Ingénieur passé par la finance, aujourd'hui dans l'IA. Il décode l'impact de la tech sur le monde.
Ton site a 12 jours pour avouer
L'Europe impose la transparence IA au 2 août, Hugging Face piraté par des agents autonomes, 1 650 Mds$ de dette IA hors bilan. +2 actus.
☕ Au menu ce matin
- L'Europe te laisse 12 jours pour déclarer ton chatbot
- Hugging Face piraté par une IA, et les IA du commerce ont refusé d'aider
- Le même travail à 1 339 $ ou à 10 565 $ : ce qui fait l'écart
- 1 650 Mds$ de dette IA qui n'apparaissent nulle part
- Un problème de maths ouvert depuis 1939 vient de tomber
⏱️ L'Europe vient de lancer un chrono de 12 jours
En bref : la Commission européenne a publié lundi ses lignes directrices finales sur l'article 50 de l'AI Act. Au 2 août, si un visiteur discute avec un chatbot sur ton site, tu dois lui dire. Et tout contenu produit par une IA doit porter une marque que les machines savent lire.
- D'abord, c'est quoi l'AI Act ? Le règlement européen sur l'intelligence artificielle, adopté en 2024, qui entre en vigueur par vagues. L'article 50, c'est le volet transparence. Il vise autant ceux qui UTILISENT l'IA que ceux qui la fabriquent.
- Trois obligations concrètes : 1) prévenir la personne qu'elle parle à un robot, 2) marquer les contenus générés IA (texte, image, son, vidéo) dans un format lisible automatiquement, 3) étiqueter les deepfakes.
- Qui est visé. Le texte parle de fournisseurs et de « déployeurs ». Le déployeur, c'est la boîte qui pose un chatbot sur son site ou qui publie du contenu fabriqué avec une IA.
- La date : 2 août 2026. À partir de là, la Commission peut sanctionner les manquements.
- Pourquoi ça compte : l'Europe passe de la loi écrite à la loi appliquée. Des lignes directrices, c'est ce qui explique aux entreprises comment se mettre en règle. C'est aussi ce qui permet au régulateur de dire « tu ne l'as pas fait ».
Ce que ça change pour toi. Sors ta liste, ce matin. Un chatbot sur ton site ? Une page dont le texte sort d'une IA ? Une voix générée dans ta dernière pub ? Tu as douze jours pour poser une mention claire.
Le piège, c'est de croire que ça ne vise que les géants. Le texte parle du déployeur, & le déployeur, c'est celui qui appuie sur le bouton.
🕳️ Celui qui a traversé Hugging Face n'a jamais dormi
En bref : Hugging Face, une plateforme où le monde entier héberge et télécharge ses modèles d'IA, a publié lundi le récit complet de son intrusion. L'attaque a été menée de bout en bout par un système d'agents IA autonomes : plus de 17 000 actions, sans qu'un humain tienne le clavier. On te parlait le 13 juillet de JADEPUFFER, le premier ransomware autonome. Cette fois, c'est une des plateformes les plus surveillées du monde qui raconte l'avoir subi. On a appris depuis d'où sortaient ces agents : d'un labo américain, en plein test interne.
- Le chemin emprunté : un jeu de données piégé, puis du code exécuté, puis une remontée de machine en machine, puis des identifiants cloud dérobés. Chaque étape a déclenché la suivante, en boucle, pendant tout un week-end.
- La signature de l'attaquant. Un essaim de machines jetables, montées et détruites à la volée, et un poste de pilotage qui changeait d'adresse tout seul. En clair : dès que les défenseurs coupaient une tête, il en repoussait une ailleurs.
- Le détail qui pique. Pour éplucher les journaux d'activité, l'équipe a d'abord demandé de l'aide aux modèles de pointe qu'on connait tous. Eh bien niet ! Ils ont refusé. Chacun pour sa gueule.
- Ils ont fini avec un modèle en poids ouverts, GLM 5.2, qu'ils ont fait tourner sur leurs propres machines. L'attaquant, lui, n'avait aucune condition d'utilisation à respecter. On désarme celui qui se défend, on laisse l'autre se servir : on appelle ça la sécurité.
- Pourquoi ça compte : l'AISI, l'institut public britannique de sécurité de l'IA, vient de chiffrer l'écart entre modèles ouverts et modèles fermés sur les tâches de cybersécurité à 4-7 mois, contre 6-10 mois il y a un an. L'avance des défenseurs fond à vue d'œil.
Ce que ça change pour toi. Deux réflexes, aujourd'hui, & ils ne coûtent rien. Un : tes clés d'accès et tes mots de passe cloud ne vivent pas dans un fichier que ton assistant IA peut ouvrir. Deux : un agent qui bosse pour toi a son propre identifiant, jamais le tien. C'est toute la différence entre « on a coupé un compte » et « on a tout changé pendant trois jours ». Dix minutes ce matin, tranquillou, et c'est réglé.
