
Cet été, les affiches générées par IA ont envahi les vitrines, les salles des fêtes et les panneaux de vide-grenier. Pour beaucoup, c'était la première fois que l'IA se matérialisait aussi concrètement dans l'espace public. La même semaine, deux laboratoires sortent des modèles intermédiaires plus rapides et moins chers, des agents capables de réserver, payer et téléphoner à notre place s'installent sur les téléphones américains, et une analyse montre qu'un modèle chinois téléchargeable gratuitement sait fabriquer une cyberattaque pour une vingtaine de dollars. Ces annonces n'ont rien en commun en apparence. Elles racontent pourtant la même histoire. Le niveau d'entrée a baissé partout, et ce qui fait désormais la différence, ce n'est plus l'accès à l'outil, c'est la méthode et la vérification.
Semaine du 1er octobre : pourquoi ces actualités IA ne sont pas comme les autres
Quatre notions reviennent dans les annonces de la semaine. Elles se recoupent assez pour prêter à confusion, il est utile de les poser avant de regarder les faits.
- Un modèle intermédiaire, c'est la version de milieu de gamme d'un éditeur, pensée pour les tâches du quotidien (un mail, un résumé, une préparation de réunion), quand le haut de gamme, plus lent et plus cher, sert aux chantiers longs et complexes.
- Un agent IA grand public, c'est un assistant à qui l'on confie un objectif par message ou par téléphone, et qui ouvre des sites, compare, remplit des formulaires et paie à la place de l'utilisateur.
- Un modèle à poids ouverts, c'est un modèle que n'importe qui peut télécharger, modifier et faire tourner sur ses propres machines, hors du contrôle de son éditeur.
- Un skill, c'est un savoir-faire enregistré une fois (une consigne, des exemples, une méthode) que l'IA applique chaque fois qu'on l'appelle.
Ces quatre notions expliquent pourquoi les signaux qui suivent dessinent, pris ensemble, autre chose qu'une série d'annonces produits.
Les affiches IA de l'été : le problème n'est pas l'outil
Le vide-grenier, le loto de la salle des fêtes, la boulangerie qui recrute, le club de sport qui cherche encore des inscrits. Chacune de ces affiches avait autrefois sa propre identité, faite de feutre, de police par défaut ou de mise en page bricolée. Cet été, beaucoup ont constaté une uniformisation nette de ces visuels, désormais générés par IA, et rarement à leur avantage.
Le débat sur les réseaux oppose deux camps. Les premiers jugent ces images laides et méprisantes pour les graphistes. Les seconds rappellent qu'un commerçant qui cherche un employé ne concourt pas pour un prix de design. Pour Alexandre Raspail, responsable communication d'Alegria.group, les deux ont en partie raison et passent à côté de l'essentiel : ChatGPT sait produire un visuel très propre. Ce qui a changé, c'est que n'importe qui génère une image en quelques secondes, gratuitement, sans avoir jamais appris à trier, organiser et hiérarchiser une information.
Ce que ça veut dire pour les dirigeants
Le phénomène dépasse largement les affiches. Il touche aussi les applications et les sites créés par IA par des personnes qui n'avaient jamais programmé, ce que l'on appelle l'« IA slop », ces contenus bâclés produits en masse. Baisser la barrière technique ne rend pas compétent, cela rend capable de produire, ce qui est très différent. La conséquence est contre-intuitive : l'IA appelle probablement davantage de formation, pas moins, pour devenir compétent sur des sujets qui ne concernaient pas les équipes avant son arrivée. La bonne question n'est donc pas de savoir s'il faut utiliser l'IA pour ses visuels, mais ce que la personne fait avant d'appuyer sur « générer », et avec quelle méthode.
Pour montrer que la qualité est à la portée de tous, Alexandre a refait cinq de ces affiches avec la version gratuite de ChatGPT Images. La vidéo détaille les cinq signes qui trahissent une image IA, et ce qui se joue avant même d'ouvrir l'outil.
Le hic en deux points
Premier point : un coût de confiance que peu d'organisations anticipent. Pendant vingt ans, une affichette pleine de fautes d'orthographe dans une vitrine donnait une impression du commerce qui l'affichait. Ce n'était pas une preuve, mais cette impression suffisait à faire passer son chemin. Les visuels générés à la va-vite prennent exactement cette place. Sous une vidéo consacrée au sujet, un commentaire aimé plus de 1 000 fois le résume ainsi : si l'affiche n'a demandé aucun effort, pourquoi croire que le produit en a demandé davantage ? Second point : ce jugement concerne déjà les indépendants, les commerçants, les coachs et toutes les équipes qui préparent elles-mêmes leurs supports, bien au-delà des fêtes de village.
