Retour au blog

IA chinoises : DeepSeek, Qwen, Kimi… pourquoi l'Europe se méfie

Décryptage10 min de lecture · 27 septembre 2026

L'équipe GetPack

DeepSeek a attiré l’attention du monde entier début 2025 en affirmant avoir entraîné un modèle de pointe pour moins de 6 millions de dollars de calcul. Vingt mois plus tard, les labos chinois sortent un modèle majeur presque chaque mois, souvent téléchargeable gratuitement et facturé une fraction du prix des IA américaines. En Europe pourtant, les autorités les regardent de travers. Voici qui elles sont, ce qui coince vraiment, et comment t’en servir sans prendre de risque.

En bref : les IA chinoises (DeepSeek, Qwen d’Alibaba, Kimi de Moonshot, GLM de Z.ai, MiniMax, MiMo de Xiaomi) publient des modèles puissants à poids ouverts, souvent sous licence MIT ou Apache, et vendent leur API bien moins cher que les Américains. L’Europe s’en méfie d’abord pour les données : l’appli DeepSeek stocke tout en Chine, où la loi demande aux entreprises de coopérer avec le renseignement, et plusieurs audits ont documenté censure et failles de sécurité. Mais un modèle téléchargé et exécuté sur ta machine, ou hébergé en Europe, n’envoie rien en Chine : le vrai sujet, c’est l’appli, pas le modèle.

Qui sont-elles ? Six familles à connaître

Il n’y a pas « une » IA chinoise : au moins six équipes publient des modèles de premier plan. État des lieux en septembre 2026 :

Famille Éditeur Dernière sortie marquante Licence des poids
DeepSeek DeepSeek V4-Pro (13 août 2026), V4.1-Flash (10 septembre 2026) MIT
Qwen Alibaba Qwen3.8 (août 2026) Apache 2.0 pour le 27B, licence maison pour le plus gros
Kimi Moonshot AI Kimi K3 (poids publiés le 27 juillet 2026) licence maison « Kimi K3 »
GLM Z.ai (ex-Zhipu) GLM-5.3 (août 2026) MIT pour la version Flash, licence maison pour le modèle phare
MiniMax MiniMax M3 (1er juin 2026) licence maison « minimax-community »
MiMo Xiaomi MiMo-V2.6-Pro et Flash (21-22 septembre 2026) MIT

DeepSeek, le pionnier

Logo de DeepSeek, une baleine bleue stylisée à côté du nom de la marque Logo : marque de son propriétaire.

La quatrième génération est arrivée en préversion le 24 avril 2026 : V4-Pro compte 1 600 milliards de paramètres, dont 49 milliards actifs à chaque token, et V4-Flash 284 milliards, dont 13 milliards actifs. C’est le principe du « mélange d’experts » : le modèle est gigantesque, mais seule une petite partie travaille à chaque étape, ce qui réduit le coût de calcul. V4-Pro est sorti de préversion le 13 août, puis V4.1-Flash a suivi le 10 septembre, avec ses poids sur Hugging Face sous licence MIT.

Qwen, l’arsenal d’Alibaba

Logo de Qwen, le modèle d’IA d’Alibaba Logo : marque de son propriétaire.

La génération Qwen3.8 est sortie en août 2026. Détail qui compte : le modèle de 27 milliards de paramètres est sous Apache 2.0, une licence très libre, alors que le géant Qwen3.8-2.4T-A95B est publié sous une licence maison. Le 22 septembre, Alibaba a indiqué que Qwen 4 était en cours d’entraînement, sans date de sortie.

Kimi, GLM, MiniMax : ceux qui montent

Moonshot AI a publié le 27 juillet les poids de Kimi K3 : 2 800 milliards de paramètres, dont 104 milliards actifs, le plus gros modèle à poids ouverts disponible selon Bloomberg, cité par Quartz. Sa licence impose aux très gros acteurs un accord commercial ou l’affichage du nom « Kimi K3 ». Dans les comparaisons à l’aveugle d’Arena, il reste derrière Claude Fable 5 et GPT-5.6 Sol au classement général.