💸 Deux équipes d'IA, le même résultat, huit fois le prix
En bref : Cursor, l'éditeur de code dopé à l'IA très utilisé par les développeurs, a publié lundi une expérience rare sur le coût réel des agents. Une nuée d'IA a réécrit SQLite entièrement dans un autre langage, à partir du seul manuel de 835 pages. Sans code source, sans tests, sans internet, rien. Résultat : 100 % de la suite de tests officielle passée. Et une note qui va de 1 339 $ (~1 250 €) à 10 565 $ (~9 900 €) selon les modèles employés.
- D'abord, l'exploit. SQLite est la base de données la plus installée au monde : elle est dans ton téléphone, dans ton navigateur, dans ta voiture. La réécrire dans un autre langage à partir de la seule documentation, c'est wtf.
- La règle qui change tout : « un orchestrateur n'implémente jamais, un exécutant ne planifie jamais ». Deux rôles séparés, chacun son modèle. Sans cette séparation, l'essaim tournait en rond : 68 000 versions produites pour 70 000 conflits à démêler.
- Le chiffre qui plante le décor : avec un modèle haut de gamme au plan et un modèle léger à l'exécution, la facture tombe à 1 339 $. Avec un modèle premium partout, le même travail coûte 10 565 $. Huit fois plus cher, pour un résultat équivalent.
- La vitesse brute est trompeuse : l'ancienne organisation allait environ 70 fois plus vite en volume de versions. Elle passait son temps à se marcher dessus. La nouvelle avance moins vite et termine le travail.
- Pourquoi ça compte : on te disait jeudi que le vrai prix de l'IA se compte en coût par résultat fini. Voilà le chiffre qui le prouve : à travail identique, c'est la répartition entre modèles qui fait un facteur huit. Deux boîtes au même abonnement ne paient pas la même chose.
Ce que ça change pour toi. Ton vrai levier, c'est le découpage du travail. Le modèle cher réfléchit & découpe, le modèle bon marché exécute. Tu le fais déja avec un consultant senior et un stagiaire, & personne ne trouve ça choquant. Applique-le dès ta prochaine grosse tâche : demande le plan détaillé au modèle le plus fort, fais dérouler chaque étape par le moins cher. Ça se voit dès la facture du mois.
🏦 La dette de l'IA a trouvé une cachette
En bref : cinq géants américains (Alphabet, Microsoft, Amazon, Meta, Oracle) portent environ 1 650 Mds$ d'engagements liés à l'IA qui n'apparaissent pas comme de la dette dans leurs comptes. Le montant a été multiplié par huit en quatre ans. Il dépasse maintenant leur dette officielle, qui plafonne à 1 350 Mds$.
- C'est quoi un engagement hors bilan ? Une somme que tu t'es engagé à payer, mais qui n'est pas inscrite comme une dette. Un bail de data center sur dix ans, une commande de puces, une réservation de puissance de calcul. L'argent partira. Il n'apparaît juste pas là où on a l'habitude de regarder.
- Le cas le plus net : Meta porte à lui seul environ 420 Mds$ d'engagements, soit 2,8 fois sa dette déclarée.
- Le décor de marché. Le SOXX, l'indice des grandes valeurs de semi-conducteurs, est entré en marché baissier lundi : -20,3 % depuis son sommet du 2 juin. Pendant ce temps, le S&P 500 (les 500 plus grosses entreprises américaines cotées) reste à 2 % de son record.
- À prendre avec la bonne pince. Le calcul vient du Nikkei, le grand quotidien économique japonais, pas d'un régulateur. Il agrège des obligations contractuelles que les entreprises publient elles-mêmes. Il ne dit pas qu'elles sont en difficulté.
- Pourquoi ça compte : le 7 juillet, on te chiffrait la dette qui finance l'IA : 7 000 Mds$ en circulation d'ici 2029. Là, c'est l'autre moitié, celle qui n'apparaît même pas comme de la dette. Ces engagements financent les data centers d'où sortent les modèles que tu utilises tous les jours. Si le coût du crédit monte, la facture remonte quelque part. Et « quelque part », historiquement, c'est le prix payé par le client final.
Ce que ça change pour toi. Ouvre les réglages de tes deux outils IA principaux et lance l'export de tes données, ce matin. Cinq minutes chacun. Ensuite, regarde tes abonnements : celui qui te bloque plus de douze mois, tu le repasses en mensuel à la prochaine échéance. Tes prompts, tu les gardes dans un fichier chez toi.
🧮 Un problème ouvert depuis 1939 vient de tomber
En bref : Levent Alpöge, mathématicien à Harvard, a annoncé ce week-end un contre-exemple à la conjecture jacobienne, un problème resté ouvert depuis 1939. Il l'a trouvé avec l'aide de Fable, le modèle de raisonnement d'Anthropic. Et le plus beau : la réponse tient en trois formules que n'importe qui peut vérifier à la main.
- La conjecture, en clair. Formulée en 1939, elle affirmait qu'une certaine famille de transformations mathématiques ne pouvait jamais écraser deux points différents en un seul. Beaucoup de gens l'ont crue vraie pendant 87 ans.