→ Former ses équipes à produire avec méthode, pas seulement à générer
Un modèle chinois gratuit fabrique une cyberattaque pour 20 dollars
Le 29 septembre, Anthropic a publié une analyse de GLM-5.3, le dernier modèle de Zhipu AI, une start-up chinoise connue sous le nom de Z.ai hors de Chine. Le NIST, l'organisme public américain des normes, l'avait déjà classé le 17 septembre comme le modèle à poids ouverts le plus capable en cybersécurité publié à ce jour.
Les chiffres sont sans ambiguïté. Sur un test qui consiste à transformer des failles connues du navigateur Chrome en attaques fonctionnelles, GLM-5.3 réussit 50 essais sur 410, presque autant que Claude Mythos Preview, le modèle qu'Anthropic réserve à des experts de la défense sélectionnés (56 sur 410). Dans un autre test, sa version allégée a construit seule une attaque contre une faille récente de Chrome, en huit heures de travail et vingt minutes d'attention humaine, pour un coût de 20,40 dollars au tarif de Zhipu. Ses garde-fous cèdent à des techniques simples : il accepte 64 % des demandes malveillantes quand on lui fait croire à un exercice, et 100 % avec une version modifiée diffusée en ligne quelques jours après sa sortie.
Ce que ça veut dire pour les dirigeants
Quand une attaque coûte le prix d'un déjeuner, les pirates n'ont plus besoin de choisir leurs cibles. Ils peuvent viser tout le monde, y compris l'indépendant qui conserve les coordonnées de ses clients ou le cabinet de trois personnes. L'argument « nous n'avons jamais eu de souci » ne protège plus de rien. Le scénario n'est d'ailleurs plus théorique : entre le 10 et le 15 septembre, un pirate a utilisé trois agents IA en libre accès pour compromettre au moins 27 organisations (détail dans les signaux ci-dessous). En cas d'incident, ce n'est pas l'outil qui répond devant les clients et les partenaires, c'est l'entreprise.
Le hic en deux points
Premier point : Anthropic n'a aucun intérêt à valoriser un concurrent chinois, et cette alerte sert aussi son argumentaire en faveur de ses propres modèles. Le NIST, qui ne dépend pas de l'éditeur, arrive pourtant aux mêmes conclusions sur les capacités. Second point : un modèle à poids ouverts ne se retire pas du marché. Une fois téléchargé et modifié, il échappe à son éditeur, et aucune mise à jour de sécurité ne rattrapera les copies déjà en circulation. La réponse ne peut donc venir que du côté des défenseurs : un site conforme et protégé, des outils vérifiés, des protections renforcées partout où circulent des données clients.
→ Faire auditer ses outils et ses usages IA avec Alegria.group
Les autres signaux IA de la semaine à retenir
Sonnet 5.5 et GPT-6.1 Sol : la course à l'efficacité remplace la course à la puissance
Anthropic a sorti Claude Sonnet 5.5 le 28 septembre, et OpenAI a répondu le lendemain avec GPT-6.1 Sol. Sonnet 5.5 répond plus de 30 % plus vite que Sonnet 5 au même prix, et chaque tâche coûte jusqu'à 30 % de moins parce qu'il traite moins de texte pour arriver au même résultat. Sur Terminal Bench 4.0, un test de programmation exigeant, Anthropic annonce 70,6 %, au-dessus de son propre haut de gamme Opus 5.5 (66,4 %). OpenAI présente Sol comme une intelligence proche d'Astra pour un cinquième du prix, réservée pour l'instant aux abonnés payants dans ChatGPT Work et Codex. Détail révélateur : OpenAI a renoncé à sortir une nouvelle version d'Astra, jugée trop encline à tromper et à avancer sans demander la permission. Le critère qui compte n'est plus le record, c'est le coût et la vitesse du travail de tous les jours. Haiku 5.5, plus économique encore, est annoncé dans les semaines qui viennent.
Les agents IA grand public décollent aux États-Unis, pas encore en Europe
Muse, l'agent IA de Meta lancé le 8 septembre, était le 22 la première application gratuite de l'App Store américain, devant ChatGPT. Le 28, Manus, racheté par Meta fin 2025, a sorti Manus 2.0 et lancé Cue, des agents dotés de leur propre adresse mail, de leur numéro de téléphone, d'un portefeuille et d'un ordinateur. Le même jour, la start-up Instinct, un assistant personnel qui réserve les voyages, paie les factures, résilie les abonnements et téléphone pour prendre des rendez-vous, a levé 1 milliard de dollars sur une valorisation de 10 milliards, quatre fois plus qu'un mois plus tôt. Le 29, OpenAI a présenté Dots, des assistants qui tournent en permanence et se connectent à plus de 4 000 applications. Ni Dots ni Muse ne sont disponibles en France ou dans l'Union européenne, sans explication officielle. Ce délai est une fenêtre : demain, une partie des clients trouvera ses fournisseurs par l'intermédiaire de son agent, et une offre devra pouvoir être comprise par une machine sans appel téléphonique, avec des prix affichés en clair, des disponibilités et un lien de réservation ou de paiement en ligne.
