Horizon temporel
Immediate to Medium
Dans la facette Horizon temporel, les analyses à horizon temporel Immediate to Medium sont organisées selon la période pendant laquelle un signal devrait rester pertinent. La page aide à distinguer les changements opérationnels immédiats des évolutions à plus long cycle — gouvernance, investissements, normes et infrastructures — qui peuvent s’étendre sur plusieurs trimestres ou années. Elle relie les hypothèses de calendrier aux preuves publiques, aux acteurs concernés, au contexte de marché, à l’exposition des clients, à la pression réglementaire et à la planification des infrastructures, afin que le lecteur puisse déterminer si un développement est urgent, stratégique ou encore en attente d’éléments de confirmation. Elle explique aussi comment l’horizon temporel modifie le sens d’un signal, quelles organisations peuvent être exposées et quelles décisions d’infrastructure appellent une action à court terme ou un suivi à long terme.

Tendances institutionnels Europe et Moyen-Orient
Le projet européen de bac à sable n’est pas un passe-droit réglementaire
Le 9 septembre, European Commission a présenté deux textes voisins mais juridiquement distincts. Les principes communs des bacs à sable réglementaires ne figurent plus dans la proposition de European Innovation Act: ils ont été placés dans une proposition de Council…

ICANN
Le contrat ITP de l’ICANN a une règle de levée, pas une date
Le Conseil d’administration de l’ICANN a autorisé un contrat pour la prochaine génération de sa plateforme de publication, en occultant plusieurs éléments de négociation. Le mécanisme est pourtant plus précis qu’un simple « confidentiel »: un responsable peut lever les…

Dossier
La FTC retire une déclaration sur les applis de santé, pas la règle de notification
Le retrait d’un texte officiel n’emporte pas automatiquement le retrait de l’obligation dont il parlait. La Federal Trade Commission a supprimé, le 9 septembre, une déclaration de politique publiée en 2021 sur les applications de santé et les appareils connectés. Son motif…

Dossier
Le programme de hachage NCII d’Ofcom sépare détection et jugement
Un rapprochement d’empreintes numériques peut signaler qu’une image ressemble à un contenu déjà inscrit dans une base protégée. Il ne peut pas raconter, à lui seul, l’histoire du consentement ni prononcer une qualification pénale. C’est précisément la séparation qu’organise la…

Dossier
En Californie, enregistrer un auditeur d’IA ne le transforme pas en vérificateur désigné
Deux lois signées le même jour vont organiser le marché californien de l’audit de l’intelligence artificielle. La première crée un registre obligatoire et un socle de conduite professionnelle. La seconde demande à l’État de distinguer, parmi les auditeurs, ceux qui peuvent…

Dossier
Le plan britannique pour l’IA en santé placerait les versions des dispositifs dans le dossier patient — sans être encore une politique
Un nom de produit ne suffit pas pour enquêter sur un système qui change. Le nouveau rapport britannique sur l’IA en santé propose donc de conserver, dans le dossier du patient, l’identité du dispositif et sa version au moment des soins. Cette référence relierait la surveillance…

IETF
L’IETF ouvre une liste sur l’IA sans définir son chemin de décision
Une adresse électronique n’est pas un mandat. L’IETF vient pourtant de franchir une étape utile en créant `[email protected]`, une liste publique consacrée aux usages de l’intelligence artificielle dans son processus de normalisation. Le lieu de discussion existe…

ICANN
L’ICANN a maintenu sa stratégie sans montrer le test qui déclenche un changement
Une stratégie peut rester identique après un véritable examen. C’est précisément la décision que le Conseil d’administration de l’ICANN a prise le 6 septembre 2026, au terme de huit séances d’analyse de l’environnement réunissant près de 210 entités. L’intelligence artificielle…

Dossier
Le compteur européen des signalements cyber tourne avant les principales obligations de sécurité
L’Union européenne n’a pas attendu l’entrée en application générale du Cyber Resilience Act pour ouvrir son canal d’alerte. Depuis le 11 septembre 2026, les fabricants de produits numériques couverts doivent signaler certaines vulnérabilités exploitées et certains incidents…

