Sécurité des données : le déploiement du chatbot du CNRS par Mistral n’est « pas sérieux »
Emmy Noether s'est transformée en Le Chat
Le 12 février à 15h12
Alors que le CNRS a annoncé le lancement d’un agent conversationnel nommé Emmy, celui-ci n’est qu’un accès à Le Chat version Entreprise de Mistral AI. Et son déploiement concret au sein du CNRS « manque de sérieux », selon un chercheur en intelligence artificielle. Il pose des questions de sécurité des données : interdiction de cliquer sur des boutons d’aide pour ne pas envoyer de données à l’entreprise, mais aussi accès par des agents aux données de leurs collègues.
Sécurité des données : le déploiement du chatbot du CNRS par Mistral n’est « pas sérieux »
Emmy Noether s'est transformée en Le Chat
Alors que le CNRS a annoncé le lancement d’un agent conversationnel nommé Emmy, celui-ci n’est qu’un accès à Le Chat version Entreprise de Mistral AI. Et son déploiement concret au sein du CNRS « manque de sérieux », selon un chercheur en intelligence artificielle. Il pose des questions de sécurité des données : interdiction de cliquer sur des boutons d’aide pour ne pas envoyer de données à l’entreprise, mais aussi accès par des agents aux données de leurs collègues.
Le 12 février à 15h12
Sciences et espace
Sciences
8 min
Correction le 13 février 9h45 : sur l’accès possible aux instructions aux agents IA d’autres personnels du CNRS et non à l’historique de leur chat.
En décembre dernier, la Direction des systèmes d’information (DSI) du CNRS annonçait aux agents du centre de recherche « l’ouverture d’Emmy, agent conversationnel en intelligence artificielle générative, pour les agents CNRS » à partir du 16 décembre 2025. Celui-ci recourt aux modèles de Mistral AI « grâce à un accord passé » avec l’entreprise.
Derrière cette présentation, on pouvait imaginer que le CNRS ait déployé une solution d’IA générative « souveraine » pour ses agents hébergée sur des serveurs du centre qui en a les moyens techniques.
Mais quand ils y ont eu accès, les agents du CNRS se sont vite rendus compte que le projet ne correspondait pas à ce qui avait été présenté dès 2024 par la DSI. Dans sa communication récente, le CNRS présente finalement un « travail de preuve de concept » qui lui a permis d’ « identifier les besoins des agents et mesurer quelles étaient les problématiques techniques associées à la généralisation d’un tel outil ».
Même si cette communication officielle du CNRS parlait toujours début février d’un déploiement d’un « agent conversationnel nommé Emmy », le chatbot répond aux agents qui lui demandent son nom qu’il ne s’appelle pas Emmy. Ironiquement, quand on lui demande des détails techniques sur lui-même, il renvoie vers notre brief de décembre dernier.
Et pour cause : l’accès proposé par le CNRS renvoie ses agents vers la simple version Entreprise du chatbot Le Chat de Mistral.
Un déploiement « qui manque de sérieux »
« En gros, Emmy, c’est un abonnement professionnel à Mistral », nous explique Olivier Schwander, maitre de conférence à Sorbonne Université. « Pourquoi pas, ajoute-t-il, mais visiblement, c’est un système qui est hébergé sur l’infrastructure Mistral, quand on se connecte via la plateforme du CNRS d’authentification centralisée, on est redirigé sur chat.mistral.ai, exactement comme le grand public, avec le logo CNRS et la mention « Le Chat Entreprise » ».
Il reste 80% de l'article à découvrir.
Déjà abonné ou lecteur ? Se connecter
Soutenez un journalisme indépendant,
libre de ton, sans pub et sans reproche.
Accédez en illimité aux articles
Profitez d'un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
expert et sans pub.
Sécurité des données : le déploiement du chatbot du CNRS par Mistral n’est « pas sérieux »
-
Un déploiement « qui manque de sérieux »
-
Des accès possibles aux données des collègues
-
Pas d'accès à des API et une interdiction d'accès à d'autres systèmes qui posent problème
Commentaires (15)
Le 12/02/2026 à 15h18
Ça me fait penser à la même chose
Le 27/02/2026 à 13h27
Le 12/02/2026 à 15h32
Ah… Ouais, les gens qui respectent les consignes. J'suis p'tet paranoïaque, mais j'aurais tendance à croire que laisser des consignes n'est pas suffisant.
Un système de filtrage des prompts qui les bloque ou émet des alertes avant de les envoyer chez Mistral m'aurait bien plus rassuré
Le 12/02/2026 à 16h39
Le 13/02/2026 à 11h37
Le 12/02/2026 à 15h56
Le 13/02/2026 à 08h26
Le 12/02/2026 à 16h11
Un projet IT ordinaire, quoi.
Le 12/02/2026 à 18h25
Le 13/02/2026 à 09h07
Le 15/02/2026 à 17h19
Outre Atlantique, un exemple courant est la NASA qui est vue ainsi par les acteurs privés de l'aérospatial.
Modifié le 16/02/2026 à 09h50
Dans le même message, une note de service attachée qui spécifie que l'outil ne doit pas être utilisé dès que les sujets traités en réunion sont du domaine technique etc...
Dommage car je suis dans la direction technique....qui représente la moitié des effectifs du groupe...
Bref c'est : Regardez on est bien dans l'air du temps car on a acheté plein de licence, on a mis le loup dans la bergerie mais ne vous inquiétez pas, il est bien dressé....
Le 13/02/2026 à 11h20
Ils ne se posent même pas la question de l'alimentation de ces boites avec des données confidentielles / personnelles.
Mais ça permet de générer de beau logo… (sarcasme)
Modifié le 15/02/2026 à 00h12
Le chercheur en IA en question n'ayant d'ailleurs pas accès à l'outil tel qu'il est proposé, cela donne un point de vue très biaisé.
La plupart des chercheurs, chercheuses et autres agents du CNRS ne sont pas en expert.e.s en IA, mais ne n'en intéresse pas moins à cette nouvelle technologie... et comme le reste du monde, la première utilisation testée est celle de l'aide à la génération de texte, ce qu'est Emmy.
Une (petite) partie se pose des problèmes de conscience après avoir utilisés ces 3 dernières années des outils entièrement américains, cette accord entre le CNRS et Mistral, qui n'est effectivement qu'un accès "pro" assez limité (mais n'a, à ma connaissance pas été vendu comme autre chose), reste donc le bienvenu dans le contexte actuel.
Ce n'est pas parfait loin de là pour de nombre de raisons explicités ci-dessus, mais on ne peut qu'espérer que cela ne soit qu'un début et qu'une plateforme adaptée aux besoins du CNRS soit développée ces prochaines années.
Le 15/02/2026 à 09h56
Sur le "mais n'a, à ma connaissance pas été vendu comme autre chose)", annoncer lancer l "’agent conversationnel en IA générative Emmy, développé par l’entreprise française Mistral AI" ce n'est pas dire "on a souscri à Le Chat Entreprise".
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?