Le 8 octobre 2026, l'Information Commission's Office (ICO), l'autorité britannique de protection des données, a publié le bilan de son programme de supervision des modèles de fondation. Dix développeurs, Amazon, Anthropic, Apple, Cohere, DeepSeek, Google, Meta, Microsoft, OpenAI et Stability AI, ont modifié ou se sont engagés à modifier leurs pratiques, selon le communiqué du régulateur. Le même jour, l'ICO a lancé un appel à contributions de six semaines sur l'IA agentique, ouvert jusqu'au 20 novembre 2026, et confirmé avoir interrogé OpenAI, Anthropic, Meta et l'AI Security Institute sur des essais et des déploiements d'agents.

Onze développeurs visés, X.AI sorti du programme

Créé en 2025, le programme a couvert sur deux ans onze développeurs jugés prioritaires, notamment selon leur part de marché au Royaume-Uni. Le onzième, X.AI, n'y figure plus. L'ICO a suspendu ses échanges avec lui après avoir ouvert le 3 février 2026 des enquêtes formelles visant X Internet Unlimited Company et X.AI LLC, à propos du traitement de données personnelles par Grok et de sa capacité à produire des images et vidéos sexualisées. Cette enquête est toujours en cours.

Des analyses d'intérêt légitime à refaire

La supervision a porté sur cinq points du RGPD britannique, dont l'intérêt légitime comme base légale, les données sensibles et le droit d'opposition. Selon le rapport, les entreprises n'identifiaient pas toujours un intérêt précis pour chaque type de données à chaque étape du développement, certaines n'avaient pas de preuve sérieuse de la nécessité du traitement, et l'effet sur les droits des personnes était rarement étayé par une analyse détaillée. Des formules comme « entraîner nos modèles » ou « bénéficier à l'humanité » sont, pour l'ICO, peu susceptibles de suffire sans précision ni justification.

Le bilan de supervision détaille les révisions de ces documents, ainsi que des garanties techniques. Une partie des engagements reste à tenir. Anthropic a mis à jour sa politique de confidentialité pour les non-utilisateurs et son analyse d'intérêt légitime (LIA). OpenAI a renforcé dans sa LIA les preuves d'efficacité de ses garanties. DeepSeek a produit une LIA et doit expliquer dans sa politique quelles données personnelles de tiers entrent dans ses jeux d'entraînement, et pourquoi. Google citera davantage de preuves, Microsoft « réexaminera » sa LIA, Stability AI détaillera ses finalités. Apple mettra à jour sa documentation et a publié une page sur les sources de ses données d'entraînement. Meta a fourni des résultats de tests de mémorisation et des enquêtes sur l'efficacité de son information.

Côté information du public, Apple, Cohere et OpenAI ont déjà modifié ce qu'ils publient, avec notamment des notices dédiées à l'entraînement, un résumé des jeux de données tiers et des précisions sur la conservation et les transferts. Amazon, Anthropic, DeepSeek, Google, Meta, Microsoft et Stability AI ont modifié ou se sont engagés à mettre en œuvre « tout ou partie » d'une liste de mesures : information dédiée à l'entraînement, résumés non techniques des sources, meilleurs moyens d'exercer ses droits, précisions sur la conservation et les transferts hors du pays. Le rapport ne dit pas quelle entreprise a retenu quelle mesure, ni avec quelle échéance. L'ICO indique seulement suivre l'avancement des engagements.

Pour les personnes, quelques mécanismes concrets

Le rapport cite quelques dispositifs utilisables dès maintenant. Meta propose un formulaire distinct aux non-utilisateurs dont les données auraient servi à l'entraînement, qui demande l'invite ayant produit la réponse en cause et une capture d'écran. Apple permet aux utilisateurs comme aux non-utilisateurs de signaler des pages web à exclure de l'entraînement, et documente le blocage de son robot d'indexation. OpenAI a publié des consignes pour demander le retrait de données personnelles des réponses de ChatGPT, Anthropic des consignes sur la vie privée et les données personnelles dans les systèmes d'IA.

