tokens en entrée et 3,75 $ en sortie, soit la moitié du modèle précédent ; ces tarifs doubleront le 1er janvier 2027 pour atteindre 1,50 $ et 7,50 $. Pour une entreprise, cela confirme que le coût des fonctions d’IA — assistant interne, traitement de documents, réponses automatisées — continue de baisser, mais que ce prix affiché est temporaire. Si l’un de vos outils ou prestataires facture l’usage de l’IA, c’est l’occasion de vérifier ce qu’il paie réellement et de rediscuter les conditions. Évitez toutefois de bâtir un budget sur douze mois à partir d’un tarif présenté comme promotionnel.
-
AI Act : les obligations de transparence sur l'IA s'appliquent depuis le 2 août
Depuis le 2 août 2026, l’article 50 du règlement européen sur l’intelligence artificielle (AI Act) est entré en application. Tout système qui dialogue avec une personne — chatbot de service client, assistant conversationnel, agent vocal — doit désormais indiquer clairement à son interlocuteur qu’il s’adresse à une machine, sauf lorsque c’est déjà évident. De même, les contenus générés ou manipulés par IA (images, vidéos, voix de synthèse, deepfakes, et une partie des textes publiés) doivent être identifiables comme tels. La Commission européenne dispose par ailleurs de nouveaux pouvoirs de contrôle et de sanction sur les fournisseurs de modèles à usage général comme ChatGPT ou Claude. Pour votre entreprise, l’obligation vise l’usage et pas seulement l’édition d’outils : si vous exploitez un chatbot sur votre site, produisez des visuels par IA ou diffusez des contenus rédigés par une machine, vous devez le signaler. À noter : les obligations plus lourdes sur les systèmes dits « à haut risque » (recrutement, scoring de crédit, biométrie) ont, elles, été repoussées via le paquet Digital Omnibus — inutile de tout arrêter, mais la transparence, elle, s’impose dès maintenant.
-
L'IA met sous pression le modèle des services informatiques facturés au temps passé
Le Financial Times décrit la transformation en cours dans l’industrie indienne des services informatiques, bâtie sur de grandes équipes facturées à l’heure ou au jour : avec l’IA générative, une petite équipe bien outillée livre désormais du développement, de la maintenance ou du support qui mobilisaient auparavant des dizaines de personnes. Le mouvement dépasse largement l’Inde : il touche toute prestation vendue en jours-homme, y compris les ESN et prestataires qui interviennent chez vous. Les gagnants seront les prestataires qui vendent une expertise, des résultats et l’intégration de l’IA, plutôt que du volume d’effectifs. Concrètement, si vous externalisez du développement, de la TMA ou du support : à la prochaine renégociation, discutez prix au résultat plutôt qu’au nombre de jours, et demandez à vos prestataires comment l’IA modifie leurs coûts de production. Si leurs devis n’ont pas bougé depuis deux ans, c’est une question à poser.
-
Agents IA : l'industrie propose un cadre commun de signalement des incidents
Plus de 120 organisations, dont Nvidia, Cisco et CrowdStrike, soutiennent SAFE (Shared AI Findings Exchange), un cadre de signalement des incidents de sécurité impliquant des agents IA : accès non autorisés à des systèmes tiers, exposition de données confidentielles, actions poursuivies après détection d’un problème. Sur le modèle des enquêtes aéronautiques, les membres conserveraient les traces détaillées (prompts, actions, identifiants, permissions) et notifieraient les clients exposés sous 72 heures. Le simple fait que ce cadre soit jugé nécessaire dit quelque chose : les agents autonomes causent déjà de vrais incidents en production. Pour une PME qui déploie des agents IA, ou des outils qui en embarquent sans le dire, la traçabilité devient un critère d’achat au même titre que le prix : exigez de vos fournisseurs un journal exploitable des actions de leurs agents et une procédure claire de notification en cas d’incident. Ce sont ces éléments qui feront la différence le jour où quelque chose déraille.
-
Lovable lève 400 millions de dollars : le logiciel créé en langage naturel change d'échelle
La start-up suédoise Lovable, qui permet de créer sites et applications en décrivant ce que l’on veut en langage courant, a levé 400 millions de dollars sur une valorisation de 13,3 milliards, le double de décembre dernier, avec un chiffre d’affaires annualisé passé de 200 à près de 600 millions en huit mois. Au-delà du montant, c’est la validation d’un usage : des collaborateurs non développeurs construisent eux-mêmes des outils internes, des portails ou des prototypes, et près de deux tiers des grandes entreprises américaines comptent déjà des utilisateurs de ce type de plateforme. Pour une PME, l’opportunité est réelle : un besoin métier simple (formulaire, tableau de suivi, mini-portail client) peut être prototypé en quelques heures sans mobiliser un prestataire. Le vrai coût se déplace en aval : tester, sécuriser et maintenir ce que ces outils produisent. Concrètement, laissez vos équipes expérimenter, mais posez deux règles simples : pas de données clients dans un outil non validé, et une revue avant toute mise en production.
-
Faille critique dans Zoom : mettez vos clients à jour
Des chercheurs ont dévoilé « Zoomsday », un enchaînement de failles dans la fonction d’annotation de Zoom qui permettait à un participant d’une réunion de prendre le contrôle de l’appareil des autres, sans le moindre clic de la victime, sur Windows, macOS, Linux, iOS et Android. Zoom a publié des correctifs : les versions 7.0.6 et 7.1.5 (et suivantes) ferment la porte. Détail qui compte : l’exploit a été construit en moins de 24 heures avec moins de 20 requêtes à des modèles d’IA accessibles au public, un travail qui demandait jusqu’ici des mois à une équipe spécialisée. Pour votre entreprise, deux conséquences concrètes. D’abord, vérifiez dès aujourd’hui que Zoom est à jour sur tous les postes, y compris les salles de réunion et les clients installés il y a longtemps. Ensuite, retenez que le délai entre la découverte d’une faille et son exploitation se raccourcit : les mises à jour logicielles ne peuvent plus attendre « la fin du mois ».
Recevez le récap IA de la semaine
Une synthèse par semaine, le dimanche : ce qui s’est passé, ce que ça change concrètement, et rien d’autre. Désinscription en un clic.
Double confirmation par email. Votre adresse ne sert qu’à cet envoi et n’est transmise à personne.