IA chinoises : DeepSeek, Qwen, Kimi… pourquoi l'Europe se méfie
Décryptage10 min de lecture · 27 septembre 2026
DeepSeek a attiré l’attention du monde entier début 2025 en affirmant avoir entraîné un modèle de pointe pour moins de 6 millions de dollars de calcul. Vingt mois plus tard, les labos chinois sortent un modèle majeur presque chaque mois, souvent téléchargeable gratuitement et facturé une fraction du prix des IA américaines. En Europe pourtant, les autorités les regardent de travers. Voici qui elles sont, ce qui coince vraiment, et comment t’en servir sans prendre de risque.
En bref : les IA chinoises (DeepSeek, Qwen d’Alibaba, Kimi de Moonshot, GLM de Z.ai, MiniMax, MiMo de Xiaomi) publient des modèles puissants à poids ouverts, souvent sous licence MIT ou Apache, et vendent leur API bien moins cher que les Américains. L’Europe s’en méfie d’abord pour les données : l’appli DeepSeek stocke tout en Chine, où la loi demande aux entreprises de coopérer avec le renseignement, et plusieurs audits ont documenté censure et failles de sécurité. Mais un modèle téléchargé et exécuté sur ta machine, ou hébergé en Europe, n’envoie rien en Chine : le vrai sujet, c’est l’appli, pas le modèle.
Qui sont-elles ? Six familles à connaître
Il n’y a pas « une » IA chinoise : au moins six équipes publient des modèles de premier plan. État des lieux en septembre 2026 :
| Famille | Éditeur | Dernière sortie marquante | Licence des poids |
|---|---|---|---|
| DeepSeek | DeepSeek | V4-Pro (13 août 2026), V4.1-Flash (10 septembre 2026) | MIT |
| Qwen | Alibaba | Qwen3.8 (août 2026) | Apache 2.0 pour le 27B, licence maison pour le plus gros |
| Kimi | Moonshot AI | Kimi K3 (poids publiés le 27 juillet 2026) | licence maison « Kimi K3 » |
| GLM | Z.ai (ex-Zhipu) | GLM-5.3 (août 2026) | MIT pour la version Flash, licence maison pour le modèle phare |
| MiniMax | MiniMax | M3 (1er juin 2026) | licence maison « minimax-community » |
| MiMo | Xiaomi | MiMo-V2.6-Pro et Flash (21-22 septembre 2026) | MIT |
DeepSeek, le pionnier
Logo : marque de son propriétaire.
La quatrième génération est arrivée en préversion le 24 avril 2026 : V4-Pro compte 1 600 milliards de paramètres, dont 49 milliards actifs à chaque token, et V4-Flash 284 milliards, dont 13 milliards actifs. C’est le principe du « mélange d’experts » : le modèle est gigantesque, mais seule une petite partie travaille à chaque étape, ce qui réduit le coût de calcul. V4-Pro est sorti de préversion le 13 août, puis V4.1-Flash a suivi le 10 septembre, avec ses poids sur Hugging Face sous licence MIT.
Qwen, l’arsenal d’Alibaba
Logo : marque de son propriétaire.
La génération Qwen3.8 est sortie en août 2026. Détail qui compte : le modèle de 27 milliards de paramètres est sous Apache 2.0, une licence très libre, alors que le géant Qwen3.8-2.4T-A95B est publié sous une licence maison. Le 22 septembre, Alibaba a indiqué que Qwen 4 était en cours d’entraînement, sans date de sortie.
Kimi, GLM, MiniMax : ceux qui montent
Moonshot AI a publié le 27 juillet les poids de Kimi K3 : 2 800 milliards de paramètres, dont 104 milliards actifs, le plus gros modèle à poids ouverts disponible selon Bloomberg, cité par Quartz. Sa licence impose aux très gros acteurs un accord commercial ou l’affichage du nom « Kimi K3 ». Dans les comparaisons à l’aveugle d’Arena, il reste derrière Claude Fable 5 et GPT-5.6 Sol au classement général.
