Cybersécurité
Danemark : l'accès légitime d'une entreprise détourné pour consulter les données de 8,8 millions de personnes
Le 5 octobre 2026, les autorités danoises ont annoncé un incident de sécurité grave dans le registre central des personnes (CPR). Des personnes non autorisées ont obtenu les noms, adresses et numéros CPR d'environ 8,8 millions de personnes enregistrées (résidents, personnes parties à l'étranger, personnes décédées), en utilisant l'accès légitime d'une entreprise privée danoise à la recherche dans le registre, dans la limite des informations ouvertes aux entreprises. L'activité anormale a eu lieu en septembre et a été repérée le soir du 2 octobre. L'accès de l'entreprise a été coupé, l'autorité de protection des données a été notifiée et la police enquête.
Ce que ça change pour vousAucun système n'a été « cassé » : c'est un compte d'entreprise autorisé qui a servi à aspirer les données. Chaque accès que vous confiez à un partenaire, ou qu'un éditeur vous confie, peut être détourné de la même façon s'il n'est ni limité ni surveillé.
À faire cette semaineÀ faire cette semaine : listez les comptes et accès dont disposent vos prestataires dans vos outils (logiciel de gestion, CRM, banque en ligne), supprimez ceux qui ne servent plus et activez les alertes de connexion lorsque l'outil le permet.
Sources : CPR – registre central des personnes (Danemark) · Help Net Security · The Copenhagen Post
IA européenne
Mistral AI dévoile Mistral Large 4, un modèle à poids ouverts d'environ 1 000 milliards de paramètres
Le 6 octobre 2026, Mistral AI a présenté Mistral Large 4, surnommé « Le Chonk », un modèle d'environ 1 000 milliards de paramètres qu'elle présente comme le modèle à poids ouverts le plus performant conçu hors de Chine. Il est disponible dès maintenant en préversion publique via l'API de Mistral Studio ; la publication des poids du modèle est annoncée pour la fin du mois d'octobre.
Ce que ça change pour vousUn modèle à poids ouverts peut être hébergé chez un prestataire européen ou sur ses propres serveurs, ce qui permet de garder la maîtrise de ses données. Pour une PME, c'est une option supplémentaire face aux grands modèles américains, à évaluer sur ses propres cas d'usage.
À faire cette semaineÀ faire cette semaine : si vous utilisez déjà un assistant IA, notez deux ou trois tâches types (résumé de documents, réponse client) pour pouvoir comparer les résultats de modèles européens lorsque vous ou votre prestataire les testerez.
Sources : Mistral AI · CNBC · Next
Réglementation
AI Act : OpenAI va marquer d'un filigrane invisible les textes de ChatGPT et Codex dans l'Union européenne
Le 5 octobre 2026, OpenAI a annoncé l'ajout d'un filigrane invisible, baptisé textGrain, aux textes générés par ChatGPT et Codex dans l'Union européenne, pour se conformer aux règles de transparence de l'AI Act qui imposent que les contenus produits par IA soient identifiables par une machine. La technique modifie légèrement le choix des mots pour y inscrire un signal statistique, invisible pour le lecteur mais détectable par des outils spécialisés. Le déploiement doit se faire dans les prochaines semaines pour les utilisateurs de tous les forfaits, dans l'UE uniquement. Pour l'API, le marquage est proposé en option, désactivé par défaut. OpenAI reconnaît qu'une reformulation importante ou une traduction peut rendre le signal indétectable.
Ce que ça change pour vousLes textes rédigés avec ChatGPT dans l'UE porteront une marque détectable par des outils spécialisés, même après un copier-coller. C'est l'occasion de clarifier en interne quand l'usage de l'IA doit être signalé, plutôt que de compter sur le fait qu'il ne se verra pas.
À faire cette semaineÀ faire cette semaine : rédigez une règle simple d'usage de l'IA pour votre équipe (quels documents peuvent être rédigés avec un assistant, lesquels doivent être relus et signés par une personne) et partagez-la.
Sources : OpenAI · TechCrunch · IT-Connect
AI Act : ce qui concerne les PME →