Expertises
Droit, technologies & prospectives
interview / Marco Fiorini
Cancer et IA : Valorisation des données inexploitées

Droit, technologies & prospectives
Tous les mois, toute l'actualité du numérique... Et tellement plus !
Nos derniers numéros






































































N°457 – mai 2020
N°456 – avril 2020
N°455 – mars 2020
N°454 – février 2020
N°452 – décembre 2019
N°451 – novembre 2019
N°450 – octobre 2019
N°449 – septembre 2019
N°448 – juillet 2019

















Sommaire
Edito
Focus
En bref
L’information rapide sur le monde du numérique
Magazine
L’information légale et jurisprudentielle du numérique
Interview
Doctrines
L’anonymisation est-elle devenue un idéal régulateur ?
Un courtier, un règlement, deux possibilités
Une double révolution, un même vertige juridique
Les cryptoactifs dans le viseur de Tracfin
L’impasse législative française, prélude à une refonte européenne
La décision létale à l’ère de l’IA : Vers une rupture anthropologique de la guerre ?
Demande excessive de droit d’accès : une question de preuve
Droit d’auteur et Omnibus sur l’IA : un paradoxe européen ?
L'édito du mois
Pharmakon Judiciaire
Tout problème matériel, qu’il soit créé par la nature ou par la technologie, peut être résolu par la technologie. Ainsi, selon la croyance techno-solutionniste, l’IA qui menace nos tribunaux de débordement va pouvoir offrir un rempart à cette vague de submersion. L’IA constituerait ainsi un pharmakon judiciaire, en Grèce ancienne, le pharmakon désignant à la fois le remède, le poison, et le bouc-émissaire. C’est, en tout cas, ce que pense le Conseil d’Etat. Dans son discours de rentrée, Marc Guillaume, vice-président du Conseil d’Etat, a constaté que les agents ne pouvaient seuls gérer ce « tsunami de contentieux », causé en partie par le recours massif des justiciables à l’IA et que cette technologie représentait une solution pour le contenir.
En deux ans, le nombre d’affaires enregistrées est passé de 257 000 en 2023 à 370 000 sur les douze derniers mois. « Si cela se poursuit ainsi, nous aurons un demi-million d’affaires d’ici deux à trois ans », a averti le vice-président du Conseil d’État. À titre d’exemple, le tribunal administratif de Rennes a vu le volume annuel de plaintes passé d’un nombre stable d’affaires d’environ 6 500, à près de 10 000 pour 2026. Si l’IA explique en partie l’augmentation du contentieux par l’aide qu’elle apporte aux justiciables en matière de recherche et de rédaction, elle est aussi chronophage pour le magistrat du fait de l’indigence de certaines requêtes assistées par IA. « C’est assez angoissant en fait : notre job, c’est de bien traiter les requêtes, et avec l’envolée du contentieux, on en vient à se dire que ce sera de plus en plus dur », constate Thurian Jouno, vice-président du tribunal administratif de Rennes. Le 19 août dernier, il a infligé une amende de 500 euros à un justiciable dont la demande de correction fiscale présentait des erreurs manifestes, des références inventées ou erronées. De même, le 11 septembre 2026, le tribunal administratif de Nîmes a condamné à 1 000 € d’amende pour procédure abusive une justiciable dont la requête préparée à l’aide de l’IA comportait plusieurs centaines de pages et pièces jointes, parfois inutiles, que le juge a cependant été obligé d’étudier. Ce phénomène touche également les juridictions judiciaires mais aussi consulaires, comme le démontre Damien Charlotin (voir Exp. n° 520). Il a créé une base de données qui recense les décisions de justice dans lesquelles a été produit un contenu erroné, des hallucinations, généralement de fausses citations, généré par un outil d’IA générative. En 2023, on avait recensé 19 affaires, à la fin 2025 on en a plus de 735..
Si l’IA peut être un facteur d’erreur, il faut aussi relever qu’elle facilite l’accès au droit et rapproche les justiciables de la justice. D’ailleurs le dernier rapport de la Médiation de l’assurance qui constate une hausse de 28 % du nombre de saisines en 2025, relève aussi une évolution dans la manière dont les consommateurs formulent leurs réclamations, plus davantage structurées et argumentées, bien que générés avec l’IA.
