影子AI是如何不请自来地进入法国国民议会的

Comment le Shadow AI s’est invité à l’Assemblée nationale

Silicon.fr by Philippe Leroy 2026-07-09 14:20 Original
摘要
法国国民议会的一份报告显示,生成式AI已在议员和助手间迅速普及,85.4%的受访者已成为用户。ChatGPT以63%的使用率主导市场,但法国公司Mistral AI的聊天机器人Le Chat以18%的份额位列第二,其选择更多出于数字主权的考虑。报告强调了这种“影子AI”带来的数据安全风险,并建议优先采用部署在法国安全服务器上的开源模型,以在主权与效率间取得平衡。

在法国国民议会内部,一场悄无声息的转型已急速展开。2026年5月,由议员 Nicolas Bonnet 与 Denis Masséglia 联合提交的人工智能工作组报告揭示,生成式 AI 正以令机构本身措手不及的速度渗透进日常办公。2026 年 3 月由财务官学院(Collège des Questeurs)发起的问卷调查显示,85.4% 的回复者已在工作中使用 AI 工具,其中 88% 为每日或每周高频使用。改写邮件与信函、文献综合以及检索高居用途前三,远超内容创作辅助或日程管理。

工具格局上,ChatGPT 以 63% 的提及率遥遥领先。值得关注的是,Mistral AI 的聊天机器人 Le Chat 以 18% 占据次席,力压 Google Gemini(15%)与 Anthropic Claude(12%)。报告人指出,选择这款“法国制造”工具更多出于数字主权考量,而非纯性能对比。

然而,大规模普及几乎完全脱离官方路径。61% 的用户依赖免费版工具,常从个人设备接入,形成一种初具规模的“影子 IT”。安全顾虑随之凸显:44% 的受访者将数据保护列为首要关切,高于答案可靠性及幻觉风险(36%)。更危险的做法已被记录在案——部分职员将工作邮箱转发至外部 AI 服务以获取分析,导致个人信息与内部数据面临泄露风险,报告将此举定性为严重安全隐患。矛盾却由当事人亲自道出,一名职员坦言,一旦投入工作,保密性便沦为理论,效率压倒一切;另一人甚至直言,若必须在性能与安全间抉择,“胜出的会是性能”。

行政管理层并非毫无动作。自 2023 年起,经议长批准,两个优先项目上马:委员会辩论自动转写与修正案处理辅助。自 2025 年 9 月运行的内部工具 Vox-IA 已能实时同步音视频,协助记录员生成速记稿;另一系统以每分钟 60 件的速度将修正案提炼为一句话摘要——考虑到当届全会修正案总数从历届的数千暴增至逾 83,000 件,这无疑是及时的技术救援。但报告亦冷静指出机构全盘 AI 化的瓶颈:2025 年与一家法企合作、为期三个月的检索增强生成(RAG)实验以失败告终,工具单次无法分析超过五至十个文档,大规模铺开的成本高不可攀。

整份报告围绕一个深层的两难展开:美国基础设施主宰市场,天然不受欧盟法规约束。部分声音主张全面迁移至主权更有保障的 Mistral,哪怕牺牲性能;另一些人则认为,在法国尚无可与美国巨头旗鼓相当的替代方案前,这种转型无异于臆想。两位报告人态度务实,明确反对为议会专门研发自有模型——财务与技术均不可及。他们转而建议采用部署在法国安全服务器上的开源模型,将精力集中在高质量的提示工程,而非重新训练模型。

人力层面的隐忧同样浮现。受访者担忧技能流失、“智力懒惰”以及协作者沦落为机器产出的校对者。报告一方面描绘出行政管理层力图将人力重新配置到更高附加值工作的图景,另一方面则坦承 AI 使用者与非使用者之间可能加深分化。

基于以上图景,报告人提出系列建议:提速内部数据安全治理,为议员提供源自大众工具的可靠替代方案;系统性培训议员与职员,并规制 AI 产生大量修正案的风险;建立年度使用监测机制,以防被技术难以预见的演进抛离。部分应对已先行落地——2025 年 10 月,面向全体人员的 AI 系统使用章程发布,允许对公开数据借助 AI,但严禁处理内部资料,除非经由信息系统部门核准的工具。

