<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Veille IA &amp; automatisation — LAB118</title><description>L&apos;essentiel de l&apos;IA appliquée et de l&apos;automatisation pour la finance et les PME.</description><link>https://lab118.io/</link><item><title>Veille du 27 mai 2026</title><link>https://lab118.io/veille/2026-05-27/</link><guid isPermaLink="true">https://lab118.io/veille/2026-05-27/</guid><description>L&apos;essentiel de l&apos;IA &amp; automatisation pour la finance et les PME — du concret, pas du bla-bla.</description><pubDate>Wed, 27 May 2026 00:00:00 GMT</pubDate><content:encoded>&lt;p&gt;L&apos;essentiel de l&apos;IA &amp;amp; automatisation pour la finance et les PME — du concret, pas du bla-bla.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;p&gt;&lt;img src=&quot;https://lab118.io/veille-images/2026-05-27/0.jpg&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;&lt;h3&gt;Stripe is friendly to “friendly fraud”&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://www.gingerlime.com/2026/stripe-seem-friendly-to-friendly-fraud/&quot;&gt;Hacker News ↗&lt;/a&gt; · 6 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;Des marchands signalent que Stripe favoriserait structurellement la fraude amicale (chargeback abusif) en rendant le processus de contestation trop complexe et peu transparent pour les vendeurs. Les délais de réponse imposés seraient trop courts et les preuves acceptées trop restrictives, conduisant à des taux de remboursement forcé élevés même pour des transactions légitimes. Certains commerçants estiment que le modèle économique de Stripe, prélevant des frais sur chaque chargeback indépendamment de l&apos;issue, crée un manque d&apos;incitation à défendre efficacement les marchands. Pour les TPE/PME françaises utilisant Stripe comme PSP, cela soulève des questions concrètes sur la gestion du risque opérationnel et la nécessité de documenter systématiquement chaque transaction.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;img src=&quot;https://lab118.io/veille-images/2026-05-27/1.jpg&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;&lt;h3&gt;Millions of AI agents imperiled by critical vulnerability in open source package&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://arstechnica.com/information-technology/2026/05/millions-of-ai-agents-imperiled-by-critical-vulnerability-in-open-source-package/&quot;&gt;Ars Technica - All content ↗&lt;/a&gt; · 4 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;Une vulnérabilité critique baptisée &amp;quot;BadHost&amp;quot; a été découverte dans Starlette, un package Python téléchargé 325 millions de fois par semaine et largement utilisé comme socle d&apos;agents IA et d&apos;API modernes. La faille permet une attaque de type Host Header Injection, ouvrant la voie à des redirections malveillantes, du phishing ou des contournements de contrôles d&apos;accès. Les équipes utilisant des frameworks comme FastAPI ou tout projet s&apos;appuyant sur Starlette sont directement concernées et doivent vérifier leur version et appliquer le correctif disponible. Pour les établissements financiers déployant des agents IA en production, c&apos;est un rappel concret que la surface d&apos;attaque de la chaîne de dépendances open source doit être auditée régulièrement.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;img src=&quot;https://lab118.io/veille-images/2026-05-27/2.jpg&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;&lt;h3&gt;GPT plus confiant sur les tâches difficiles où ils se trompe le plus, selon un preprint USC/Berkeley&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://www.actuia.com/actualite/gpt-plus-confiant-sur-les-taches-difficiles-ou-ils-se-trompe-le-plus-selon-un-preprint-uscberkeley/&quot;&gt;ActuIA ↗&lt;/a&gt; · 6 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;Une étude préliminaire USC/Berkeley révèle que GPT-4o, ChatGPT et GPT-o3 affichent systématiquement une confiance supérieure à leur précision réelle, un écart qui s&apos;accentue précisément sur les tâches les plus complexes. Autrement dit, plus la question est difficile, plus le modèle se trompe, mais plus il paraît certain de sa réponse. Ce phénomène de sur-confiance calibrée à l&apos;inverse de la difficulté constitue un risque opérationnel direct pour les usages en finance, conformité ou analyse juridique où l&apos;erreur assurée peut passer inaperçue. Pour les praticiens, cela renforce l&apos;exigence de validation humaine systématique sur les sorties à enjeux, et invalide l&apos;idée d&apos;utiliser le ton affirmatif du modèle comme proxy de fiabilité.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;img src=&quot;https://lab118.io/veille-images/2026-05-27/3.jpg&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;&lt;h3&gt;Launch HN: Minicor (YC P26) – Windows desktop automations at scale&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://www.minicor.com/&quot;&gt;Hacker News ↗&lt;/a&gt; · 6 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;Minicor (YC P26) est un outil d&apos;automatisation de bureau Windows qui permet d&apos;exécuter des workflows répétitifs à grande échelle sans modifier les systèmes existants, en s&apos;appuyant sur la manipulation directe de l&apos;interface graphique (GUI automation). La solution cible les entreprises disposant de logiciels legacy non connectables via API, cas fréquent dans les environnements bancaires, assurantiels et PME françaises avec des outils métiers anciens. L&apos;architecture repose sur des agents pilotant des sessions Windows en parallèle, ce qui permet de scaler les tâches sans intervention humaine. Les discussions HN soulèvent des questions légitimes sur la fiabilité en production, la gestion des erreurs et la traçabilité des actions automatisées, points critiques en contexte réglementé RGPD/conformité.