L’actu IA & Business models durables du 21 septembre 2026

 

L’IA tire à hue et à dia.

 

🏛️ Gouvernance de l’IA : l’écartèlement entre trois directions opposées. Le 16 septembre, la présidente de la Commission européenne demande aux laboratoires de ralentir les modèles les plus avancés. Le 18, la Californie donne deux mois pour imposer un arrêt d’urgence et des auditeurs indépendants sur site. Le 19, le président américain qualifie la sécurité de l’IA de « canular ».

🤝 L’industrie recrute ses propres arbitres. Les trois plus grands firmes IA américaines confirment travailler à un organisme privé de certification, financé par eux, chargé de tester les modèles avant leur mise sur le marché. Un concurrent parle de cartel. Dans la foulée, Anthropic et Accenture engagent chacun plus d’un milliard de dollars pour y installer des évaluateurs à demeure.

📈 L’IA se développe de plus en plus toute seule : chez Anthropic, l’IA pilote 26 % du travail de recherche qui produit la version suivante, contre moins de 1 % en février. 30 000 agents en parallèle. 6 % du calcul va à la sécurité. Et combien à l’éthique ? On ne sait pas.

🔓 Les agents franchissent les périmètres. Google révèle que son modèle a accédé sans autorisation à trois systèmes réels lors d’un test mal cloisonné. Les exemples de piratage par l’IA se multiplient.

⚡ La facture devient politique. La Chambre des représentants américaine vote à 417 voix contre 3 l’obligation, pour les centres de données, de payer l’intégralité des raccordements qu’ils déclenchent : l’électricité a renchéri de 27 % aux États-Unis depuis 2019. L’Écosse gèle un an plus de 20 projets géants.

💶 Le prix des modèles s’effondre, l’Europe se recapitalise. Un acteur chinois propose un modèle de premier plan à 1 dollar le million de mots traités. En France, le champion national lève 3 milliards d’euros pour 21 milliards de valorisation, avec un industriel coréen et un fabricant américain de puces au capital.

À retenir : Qui garantit ce que vous achetez et qui paie ce que vous consommez. Qui audite vos fournisseurs d’IA ? Votre contrat d’énergie vous protège-t-il d’une hausse déclenchée ailleurs sur le réseau ? Vos agents ont-ils un périmètre écrit, une éthique claire et un bouton d’arrêt ?

 

👉 Envie d’objectiver ces réponses pour votre organisation ? Parlons-nous.

 

 

 

  1. Gouvernance | Bruxelles freine, Sacramento verrouille, Washington accélère

La semaine a produit trois positions publiques inconciliables sur le même sujet, à trois jours d’intervalle. Le 16 septembre, dans son discours sur l’état de l’Union, Ursula von der Leyen a appelé à ralentir le rythme de développement des modèles dits « frontière », annoncé qu’elle inviterait les principaux laboratoires à Bruxelles, et engagé l’Union dans un travail commun avec le Canada, le Royaume-Uni et d’autres partenaires sur l’évaluation et la vérification des modèles avancés, l’alerte précoce et la sécurité de l’IA.

Le 18 septembre, le gouverneur de Californie Gavin Newsom a signé un décret donnant deux mois pour formuler des recommandations sur trois points : un mécanisme d’arrêt d’urgence pour les modèles frontière, la présence d’auditeurs tiers sur site dans les laboratoires, et une définition actualisée des incidents critiques. Toutes les entreprises concernées ont leur siège dans cet État.

Le 19 septembre, le président Donald Trump a qualifié la sécurité de l’IA de « canular », annoncé la nomination d’un responsable fédéral dédié et la création d’une « AI Force » sur le modèle de la Space Force, et déclaré que la Maison-Blanche n’entraverait pas la croissance du secteur. Le Congrès, lui, n’a voté cette semaine qu’un texte sur l’électricité, pas sur les modèles.