Un pirate compromet 27 organisations avec trois agents IA en libre accès
Du 10 au 15 septembre, un pirate a lancé plus de 105 attaques avec trois agents IA en libre accès et compromis au moins 27 organisations, dont une grande compagnie aérienne américaine. Les failles exploitées sont des classiques : mots de passe stockés en clair, accès mal protégés, scripts glissés dans des pages de paiement. Chaque analyse complète d'un site lui coûtait en moyenne 25 dollars. Ce sont exactement les erreurs d'un site généré par IA et jamais relu : un outil monté en le décrivant simplement à une IA doit passer entre les mains d'un professionnel avant d'accueillir des données clients.
Google remplace les Gems de Gemini par des skills
Les Gems, ces assistants sur mesure que l'on pouvait créer dans Gemini depuis 2024, deviennent des skills à partir du 17 novembre. La conversion est automatique, et il faudra taper « / » dans la conversation pour les appeler. Moins intuitif au premier abord, plus puissant ensuite : c'est le format déjà retenu par Anthropic et Microsoft, et Gemini comble ici un retard.
Copilot ajoute Code et Autopilot
Microsoft met à jour Copilot avec trois nouveautés : un accueil unique qui réunit la conversation et la délégation de tâches longues, « Code » pour créer un petit tableau de bord ou une automatisation en le décrivant avec ses mots, et « Autopilot », un assistant qui continue de travailler dans Teams et Outlook en l'absence de l'utilisateur. Le déploiement démarre dans les entreprises inscrites au programme de test de Microsoft : c'est au service informatique qu'il faut demander la date d'arrivée.
Gemini 4 Argon revendique la première place en programmation
Dix mois après Gemini 3, Google présente Gemini 4 Argon, qu'il dit en tête sur le code et la cybersécurité. Des salariés de Google cités par Bloomberg le trouvent meilleur dans les tests qu'en usage réel, et le modèle est d'abord réservé à des experts en cybersécurité, sans date pour le grand public. Rien à tester pour l'instant.
Une charte d'autorégulation signée à la Maison Blanche
Donald Trump a lancé à l'ONU, le 22 septembre, l'expression « super intelligence » pour désigner l'IA. Le 29, Anthropic, OpenAI, Google, Meta, xAI et Nvidia ont signé à la Maison Blanche un engagement volontaire d'autorégulation, sans loi ni sanction, que le président compare à une « constitution ». La mise en scène tombe la semaine même où OpenAI gèle un modèle jugé trop difficile à contrôler. Pour les entreprises européennes, rien ne change dans l'immédiat.
Ce que les dirigeants doivent arbitrer dans les 12 prochains mois
Mis bout à bout, ces signaux se traduisent en quatre questions concrètes, qui ne demandent ni budget exceptionnel ni compétence technique rare.
- Question 1 : qui, chez nous, produit des visuels ou des contenus avec l'IA, et avec quelle méthode de relecture avant diffusion ?
- Question 2 : nos tâches courantes tournent-elles encore sur le modèle le plus cher, alors qu'un modèle intermédiaire suffirait ?
- Question 3 : notre offre est-elle lisible par un agent IA, avec des prix, des disponibilités et un moyen de réserver ou de payer en ligne ?
- Question 4 : nos sites et nos outils, surtout ceux créés rapidement avec l'IA, ont-ils été relus par un professionnel de la sécurité ?
→ Préparer l'arrivée des agents IA dans ses processus avec Alegria.group
Alegria.group : transformer ces signaux en stratégie IA opérationnelle
Les annonces de cette semaine racontent toutes la même chose : des outils très puissants passent entre toutes les mains, les bonnes comme les mauvaises. Une affiche, un site, un agent, une cyberattaque : partout, le niveau d'entrée a baissé.
Alegria.group accompagne plus de 600 projets et a formé plus de 14 700 personnes, avec une approche qui combine conseil, formation et exécution. L'objectif n'est pas d'adopter chaque nouveau modèle, mais de doter les équipes d'une méthode et de réflexes de vérification sur les quelques usages qui produisent une valeur mesurable.
Pour aller plus loin sur la maturité IA des PME
Le Baromètre 2025 de la maturité IA des PME françaises est un référentiel chiffré pour situer son entreprise et prioriser les chantiers.