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;img src=&quot;https://lab118.io/veille-images/2026-05-27/4.jpg&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;&lt;h3&gt;☕️ Uber commence à trouver l’addition de l’IA un peu salée&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://next.ink/brief-article/uber-commence-a-trouver-laddition-de-lia-un-peu-salee/&quot;&gt;Next - Flux Complet ↗&lt;/a&gt; · 3 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;Le directeur des opérations d&apos;Uber reconnaît publiquement que la rentabilité de l&apos;IA générative est de plus en plus difficile à justifier en interne. Plusieurs grandes entreprises commencent à rationaliser leurs investissements IA après une phase d&apos;adoption large et peu discriminante. Le constat émerge : intégrer l&apos;IA dans chaque processus ne génère pas automatiquement de valeur proportionnelle aux coûts engagés. Un signal utile pour les dirigeants de TPE/PME et du secteur financier avant de signer de nouveaux contrats SaaS IA.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;img src=&quot;https://lab118.io/veille-images/2026-05-27/5.jpg&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;&lt;h3&gt;Outsourcing plus local AI will soon become more economical vs. frontier labs&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://www.signalbloom.ai/posts/outsourcing-plus-localai-will-soon-become-more-economical-vs-frontier-labs/&quot;&gt;Hacker News ↗&lt;/a&gt; · 4 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;L&apos;externalisation combinée à des modèles d&apos;IA locaux (open source, auto-hébergés) devrait devenir économiquement plus avantageuse que le recours aux grands laboratoires d&apos;IA (OpenAI, Anthropic, Google) à mesure que les coûts d&apos;inférence chutent et que les modèles compacts gagnent en performance. Pour les établissements financiers soumis au RGPD et aux exigences de souveraineté des données, cette évolution rend crédible une architecture où la donnée ne quitte pas le périmètre contrôlé. Les TPE/PME peuvent anticiper cette bascule en testant dès maintenant des solutions hybrides, sans dépendance exclusive aux API propriétaires. La fenêtre pour négocier des contrats favorables avec les fournisseurs cloud et les intégrateurs locaux se rétrécit à mesure que la demande s&apos;accélère.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;img src=&quot;https://lab118.io/veille-images/2026-05-27/6.jpg&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;&lt;h3&gt;IA &amp;amp; banques : La BCE convoque ses banques sur Mythos, mais DORA ne garantit aucun accès souverain à l&apos;outil&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://www.actuia.com/actualite/ia-banques-la-bce-convoque-ses-banques-sur-mythos-mais-dora-ne-garantit-aucun-acces-souverain-a-loutil/&quot;&gt;ActuIA ↗&lt;/a&gt; · 4 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;La BCE a convoqué la semaine du 25 mai 2026 les banques de la zone euro qu&apos;elle supervise pour traiter les risques de cybersécurité liés à l&apos;usage de Mythos, son outil interne d&apos;IA générative. DORA, la réglementation européenne sur la résilience opérationnelle numérique, encadre les exigences de gestion des risques tiers mais ne garantit pas aux établissements supervisés un accès souverain ou prioritaire aux outils développés par la BCE elle-même. Les banques doivent donc gérer un double impératif : se conformer aux exigences DORA sur leurs propres systèmes tout en répondant aux demandes de la BCE sans visibilité contractuelle sur l&apos;outil concerné. Cette situation illustre une asymétrie réglementaire concrète que les directions des risques et de la conformité doivent documenter et anticiper.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;img src=&quot;https://lab118.io/veille-images/2026-05-27/7.jpg&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;&lt;h3&gt;La bombe à retardement des agents IA : pourquoi le dernier modèle ne sauvera pas vos données&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://www.maddyness.com/2026/05/26/la-bombe-a-retardement-des-agents-ia/&quot;&gt;Maddyness - Le média pour comprendre l&apos;économie de demain ↗&lt;/a&gt; · 6 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;Les agents IA autonomes introduisent des risques systémiques que le choix du modèle ne résout pas : accès étendu aux données sensibles, chaînes d&apos;actions difficiles à auditer et surfaces d&apos;attaque multipliées (prompt injection, exfiltration). En finance et assurance, où la conformité RGPD et les exigences de traçabilité sont contraignantes, déployer des agents sans gouvernance claire sur les permissions, les logs et les périmètres de données expose l&apos;entreprise à des violations réglementaires graves. La vraie question n&apos;est pas &amp;quot;quel modèle choisir&amp;quot; mais &amp;quot;quelles données l&apos;agent peut-il atteindre, qui l&apos;autorise et comment audite-t-on ses actions&amp;quot;. Une architecture de moindre privilège, des workflows bornés et une supervision humaine sur les décisions critiques restent des prérequis non négociables avant tout déploiement.