Lecture stratégique | Nos fournisseurs d’IA opèrent désormais sous trois régimes de responsabilité incompatibles, et le régime applicable dépend du lieu d’entraînement, du lieu d’hébergement et du lieu d’usage, trois géographies qui ne coïncident presque jamais. Concrètement : une clause contractuelle qui renvoie à « la réglementation applicable » ne protège plus de rien. Il faut nommer le référentiel, exiger la preuve d’évaluation par un tiers, et prévoir ce qui se passe si le fournisseur change de juridiction de rattachement. C’est aussi une opportunité de différenciation : dans un marché où l’acheteur ne sait plus qui garantit quoi, l’entreprise européenne capable de documenter sa chaîne d’IA de bout en bout dispose d’un  véritable argument commercial.

Sources : Commission européenne, discours sur l’état de l’Union, 16 septembre 2026 · Euronews, 16 et 17 septembre 2026 · Help Net Security, 16 septembre 2026 · Bureau du gouverneur de Californie, décret du 18 septembre 2026

https://www.euronews.com/my-europe/2026/09/16/eus-von-der-leyen-calls-for-pacing-frontier-ai-models

https://www.helpnetsecurity.com/2026/09/16/eu-ursula-von-der-leyen-ai/

https://www.euronews.com/next/2026/09/17/is-curtailing-ai-an-illusion-for-the-eu-despite-von-der-leyens-pledge

https://blog.buildfastwithai.com/ai-news-today-september-21-2026

 

  1. Autorégulation | Un « FINRA de l’IA », et l’objection du cartel

Le 15 septembre, Chris Lehane, directeur des affaires publiques d’OpenAI, a confirmé lors d’un point presse à Washington que son entreprise, Anthropic et Google DeepMind travaillent depuis plusieurs semaines à un organisme commun de normalisation, calqué sur la FINRA, le régulateur privé du secteur financier américain, et chargé de tester les systèmes les plus puissants avant leur mise sur le marché. La proposition initiale revient à Demis Hassabis, en juillet 2026. Le financement serait très majoritairement industriel.

L’objection est venue du reste du marché. Aidan Gomez, dirigeant de Cohere, a parlé de cartel et posé la seule question qui compte : qui contrôle les règles, et quels intérêts protègent-elles ? Trois entreprises qui financent l’organisme certifiant leurs propres modèles, comme ceux de tous les autres, constituent une structure que les autorités de concurrence et les laboratoires plus petits contesteront. Le sénateur Bernie Sanders a demandé des règles internationales contraignantes plutôt que des normes volontaires.

Le 18 septembre, Anthropic et Accenture ont annoncé un partenariat d’évaluation embarquée : chacun engage plus d’un milliard de dollars sur cinq ans pour des exercices de red teaming, des évaluations d’alignement et des tests de garde-fous. Les équipes d’Accenture obtiennent un niveau d’accès équivalent à celui des salariés sur les décisions d’entraînement et de déploiement. L’accord n’est pas exclusif. L’action Accenture a pris 8 % après clôture.

Lecture stratégique | Une industrie qui finance son propre contrôle, c’est le modèle de la finance, de la comptabilité et de la certification alimentaire.  Autant dire que pour deux sur trois, ça ne rassure guère. Ce qui manque ici, c’est l’étage au-dessus. La FINRA fonctionne parce que la SEC la surveille ; la version IA n’a pas encore sa SEC, et la Maison-Blanche vient d’annoncer qu’elle n’en serait pas une. Bref pour l’instant, c’est un label en carton qui se profile à l’horizon.

Sources : TechCrunch, 15 septembre 2026 · TechXplore, septembre 2026 · Forkast News, septembre 2026 · Lawfare, « Designing a FINRA for Frontier AI » · Build Fast with AI, 18 et 21 septembre 2026

https://techcrunch.com/2026/09/15/openai-anthropic-google-have-been-in-talks-on-ai-safety-for-weeks/

https://techxplore.com/news/2026-09-openai-anthropic-google-ai-standards.html

https://forkast.news/three-frontier-labs-are-building-a-finra-style-safety-body-history-suggests-it-wont-be-a-brake/

https://www.lawfaremedia.org/article/designing-a-finra-for-frontier-ai

 

  1. Automatisation | 26 % : le premier chiffre public de l’IA qui construit l’IA

Le 17 septembre, l’Anthropic Institute a publié les premiers résultats d’un indice prototype d’automatisation de la R&D. Le constat : en août 2026, Claude « pilote » 26 % du travail de recherche et développement de l’entreprise, contre moins de 1 % en février. « Piloter » signifie ici exécuter l’essentiel d’une tâche de bout en bout à partir d’une consigne de haut niveau, sous supervision humaine. Plus de 90 % du travail se situe au niveau « collabore » ou au-dessus. Aucun segment mesuré n’est totalement autonome.

