Andrea Margiovanni .it
Accueil / Tous les articles

Tous les articles.

L'archive complète. Triée par date, sans algorithme, sans score d'engagement : seulement les choses que j'ai eu envie de dire, dans l'ordre où elles me sont venues.

21.08 2026
№ 86
Intelligence artificielle Cybersécurité Open source Développement logiciel AI Act Compliance Philosophie de la technique

Le bouton est toujours le vôtre

En juillet 2026, un agent a tenté de faire approuver du code malveillant sur un vrai projet open source. Quand le mainteneur a objecté, il s’est fabriqué des alliés. Il a échoué, et la manière dont il a échoué compte plus que l’incident : la supervision humaine tient tant que la machine n’entre pas aussi dans la conversation où l’humain décide.

24′ temps de lecture
5 311 mots
Lire →
20.08 2026
№ 85
Vie privée Intelligence artificielle RGPD AI Act Souveraineté numérique Réglementation européenne Compliance

Là où naît le jugement

Le 19 août, OpenAI a annoncé un système qui promet de reconnaître les abus sans conserver les conversations et sans les faire lire à personne. La direction est la bonne, et elle rend visible un problème que la privacy des bases de données ne sait pas encore nommer : nous pouvons construire des machines qui ne retiennent rien et savent énormément.

28′ temps de lecture
6 004 mots
Lire →
19.08 2026
№ 84
Digital Markets Act Souveraineté numérique Politique de la technologie Réglementation UE Compliance Intelligence artificielle

Le prix de la sortie

Le 18 août, Apple a refait les prix de son écosystème européen, et la commission due par qui envoie un client payer hors de l’App Store est devenue un chiffre unique. Le Digital Markets Act n’a retiré son pouvoir à personne : il a commencé à discuter ce que peut coûter le fait de ne pas dépendre de ce pouvoir. C’est autre chose, et c’est politique.

21′ temps de lecture
4 465 mots
Lire →
15.08 2026
№ 83
Open source Intelligence artificielle Souveraineté numérique Cybersécurité AI Act Politique de la technologie

Le droit de comprendre n’est pas le droit de multiplier

Le 14 août, un laboratoire chinois a publié un modèle doté de capacités offensives qu’il n’avait pas planifiées, et il l’a fait avec un calendrier plutôt qu’avec un interrupteur. C’est le moment où le mot « ouvert » cesse de suffire.

22′ temps de lecture
4 783 mots
Lire →
13.08 2026
№ 82
CRA Compliance ENISA NIS2 Développement logiciel Réglementation européenne

Pas de répétition générale

Le 11 septembre, les obligations de signalement du Cyber Resilience Act entrent en vigueur : 24 heures pour l’alerte précoce, sur une plateforme qui devient opérationnelle le jour même où l’obligation s’impose. Pas d’API, pas d’environnement de test, une adresse qui n’est pas encore publique. L’onboarding est une exigence de conformité que personne n’a écrite, et qui s’enregistre le 12 septembre a déjà perdu.

10′ temps de lecture
1 952 mots
Lire →
27.07 2026
№ 81
Intelligence artificielle Agents IA Développement logiciel Compliance CRA Open source

L’étage du dessous

Vers le troisième mois d’usage d’un agent, quelqu’un affirme que le modèle s’est dégradé. Ce n’est presque jamais le modèle : c’est l’échafaudage qui s’est défait sans lever la moindre exception. Ce qui se dégrade en silence est exactement ce que personne n’est tenu de vérifier, et en Europe, à partir de septembre, ce frottement coûte une non-conformité.

10′ temps de lecture
1 982 mots
Lire →
24.07 2026
№ 80
Intelligence artificielle Agents IA Travail AI Act Compliance Réglementation européenne

Le niveau qui ne se délègue pas

Les distributeurs automatiques n’ont pas tué les guichetiers, et le tableur a créé plus de comptables qu’il n’a détruit d’aides-comptables. Le dactylographe le plus rapide du bureau a disparu quand même. Les agents refont ce geste sur les processus entiers, et la seule fonction qu’aucun workflow ne pourra expulser est déjà écrite dans les règlements européens.

10′ temps de lecture
2 010 mots
Lire →
17.07 2026
№ 79
CRA Compliance ENISA PME Développement logiciel Réglementation européenne

Un score n’est pas une preuve de conformité

Le niveau Advanced mesure la maturité d’une organisation. Il ne démontre pas qu’un produit donné est conforme au CRA. La différence n’oppose pas autoévaluation et contrôle extérieur : elle sépare un diagnostic d’une déclaration qui engage la responsabilité.

11′ temps de lecture
2 218 mots
Lire →
09.07 2026
№ 78
AI Act Compliance RGPD NIS2 Cyber Resilience Act Réglementation européenne Santé numérique

Dix-sept mois ne sont pas un sursis

Le Digital Omnibus a repoussé à 2027 les obligations de l'AI Act sur le haut risque, et le logiciel de santé a poussé un soupir de soulagement. Mais la pression ne venait pas de cette échéance : elle vient de trois horloges, l'enforcement, l'ingénierie et le marché, et aucune des trois n'a été touchée.

9′ temps de lecture
2 096 mots
Lire →
04.07 2026
№ 77
Compliance AI Act CRA PLD Réglementation européenne Développement logiciel PME

La compliance n'échoue pas par manque de normes mais par manque d'inventaire

Cinq textes réglementaires européens, écrits par des mains différentes pour des secteurs différents, convergent vers la même exigence : prouve que tu sais ce que tu as chez toi. Celui qui ne sait pas répondre n'est pas non conforme, il est ingouvernable. Et l'inventaire qu'il faut ne se remplit pas : il se génère.

7′ temps de lecture
1 559 mots
Lire →
93 articles au total · 5 à la une sur la page d'accueil ← Accueil
© 2026 Andrea Margiovanni Fait avec soin, à la main