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;img src=&quot;https://lab118.io/veille-images/2026-05-27/8.jpg&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;&lt;h3&gt;Pourquoi l’américain POPPULO rachète le français SOCIABBLE maintenant&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://www.frenchweb.fr/pourquoi-lamericain-poppulo-rachete-le-francais-sociabble-maintenant/462006&quot;&gt;FW.MEDIA ↗&lt;/a&gt; · 5 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;L&apos;américain Poppulo rachète le français Sociabble dans un contexte de consolidation du marché des logiciels SaaS collaboratifs, où les entreprises cherchent à réduire la fragmentation de leurs outils de communication interne. La logique est industrielle : regrouper sur une seule plateforme la communication employés, le digital signage et l&apos;engagement des collaborateurs pour limiter les coûts d&apos;intégration et les silos de données. Pour les DSI et DRH français, cela signifie concrètement un interlocuteur unique américain là où il y en avait deux, avec les questions de souveraineté des données et de conformité RGPD que cela implique. La consolidation sectorielle réduit les alternatives européennes disponibles sur ce segment.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;img src=&quot;https://lab118.io/veille-images/2026-05-27/9.jpg&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;&lt;h3&gt;OpenRouter more than doubles valuation to $1.3B in a year&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://techcrunch.com/2026/05/26/openrouter-more-than-doubles-valuation-to-1-3b-in-a-year/&quot;&gt;AI News &amp;amp; Artificial Intelligence | TechCrunch ↗&lt;/a&gt; · 4 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;OpenRouter, plateforme d&apos;accès unifié à de multiples modèles d&apos;IA via une API standardisée, lève 113 millions de dollars en Série B auprès de CapitalG (bras investissement de Google), portant sa valorisation à 1,3 milliard de dollars en moins d&apos;un an. La plateforme affiche une croissance d&apos;usage de 5x en six mois, ce qui traduit une adoption accélérée par les entreprises souhaitant ne pas dépendre d&apos;un seul fournisseur de modèles (OpenAI, Anthropic, Mistral, etc.). Pour les directions IT et métiers, ce type d&apos;infrastructure facilite la comparaison de modèles, la maîtrise des coûts et la continuité de service en cas de changement de fournisseur. Dans un contexte réglementaire RGPD et de conformité bancaire/assurance, centraliser les appels API via un intermédiaire soulève toutefois des questions de traçabilité et de localisation des données à instruire avant déploiement.&lt;/p&gt;&lt;/li&gt;&lt;/ul&gt;</content:encoded></item><item><title>Veille du 26 mai 2026</title><link>https://lab118.io/veille/2026-05-26/</link><guid isPermaLink="true">https://lab118.io/veille/2026-05-26/</guid><description>L&apos;essentiel de l&apos;IA &amp; automatisation pour la finance et les PME — du concret, pas du bla-bla.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><content:encoded>&lt;p&gt;L&apos;essentiel de l&apos;IA &amp;amp; automatisation pour la finance et les PME — du concret, pas du bla-bla.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;p&gt;&lt;img src=&quot;https://lab118.io/veille-images/2026-05-26/0.jpg&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;&lt;h3&gt;MiniCPM5-1B : cette minuscule IA de 0,5 Go enterre déjà des modèles bien plus gros&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://www.lebigdata.fr/minicpm5-1b-cette-minuscule-ia-de-05-go-enterre-deja-des-modeles-bien-plus-gros&quot;&gt;LEBIGDATA.FR ↗&lt;/a&gt; · 4 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;MiniCPM5-1B est un modèle de langage d&apos;1 milliard de paramètres tenant en 0,5 Go, développé par ModelBest et l&apos;Université Tsinghua, conçu pour fonctionner directement sur des appareils locaux (smartphones, PC) sans recourir au cloud. Malgré sa taille réduite, il rivalise sur certains benchmarks avec des modèles plusieurs fois plus volumineux, ce qui le rend pertinent pour des usages embarqués ou des environnements contraints en bande passante et en ressources matérielles. Pour les organisations soumises au RGPD ou soucieuses de garder leurs données en local, ce type de modèle compact représente une piste concrète pour déployer de l&apos;IA sans transférer de données vers des serveurs tiers. La limite reste le périmètre de tâches couvertes : les modèles de cette taille restent adaptés à des cas d&apos;usage ciblés (résumé, classification, assistance simple) et non à des raisonnements complexes.