报告留下一个悬而未决的疑问:波旁宫的数字化升级究竟需要多少欧元和电力?仅面向议会全体用户部署一个安全语言模型,每年的托管成本已估算约 15 万欧元,尚不包括专职人力。

Summary
A report by French deputies Nicolas Bonnet and Denis Masséglia reveals that 85.4% of National Assembly members and staff now use AI tools, with ChatGPT dominating but France’s Mistral AI emerging as a close second, driven by sovereignty concerns rather than performance. This widespread, unsanctioned adoption—often on personal devices—creates serious data protection risks, while the Assembly races to deploy official tools like Vox-IA for transcription and aids for amendment processing, highlighting the tension between security and efficiency in public institutions.

The French National Assembly is witnessing a silent, sweeping transformation as generative AI has permeated its offices far faster than the institution anticipated. A May 2026 report by deputies Nicolas Bonnet and Denis Masséglia, co-rapporteurs of the Assembly’s working group on artificial intelligence, lays bare the scale of unsanctioned adoption: 85.4% of deputies and staffers who responded to a March 2026 survey use AI tools, and 88% of them do so daily or weekly. The top three uses are rewriting emails and correspondence, document synthesis, and research—well ahead of content creation or calendar management.

ChatGPT dominates, cited by 63% of users. But in a notable shift, Le Chat, the chatbot from French startup Mistral AI, ranks second at 18%, edging out Google’s Gemini (15%) and Anthropic’s Claude (12%). The rapporteurs note that the preference for the homegrown option is driven less by performance than by digital sovereignty concerns.

Much of this usage is shadow IT: 61% of users rely on free tools, often from personal computers, without institutional approval. The Assembly is effectively discovering this spontaneous, almost wild adoption after the fact. Data protection tops the list of user concerns (44%), ahead of response reliability and hallucinations (36%). The report flags a high-risk practice where some staffers redirect professional email accounts to external AI services for analysis, creating serious security risks by leaking personal and institutional data outside the Assembly’s control. One staffer admitted that confidentiality becomes “largely theoretical once the work starts, with efficiency taking over,” while another stated that if forced to choose between performance and security, “performance would win.”

On the institutional side, the Assembly launched its first AI projects in 2023 with two priorities: automatic transcription of committee debates and assistance with amendment processing. The in-house tool Vox-IA has been operational since September 2025, synchronizing text and audio in real time for transcribers. Another system now processes 60 amendments per minute, producing a one-sentence synthesis—a critical aid given that tabled amendments ballooned from a few thousand per legislature to over 83,000 in the previous one. Yet the report is candid about limitations. A three-month 2025 experiment with a French company on a retrieval augmented generation (RAG) system failed: the tool couldn’t analyze more than five to ten documents at a time, making large-scale deployment prohibitively expensive.

A central tension runs through the report: US-built infrastructures dominate the market and remain outside European law. While some voices push to migrate to Mistral for sovereignty, deeming the performance gap acceptable, others see this as illusory until French alternatives truly rival American leaders. The rapporteurs propose a pragmatic middle ground: rather than developing an Assembly-owned model—deemed too costly and complex—they recommend leveraging open-source models hosted on secure French servers, combined with refined prompt engineering rather than retraining.

Behind the technological debate, staffers quietly voice fears of skill erosion, “intellectual laziness,” and a devaluation of their role to mere proofreaders of machine-generated output. The report captures an administration hoping to redeploy staff toward higher-value tasks, while acknowledging the risk of a divide between AI haves and have-nots.

To address these challenges, Bonnet and Masséglia recommend accelerating the securing of internal data to provide a reliable alternative to consumer tools; systematically training elected officials and staff while guarding against a potential flood of AI-generated amendments; and instituting annual usage monitoring to keep pace with an unpredictable technology. A first step came in October 2025 with a charter permitting AI for public data but strictly banning it for internal data unless an approved tool from the IT department is used. The report leaves one question unanswered: what will the digital upgrade cost, in euros and electricity? A secure language model for all Assembly users is already estimated at €150,000 per year in hosting alone, excluding dedicated personnel.

