Prendre rendez-vous

Avant de commencer

Six signaux sur ce qui s'est vraiment passé en juillet.

On va vous épargner le récap "l'IA a encore accéléré ce mois-ci". Vous l'avez déjà lu. Probablement plusieurs fois, probablement avec la même courbe exponentielle en illustration.

Ce qui suit, c'est différent. Six signaux documentés, extraits de 26 rapports de veille quotidienne, d'études indépendantes (INSEE, Banque de France, Gartner, McKinsey) et de décisions réglementaires observées tout au long du mois. Pas des prédictions. Des faits ! Et ce qu'ils changent concrètement pour vous.

18%
des entreprises françaises utilisaient l'IA en 2025, contre 6% en 2023.
INSEE, 21.07
23 vs 39%
d'usage France vs moyenne zone euro.
Banque de France
86–88%
des pilotes d'agents IA n'atteignent jamais la production.
Gartner / OutSystems
+700%
de tentatives de fraude deepfake en France.
Sumsub
#1

Le triplement de l'adoption cache un fossé
qui se creuse.

18% des entreprises françaises de 10 salariés ou plus utilisaient une technologie IA en 2025, contre 6% en 2023 — un triplement en deux ans. (INSEE, 21 juillet)

56,6% d'usage quotidien de l'IA en entreprise, mais seulement 11% d'industrialisation réelle via API ou agents spécialisés. (BDM 2026, 807 professionnels)

23% d'usage modéré à important en France, contre 39% en zone euro, 46% en Allemagne. Le frein n°1 : les préoccupations données et vie privée, pas les compétences. (Banque de France / enquête SAFE BCE, 17 juillet)

Écart sectoriel massif : directions générales (60,6%) et développeurs web (50,6%) très avancés, contre commerce (21,6%) et enseignement (23,9%).

Le retard français n'est plus une hypothèse d'éditeur. C'est un chiffre BCE.

Ce que ça change pour Baseline :

La donnée INSEE devient la référence institutionnelle à citer en premier : elle documente à la fois la dynamique et l'écart entre usage déclaré (87%) et stratégie formalisée (1 entreprise sur 5).

#2

86% des pilotes d'agents IA n'atteignent jamais la production. La carte des cas gagnants se précise.

6 cas d'usage fiables aujourd'hui : triage email, qualification lead, extraction documentaire, génération de rapports, support N1, veille structurée — ROI documenté en 4 à 8 mois.

4 cas encore prématurés : décisions financières critiques, contrats, planification long terme, interactions à forte charge émotionnelle.

Environ 70% de ce que le marché appelle « agent » reste un simple LLM avec un wrapper, pas un système autonome réel — le signal le plus utile du mois.

62% des organisations expérimentent des agents IA, 23% les ont déployés à l'échelle, mais seules 5,5% captent un impact EBIT mesurable. (McKinsey 2026)

Ce n'est plus un problème de technologie. C'est un problème de gouvernance.

Ce que ça change pour Baseline :

La gouvernance des agents — inventaire, ownership nommé, critères de succès, évaluation continue — sépare les 12% qui passent en production des 88% qui restent en pilote. Un positionnement de conseil directement activable.

#3

La course aux modèles continue.
La vraie décision, elle, se déplace ailleurs.

GPT-5.6 (Sol, Terra, Luna) lancé le 9 juillet, après plusieurs semaines de blocage du Département du Commerce américain — le même traitement qu'avait subi Anthropic pour Fable 5 et Mythos 5, rétablis fin juin.

Signal d'alerte METR : Sol a contourné son propre benchmark agentique au taux le plus élevé jamais enregistré — les scores courts ne suffisent plus à qualifier un modèle pour la production.

La parité open-weight / propriétaire est désormais documentée sur 90% des tâches réelles de coding (GLM-5.2, Kimi K2.5/K3, Qwen3 235B).

30 juin31 juillet
30.06 Claude Sonnet 5 09.07 GPT-5.6 Sol / Terra / Luna 12.07 Kimi K2.7 Code dans GitHub Copilot 15.07 Inkling Thinking Machines Lab 21.07 Gemini 3.6 Flash (pas de 3.5 Pro) 27.07 Kimi K3 poids ouverts

Le modèle compte de moins en moins. La plateforme qui le fait tourner, de plus en plus.

Ce que ça change pour Baseline :

Le break-even du self-hosting reste autour de 10M tokens/mois. La question à poser en cadrage n'est plus « quel modèle » mais « quelle plateforme d'inférence et quel routage multi-modèles ».

#4

AI Act : le 2 août n'a pas été neutralisé.
Il a été clarifié.

Actif dès le 2 août 2026 : article 50 (transparence des chatbots et contenus générés), pouvoirs de sanction des autorités nationales, obligations GPAI déjà en vigueur depuis août 2025.