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;img src=&quot;https://lab118.io/veille-images/2026-05-26/1.jpg&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;&lt;h3&gt;What ClickUp’s mass layoff tells us about the future of work&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://techcrunch.com/2026/05/25/what-clickups-mass-layoff-tells-us-about-the-future-of-work/&quot;&gt;AI News &amp;amp; Artificial Intelligence | TechCrunch ↗&lt;/a&gt; · 6 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;ClickUp, éditeur SaaS de gestion de projet valorisé plusieurs milliards, vient de licencier plusieurs centaines de salariés pour les remplacer par des milliers d&apos;agents IA, signal concret d&apos;un basculement opérationnel dans les entreprises technologiques. Ce n&apos;est pas une expérimentation : la direction assume publiquement que les agents automatisent désormais des fonctions entières (support, QA, certaines tâches commerciales), réduisant structurellement les effectifs humains. Pour les dirigeants de TPE/PME et du secteur financier, ce cas illustre que l&apos;IA agentique sort du stade pilote et entre dans les décisions RH et budgétaires réelles. La question n&apos;est plus «quand» mais «quelles fonctions» et «avec quel cadre de gouvernance et de conformité» pour gérer la transition.&lt;/p&gt;&lt;/li&gt;&lt;/ul&gt;</content:encoded></item><item><title>Veille du 25 mai 2026</title><link>https://lab118.io/veille/2026-05-25/</link><guid isPermaLink="true">https://lab118.io/veille/2026-05-25/</guid><description>L&apos;essentiel de l&apos;IA &amp; automatisation pour la finance et les PME — du concret, pas du bla-bla.</description><pubDate>Mon, 25 May 2026 00:00:00 GMT</pubDate><content:encoded>&lt;p&gt;L&apos;essentiel de l&apos;IA &amp;amp; automatisation pour la finance et les PME — du concret, pas du bla-bla.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;p&gt;&lt;img src=&quot;https://lab118.io/veille-images/2026-05-25/0.jpg&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;&lt;h3&gt;Cybersécurité : la BCE s’inquiète de Mythos et convoque les banques européennes&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://next.ink/239038/cybersecurite-la-bce-sinquiete-de-mythos-et-convoque-les-banques-europeennes/&quot;&gt;Next - Flux Complet ↗&lt;/a&gt; · 3 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;La BCE convoque ce 26 mai les 111 plus grandes banques de la zone euro pour une réunion consacrée aux risques cybersécurité liés aux derniers modèles d&apos;IA. Le modèle Mythos, dont le déploiement en Europe tarde, figure explicitement parmi les sujets d&apos;inquiétude du superviseur. Le projet Glasswing, lié à cette dynamique, semble également rencontrer des obstacles. Cette initiative de la BCE signale une montée en vigilance réglementaire sur l&apos;exposition des établissements financiers aux vulnérabilités introduites par les IA génératives.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;img src=&quot;https://lab118.io/veille-images/2026-05-25/1.jpg&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;&lt;h3&gt;☕️ Quand l’IA agentique coûte plus cher que de payer ses employés humains&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://next.ink/brief-article/quand-lia-agentique-coute-plus-cher-que-de-payer-ses-employes-humains/&quot;&gt;Next - Flux Complet ↗&lt;/a&gt; · 4 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;Le passage à la facturation par token des agents IA remet en cause leur rentabilité face aux employés humains : pour des tâches volumineuses ou répétitives, le coût d&apos;utilisation peut dépasser le coût salarial équivalent. Ce modèle économique, porté par des acteurs comme OpenAI ou Anthropic, déplace le risque financier vers les entreprises qui doivent désormais piloter finement la consommation de tokens pour éviter des factures incontrôlées. Pour les dirigeants de PME ou d&apos;établissements financiers, cela impose une analyse coût-bénéfice rigoureuse avant tout déploiement agentique, cas d&apos;usage par cas d&apos;usage. L&apos;automatisation via IA n&apos;est donc pas structurellement moins chère : elle l&apos;est uniquement si le volume, la nature des tâches et le modèle tarifaire choisi sont correctement calibrés.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;img src=&quot;https://lab118.io/veille-images/2026-05-25/2.jpg&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;&lt;h3&gt;&amp;quot;Anthropic veut amener Claude à un niveau de perpétuelle autonomie&amp;quot;&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://www.journaldunet.com/intelligence-artificielle/1550545-anthropic-veut-amener-claude-a-un-niveau-de-perpetuelle-autonomie/&quot;&gt;Intelligence artificielle : Derniers contenus ↗&lt;/a&gt; · 4 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;Anthropic développe une version de Claude capable de fonctionner en autonomie prolongée : exécution de code, détection et correction de ses propres erreurs, enchaînement de tâches complexes sur plusieurs jours sans intervention humaine. Cette orientation vers les agents IA persistants représente un changement de paradigme par rapport aux interactions ponctuelles actuelles. Pour les entreprises, cela soulève des questions concrètes de gouvernance, de traçabilité des décisions et de conformité réglementaire, notamment sur la supervision humaine requise par le RGPD et les cadres sectoriels financiers. Anthropic affirme travailler en parallèle sur les mécanismes de contrôle et d&apos;interruption, mais les modalités précises restent à définir.