- Le contre-exemple : trois polynômes à trois variables. On calcule un nombre appelé jacobien, il vaut -2, et pourtant la transformation confond bel et bien des points. La conjecture tombe.
- Ce qui rend ce cas rare. Une trouvaille produite par IA, on ne sait en général pas la contrôler soi-même. Ici, si. Tu poses les trois formules, tu fais le calcul, tu vois. Le rôle de l'IA s'arrête à la recherche ; la vérification reste humaine et complète.
- Le statut, honnêtement. L'annonce a été faite publiquement, elle n'est pas encore passée par la relecture par les pairs, le contrôle qualité de la recherche. Prudence avant de dire « c'est acté ».
- Pourquoi ça compte : voilà un mode d'emploi de l'IA sur les sujets à enjeu. La machine fouille un espace immense, l'humain contrôle le résultat. Ça ne marche que quand le résultat est contrôlable.
Ce que ça change pour toi. Prends ta prochaine tâche IA et pose-toi la question avant de lancer : est-ce que je saurai vérifier la réponse tout seul ? Si oui, lâche les chevaux, laisse-la chercher large. Si non, découpe-la jusqu'à ce que chaque morceau soit vérifiable, et ne lance que ceux-là.
Pour briller en société
🧠 Culture générale
Mot du jour. 🤖 Essaim d'agents. Plusieurs IA qui travaillent sur la même tâche en même temps : une répartit, les autres exécutent. C'est un système multi-agents, et c'est ce qui a réécrit SQLite en une nuit.
Intellect. 🎓 L'aléa moral. Quand celui qui prend le risque n'est pas celui qui paiera l'addition, il en prend plus. Le principe explique 2008, et il éclaire les 1 650 Mds$ du dessus.
WTF. 🤯 Une veste en cuir à 960 k$. Celle de Jensen Huang, le patron de Nvidia, estimée 60 k$ chez Sotheby's (la maison d'enchères anglo-américaine, notre Drouot en plus gros), est partie seize fois plus cher. Certaines reliques valent moins.
Génie humain. 🚀 La France met 100 M$ dans une IA publique. La fondation Current AI, dotée de 400 M$, veut bâtir des outils d'IA ouverts et gratuits, avec Mozilla et le MIT, la grande université technologique de Boston.
Monde en folie. 🇨🇦 Une loi de 1930 ressort du placard. Washington taxera à 50 % vin, bâtons de hockey et ciment canadiens, trente jours après la signature du 20 juillet, via la section 338 d'une loi douanière de 1930.
🎁 Astuce du jour
- Méthode : poser sur ton site la mention de transparence IA que l'Europe demande au 2 août (brève 1).
- Où ça vit : deux endroits, et deux seulement. Le pied de page de ton site, et le tout premier message de ton chatbot s'il y en a un.
- Comment faire : ouvre l'éditeur de ton site (WordPress, Wix, Shopify, Webflow, peu importe lequel), va dans le pied de page, colle le bloc ci-dessous, remplace ce qui est entre crochets par tes infos, enregistre. Cinq minutes montre en main.
Le bloc à coller dans ton pied de page
« Utilisation de l'intelligence artificielle sur ce site. [Notre assistant de discussion] est un système automatisé : tu échanges avec une machine, pas avec un humain. [Certains textes et visuels de ce site] sont produits ou retouchés à l'aide d'une IA, puis relus par nos soins. Éditeur responsable : [Nom, société]. Une question ? Écris-nous à [adresse email]. »
- Pour t'en resservir : colle ce bloc dans un fichier texte nommé mentions-ia, rangé avec les documents de ton site. La prochaine fois que tu lances une page ou une pub, tu le rouvres, tu changes ce qui est entre crochets, c'est réglé.
- La variante qui vaut le détour : dans ton chatbot, mets la version courte en tout premier message, avant que la personne tape quoi que ce soit. « Bonjour, je suis un assistant automatique. Pour joindre un humain, écris humain. » Tu coches l'obligation d'information, et tu fais baisser l'agacement de ceux qui détestent parler à un robot.
- Ce que ça ne remplace pas. Le marquage automatique des contenus générés (celui que les machines lisent) se règle du côté de l'outil qui produit l'image ou la vidéo. Et sur un secteur sensible (santé, finance, recrutement), fais relire par quelqu'un dont c'est le métier : ce bloc est un socle de bon sens, à faire valider avant de t'y fier.
Le meilleur pour la fin
🤝 Témoignage de la communauté
- À chaque édition, on met à l'honneur un lecteur qui voit grand, avec l'IA.
Témoignage · Thomas, gérant d'un bureau d'études
« Je passais mes vendredis à rédiger des comptes rendus de visite de chantier. Maintenant je dicte mes notes sur le trajet du retour, et l'IA me pond le compte rendu. J'ai qu'à relire, corrige 2-3 trucs et envoyer. »
Tu utilises l'IA d'une façon futée ? Raconte-moi ici.