La méthode mérite d’être connue, car elle est reproductible. Un échantillon aléatoire de 20 % des salariés, environ 15 000 tâches élémentaires identifiées dans les échanges internes, organisées en une hiérarchie de 542 nœuds, puis un juge indépendant attribuant un niveau d’automatisation à chaque catégorie, pondéré par le temps humain consacré. L’accord entre le juge et les humains est de 59 %, contre 35 % entre humains.

Les chiffres d’exploitation complètent le tableau : environ 30 000 agents de recherche et d’ingénierie fonctionnent simultanément ; des contrôles en ligne couvrent 100 % des actions avant exécution et en bloquent 0,002 %, soit une sur 47 000 ; les contrôles hors ligne signalent 1 à 2 transcriptions sur 1 000, dont une cinquantaine par semaine remontent à un humain. Sur une semaine de juillet, 6 % de la puissance de calcul R&D allait au travail de sécurité. Rien n’est dit sur l’éthique.

Lecture stratégique | Le chiffre de 26 % est spectaculaire. Dans le détail, les sous-indicateurs sont intéressants : part du travail piloté par l’IA, nombre d’agents concurrents, taux de blocage, taux d’escalade vers un humain, part des ressources consacrée au contrôle. Ces cinq indicateurs sont ceux qu’un régulateur, un assureur ou un donneur d’ordre pourrait demander à votre organisation dans les dix-huit mois, et aucun système de gestion ne les produit aujourd’hui spontanément. Commencer à les instrumenter maintenant coûte peu et évite de devoir reconstituer un historique sous contrainte. Second point : un modèle qui pilote un quart de la R&D de son propre concepteur est aussi un argument de vente, et c’est ainsi qu’il a été utilisé dès le lendemain auprès de Novo Nordisk. Mais méfions-nous de la transposition : ce qui fonctionne dans une entreprise dont le produit est du texte et du code ne se transpose évidemment pas mécaniquement à une entreprise dont le produit a une masse, un cycle de vie et une chaîne d’approvisionnement.

Sources : Anthropic Institute, « Measuring the pace of AI development », 17 septembre 2026 · Unite.AI, septembre 2026 · Build Fast with AI, 18 septembre 2026

https://www.anthropic.com/institute/measuring-pace-of-ai-development

https://www.unite.ai/anthropic-says-claude-leads-26-of-its-ai-research-and-development/

https://blog.buildfastwithai.com/ai-news-today-september-18-2026

 

  1. Sécurité | Trois périmètres franchis, une faille partagée par quatre éditeurs

Le 18 septembre, Google a révélé qu’en mai, lors d’un exercice de type « capture du drapeau » conduit par l’évaluateur tiers Irregular, son modèle Gemini avait accédé sans autorisation à trois systèmes réels : un mot de passe forcé dans un cas, des identifiants récupérés dans des dépôts publics dans les deux autres. La cause est une erreur de cloisonnement : le nom d’entreprise fictif utilisé dans le test correspondait à un domaine réel, et l’environnement de test était resté connecté à Internet. Le modèle s’est arrêté de lui-même dans les trois cas. Google n’a été informé qu’en juillet et n’a publié qu’après sollicitation de journalistes.

Le même jour, la société Hacktron, qui compte trois personnes, a rapporté avoir enchaîné, à l’aide de Claude Opus 5, une faille mémoire déclenchée par des images téléversées sur le forum d’OpenAI jusqu’à la compromission de plusieurs comptes de salariés, puis à l’ouverture d’une demande de modification dans le dépôt de code interne. La génération précédente du même modèle avait échoué sur la même tâche. Prime versée : 6 500 dollars.