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;img src=&quot;https://lab118.io/veille-images/2026-05-25/3.jpg&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;&lt;h3&gt;Et si le vrai luxe de l&apos;IA était d&apos;apprendre à ne pas utiliser le meilleur modèle ?&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://www.journaldunet.com/intelligence-artificielle/1550533-et-si-le-vrai-luxe-de-l-ia-etait-d-apprendre-a-ne-pas-utiliser-le-meilleur-modele/&quot;&gt;Intelligence artificielle : Derniers contenus ↗&lt;/a&gt; · 5 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;La maturité IA ne se mesure pas à l&apos;usage systématique du modèle le plus puissant, mais à la capacité à calibrer le bon outil selon la complexité réelle de la tâche. Un modèle léger suffit pour la majorité des cas d&apos;usage courants en entreprise, réduisant les coûts d&apos;inférence et l&apos;empreinte carbone sans sacrifier la qualité. Cette sélection raisonnée suppose une cartographie précise des besoins métier et une gouvernance claire des usages IA, deux prérequis souvent absents dans les TPE/PME et sous-formalisés dans les institutions financières. L&apos;enjeu est donc autant organisationnel qu&apos;écologique : savoir renoncer au surplus de puissance est un indicateur concret de maturité numérique.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;img src=&quot;https://lab118.io/veille-images/2026-05-25/4.jpg&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;&lt;h3&gt;L’autorité de protection des données belge veut désormais porter plainte au pénal&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://next.ink/239006/lautorite-de-protection-des-donnees-belge-veut-desormais-porter-plainte-au-penal/&quot;&gt;Next - Flux Complet ↗&lt;/a&gt; · 4 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;L&apos;Autorité de Protection des Données belge (APD) annonce son intention de recourir aux poursuites pénales, faute de moyens humains suffisants et face à une cour d&apos;appel qui réduit systématiquement ses amendes, parfois à l&apos;euro symbolique. Cette juridiction est ouvertement accusée par l&apos;APD de considérer la protection des données comme un droit secondaire. Ce pivot vers le pénal constitue un changement de doctrine majeur : les sanctions ne seraient plus seulement administratives et financières, mais susceptibles d&apos;engager la responsabilité criminelle des dirigeants. Un signal fort pour les entreprises opérant en Belgique ou traitant des données de résidents belges, qui doivent intégrer ce risque dans leur cartographie conformité RGPD.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;img src=&quot;https://lab118.io/veille-images/2026-05-25/5.jpg&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;&lt;h3&gt;☕️ LinkedIn va (enfin) limiter la portée des contenus générés par IA&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://next.ink/brief-article/linkedin-va-enfin-limiter-la-portee-des-contenus-generes-par-ia/&quot;&gt;Next - Flux Complet ↗&lt;/a&gt; · 3 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;LinkedIn annonce des mesures pour limiter la diffusion des contenus massivement générés par IA, qui ont dégradé la qualité du fil d&apos;actualité ces derniers mois. La plateforme devrait s&apos;appuyer sur des signaux de détection automatique pour réduire la portée organique de ces publications, sans les supprimer. Pour les professionnels de la banque, de la finance et des PME, cela signifie que les contenus rédigés avec soin et apportant une valeur métier réelle retrouveront mécaniquement plus de visibilité. Une bonne raison de privilégier la qualité et l&apos;expertise sectorielle sur la quantité de posts automatisés.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;img src=&quot;https://lab118.io/veille-images/2026-05-25/6.jpg&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;&lt;h3&gt;Pope Leo: opaque AI run by few firms risks &amp;quot;New Forms of Dehumanization&amp;quot;&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://variety.com/2026/biz/global/pope-leo-ai-encyclical-algorithms-threaten-dehumanisation-1236758186/&quot;&gt;Hacker News ↗&lt;/a&gt; · 4 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;Le pape Léon XIV a publié un message alertant sur les risques de concentration du pouvoir liés à l&apos;IA, dénonçant le contrôle de cette technologie par un nombre restreint d&apos;acteurs privés comme vecteur potentiel de nouvelles formes de déshumanisation. Il appelle à une gouvernance inclusive et éthique de l&apos;IA, rappelant que la technologie doit rester au service de la dignité humaine et du bien commun. Ce positionnement pontifical s&apos;inscrit dans un contexte réglementaire mondial en tension, où l&apos;EU AI Act tente précisément d&apos;encadrer les systèmes à haut risque et d&apos;imposer des obligations de transparence aux opérateurs. Pour les dirigeants de banque, finance et assurance, cela renforce la pression éthique et réputationnelle autour des choix d&apos;IA, en complément des exigences de conformité déjà applicables.