Cette inflation judiciaire n’est donc pas prête de se calmer. En plus, OpenAI a lancé aux Etats-Unis Astra for Law, une version de son modèle GPT‑6 Astra dédiée à la pratique juridique pour concurrencer Legal Claude. Il s’agit d’une aide à la recherche et à l’analyse juridique qui sera proposée à l’Europe et à la France d’ici quelques mois. Aujourd’hui, réservé aux cabinets d’avocats, cet outil sera mis à la disposition des entreprises, des associations mais aussi des particuliers en quête de réponse juridique immédiate et personnalisée. Ainsi, la machine intelligente s’apprête à rendre peu à peu caduc le monopole des consultations juridiques réservé aux avocats par la loi du 31 décembre, la frontière entre consultation et information juridique s’effaçant peu à peu. Heureusement qu’il reste les situations complexes que seul un être humain peut démêler. Aujourd’hui, mais demain ?
Face à cette perspective d’augmentation du nombre de requêtes, le Conseil d’Etat considère comme nécessaire d’accélérer sa transformation numérique. « Il faut développer les outils numériques et l’intelligence artificielle pour juger plus vite, au bénéfice du requérant », a déclaré Marc Guillaume. De son côté, le ministre de la Justice a annoncé le déploiement immédiat de « Mon Assistant Justice » auprès de plusieurs milliers d’agents des services de la place Vendôme, et en juin dernier, celui de « Mon assistant pénal », une IA conçue par et pour les magistrats.
Après la consultation juridique automatisée, à quand un jugement émis par un juge artificiel ?
Le focus du mois
Gouvernance mondiale : la Chine défie les Etats-Unis
La Chine vient de publier un texte visant à réduire les risques liés aux agents IA. Avec un cadre réglementaire étoffé et des initiatives au niveau international, elle se positionne dans la course au leadership de la gouvernance de l’IA.

Le piratage de Hugging Face par des agents IA d’OpenAI en juillet dernier a fait prendre conscience au monde entier des dangers du développement incontrôlé de l’intelligence artificielle. Sam Altman d’OpenAI, soutenu par Dario Amodei d’Anthropic a appelé à une coopération et une gouvernance mondiale, devant le Conseil de sécurité des Nations Unies, lors d’une réunion consacrée à l’IA. « Nous avons besoin d’un mécanisme pour des normes complémentaires nationales et internationales en matière d’IA de pointe : des normes pour mesurer les capacités, évaluer les risques, déterminer si les garanties sont suffisantes et préserver un contrôle humain significatif à mesure que les systèmes deviennent plus autonomes. ». Il a ainsi pris le contrepied de Donald Trump qui, la veille devant cette même assemblée, avait rejeté « un contrôle mondial de l’IA ». Parallèlement, le 21 septembre dernier, en marge de l’Assemblée générale de l’ONU, 20 pays (excepté la France) et la Commission européenne ont appelé à renforcer fortement la surveillance des modèles d’IA de pointe. La Chine, quant à elle, à un positionnement clair sur la Gouvernance de l’IA et avance tranquillement ses pions pour en assurer le leadership.
Le 16 septembre dernier, soit une semaine avant la visite de Xi Jinping à Donald Trump et l’assemblée générale de l’ONU, la Chine a opportunément dévoilé son « Cadre de gouvernance de la sécurité de l’IA 3. 0 », premier texte au monde visant à réduire les risques liés aux systèmes d’IA autonomes opérant dans le monde réel. L’objectif clairement affiché est de mettre en œuvre l’« Initiative mondiale de gouvernance de l’IA », proposée par Xi Jinping, le 17 juillet dernier, lors de la « conférence mondiale sur l’intelligence artificielle » qu’il a initiée avec le but d’« établir un cadre multilatéral centré sur l’ONU pour réguler l’intelligence artificielle de manière juste, équitable et inclusive ».
Le Cadre 3.0 qui a été élaboré par le Comité technique national 260 sur la cybersécurité de l’Administration chinoise de la normalisation (TC260) n’est ni une loi ni un règlement mais un document technico-politique qui relève de la soft law. Son importance ne doit cependant pas être minorée. La Chine a en effet l’habitude de transposer les cadres de référence en normes contraignantes et en outils réglementaires en un ou deux ans.
