Aller au contenu principal

Horizon temporel

Immediate to Medium

Dans la facette Horizon temporel, les analyses à horizon temporel Immediate to Medium sont organisées selon la période pendant laquelle un signal devrait rester pertinent. La page aide à distinguer les changements opérationnels immédiats des évolutions à plus long cycle — gouvernance, investissements, normes et infrastructures — qui peuvent s’étendre sur plusieurs trimestres ou années. Elle relie les hypothèses de calendrier aux preuves publiques, aux acteurs concernés, au contexte de marché, à l’exposition des clients, à la pression réglementaire et à la planification des infrastructures, afin que le lecteur puisse déterminer si un développement est urgent, stratégique ou encore en attente d’éléments de confirmation. Elle explique aussi comment l’horizon temporel modifie le sens d’un signal, quelles organisations peuvent être exposées et quelles décisions d’infrastructure appellent une action à court terme ou un suivi à long terme.

Le projet européen de bac à sable n’est pas un passe-droit réglementaire

Tendances institutionnels Europe et Moyen-Orient

Le projet européen de bac à sable n’est pas un passe-droit réglementaire

Le 9 septembre, European Commission a présenté deux textes voisins mais juridiquement distincts. Les principes communs des bacs à sable réglementaires ne figurent plus dans la proposition de European Innovation Act: ils ont été placés dans une proposition de Council…

11 sept. 2026
Le contrat ITP de l’ICANN a une règle de levée, pas une date

ICANN

Le contrat ITP de l’ICANN a une règle de levée, pas une date

Le Conseil d’administration de l’ICANN a autorisé un contrat pour la prochaine génération de sa plateforme de publication, en occultant plusieurs éléments de négociation. Le mécanisme est pourtant plus précis qu’un simple « confidentiel »: un responsable peut lever les…

11 sept. 2026
La FTC retire une déclaration sur les applis de santé, pas la règle de notification

Dossier

La FTC retire une déclaration sur les applis de santé, pas la règle de notification

Le retrait d’un texte officiel n’emporte pas automatiquement le retrait de l’obligation dont il parlait. La Federal Trade Commission a supprimé, le 9 septembre, une déclaration de politique publiée en 2021 sur les applications de santé et les appareils connectés. Son motif…

11 sept. 2026
Le programme de hachage NCII d’Ofcom sépare détection et jugement

Dossier

Le programme de hachage NCII d’Ofcom sépare détection et jugement

Un rapprochement d’empreintes numériques peut signaler qu’une image ressemble à un contenu déjà inscrit dans une base protégée. Il ne peut pas raconter, à lui seul, l’histoire du consentement ni prononcer une qualification pénale. C’est précisément la séparation qu’organise la…

11 sept. 2026
En Californie, enregistrer un auditeur d’IA ne le transforme pas en vérificateur désigné

Dossier

En Californie, enregistrer un auditeur d’IA ne le transforme pas en vérificateur désigné

Deux lois signées le même jour vont organiser le marché californien de l’audit de l’intelligence artificielle. La première crée un registre obligatoire et un socle de conduite professionnelle. La seconde demande à l’État de distinguer, parmi les auditeurs, ceux qui peuvent…

10 sept. 2026
Le plan britannique pour l’IA en santé placerait les versions des dispositifs dans le dossier patient — sans être encore une politique

Dossier

Le plan britannique pour l’IA en santé placerait les versions des dispositifs dans le dossier patient — sans être encore une politique

Un nom de produit ne suffit pas pour enquêter sur un système qui change. Le nouveau rapport britannique sur l’IA en santé propose donc de conserver, dans le dossier du patient, l’identité du dispositif et sa version au moment des soins. Cette référence relierait la surveillance…

10 sept. 2026
L’IETF ouvre une liste sur l’IA sans définir son chemin de décision

IETF

L’IETF ouvre une liste sur l’IA sans définir son chemin de décision

Une adresse électronique n’est pas un mandat. L’IETF vient pourtant de franchir une étape utile en créant `[email protected]`, une liste publique consacrée aux usages de l’intelligence artificielle dans son processus de normalisation. Le lieu de discussion existe…

10 sept. 2026
L’ICANN a maintenu sa stratégie sans montrer le test qui déclenche un changement

ICANN

L’ICANN a maintenu sa stratégie sans montrer le test qui déclenche un changement

Une stratégie peut rester identique après un véritable examen. C’est précisément la décision que le Conseil d’administration de l’ICANN a prise le 6 septembre 2026, au terme de huit séances d’analyse de l’environnement réunissant près de 210 entités. L’intelligence artificielle…

10 sept. 2026
Le compteur européen des signalements cyber tourne avant les principales obligations de sécurité

Dossier

Le compteur européen des signalements cyber tourne avant les principales obligations de sécurité

L’Union européenne n’a pas attendu l’entrée en application générale du Cyber Resilience Act pour ouvrir son canal d’alerte. Depuis le 11 septembre 2026, les fabricants de produits numériques couverts doivent signaler certaines vulnérabilités exploitées et certains incidents…

10 sept. 2026
L’UE a désigné trois très grands services, sans publier la date exacte de leurs nouvelles obligations