Résumé
Un rapport des députés Nicolas Bonnet et Denis Masséglia révèle que 85,4 % des députés et collaborateurs utilisent l’IA générative, dominée par ChatGPT, mais le chatbot Le Chat de Mistral AI se hisse en deuxième position grâce à des impératifs de souveraineté numérique. Cette adoption spontanée et non sécurisée, souvent via des outils gratuits sur des appareils personnels, expose l’institution à des fuites de données et incite les rapporteurs à privilégier des modèles open source hébergés sur des serveurs français plutôt qu’un développement propriétaire. L’impact budgétaire est estimé à 150 000 euros par an d’hébergement, tandis qu’émerge une tension entre performance technologique et protection des données.

Une transformation discrète, s’opère dans les bureaux des députés et les couloirs de l’Assemblée nationale.

Un rapport remis en mai 2026 par les députés Nicolas Bonnet et Denis Masséglia, co-rapporteurs du groupe de travail sur l’intelligence artificielle de l’Assemblée nationale révèle que l’IA générative s’est imposée à une vitesse qui prend de court l’institution elle-même.

85,4 % des députés et collaborateurs ayant répondu au questionnaire diffusé en mars 2026 par le Collège des Questeurs déclarent utiliser des outils d’IA et 88 % d’entre eux le font de façon quotidienne ou hebdomadaire.

Reformulation de mails et courriers, synthèse documentaire ainsi que les recherches sont les trois usages plébiscités, loin devant l’aide à la création de contenus ou la gestion d’agenda.

Sans surprise, ChatGPT domine très largement le marché, cité par 63 % des utilisateurs.

Mais le rapport souligne un fait notable : Le Chat, le chatbot de Mistral AI, se hisse en seconde position (18 %), devant Gemini de Google (15 %) et Claude d’Anthropic (12 %).

Selon les rapporteurs, le choix de l’outil  » made in France » est moins motivé par la performance que par des considérations de souveraineté numérique.

Un usage déjà massif, une institution qui court derrière

Cette adoption fulgurante s’est faite sans attendre le feu vert de l’institution. 61 % des utilisateurs se servent d’outils gratuits, sans abonnement, souvent depuis leur ordinateur personnel. Un usage largement spontané, presque sauvage, que l’Assemblée découvre a posteriori.

D’une manière générale, 44 % des répondants placent la protection des données en tête de leurs préoccupations, devant la fiabilité des réponses et le risque d’hallucinations (36 %).

Le rapport documente une pratique jugée à haut risque. Certains collaborateurs redirigent leurs messageries professionnelles vers des services extérieurs pour profiter d’analyses par IA.

Une fuite de données personnelles et institutionnelles hors du contrôle de l’Assemblée, que le document qualifie de risque de sécurité grave.

Le paradoxe est assumé par les intéressés eux-mêmes. Un collaborateur interrogé reconnaît que la confidentialité reste largement théorique une fois le travail lancé, l’efficacité prenant alors le dessus. Un autre va plus loin : si le choix devait se faire entre performance et sécurité, ce serait la performance qui l’emporterait.

RAG et LLM souverains

Côté administration, l’Assemblée a lancé dès 2023 ses premiers chantiers avec deux priorités validées par la présidente : la transcription automatique des débats en commission et l’aide au traitement des amendements.

L’outil maison Vox-IA, opérationnel depuis septembre 2025, permet déjà de synchroniser texte et audio en temps réel pour les rédacteurs de comptes rendus. Un autre système traite désormais 60 amendements à la minute pour en produire une synthèse en une phrase.

Un secours technologique bienvenu quand on sait que les amendements déposés en séance sont passés de quelques milliers par législature à plus de 83 000 sous la précédente.