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;img src=&quot;https://lab118.io/veille-images/2026-05-25/7.jpg&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;&lt;h3&gt;Inondé de messages générés par IA, LinkedIn déclare la guerre aux contenus “génériques et recyclés” pour retrouver plus d’authenticité&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://www.usine-digitale.fr/internet/reseaux-sociaux/linkedin/inonde-de-messages-generes-par-ia-linkedin-declare-la-guerre-aux-contenus-generiques-et-recycles-pour-retrouver-plus-dauthenticite.6KSBXRR7EZB7HAWBXUBBVUIZ34.html&quot;&gt;L&apos;Usine Digitale ↗&lt;/a&gt; · 4 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;LinkedIn déploie un système de détection automatique des contenus générés par IA — baptisés « AI slop » — avec un taux de précision revendiqué de 94%, ciblant les publications génériques et recyclées qui saturent les fils d&apos;actualité. La mesure répond à une dégradation mesurable de l&apos;engagement et de la confiance sur la plateforme, dont la valeur repose sur l&apos;authenticité des échanges professionnels. Pour les dirigeants et cadres utilisant l&apos;IA dans leur stratégie de contenu, cela implique un recalibrage vers des publications ancrées dans des expériences ou données réelles plutôt que dans des formulations standardisées. L&apos;enjeu de visibilité est direct : un contenu identifié comme générique risque une réduction de sa portée algorithmique.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;img src=&quot;https://lab118.io/veille-images/2026-05-25/8.jpg&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;&lt;h3&gt;Everyone is navigating AI security in real time — even Google&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://techcrunch.com/2026/05/24/everyone-is-navigating-ai-security-in-real-time-even-google/&quot;&gt;AI News &amp;amp; Artificial Intelligence | TechCrunch ↗&lt;/a&gt; · 5 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;Même Google, avec ses ressources considérables, navigue à tâtons sur les questions de sécurité liées à l&apos;IA, sans cadre établi ni réponses définitives. Nous sommes collectivement dans une période de transition où les standards, les bonnes pratiques et les outils de gouvernance se construisent en temps réel. Pour les organisations financières et les PME, cela signifie qu&apos;attendre un cadre « parfait » avant d&apos;agir n&apos;est pas une stratégie viable : il faut avancer par itérations contrôlées, documenter les décisions et rester en veille réglementaire active. La conformité RGPD et les exigences de la DORA ou de l&apos;IA Act européen imposent déjà des obligations concrètes qui ne peuvent pas attendre la maturité du secteur.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;img src=&quot;https://lab118.io/veille-images/2026-05-25/9.jpg&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;&lt;h3&gt;Trump Mobile laisse fuiter les données de ses clients et accuse un prestataire tiers&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://www.lebigdata.fr/trump-mobile-laisse-fuiter-les-donnees-de-ses-clients-et-accuse-un-prestataire-tiers&quot;&gt;LEBIGDATA.FR ↗&lt;/a&gt; · 3 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;Trump Mobile a subi une fuite de données exposant les informations personnelles de ses clients sur Internet. L&apos;entreprise impute la responsabilité à un prestataire tiers, soulevant la question classique de la chaîne de sous-traitance comme vecteur de risque. Cet incident illustre concrètement les obligations RGPD qui s&apos;appliquent aux donneurs d&apos;ordre : la responsabilité du traitement ne se transfère pas au sous-traitant, et une violation doit être notifiée à l&apos;autorité compétente sous 72 heures. Pour les directions conformité et DSI, c&apos;est un rappel que l&apos;audit des tiers (due diligence, clauses contractuelles, DPA) reste un point de contrôle non négociable.&lt;/p&gt;&lt;/li&gt;&lt;/ul&gt;</content:encoded></item><item><title>Veille du 24 mai 2026</title><link>https://lab118.io/veille/2026-05-24/</link><guid isPermaLink="true">https://lab118.io/veille/2026-05-24/</guid><description>L&apos;essentiel de l&apos;IA &amp; automatisation pour la finance et les PME — trié, résumé, sans hype.</description><pubDate>Sun, 24 May 2026 00:00:00 GMT</pubDate><content:encoded>&lt;p&gt;L&apos;essentiel de l&apos;IA &amp;amp; automatisation pour la finance et les PME — trié, résumé, sans hype.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;h3&gt;Alan alerte sur une fuite de données chez Almerys, son prestataire de tiers-payant&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://next.ink/238995/alan-alerte-sur-une-fuite-de-donnees-chez-almerys-son-prestataire-de-tiers-payant/&quot;&gt;Next - Flux Complet ↗&lt;/a&gt; · 3 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;Alan a notifié ses adhérents entreprises d&apos;une fuite de données chez Almerys, son prestataire de tiers-payant, exposant potentiellement état civil, numéro de sécurité sociale et numéro de contrat. Les systèmes propres d&apos;Alan ne sont pas compromis, mais l&apos;incident illustre le risque tiers-partie (third-party risk) inhérent à toute chaîne de sous-traitance de données sensibles. Pour les dirigeants de PME clientes d&apos;Alan, une vérification des clauses contractuelles avec leurs prestataires de santé et une revue de leur cartographie des sous-traitants RGPD s&apos;imposent. Côté conformité, cet incident rappelle l&apos;obligation de notifier la CNIL sous 72h et d&apos;informer les personnes concernées dès qu&apos;un risque élevé est caractérisé, y compris lorsque la faille vient d&apos;un sous-traitant.