L'IA agentique entre dans sa phase « gouvernance » — et tout le monde admet enfin le mot « OS »
Semaine charnière : le débat se déplace du modèle vers la stack d'orchestration agentique. JDN demande publiquement « doit-on inventer un nouvel OS pour les agents IA ? », LangChain sort LangSmith LLM Gateway (gouvernance runtime intégrée au lifecycle agent), Anthropic met Claude Agent SDK au compteur dès le 15 juin (consumption-based pricing), et Cloudflare assume 1 100 suppressions de postes (20% des effectifs) au nom d'un gain de productivité de +600 % en 3 mois. Le contre-récit éditorial monte aussi en pression : Maddyness « debunk » l'idée d'agents IA qui orchestrent le SI sans friction, et JDN dénonce l'inflation marketing qui requalifie l'automatisation basique en IA. Ramp confirme : Anthropic dépasse OpenAI sur l'adoption business payante, Claude x4 sur un an.
French Tech : 24 % des licornes parties aux US, mais le TMT M&A tient à +21 %
Côté M&A et financement, deux signaux opposés. 24 % des licornes françaises ont relocalisé leur siège aux États-Unis (JDN) — capital, marché, accès IA, IPO. À l'inverse, le M&A TMT français bondit de 21 % à contre-courant des PME (-12 %), portant 41,6 % des deals small-cap, dont 45 % en build-up. Sur les levées, FRACTILE prend 187 M€ pour ses puces agents IA, Harvey (11 Md$) ouvre Paris chez August Debouzy, Cerebras vise 60 Md$ à l'IPO après avoir frôlé la mort. Maddyness signale par ailleurs un changement de focal : « les RH sont devenues le vrai facteur de risque » en fusion-acquisition tech — un volet à ajouter à toute due diligence.
Cyber : l'IA devient force défensive nette, mais la supply chain logicielle craque
Patch Tuesday historique : 118 vulnérabilités Microsoft fixées, premier mois sans zero-day urgent depuis 2 ans, explicitement aidé par Project Glasswing d'Anthropic. OpenAI lance Daybreak et Microsoft annonce MDASH (16 failles Windows découvertes par scanning agentique) — la course offensive/défensive est publiquement arbitrée par les frontier labs. Mais la supply chain craque simultanément : compromission des SDK Mistral AI, attaque TanStack npm qui touche deux postes OpenAI, premier zero-day 2FA bypass développé avec assistance IA documenté par Google. Pour les CDO : 73 % des PME françaises hébergent leur relation client aux US sans le savoir (Schrems II + 5 ans) et la cartographie réglementaire EU (NIS2, DORA, CRA, RED, Cybersecurity Act 2.0) impose des deadlines échelonnées à orchestrer dès maintenant.