Le Cadre 3.0 actualise les risques de l’IA générative et vise en particulier à réduire ceux liés aux systèmes d’IA autonomes opérant dans le monde réel. Il identifie quatre grandes catégories de risques liés à l’IA agentielle : l’utilisation abusive d’identité et d’autorisations, le détournement de l’intention ou de l’objectif, l’utilisation malveillante d’outils légitimes par les agents et la manipulation du stockage en mémoire. Et une annexe consacrée à la gestion des risques énumère les dérapages possibles à chaque étape du cycle de vie d’un agent, du développement à la désactivation et préconise des mesures à adopter avant son déploiement.
Si l’Europe utilise la règlementation comme un instrument principal de pouvoir qui repose sur sa capacité à définir les règles du jeu dans de nombreux secteurs, elle est depuis peu concurrencée sur ce terrain ainsi que sur celui des standards techniques par la Chine. En quelques années, ce pays a bâti une architecture législative et normative qui fait de lui l’un des plus actifs en matière de gouvernance de l’IA. Certes l’UE est la seule des trois puissances mondiales à disposer d’une législation générale sur l’IA, applicable à tous les secteurs. Mais elle a dû repousser la date limite de mise en conformité des systèmes d’IA à haut risque, prévue par l’IA Act d’août 2026 à décembre 2027, en raison du retard pris pour l’établissement des spécifications techniques du règlement. À l’opposé, la Chine construit un ensemble de règles ciblant différents secteurs et différents problèmes liés à l’IA. Elle construit ses normes de manière itérative, ce qui lui permet d’adapter ses règles aux évolutions technologiques, évitant les contraintes d’un cadre législatif rigide comme l’IA Act.
Cette année, plusieurs textes chinois importants relatifs à l’IA sont entrés en vigueur. En mai dernier, ont été publiées des directives « de mise en œuvre pour promouvoir l’application standardisée et le développement innovant des agents d’intelligence artificielle (IA), dans le contexte de l’accélération du pays dans le cadre de l’action ‘IA plus’ ». Le but consiste à favoriser la croissance ordonnée des agents intelligents en tant que formes clés de produits et services d’IA. Le 15 juillet 2026, le règlement sur les « services d’IA à interaction anthropomorphique », qui s’applique aux chatbots et autres compagnons conversationnels est entré en vigueur. Le même jour, le TC260 a publié des lignes directrices éthiques et de sécurité pour les applications d’IA portant sur les obligations relatives au transfert de données personnelles sur la base de demandes personnelles et celles relatives aux audits de conformité en matière de protection de ces données. Bien que non contraignantes, elles correspondent aux attentes des autorités de réglementation. Parallèlement, la version amendée en octobre 2025 de la loi sur la cybersécurité, entrée en vigueur au 1er janvier 2026, renforce la sécurité des infrastructures numériques et améliore la réactivité face aux incidents.
Mais au-delà des enjeux nationaux, la Chine cherche à s’imposer comme un leader responsable et incontournable en proposant un modèle de gouvernance mondiale de l’IA multilatéral centré sur l’ONU et l’ouverture technologique pour contrer l’hégémonie américaine. Les Etats-Unis qui n’ont pas de réglementation fédérale sur le sujet veulent conserver une position centrale dans la définition des standards techniques et de sécurité.
Avec un des cadres réglementaires les plus complets au monde et un positionnement international clair, la Chine défie la première puissance mondiale sur le plan normatif. Mais la bataille ne fait que commencer.
L'invité du mois
Interview / Marco Fiorini
Cancer et IA : Valorisation des données inexploitées
La France dispose d’une base de données unique au monde issue des données médico-administratives de l’assurance maladie. Mais les données de soin, qui constituent des données fines sur les parcours de santé et l’évolution des maladies, ne sont pas exploitées. Or, elles sont essentielles pour la recherche mais aussi pour constituer un écosystème compétitif en France. L’association Filière IA et cancer (Fiac), composée d’acteurs publics et privé a été créée pour valoriser ces données médicales grâce à l’IA. Pour cela, il faut lever les obstacles techniques, organisationnels, etc. Quant à la réglementation, ce n’est pas tant elle qui freinerait l’accès et la réutilisation de ces gisements de données de santé mais certains acteurs du secteur public qui complexifient les procédures quand la Cnil tente de les simplifier, explique Marco Fiorini, directeur général de la Fiac.