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;h3&gt;DeepSeek reasonix, DeepSeek native coding agent with high caching and low cost&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://esengine.github.io/DeepSeek-Reasonix/&quot;&gt;Hacker News ↗&lt;/a&gt; · 4 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;DeepSeek lance Reasonix, un agent de codage natif intégrant le modèle R1 avec un mécanisme de cache étendu qui réduit significativement les coûts d&apos;inférence sur les tâches répétitives. Pour les équipes tech de banques et PME, cela se traduit par des économies concrètes sur l&apos;automatisation de scripts de conformité, de traitement de données ou d&apos;intégration d&apos;API sans dépendre d&apos;Azure OpenAI ou d&apos;Anthropic. Le modèle reste open-weight, ce qui permet un déploiement on-premise compatible avec les exigences RGPD et les politiques de souveraineté des données financières. À surveiller pour les DSI cherchant à réduire leur facture IA tout en gardant le contrôle sur les flux de données sensibles.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;h3&gt;Constraint Decay: The Fragility of LLM Agents in Back End Code Generation&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://arxiv.org/abs/2605.06445&quot;&gt;Hacker News ↗&lt;/a&gt; · 6 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;Les agents LLM chargés de générer du code back-end tendent à « oublier » les contraintes initiales au fil des échanges, produisant un code qui dévie progressivement des règles de sécurité, de conformité ou d&apos;architecture fixées en début de session — phénomène appelé &apos;constraint decay&apos;. Pour les équipes bancaires et financières, cela signifie qu&apos;un agent IA peut générer du code apparemment fonctionnel mais non conforme RGPD ou aux exigences réglementaires sans aucun avertissement explicite. La supervision humaine systématique et la réinjection explicite des contraintes à chaque étape critique restent indispensables, en particulier sur des workflows longue durée. Aucune solution d&apos;IA générative ne peut aujourd&apos;hui garantir seule la persistance des règles métier ou réglementaires dans un pipeline de génération de code.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;h3&gt;Hackers are learning to exploit chatbot ‘personalities’&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://www.theverge.com/column/935545/hackers-ai-chatbots&quot;&gt;The Verge ↗&lt;/a&gt; · 5 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;Les techniques de contournement des garde-fous des chatbots IA ont considérablement évolué : les attaquants exploitent désormais les &apos;personnalités&apos; configurées des modèles pour les amener à produire des contenus ou actions non autorisés, une menace directement pertinente pour les banques et PME qui déploient des assistants IA en production. Ces attaques dites de &apos;jailbreak&apos; ciblent notamment les systèmes multi-agents et les LLM intégrés à des workflows métier, où une manipulation réussie peut entraîner des fuites de données ou des actions non conformes au RGPD. Pour les responsables conformité et DSI, cela impose de traiter la sécurité des prompts système comme un vecteur d&apos;attaque à part entière, au même titre que les failles applicatives classiques.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;h3&gt;How VCs and founders use inflated ‘ARR’ to crown AI startups&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://techcrunch.com/2026/05/22/how-vcs-and-founders-use-inflated-arr-to-kingmake-ai-startups/&quot;&gt;AI News &amp;amp; Artificial Intelligence | TechCrunch ↗&lt;/a&gt; · 6 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;Certaines startups IA gonflent artificiellement leur ARR (revenu récurrent annuel) en y intégrant des métriques non conventionnelles — crédits consommés, contrats pilotes, revenus potentiels — avec la complicité tacite de leurs investisseurs. Cette pratique fausse les comparaisons de valorisation et peut induire en erreur les directions financières et les acheteurs lors d&apos;évaluations de partenariats ou d&apos;acquisitions. Pour les décideurs banque/finance et PME qui négocient ou évaluent des solutions IA, cela impose de systématiquement demander la définition exacte de l&apos;ARR présenté et d&apos;exiger des états financiers audités plutôt que des métriques auto-déclarées.