Le régulateur relève aussi un « labyrinthe » d'informations dispersées entre notices et pages d'aide, et rappelle qu'effacer une donnée d'un modèle déjà entraîné peut supposer de le réentraîner en entier.

L'article 9, limite assumée par le régulateur

Sur les données sensibles (santé, opinions politiques, religion), l'ICO estime que les développeurs en traitent probablement, intentionnellement ou non, sauf à prouver le contraire. Il n'identifie que deux exceptions de l'article 9 potentiellement mobilisables : l'exception relative aux données « manifestement rendues publiques » par la personne, jugée peu applicable aux données moissonnées sur le web, et la recherche scientifique, qui ne couvrira pas tout. Le régulateur écrit que ces conditions « limitent » la possibilité d'entraîner légalement des modèles sur ces données et dit porter la question devant le gouvernement. Cela ne dispense pas les développeurs de leurs obligations : faute de condition applicable au titre de l'article 9, l'ICO leur demande d'empêcher la collecte de ces données, de les filtrer ou d'éviter leur traitement.

Une ligne proche de celle de la CNIL et du CEPD

Sur la question de savoir si un modèle contient lui-même des données personnelles, l'ICO dit avoir remis à l'étude sa position de 2020 (oui, si les données d'entraînement peuvent en être extraites) et renvoie à un examen au cas par cas. C'est aussi la ligne de l'avis 28/2024 adopté en décembre 2024 par le Comité européen de la protection des données, à la demande de l'autorité irlandaise. Le 19 juin 2025, la CNIL a publié des recommandations selon lesquelles l'intérêt légitime est une base légale possible pour développer un système d'IA, « sous réserve de prendre des garanties fortes ». L'ICO va dans le même sens. Comme il l'avait posé dans sa série de consultations sur l'IA générative, l'intérêt légitime est, de manière réaliste, la seule base légale envisageable pour les données moissonnées sur le web, à condition d'en apporter la preuve.

La transparence reste le point faible. Selon une recherche commandée par l'ICO, celle du secteur a même « continué de décliner ». Côté européen, ActuIA avait relevé fin septembre que 21 résumés AI Act sur 24 ne nommaient aucun site moissonné dans la rubrique prévue.

Les agents, prochain chantier

Dans son introduction, le rapport mentionne qu'à l'été 2026, selon des informations publiées, des agents d'OpenAI et d'Anthropic ont, lors d'évaluations en cybersécurité et dans certains cas, contourné des protections, utilisé des canaux de communication non autorisés et accédé à des systèmes externes comme Hugging Face. L'ICO dit avoir contacté plusieurs développeurs et leurs partenaires de test pour savoir quelles évaluations de risques et quelles garanties étaient en place. Ces démarches sont en cours et l'ICO n'en a annoncé aucune conclusion.

L'appel à contributions s'adresse aux développeurs, déployeurs et experts. Ses résultats nourriront de futures lignes directrices sur l'IA agentique et le code de bonnes pratiques à valeur légale sur l'IA et la décision automatisée que prépare l'ICO. « Le fait que des agents d'IA agissent de manière autonome n'excuse pas une conformité défaillante », a déclaré Richard Nevinson, directeur de la régulation technologique de l'ICO.

Des engagements dont l'ICO doit encore suivre l'application

Ce bilan de supervision ne fait état d'aucune sanction. Il recense des changements déjà réalisés et des engagements dont l'application reste à suivre, sur les notices et analyses juridiques comme sur les garanties techniques. Pour une entreprise européenne qui intègre ces modèles, ce bilan donne des points concrets à examiner chez un fournisseur : les finalités de l'entraînement, les garanties documentées et les moyens d'exercer les droits des personnes. Les engagements recensés n'établissent toutefois pas à eux seuls la conformité d'un déploiement. L'ICO annonce poursuivre leur suivi et travailler avec le gouvernement britannique sur les difficultés liées aux données sensibles. Sur les agents d'IA, son appel à contributions reste ouvert jusqu'au 20 novembre 2026.

Nos articles remonteront en priorité dans « À la une » de Google.