Dossier
L’UE a désigné trois très grands services, sans publier la date exacte de leurs nouvelles obligations
ChatGPT, Reddit et Roblox viennent d’entrer dans le régime de surveillance renforcée du règlement européen sur les services numériques. La Commission situe l’échéance en janvier 2027. Pourtant, le délai légal court pendant quatre mois à compter de la notification au fournisseur…

Dossier
Le Royaume-Uni a écarté le contrôle d’âge des VPN. Le test d’application par les plateformes reste à venir
Le choix britannique paraît d’abord être un retrait: pas d’interdiction des VPN, pas de vérification d’âge imposée à leurs fournisseurs. Il s’agit en réalité d’un déplacement. Le gouvernement veut que les plateformes concernées détectent et traitent le contournement par les moins…

ICANN
Le nouveau mécanisme de révocation de l’ICANN ouvre le dossier après le vote du Conseil
La GNSO a enfin consigné la procédure que le Conseil d’administration de l’ICANN devrait suivre pour revenir sur l’adoption d’une recommandation dont la mise en œuvre n’est pas achevée. Le dispositif prévoit un dialogue, des seuils de vote et une explication publique. Mais la…

IETF
Un reçu de site peut être externe à l’émetteur — et rester sous le contrôle du propriétaire
La révision 03 d’un profil de reçu pour interventions physiques corrige plusieurs dépendances invisibles. Elle en révèle aussi une qui reste hors du reçu: le service de transparence peut ne rien avoir à voir avec l’émetteur, tout en appartenant au propriétaire du site observé. La…

IETF
Un nouveau PDU MOA peut retirer une autorisation. L’ordre de validation manque encore
La révision 01 d’un message proposé entre cache RPKI et routeur décrit enfin comment retirer une partie d’une autorisation de mapping, puis comment laisser expirer tout l’état MOA lorsque le cache ne répond plus. Mais elle renvoie à une future spécification l’articulation entre…

Dossier
Un jeton OIDC GitHub Actions n’est pas un verdict d’autorisation cloud
Un jeton OIDC de GitHub Actions peut porter l’identité d’un contexte de workflow vers un fournisseur externe. Il ne démontre pas, à lui seul, qu’une politique de confiance cloud a correspondu, qu’une session a été émise, qu’une ressource a permis une action ou qu’une cible a…

Dossier
Un groupe de concurrence GitHub Actions n’est pas un verdict de sérialisation du déploiement
Un groupe de concurrence GitHub Actions peut réduire des conflits entre jobs ou exécutions nommés. Il ne démontre pas, seul, l’ordre de toute action conséquente contre une cible ni l’effet de cette action.

IETF
Un « Finality Sink » ne protège pas l’API qui le contourne
Un contrôle peut être irréprochable et pourtant facultatif. C’est le cas lorsqu’un agent doit présenter une autorisation liée à l’acte sur une route, mais conserve un identifiant capable d’atteindre une seconde API. Le nouvel Internet-Draft individuel de Sangam Das décrit un «…

IETF
PT-03 place son bilan de confiance dans la requête signée : le hachage ne fait pas autorité
Une personne doit décider si un agent peut poursuivre. L’écran lui présente un bilan rassurant: jugement à 0,88, autoévaluation à 0,82, tendance en hausse. L’empreinte correspond. Il manque pourtant l’information décisive: ce bilan faisait-il partie de la requête que le composant…

Dossier
Une attestation SLSA est un élément de preuve, pas la décision d’acceptation
Une attestation de provenance SLSA peut décrire avec précision un artefact et la construction dont il provient. Cette précision est précieuse. Elle ne choisit pourtant ni les constructeurs auxquels un vérificateur accorde sa confiance, ni les paramètres attendus pour un paquet…

IETF
Le pourcentage d’avancement d’AICP ne prédit ni le succès ni un arrêt sûr
Une jauge à 80 % possède une autorité qu’elle n’a pas gagnée. Elle suggère que la réussite approche et que le cinquième restant peut encore être interrompu sans conséquence. La première version de l’Agent Infrastructure Control Protocol refuse précisément ces deux lectures. Dans…