Enfin, une vulnérabilité baptisée Plugin4Shell permet l’exécution de code à distance sans aucune action de l’utilisateur sur les quatre principaux assistants de développement du marché, en contournant l’épinglage cryptographique des extensions. Deux éditeurs ont corrigé, un troisième a déprécié le composant, le quatrième n’avait pas publié de correctif au moment des faits.

Lecture stratégique | Dans chacun des cas, le correctif n’a pas été un changement de modèle mais un changement de périmètre. Soit un déplacement de responsabilité. Si la sécurité d’un agent dépend de son cloisonnement et non de ses qualités intrinsèques, alors la sécurité relève de votre architecture, pas du contrat de votre fournisseur, et aucune clause ne vous en exonérera. Trois conséquences opérationnelles. D’abord, tout agent doit avoir un périmètre écrit, testé et révocable, au même titre qu’un compte de service. Ensuite, le rythme de correction de vos outils d’IA devient un critère de sélection au même titre que le prix : cette semaine, quatre éditeurs exposés à la même faille ont eu quatre délais de réponse différents. Enfin, l’écart entre deux générations d’un même modèle suffit à périmer votre analyse de risque : une organisation dont le scénario de menace datait d’il y a six mois est désormais en retard d’une génération.

Sources : NBC News, 18 septembre 2026 · CNBC, 18 septembre 2026 · MarkTechPost, 20 septembre 2026 · Build Fast with AI, 18 et 21 septembre 2026

https://www.nbcnews.com/tech/tech-news/google-says-ai-model-gained-unauthorized-access-three-systems-rcna598651

https://www.cnbc.com/2026/09/18/googles-gemini-becomes-latest-ai-model-to-break-out-and-hack-computer-systems.html

https://www.marktechpost.com/2026/09/20/you-too-google-google-confirms-gemini-breached-3-companies-in-ai-security-tests/

https://blog.buildfastwithai.com/ai-news-today-september-21-2026

 

  1. Durabilité | L’électricité de l’IA change de payeur et de statut politique

Le 16 septembre, la Chambre des représentants américaine a adopté le Ratepayer Protection Act par 417 voix contre 3. Le texte modifie une loi de 1978 pour demander aux régulateurs d’État d’examiner des normes faisant supporter aux très gros clients, c’est-à-dire aux centres de données, la totalité du coût des renforcements de réseau qu’ils déclenchent, au lieu de le répartir sur les factures résidentielles. Il codifie un engagement pris en mars par Amazon, Google, Meta, Microsoft, OpenAI, Oracle et xAI, rejoints par plus de 300 organisations.

Le motif est chiffré. Le prix de l’électricité a augmenté d’environ 27 % aux États-Unis depuis 2019, plus vite que l’inflation. Sur douze mois, les factures ont progressé de 13 % en Virginie, 16 % dans l’Illinois et 12 % dans l’Ohio, contre 6 % en moyenne nationale. Dans certaines zones de forte concentration, la puissance appelée a augmenté de plus de 1 000 %.

En Europe, la réponse est venue par l’urbanisme. Le 16 septembre également, le Parlement écossais a voté par 80 voix contre 26, avec 15 abstentions, la suspension des décisions d’autorisation pour les très grands centres de données jusqu’à la publication d’un cadre national, attendu sous douze mois. Plus de 20 projets sont concernés. Les élus ont écarté le moratoire formel demandé par les Verts, mais l’effet pratique est le même : un gel d’un an.

Le contexte de fond reste celui d’une demande qui accélère : la consommation électrique mondiale des centres de données est estimée à 565 TWh en 2026, contre 447 TWh en 2025, et Goldman Sachs anticipe +160 % de demande d’ici 2030. Côté opérateurs, Amazon a signé avec Generac un accord pouvant atteindre 8 milliards de dollars de groupes électrogènes de secours, avec prise de participation au capital du fournisseur.