Sylvie Rozenfeld : vous êtes directeur général de la Filière intelligence artificielle & cancers (Fiac), créée en 2021 dans le cadre d’un partenariat public privé inédit qui rassemble des représentants de l’Institut national du cancer, du Health Data Hub, de l’Alliance pour la recherche et l’innovation des industries de santé, de France Biotech et de neuf des plus gros industriels de santé mondiaux en oncologie. Son objectif est de parvenir à exploiter toutes les données disponibles en France pour les transformer en innovations. Toutes les données ne sont-elles pas disponibles ?
Marco Fiorini : On a créé la Filière parce que la pratique du soin, dans les hôpitaux ou en ville, génère des données qui ne sont pas assez valorisées. Et c’est vraiment dommage.
Pourtant, on a un gisement important de données accessibles en France.
Oui, on a notamment le Système national des données de santé, le SNDS. On y retrouve les remboursements de soins, les hospitalisations : ce sont des données médico-administratives. Celles-ci sont valorisées contrairement aux données de soins qui traduisent des notions médicales, à savoir le profil d’une maladie, son évolution, etc. Ces données donnent une vision fine du parcours de santé des gens. Mais on en tire encore trop peu de choses pour la recherche et l’évaluation. On a donc créé la Filière parce que l’IA est un moyen possible de valoriser ces données médicales, au-delà des données médico-administratives ou médico-économiques. Ça permet de retrouver des informations déjà présentes dans les dossiers et de les mettre en forme pour pouvoir les analyser. Après, il faut bien sûr vérifier leur qualité.
Mais encore faut-il y avoir accès pour les traiter.
De façon générale, la première fonction d’un hôpital est de vous accueillir et vous soigner mais beaucoup moins de qualifier ces données, de nettoyer ces données, de les rendre disponibles, etc. L’IA peut aider à faire ça. Mais il faut y mettre des moyens et vérifier que les données extraites soient fiables.
Quel est votre rôle ?
La Filière est une association réunissant des acteurs publics et privés qui définit des projets prototypes utilisant de l’intelligence artificielle. Et les meilleurs de ces projets prototypes deviennent des séries parce que l’écosystème les réclame car il existe un marché.
Concrètement, on rassemble les besoins des industriels. Ça permet aux PME et aux centres de soins de savoir quelles données il faudra extraire, et de se préparer. C’est le sens du carnet de commandes qu’on prépare sur plusieurs années : constituer des cohortes qu’on pourra réutiliser pour plusieurs projets.
Votre action a-t-elle pour objectif la santé ou la promotion d’une économie autour de l’IA et de la santé ?
Notre but est de créer une valorisation à la fois économique et scientifique. Les grands modèles de langage, tels qu’on les connaît, se développent aujourd’hui. Notre mission est de faire en sorte que les acteurs du soin se saisissent de ces grands modèles de langage pour créer des outils internes, par exemple pour un hôpital, qui favorisent leur propre efficience, et qu’une fois en place, ils puissent avoir un modèle économique. Certains hôpitaux ont déjà déployé des grands modèles de langage et ils nous expliquent qu’ils font déjà des économies. Si, au-delà de l’économie, on peut valoriser les données de soins extraites des hôpitaux, c’est encore mieux.
Notre objectif est de faire comprendre aux industriels pharmaceutiques la valeur de ces données, qu’ils les utilisent, que la Haute Autorité de santé qui juge la valeur des innovations des médicaments comprenne la valeur de ces données et qu’il y ait une communauté pilote autour de l’usage de ces données avancées. Parce que si vous arrivez à créer une communauté pilote qui dispose de LLM en son sein, au sein des hôpitaux qui les utilisent en interne, mais qui valorisent aussi les données pour voir comment les innovations médicamenteuses se comportent réellement, ça valorise tout le monde. C’est comme si vous passiez d’une télé en noir et blanc avec une image très pixelisée à un écran plat à haute définition. Si vous jugez de la valeur d’un médicament à partir d’une cartographie pixelisée, vous faites des choix timides, parce que vous ne savez pas très bien ce qui se passe. Si vous jugez à partir d’une carte précise, extrêmement bien définie, avec des termes médicaux qui parlent, là vous jugez de manière extrêmement efficace.
