Bruxelles, 20 juillet 2026
L'objection court qu'un agent libre gagne en capacité ce qu'il perd en surveillance, et qu'exiger la visibilité, c'est brider le moteur. On rétorquera ici que la visibilité n'est pas un frein à la capacité : elle est la condition sous laquelle la capacité devient tenable. Un agent dont l'opérateur ne peut pas tracer la délégation n'agit pas — il conjecture, et l'opérateur conjecture sur lui. Le harnais ne bride pas la machine ; il rend ses actes datables.
The Decoder (15 juillet 2026), dans OpenAI's Codex now encrypts instructions between AI agents, leaving developers blind to internal delegation EN, décrit un retrait de visibilité symétrique du précédent : depuis début juin, Codex chiffre les instructions qu'un agent principal passe à ses sous-agents ; les développeurs ne peuvent plus tracer comment les tâches se délèguent en interne. Pour les variantes Sol et Terra de GPT-5.6, le chiffrement est obligatoire. Fait écho : le récit Cyberguerre de Numerama (12 juillet), GitHub piégé par un simple ticket, le Flipper Zero passe le relais et Claude cache ses pensées, relève qu'Anthropic découvre ce que « pense » vraiment une IA — la semaine referme la boîte noire sur tous les fronts. La chaîne de délégation cesse d'être auditable ; la garantie ne peut pas être portée par la chose garantie.
Le même problème de visibilité affecte les outils censés détecter ce que l'agent produit : The Decoder (19 juillet 2026) rapporte qu'Epoch AI a testé trois détecteurs contre le mimétisme d'un style d'auteur — jusqu'à 18 % des passages générés passent inaperçus, et le taux grimpe à 48 % pour l'écriture scientifique, là où la fiabilité est pourtant attendue. Les détecteurs cèdent quand le modèle imite un style.
ArXiv (17 juillet 2026), dans CRAFT EN PREPRINT, convertit l'évaluation en diagnostic prescriptif des capacités faibles du modèle — une matière première taillée pour la correction, dont la résonance avec le billet du 14 juillet est directe. Le Monde (17-18 juillet 2026) rend compte du contre-modèle chinois présenté à Shanghai et ouvre une série sur l'IA et la désinformation, où la frontière entre réalité et fake news s'estompe. Trois prépublications arXiv du 17 juillet éprouvent la mécanique de l'induction et de l'apprentissage en contexte, sans bouleverser le paysage. L'Usine Digitale (17 juillet) valorise Databricks à 188 milliards de dollars et Next (9 juillet) note que Grok 4.5 attaque ses rivaux sur le prix des tokens. Microsoft remplace progressivement Claude et GPT par ses modèles MAI et mise sur le Forward Deployed Engineering, une démarche Palantir-like qui place des ingénieurs chez le client. OpenAI déploie deux modèles vocaux et Anthropic lance Réflexion, tandis que L'Usine Digitale (7 juillet) constate dans [IA Insider] que l'adoption large de Claude s'accompagne d'une défiance tenace. Enfin, The Decoder (19 juillet 2026) signale un embranchement net chez Kimi K3 EN : domination frontend contre un plafond mathématique à 39 %, confirmant une avance sectorielle plutôt que générale — le stratège d'OpenAI Dean W. Ball juge le modèle « very good », tout en avertissant qu'un monde dominé par les modèles open weight remettrait en cause l'avantage compute des laboratoires occidentaux.
Que distingue exactement une IA open source d'une IA open weight, et pourquoi l'industrie joue-t-elle de l'à-peu-près ? Numerama (19 juillet 2026) remet en cause une confusion tenace dans L'imprécision mène à l'open-washing : qu'est-ce qui distingue les IA open source des open weight ?. Meta a longtemps revendiqué le label open source pour Llama avant de devoir réviser son vocabulaire sous la pression de la communauté du logiciel libre, qui l'accuse d'open washing. Le terme qui s'impose désormais est open model ou open weight.
Le cas de Meta illustre le glissement : le label open source a été appliqué à des modèles dont les poids sont publiés mais dont l'architecture de formation, les données et les garde-fous restent opaques. Washington a brièvement coupé l'accès à Mythos et Fable 5 pour raisons de sécurité nationale, tandis que la Chine réfléchit à verrouiller ses propres modèles de pointe. L'enjeu n'est pas de doctrine ; il est de savoir ce qui relève de l'ouverture et de l'opacité. Savoir ce qu'un acteur ouvre et ce qu'il garde fermé devient opposable. Ouvrir les poids n'est pas ouvrir le modèle.
L'agent ne consulte pas son opérateur. L'opérateur n'audite pas son agent. Le code se ferme ; la trace s'efface. Ce qui reste, c'est ce que la maison rend visible par construction.
— John Linotte · Section des Carnets · Bruxelles · mmxxvi