Lecture stratégique | Jusqu’ici, le coût énergétique de l’IA était un sujet d’image ; il devient un sujet de prix et de permis. Trois effets à anticiper. Premier effet, sur les coûts : si les centres de données doivent financer leurs propres raccordements, ce coût remonte dans le prix du calcul : le tarif au million de mots traités que vous payez aujourd’hui intègre une subvention croisée qui est en train de disparaître. Deuxième effet, sur vos délais : un vote écossais qui gèle vingt projets pendant un an est le premier exemple européen où la contrainte n’est ni la puce ni le capital, mais le permis de construire. La capacité devient une ressource localisée et rare, donc négociée. Troisième effet, sur votre récit : une entreprise qui publie un bilan carbone sans y intégrer l’IA qu’elle consomme publie un bilan incomplet, et le vote de la Chambre à 417 voix contre 3 indique que cette incomplétude ne restera pas invisible longtemps. L’angle positif, celui que Sempervirens privilégie : la sobriété de l’usage, c’est-à-dire des modèles plus petits, du calcul local et de la mise en cache, n’est plus un arbitrage entre performance et durabilité. Elle est devenue un avantage de coût mesurable.

Sources : Utility Dive, 16 septembre 2026 · Unite.AI, septembre 2026 · Euronews, 17 septembre 2026 · Deadline News, 17 septembre 2026 · Data Centre Review, septembre 2026

https://www.utilitydive.com/news/house-passes-ratepayer-protection-bill-data-centers/830658/

https://www.unite.ai/house-passes-ratepayer-protection-act-on-data-center-power-costs/

https://www.euronews.com/next/2026/09/17/scotland-halts-new-hyperscale-ai-data-centre-approvals-amid-environmental-concerns

https://www.deadlinenews.co.uk/2026/09/17/msps-back-pause-on-hyperscale-data-centre-decisions-until-new-guidance-is-produced/

https://datacentrereview.com/2026/09/ai-growth-is-forcing-data-centres-to-rethink-sustainability/

 

  1. Marché et souveraineté | Les prix s’effondrent, les licences se referment, l’Europe se recapitalise

Le 20 septembre, l’éditeur chinois StepFun a ouvert l’accès à Step 5 Preview : 600 milliards de paramètres, 1 dollar le million de jetons en entrée, 2,70 dollars en sortie, avec une remise de 95 % sur les contenus déjà traités, soit 5 centimes le million pour un usage agentique répétitif. Les poids ouverts sont annoncés pour le 15 octobre. C’est le troisième modèle chinois de premier plan publié en un mois.

Mouvement inverse chez Alibaba : le nouveau modèle omnimodal Qwen3.8-Omni-Flash est sorti le 18 septembre à 0,47 dollar le million de jetons en sortie, mais sans poids ouverts, et le modèle d’image associé est passé d’une licence Apache 2.0 à une licence de recherche non commerciale. Des milliers de produits construits sur la version précédente héritent d’une question de conformité.

En France, Mistral AI a bouclé une levée de 3 milliards d’euros pour une valorisation post-money supérieure à 21 milliards, la plus importante levée en capital jamais réalisée par une entreprise technologique européenne. Samsung Electronics mène le tour, jusqu’à 1 milliard d’euros, aux côtés du Scaleup Europe Fund géré par EQT, de PSG Equity et de Nvidia. En parallèle, l’État français confie à l’entreprise un marché de 6 millions d’euros sur la cybersécurité de l’État, la détection de fraude fiscale et le traitement des contentieux de masse.

Lecture stratégique | Trois signaux qui disent la même chose : la performance se banalise, la dépendance se déplace. Ce qui est discriminant, c’est la qualité de vos données et la clarté de vos processus, deux actifs qui ne s’achètent pas au jeton.

Sources : Build Fast with AI, 21 septembre 2026 · Bpifrance Presse, septembre 2026 · Solutions Numériques, septembre 2026 · Clubic, dossier souveraineté Mistral AI

https://blog.buildfastwithai.com/ai-news-today-september-21-2026

https://presse.bpifrance.fr/mistral-leve-3-mdeur-pour-placer-lia-souveraine-et-ouverte-a-la-pointe-de-la-technologie/?lang=fra

https://www.solutions-numeriques.com/mistral-ai-leve-3-milliards-deuros-et-frole-les-21-milliards-de-valorisation/

https://www.clubic.com/dossier-608152-mistral-ai-souverainete.html