Z.ai, ex-Zhipu, est entré en Bourse à Hong Kong le 8 janvier 2026 et figure depuis janvier 2025 sur la liste noire commerciale américaine. Son GLM-5.3 est arrivé le 14 août : la version Flash est sous MIT, le modèle phare sous une licence maison qui impose un « examen de sécurité » par Z.ai aux fournisseurs dépassant 10 milliards de dollars de revenus.
MiniMax a lancé M3 le 1er juin : un million de tokens de contexte et 59,0 % sur le test de programmation SWE-Bench Pro, un chiffre publié par l’entreprise elle-même.
MiMo, l’outsider de Xiaomi
Logo : marque de son propriétaire.
Le fabricant de smartphones a sorti sa famille MiMo-V2.6 le 22 septembre : elle comprend un Pro de 1 020 milliards de paramètres (42 milliards actifs) et un Flash de 310 milliards, tous deux sous MIT. D’après le classement indépendant d’Artificial Analysis rapporté par VentureBeat, le Pro se hisse à égalité en tête des modèles à poids ouverts. Le même article rappelle que Claude Opus 5 garde l’avantage sur plusieurs évaluations.
Pourquoi elles comptent
- Les poids ouverts. Tu peux télécharger le modèle et le faire tourner chez toi. Sous MIT ou Apache 2.0, même l’usage commercial est permis. Tendance à noter : les plus gros modèles (Kimi K3, le géant Qwen3.8, GLM-5.3, MiniMax M3) passent à des licences maison, tandis que DeepSeek et Xiaomi restent en MIT.
- Le prix. L’API de DeepSeek V4-Pro coûte 1,98 à 3,96 dollars le million de tokens en sortie selon l’heure. Le modèle phare d’OpenAI, GPT-6-Astra, est facturé 50 dollars pour le même volume. On détaille pourquoi dans notre article sur le coût de l’IA.
- Les performances. Elles se rapprochent des meilleurs modèles américains, sans les dépasser partout. Les scores mis en avant sont souvent publiés par les éditeurs eux-mêmes : des mesures déclarées, à croiser avec des classements indépendants.
Ce qui coince : données, loi, censure, sécurité
Où partent tes données
La politique de confidentialité de DeepSeek, mise à jour le 10 février 2026, l’écrit noir sur blanc : les données personnelles sont collectées, traitées et stockées en République populaire de Chine. Elles incluent tes messages, fichiers, photos et enregistrements vocaux, ton adresse IP et l’identifiant de ton appareil. Le texte prévoit leur communication aux autorités publiques pour se conformer à la loi applicable.
La loi chinoise sur le renseignement
L’article 7 de la loi sur le renseignement national de 2017 demande à toute organisation et à tout citoyen de soutenir le travail de renseignement de l’État et de coopérer avec lui, « conformément à la loi ». L’autorité berlinoise de protection des données en conclut que les autorités chinoises ont des droits d’accès étendus aux données des entreprises chinoises. Le juriste Jeremy Daum nuance : rien ne prouve selon lui que cet article ait été conçu pour imposer une participation active au renseignement. Mais pour une autorité européenne, l’absence de garantie suffit.
La censure, mesurée
Le CAISI, centre d’évaluation rattaché au NIST (agence fédérale américaine), a testé les modèles DeepSeek en septembre 2025 : ils reprenaient quatre fois plus de récits inexacts ou trompeurs du Parti communiste chinois que les modèles américains de référence. Pour Kimi K2 Thinking, il a mesuré une censure très forte en chinois et faible en anglais (environ 26 % contre 7 %). Garde en tête que l’évaluateur est une agence américaine, en pleine rivalité technologique.
Des failles de sécurité documentées
- En janvier 2025, Wiz a découvert une base de données DeepSeek ouverte à tous, avec plus d’un million de lignes de journaux, dont des historiques de conversation. DeepSeek l’a vite fermée.
- Des chercheurs de Cisco et de l’université de Pennsylvanie ont obtenu 100 % de réussite sur 50 requêtes malveillantes contre DeepSeek R1.
- NowSecure a constaté que l’appli iOS envoyait des données sans chiffrement.