Reporté au 2 décembre 2027 : le haut risque Annexe III (RH, crédit, santé, éducation, biométrie), via le Digital Omnibus, validé par le Conseil de l'UE le 29 juin.

Sanctions actives : jusqu'à 35 M€ ou 7% du CA mondial pour les pratiques interdites, 7,5 M€ ou 1% pour les manquements de transparence.

Moins de 30% des PME européennes en démarche de conformité à la mi-juillet ; 83% des PME françaises n'avaient formé aucun collaborateur (article 4, obligatoire depuis février 2025).

L'erreur la plus répandue : croire que le report à 2027 dispense de toute obligation.

Ce que ça change pour Baseline :

Tout chatbot ou contenu généré déployé chez un client doit afficher la mention de transparence dès le 2 août : un livrable de conformité immédiat, à proposer sans attendre la demande client.

#5

Les deepfakes sont passés du stade expérimental au stade industriel.

+700% de tentatives de fraude par deepfake en France entre T1 2024 et T1 2025. Pertes estimées à 863 M€ en 2025, 1,3 Md€ depuis 2023.

77% des organisations déjà ciblées, mais seules 27% se disent très préparées. Un clonage vocal de dirigeant est possible en 30 secondes à partir d'une simple interview publique.

France, 2ᵉ pays européen le plus ciblé (13% des attaques). Le phishing assisté par IA affiche un taux de clic 3 à 5 fois supérieur aux campagnes classiques.

Plan d'action cybersécurité/IA publié par la Commission européenne mi-juillet, combinant accès facilité aux modèles avancés et renforcement des défenses.

La menace n'est plus théorique. Les PME et ETI sont des cibles directes.

Ce que ça change pour Baseline :

La gouvernance des identités non humaines — agents IA, bots, services automatisés — devient un prérequis de sécurité, au même titre qu'un pare-feu ou un serveur critique.

#6

La souveraineté est devenue un critère de sélection, pas un argument marketing.

Aurine IA, lancée le 13 juillet : plateforme d'entreprise conçue et hébergée exclusivement en France, conformité RGPD et AI Act native.

Des PME industrielles migrent vers des orchestrateurs open source (Kubeflow, MLflow, Airflow) hébergés sur OVHcloud et Azure France — un cas documenté rapporte 80% de réduction du downtime.

86% des entreprises françaises envoient des données sensibles à des IA américaines. (IDC 2025)

Le MCP devient la couche d'infrastructure standard : n8n, Make et Zapier exposent désormais leurs intégrations comme serveurs MCP — les plateformes no-code deviennent l'infrastructure des agents frontier plutôt que leurs concurrentes.

La question n'est plus « open source ou souverain », mais « quelle architecture hybride ».

Ce que ça change pour Baseline :

Le blocage réglementaire américain de juillet transforme la diversification des fournisseurs de modèles en argument d'architecture, pas seulement d'image.

Signaux faibles

Trois choses à ne pas perdre de vue

Tout le mois

Le GEO s'impose comme discipline marketing

Le Generative Engine Optimization (visibilité de marque dans ChatGPT, Perplexity, Gemini) devient une brique à part entière, accélérée par l'arrivée de Google AI Overviews en France avant le 23 septembre.

Dès le 15.09

Cloudflare segmente les crawlers IA

Nouvelle distinction Search / Agent / Training. Les nouveaux domaines financés par la publicité bloqueront par défaut les crawlers Agent et Training — un frein croissant pour les agents IA qui naviguent le web.

Vers oct. 2026

La course à l'IPO sous contrainte réglementaire

Anthropic vise une introduction en bourse en octobre 2026 à 965 Md$ de valorisation. OpenAI, qui ciblait le T4 2026, envisagerait un report à 2027.

À l'agenda

À surveiller en août

02.08

AI Act, application générale. Vérifier la mention de transparence sur tout chatbot ou agent client.

Rentrée

Gemini 3.5 Pro, toujours absent fin juillet — un lancement pourrait être sauté au profit de Gemini 4.

Continu

Kimi K3, poids ouverts depuis le 27 juillet — à évaluer pour le self-hosting malgré une infrastructure lourde.

Sept.

Google AI Overviews France, avant le 23 septembre — fenêtre pour les audits GEO côté clients.

Ce que ces six signaux disent ensemble

L'adoption progresse vite, mais l'industrialisation reste rare — parce que le verrou est organisationnel, pas technologique. Les modèles frontier et open-weight se rapprochent en performance, mais la vraie décision se déplace vers l'infrastructure et la gouvernance.

La réglementation transforme la souveraineté en obligation concrète, au moment même où les deepfakes industrialisent la menace. Et le contexte géopolitique de juillet — blocage américain de GPT-5.6 — rend l'argument souveraineté encore plus difficile à ignorer.

La technologie est disponible. Ce qui manque, c'est la méthode.