Mais le rapport est aussi lucide sur les limites du tout-IA institutionnel. Une expérimentation de système de recherche augmentée (RAG) menée avec une entreprise française pendant trois mois en 2025 s’est soldée par un échec. L’outil ne parvenait pas à analyser plus de cinq à dix documents à la fois, rendant tout déploiement à grande échelle hors de prix.

Le dilemme entre souveraineté et efficacité

Tout le rapport tourne autour d’une même tension, résumée par un collaborateur interrogé : les infrastructures américaines dominent le marché et échappent, par construction, au droit européen.

Plusieurs voix plaident pour une migration vers Mistral, jugé plus fiable en matière de souveraineté, quitte à perdre en performance. D’autres jugent cette bascule illusoire tant que les alternatives françaises ne rivalisent pas avec les ténors américains.

Les rapporteurs tranchent avec pragmatisme : pas question de faire développer un modèle d’IA propre à l’Assemblée, jugé hors de portée financièrement et techniquement. Ils recommandent plutôt de miser sur des modèles open source hébergés sur des serveurs sécurisés français, couplés à un travail fin sur les prompts plutôt que sur le ré-entraînement des modèles.

Sur le terrain des ressources humaines, le rapport recueille des inquiétudes feutrées mais réelles. Il existe des craintes de perte de savoir-faire, de « fainéantise intellectuelle » et de dévalorisation des collaborateurs relégués au rang de relecteurs de copies produites par une machine.

Les témoignages recueillis dessinent une administration qui veut croire à un redéploiement vers des tâches à plus forte valeur ajoutée, sans nier les risques de fracture entre initiés et non-initiés à l’IA.

Ce que préconisent les rapporteurs

Face à cette photographie contrastée, Nicolas Bonnet et Denis Masséglia formulent une série de recommandations :

Accélérer la sécurisation des données internes pour offrir aux députés une alternative fiable aux outils grand public

> Former systématiquement élus et collaborateurs, encadrer le risque de dépôt massif d’amendements généré par l’IA

> Mettre en place un suivi annuel des usages pour ne pas se laisser distancer par une technologie dont l’évolution reste largement imprévisible.

Un début de réponse a déjà été apporté avec la charte d’utilisation des systèmes d’IA, diffusée en octobre 2025 auprès de l’ensemble du personnel. Elle autorise le recours à l’IA pour les données publiques mais le proscrit strictement pour les données internes, sauf outil validé par la direction des systèmes d’information.

Reste une question que le rapport laisse en suspens : combien coûtera, en euros et en électricité, la mise à niveau numérique du Palais Bourbon ?

Le déploiement d’un modèle de langage sécurisé pour l’ensemble des utilisateurs de l’Assemblée est déjà chiffré à environ 150 000 € par an d’hébergement, sans compter le recrutement de personnel dédié.

The post Comment le Shadow AI s’est invité à l’Assemblée nationale appeared first on Silicon.fr.

AI Insight
Core Point

法国国民议会中85%的议员及员工未经机构批准,自发大规模使用ChatGPT等生成式AI工具,造成严重的数据安全与主权风险,暴露了制度滞后于技术的矛盾。

Key Players
  • OpenAI — 美国AI研发公司,ChatGPT开发商,在议会用户中使用率63%。
  • Mistral AI — 法国AI初创公司,Le Chat聊天机器人获18%使用,因数字主权考量被青睐。
  • Google — 美国科技巨头,Gemini模型在议会占15%使用。
  • Anthropic — 美国AI安全公司,Claude模型占12%使用。
Industry Impact
  • ICT: 高 — 政府IT治理失效,影子IT蔓延,刺激安全合规及本地化云需求。
  • Computing/AI: 高 — 凸显开源模型、RAG及主权AI的现实需求,对法国本土模型产生牵引。
Tracking

Strongly track — 此案例是公共部门AI治理失灵的典型,将直接影响法国及欧盟AI监管、主权云与跨大西洋技术博弈节奏。

Related Companies
neutral
Google
mature
neutral
Anthropic
startup
neutral
Mistral AI
startup
positive
Categories
人工智能 软件 网络安全
AI Processing
2026-07-09 17:21
deepseek / deepseek-v4-pro