Dossier

L’UE a désigné trois très grands services, sans publier la date exacte de leurs nouvelles obligations

ChatGPT, Reddit et Roblox viennent d’entrer dans le régime de surveillance renforcée du règlement européen sur les services numériques. La Commission situe l’échéance en janvier 2027. Pourtant, le délai légal court pendant quatre mois à compter de la notification au fournisseur…

10 sept. 2026
Le Royaume-Uni a écarté le contrôle d’âge des VPN. Le test d’application par les plateformes reste à venir

Dossier

Le Royaume-Uni a écarté le contrôle d’âge des VPN. Le test d’application par les plateformes reste à venir

Le choix britannique paraît d’abord être un retrait: pas d’interdiction des VPN, pas de vérification d’âge imposée à leurs fournisseurs. Il s’agit en réalité d’un déplacement. Le gouvernement veut que les plateformes concernées détectent et traitent le contournement par les moins…

10 sept. 2026
Le nouveau mécanisme de révocation de l’ICANN ouvre le dossier après le vote du Conseil

ICANN

Le nouveau mécanisme de révocation de l’ICANN ouvre le dossier après le vote du Conseil

La GNSO a enfin consigné la procédure que le Conseil d’administration de l’ICANN devrait suivre pour revenir sur l’adoption d’une recommandation dont la mise en œuvre n’est pas achevée. Le dispositif prévoit un dialogue, des seuils de vote et une explication publique. Mais la…

10 sept. 2026
Un reçu de site peut être externe à l’émetteur — et rester sous le contrôle du propriétaire

IETF

Un reçu de site peut être externe à l’émetteur — et rester sous le contrôle du propriétaire

La révision 03 d’un profil de reçu pour interventions physiques corrige plusieurs dépendances invisibles. Elle en révèle aussi une qui reste hors du reçu: le service de transparence peut ne rien avoir à voir avec l’émetteur, tout en appartenant au propriétaire du site observé. La…

10 sept. 2026
Un nouveau PDU MOA peut retirer une autorisation. L’ordre de validation manque encore

IETF

Un nouveau PDU MOA peut retirer une autorisation. L’ordre de validation manque encore

La révision 01 d’un message proposé entre cache RPKI et routeur décrit enfin comment retirer une partie d’une autorisation de mapping, puis comment laisser expirer tout l’état MOA lorsque le cache ne répond plus. Mais elle renvoie à une future spécification l’articulation entre…

10 sept. 2026
Un jeton OIDC GitHub Actions n’est pas un verdict d’autorisation cloud

Dossier

Un jeton OIDC GitHub Actions n’est pas un verdict d’autorisation cloud

Un jeton OIDC de GitHub Actions peut porter l’identité d’un contexte de workflow vers un fournisseur externe. Il ne démontre pas, à lui seul, qu’une politique de confiance cloud a correspondu, qu’une session a été émise, qu’une ressource a permis une action ou qu’une cible a…

6 sept. 2026
Un groupe de concurrence GitHub Actions n’est pas un verdict de sérialisation du déploiement

Dossier

Un groupe de concurrence GitHub Actions n’est pas un verdict de sérialisation du déploiement

Un groupe de concurrence GitHub Actions peut réduire des conflits entre jobs ou exécutions nommés. Il ne démontre pas, seul, l’ordre de toute action conséquente contre une cible ni l’effet de cette action.

6 sept. 2026
Un « Finality Sink » ne protège pas l’API qui le contourne

IETF

Un « Finality Sink » ne protège pas l’API qui le contourne

Un contrôle peut être irréprochable et pourtant facultatif. C’est le cas lorsqu’un agent doit présenter une autorisation liée à l’acte sur une route, mais conserve un identifiant capable d’atteindre une seconde API. Le nouvel Internet-Draft individuel de Sangam Das décrit un «…

6 sept. 2026
PT-03 place son bilan de confiance dans la requête signée : le hachage ne fait pas autorité

IETF

PT-03 place son bilan de confiance dans la requête signée : le hachage ne fait pas autorité

Une personne doit décider si un agent peut poursuivre. L’écran lui présente un bilan rassurant: jugement à 0,88, autoévaluation à 0,82, tendance en hausse. L’empreinte correspond. Il manque pourtant l’information décisive: ce bilan faisait-il partie de la requête que le composant…

6 sept. 2026
Une attestation SLSA est un élément de preuve, pas la décision d’acceptation

Dossier

Une attestation SLSA est un élément de preuve, pas la décision d’acceptation

Une attestation de provenance SLSA peut décrire avec précision un artefact et la construction dont il provient. Cette précision est précieuse. Elle ne choisit pourtant ni les constructeurs auxquels un vérificateur accorde sa confiance, ni les paramètres attendus pour un paquet…

6 sept. 2026
Le pourcentage d’avancement d’AICP ne prédit ni le succès ni un arrêt sûr

IETF

Le pourcentage d’avancement d’AICP ne prédit ni le succès ni un arrêt sûr

Une jauge à 80 % possède une autorité qu’elle n’a pas gagnée. Elle suggère que la réussite approche et que le cinquième restant peut encore être interrompu sans conséquence. La première version de l’Agent Infrastructure Control Protocol refuse précisément ces deux lectures. Dans…

6 sept. 2026