- Anthropic accuse DeepSeek, Moonshot et MiniMax d’avoir utilisé environ 24 000 comptes frauduleux pour entraîner leurs modèles sur les réponses de Claude (février 2026). C’est l’accusation d’un concurrent, non tranchée par un tribunal.
Ces audits datent de 2025 et visent d’anciennes versions. Ils ne prouvent pas que V4 a les mêmes défauts, mais ils expliquent la prudence des autorités.
Ce que l’Europe a fait concrètement
- 30 janvier 2025, Italie. Le Garante ordonne une limitation immédiate du traitement des données des utilisateurs italiens et ouvre une enquête. DeepSeek affirmait ne pas être soumis au droit européen.
- 30 janvier 2025, France. La CNIL annonce qu’elle va interroger l’entreprise.
- 6 février 2025, Pays-Bas. Le gouvernement interdit DeepSeek sur les ordinateurs des fonctionnaires.
- 12 février 2025, Union européenne. Le Comité européen de la protection des données intègre les enquêtes sur DeepSeek à son groupe de travail sur l’IA.
- 27 juin 2025, Allemagne. L’autorité de Berlin signale l’appli à Apple et Google comme contenu illicite : le transfert des données vers la Chine est jugé illégal.
- 10 juillet 2025, Tchéquie. L’agence de cybersécurité NÚKIB classe le risque comme « élevé » dans un avertissement officiel, puis le gouvernement écarte DeepSeek de l’administration.
- 1er décembre 2025, Belgique. Le gouvernement fédéral interdit DeepSeek sur les appareils de ses agents.
- 30 avril 2026, Italie. L’autorité de la concurrence clôt ses enquêtes sur DeepSeek, Mistral et NOVA AI contre l’engagement d’avertir clairement du risque d’« hallucinations ». Tout n’est donc pas une affaire de Chine : le français Mistral est passé par la même procédure.
Aucune de ces décisions n’interdit à un particulier français d’utiliser DeepSeek. Et elles n’ont pas freiné l’appli : selon le juriste Théodore Christakis, ses téléchargements ont bondi de 960 % pendant le pic de pression réglementaire.
Et l’AI Act ?
Depuis le 2 août 2025, les fournisseurs de modèles d’IA à usage général qui visent le marché européen ont des obligations, où qu’ils soient établis : documentation technique, politique de respect du droit d’auteur, résumé public des données d’entraînement (article 53). Les modèles open source sont dispensés d’une partie de la documentation, sauf « risque systémique ». Depuis le 2 août 2026, la Commission peut sanctionner, amendes comprises ; les modèles sortis avant août 2025 ont jusqu’au 2 août 2027.
Le code de bonnes pratiques, qui sert à démontrer sa conformité, a été signé par Amazon, Anthropic, Google, Microsoft, Mistral AI, OpenAI et une quinzaine d’autres. Aucune entreprise chinoise ne figure sur la liste de la Commission (mise à jour le 31 juillet 2026). Ce n’est pas une infraction : signer est volontaire, mais les autres doivent prouver leur conformité autrement.
La nuance clé : l’appli n’est pas le modèle
Il y a deux façons très différentes d’utiliser une IA chinoise.
- L’appli, le site ou l’API de l’éditeur. Ce que tu tapes part sur ses serveurs, en Chine pour DeepSeek. Toutes les décisions ci-dessus visent ce cas.
- Le modèle téléchargé. Les poids sont un gros fichier. Une fois sur ta machine, le modèle tourne sans connexion : rien ne part nulle part. L’avertissement tchèque exclut d’ailleurs explicitement les modèles open source de DeepSeek déployés localement, sans capacité de communiquer avec des serveurs.
Entre les deux, il y a les hébergeurs européens. OVHcloud propose par exemple Qwen3.8-27B et affirme que tes données ne serviront jamais à entraîner ses modèles.
Notre lecture : exécuter un modèle en local règle la question des données, pas celle du contenu. Ce que le modèle a appris, y compris ses angles morts politiques, voyage avec les poids. Un DeepSeek local ne t’espionne pas, mais il peut toujours esquiver une question sur Tiananmen. Pour du code, des maths ou une langue, c’est rarement gênant. Pour une dissertation d’histoire contemporaine, ça l’est.