Mon travail à la Filière consiste à créer des modèles économiques pour les gens qui disposent de grands modèles de langage dans les hôpitaux, pour que ça puisse s’au…
Les doctrines du mois
L’anonymisation est-elle devenue un idéal régulateur ?
Avec l’essor de l’intelligence artificielle, il devient difficile d’établir à partir de quel moment une information cesse d'être une donnée à caractère personnel. Dans ces conditions, l'anonymisation demeure-t-elle encore un critère opérationnel de qualification ou tend-elle progressivement à devenir un idéal régulateur ? La Corée du Sud accorde une place croissante à la gouvernance des usages et à la maîtrise des risques plutôt qu'à la seule qualification des données. Réflexions à partir des approches européenne et sud-coréenne.
Un courtier, un règlement, deux possibilités
Un même courtier en données établi hors de l’UE, une même pratique, deux autorités européennes : deux conclusions opposées. En examinant l’affaire Lusha, la Cnil et la Garante italienne ont interprété de façon différente les critères d’applicabilité territoriale du RGPD, révélant des tensions entre l’objectif d’harmonisation européenne et la marge d’appréciation des autorités nationales.
Une double révolution, un même vertige juridique
Si l’échéance d’un déchiffrement massif des messages cryptés se situe entre 2030 et 2035, le risque juridique majeur est d’ores et déjà présent. Une donnée chiffrée collectée aujourd’hui sera déchiffrable demain. Recommandations pour une gestion de ce risque futur et une gouvernance prospective de la donnée.
Les cryptoactifs dans le viseur de Tracfin
Le rapport d’activité et d’impact 2025 de Tracfin publié le 8 septembre 20261 souligne tout d’abord une hausse record de déclarations de soupçons relatives à des opérations financières suspectes. Tracfin présente le bilan de son action sur tous les fronts de la criminalité organisée et ses résultats significatifs grâce à des évolutions législatives récentes et une coopération nationale et internationale.
L’impasse législative française, prélude à une refonte européenne
Le 8 avril 2026, le Sénat adoptait la proposition de loi dite « Darcos » instaurant une présomption d’exploitation des œuvres protégées par les fournisseurs d’intelligence artificielle générative. Quelques mois plus tard, le texte est au point mort : l’Assemblée nationale n’a jamais inscrit la proposition à son ordre du jour. Au-delà d’un aléa calendaire, cet enlisement met en lumière des tensions juridiques, économiques et politiques sur la manière dont la France peut protéger ses créateurs à l’ère de l’IA.
La décision létale à l’ère de l’IA : Vers une rupture anthropologique de la guerre ?
Et si la décision de tuer venait progressivement à se déplacer de l’humain vers le code1 ? Avec l’essor de l’intelligence artificielle (IA) et des systèmes d’armes autonomes, la guerre connaît une transformation qui ne tient plus seulement à l’amélioration des performances techniques : elle affecte progressivement la chaîne qui relie perception, décision, contrôle et emploi de la force. L’automatisation modifie la répartition des fonctions entre opérateurs, systèmes algorithmiques et structures de commandement, soulevant une question centrale : comment maintenir un lien identifiable entre décision, contrôle et responsabilité lorsque certaines fonctions critiques sont confiées à des systèmes techniques complexes ?
Demande excessive de droit d’accès : une question de preuve
Comme chaque mois, Alexandre Fievée sélectionne une décision sur la protection des données personnelles rendue par une autorité de contrôle ou une juridiction étrangère. Ce mois-ci, il se penche sur la question de savoir si une demande formulée au titre du droit d’accès qui repose sur une autre motivation que celle d’apprécier la licéité du traitement peut être considérée comme « excessive ».
Droit d’auteur et Omnibus sur l’IA : un paradoxe européen ?
En dépit de la volonté affichée de l’Union européenne de renforcer sa souveraineté technologique en favorisant notamment l’émergence de leaders mondiaux en matière d’IA, le Parlement européen entend défendre la primauté des droits des créateurs.
Tous les mois, toute l'actualité du numérique... Et tellement plus !
FORMULES D'ABONNEMENT