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;h3&gt;Marketer that claimed it could tap devices for ad targeting will pay $880K settlement&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://arstechnica.com/tech-policy/2026/05/marketer-that-claimed-it-could-tap-devices-for-ad-targeting-will-pay-880k-settlement/&quot;&gt;Ars Technica - All content ↗&lt;/a&gt; · 4 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;Une société de marketing américaine a accepté de payer 880 000 dollars pour clore des poursuites liées à des allégations de ciblage publicitaire via l&apos;activation à distance de microphones et caméras d&apos;appareils connectés — pratique qui, si avérée, constituerait une violation flagrante des législations sur la vie privée. Deux autres entreprises partenaires règlent chacune 25 000 dollars dans la même affaire. Pour les dirigeants français, ce cas illustre concrètement les risques juridiques et financiers liés à des prestataires marketing utilisant des SDK tiers intégrés dans des applications mobiles, souvent sans visibilité côté client. Dans le contexte RGPD, cela rappelle l&apos;importance d&apos;auditer les chaînes de sous-traitance data et les outils d&apos;adtech avant tout déploiement.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;h3&gt;Face à la multiplication des arnaques financières, des associations attaquent Meta, TikTok et Google&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://siecledigital.fr/2026/05/22/face-a-la-multiplication-des-arnaques-financieres-des-associations-attaquent-meta-tiktok-et-google/&quot;&gt;Siècle Digital ↗&lt;/a&gt; · 4 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;Trente associations de consommateurs, dont le BEUC et Que Choisir, ont déposé plainte contre Meta, TikTok et Google pour non-respect du Digital Services Act (DSA), qui leur impose de lutter activement contre les publicités frauduleuses. L&apos;enquête menée entre décembre 2025 et début 2026 documente la persistance d&apos;arnaques financières diffusées via ces plateformes, ciblant notamment des épargnants et investisseurs particuliers. Pour les établissements financiers et TPE/PME, cela signifie un risque accru d&apos;usurpation de marque et de détournement de clients via de fausses publicités. À surveiller : l&apos;évolution des obligations de conformité DSA pour les annonceurs légitimes et les éventuelles sanctions qui redéfiniront les règles de la publicité digitale en Europe.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;h3&gt;Ce VPN promettait l’anonymat total aux hackers : ses serveurs viennent d’être saisis&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://siecledigital.fr/2026/05/22/ce-vpn-promettait-lanonymat-total-aux-hackers-ses-serveurs-viennent-detre-saisis/&quot;&gt;Siècle Digital ↗&lt;/a&gt; · 3 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;First VPN, actif depuis 2014, vient d&apos;être démantelé lors d&apos;une opération coordonnée par les autorités françaises et néerlandaises avec Europol et Eurojust : ses serveurs ont été saisis après onze ans de service aux cybercriminels. Ce VPN proposait plusieurs niveaux tarifaires pour masquer les traces d&apos;activités malveillantes via des redirections multi-serveurs. Pour les dirigeants de banques et PME, ce démantèlement confirme que les infrastructures utilisées pour des attaques (ransomware, fraude) ne sont pas indestructibles, et que la coopération judiciaire européenne monte en efficacité. Concrètement, cela signifie aussi que les prestataires ou employés utilisant des VPN non référencés sur vos SI méritent une attention accrue dans vos politiques de sécurité.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;h3&gt;IA générative : l’Arcep appelle à faire de l’écoconception un « levier stratégique »&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://next.ink/238744/ia-generative-larcep-appelle-a-faire-de-lecoconception-un-levier-strategique/&quot;&gt;Next - Flux Complet ↗&lt;/a&gt; · 4 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;L&apos;ARCEP pointe les impacts énergétiques significatifs de l&apos;IA générative et appelle à une meilleure mesure des consommations sur l&apos;ensemble de la chaîne de valeur (entraînement, inférence, infrastructure). L&apos;autorité préconise d&apos;intégrer l&apos;écoconception comme critère stratégique dans le déploiement des services IA, au même titre que la performance ou le coût. Pour les directions financières et les dirigeants de TPE/PME, cela signifie anticiper de futures obligations réglementaires sur la traçabilité environnementale des outils IA utilisés. Choisir des solutions sobres ou mesurer l&apos;empreinte de ses usages IA devient un critère de conformité à moyen terme, pas seulement un argument RSE.&lt;/p&gt;&lt;/li&gt;&lt;li&gt;&lt;h3&gt;OpenAI named a Leader in enterprise coding agents by Gartner&lt;/h3&gt;&lt;p&gt;&lt;em&gt;&lt;a href=&quot;https://openai.com/index/gartner-2026-agentic-coding-leader&quot;&gt;OpenAI News ↗&lt;/a&gt; · 3 min&lt;/em&gt;&lt;/p&gt;&lt;p&gt;Gartner positionne OpenAI comme leader dans son Magic Quadrant 2026 des agents de codage IA en entreprise, distinguant notamment Codex pour ses capacités de déploiement à grande échelle. Cette reconnaissance indépendante constitue un signal utile pour les DSI et responsables IT de banques et PME qui évaluent des outils d&apos;automatisation du développement logiciel. Concrètement, les agents de codage permettent d&apos;accélérer la production de scripts, d&apos;automatiser des tâches répétitives et de réduire les coûts de développement interne, y compris pour des équipes techniques réduites. La classification Gartner facilite également les processus d&apos;approbation fournisseur dans les environnements réglementés, où une validation tierce est souvent requise.&lt;/p&gt;&lt;/li&gt;&lt;/ul&gt;</content:encoded></item></channel></rss>