Concrètement, pour un étudiant
- N’envoie rien de personnel ou de confidentiel dans les applis chinoises : ni ton CV complet, ni les données de ton stage, ni ton mémoire non publié, ni les infos d’autres personnes. Même réflexe avec les applis américaines.
- Désactive l’entraînement sur tes conversations. La CNIL explique où décocher « Améliorer le modèle pour tous » dans les paramètres de DeepSeek.
- Pour les sujets sensibles, passe en local. Avec Ollama,
ollama run qwen3.8télécharge Qwen3.8-27B, un fichier de 18 Go : il faut un ordinateur bien doté en mémoire, sinon choisis une version plus petite. - Croise tout ce qui touche à la politique ou à l’histoire avec d’autres sources : la censure varie selon la langue de la question.
- Relis le code généré avant de l’exécuter (voir notre article sur les paquets inventés par l’IA).
- Utilise ces modèles comme des coachs, pour t’expliquer une notion ou vérifier ton raisonnement, et vérifie les règles d’usage de l’IA de ton établissement.
FAQ
DeepSeek est-il interdit en France ?
Non, aucun texte ne l’interdit aux particuliers. La CNIL a analysé l’outil, l’Italie a limité l’appli, et les Pays-Bas, la Tchéquie et la Belgique l’ont interdite sur les appareils de leurs administrations.
Si j’installe DeepSeek ou Qwen sur mon ordinateur, mes données partent-elles en Chine ?
Non, si tu fais tourner les poids téléchargés avec un outil local comme Ollama : tout reste hors ligne. L’appli officielle, elle, envoie tes messages sur les serveurs de l’éditeur.
Les IA chinoises sont-elles censurées ?
Oui, sur les sujets politiques sensibles pour Pékin. Une évaluation du NIST américain a mesuré que les modèles DeepSeek reprenaient quatre fois plus de récits officiels trompeurs que des modèles américains, avec une censure plus forte en chinois.
Est-ce que je peux utiliser Qwen ou DeepSeek pour mes études ?
Oui, pour réviser, coder ou t’entraîner, sans y mettre de données personnelles ou confidentielles et en respectant les règles de ton établissement. Pour ton mémoire, garde l’IA dans un rôle de coach et vérifie chaque affirmation.
Pour aller plus loin
- Pourquoi l’IA coûte si cher : pourquoi les modèles chinois sont moins chers, et ce que ça change pour ton budget.
- IA et intégrité académique : ce que les universités autorisent vraiment.
- Slopsquatting : pourquoi relire les paquets qu’une IA te fait installer.
- Les meilleures IA pour étudiants : notre comparatif pour choisir selon ta filière.
Sources
- DeepSeek V4 Preview Release — DeepSeek API Docs · consulté le 27 septembre 2026
- DeepSeek-V4.1-Flash Release — DeepSeek API Docs · consulté le 27 septembre 2026
- DeepSeek-V4.1-Flash (fiche du modèle, licence MIT) — Hugging Face · consulté le 27 septembre 2026
- Models & Pricing — DeepSeek API Docs · consulté le 27 septembre 2026
- DeepSeek Privacy Policy — DeepSeek · consulté le 27 septembre 2026
- French privacy watchdog to quiz DeepSeek on AI, data protection — Reuters (via Yahoo News) · consulté le 27 septembre 2026
- Qwen — Wikipedia · consulté le 27 septembre 2026
- Qwen3.8-27B (fiche du modèle, licence Apache 2.0) — Hugging Face · consulté le 27 septembre 2026
- Qwen3.8-2.4T-A95B (fiche du modèle, licence qwen3.8-max) — Hugging Face · consulté le 27 septembre 2026
- Alibaba Unveils Full-Stack AI Strategy With New Qwen Models, Chips and Agentic Cloud — TechAfrica News · consulté le 27 septembre 2026
- Kimi K3 (fiche du modèle) — Hugging Face · consulté le 27 septembre 2026
- Kimi K3 License — Hugging Face · consulté le 27 septembre 2026
- Moonshot AI releases Kimi K3 open-weight model for download — Quartz (via Yahoo Tech) · consulté le 27 septembre 2026
- Z.ai — Wikipedia · consulté le 27 septembre 2026
- GLM-5.3's Weights Are Out. The Licence Is Not MIT — Digital Applied · consulté le 27 septembre 2026
- GLM-5.3-Flash (fiche du modèle, licence MIT) — Hugging Face · consulté le 27 septembre 2026
- MiniMax M3: Frontier Coding, 1M Context, Native Multimodality — MiniMax · consulté le 27 septembre 2026
- MiniMax-M3 (fiche du modèle) — Hugging Face · consulté le 27 septembre 2026
- Xiaomi MiMo-V2.6 Series: 3 New Models Officially Released — Xiaomi MiMo · consulté le 27 septembre 2026
- Better than DeepSeek: Xiaomi’s MiMo-V2.6-Pro debuts as the top open weights model — VentureBeat · consulté le 27 septembre 2026
- National Intelligence Law of the People’s Republic of China — Wikipedia · consulté le 27 septembre 2026
- CAISI Evaluation of DeepSeek AI Models Finds Shortcomings and Risks — NIST · consulté le 27 septembre 2026
- CAISI Evaluation of Kimi K2 Thinking — NIST · consulté le 27 septembre 2026
- Wiz Research Uncovers Exposed DeepSeek Database Leaking Sensitive Information — Wiz · consulté le 27 septembre 2026
- Evaluating Security Risk in DeepSeek and Other Frontier Reasoning Models — Cisco · consulté le 27 septembre 2026
- NowSecure Uncovers Multiple Security and Privacy Flaws in DeepSeek iOS Mobile App — NowSecure · consulté le 27 septembre 2026
- Detecting and preventing distillation attacks — Anthropic · consulté le 27 septembre 2026
- Intelligenza artificiale: il Garante privacy blocca DeepSeek — Garante per la protezione dei dati personali · consulté le 27 septembre 2026
- Coordination sur l’IA et protection des mineurs : retour sur la dernière plénière du CEPD — CNIL · consulté le 27 septembre 2026
- IA : comment s’opposer à la réutilisation de ses données personnelles pour l’entraînement d’agents conversationnels — CNIL · consulté le 27 septembre 2026
- DeepSeek banned from civil servants’ computers over spy concerns — DutchNews.nl · consulté le 27 septembre 2026
- Berliner Datenschutzbeauftragte meldet KI-App DeepSeek bei Apple und Google als rechtswidrigen Inhalt — Berliner Beauftragte für Datenschutz und Informationsfreiheit · consulté le 27 septembre 2026
- NÚKIB Issues a Warning Regarding Certain Products of the Company DeepSeek — NÚKIB · consulté le 27 septembre 2026
- DeepSeek One Year Later: Regulatory Storm, Global Surge — MIAI (Christakis, Raj) · consulté le 27 septembre 2026
- Belgian government bans China’s DeepSeek in the civil service — VRT NWS · consulté le 27 septembre 2026
- DeepSeek, Mistral e NOVA AI forniranno informazioni trasparenti sul rischio allucinazioni — AGCM · consulté le 27 septembre 2026
- DeepSeek and the China data question — IAPP (Théodore Christakis) · consulté le 27 septembre 2026
- Guidelines for providers of general-purpose AI models — Commission européenne · consulté le 27 septembre 2026
- The General-Purpose AI Code of Practice (signataires) — Commission européenne · consulté le 27 septembre 2026
- AI Act, article 2 (champ d’application) — artificialintelligenceact.eu · consulté le 27 septembre 2026
- AI Act, article 53 (obligations des fournisseurs de modèles à usage général) — artificialintelligenceact.eu · consulté le 27 septembre 2026
- AI Endpoints — OVHcloud · consulté le 27 septembre 2026
- AI Endpoints Catalog — OVHcloud · consulté le 27 septembre 2026
- qwen3.8 — Ollama · consulté le 27 septembre 2026
- Pricing (GPT-6) — OpenAI API Docs · consulté le 27 septembre 2026