Z.ai, ex-Zhipu, est entré en Bourse à Hong Kong le 8 janvier 2026 et figure depuis janvier 2025 sur la liste noire commerciale américaine. Son GLM-5.3 est arrivé le 14 août : la version Flash est sous MIT, le modèle phare sous une licence maison qui impose un « examen de sécurité » par Z.ai aux fournisseurs dépassant 10 milliards de dollars de revenus.

MiniMax a lancé M3 le 1er juin : un million de tokens de contexte et 59,0 % sur le test de programmation SWE-Bench Pro, un chiffre publié par l’entreprise elle-même.

MiMo, l’outsider de Xiaomi

Visuel de Xiaomi MiMo, la famille de modèles d’IA de Xiaomi Logo : marque de son propriétaire.

Le fabricant de smartphones a sorti sa famille MiMo-V2.6 le 22 septembre : elle comprend un Pro de 1 020 milliards de paramètres (42 milliards actifs) et un Flash de 310 milliards, tous deux sous MIT. D’après le classement indépendant d’Artificial Analysis rapporté par VentureBeat, le Pro se hisse à égalité en tête des modèles à poids ouverts. Le même article rappelle que Claude Opus 5 garde l’avantage sur plusieurs évaluations.

Pourquoi elles comptent

  • Les poids ouverts. Tu peux télécharger le modèle et le faire tourner chez toi. Sous MIT ou Apache 2.0, même l’usage commercial est permis. Tendance à noter : les plus gros modèles (Kimi K3, le géant Qwen3.8, GLM-5.3, MiniMax M3) passent à des licences maison, tandis que DeepSeek et Xiaomi restent en MIT.
  • Le prix. L’API de DeepSeek V4-Pro coûte 1,98 à 3,96 dollars le million de tokens en sortie selon l’heure. Le modèle phare d’OpenAI, GPT-6-Astra, est facturé 50 dollars pour le même volume. On détaille pourquoi dans notre article sur le coût de l’IA.
  • Les performances. Elles se rapprochent des meilleurs modèles américains, sans les dépasser partout. Les scores mis en avant sont souvent publiés par les éditeurs eux-mêmes : des mesures déclarées, à croiser avec des classements indépendants.

Ce qui coince : données, loi, censure, sécurité

Où partent tes données

La politique de confidentialité de DeepSeek, mise à jour le 10 février 2026, l’écrit noir sur blanc : les données personnelles sont collectées, traitées et stockées en République populaire de Chine. Elles incluent tes messages, fichiers, photos et enregistrements vocaux, ton adresse IP et l’identifiant de ton appareil. Le texte prévoit leur communication aux autorités publiques pour se conformer à la loi applicable.

La loi chinoise sur le renseignement

L’article 7 de la loi sur le renseignement national de 2017 demande à toute organisation et à tout citoyen de soutenir le travail de renseignement de l’État et de coopérer avec lui, « conformément à la loi ». L’autorité berlinoise de protection des données en conclut que les autorités chinoises ont des droits d’accès étendus aux données des entreprises chinoises. Le juriste Jeremy Daum nuance : rien ne prouve selon lui que cet article ait été conçu pour imposer une participation active au renseignement. Mais pour une autorité européenne, l’absence de garantie suffit.

La censure, mesurée

Le CAISI, centre d’évaluation rattaché au NIST (agence fédérale américaine), a testé les modèles DeepSeek en septembre 2025 : ils reprenaient quatre fois plus de récits inexacts ou trompeurs du Parti communiste chinois que les modèles américains de référence. Pour Kimi K2 Thinking, il a mesuré une censure très forte en chinois et faible en anglais (environ 26 % contre 7 %). Garde en tête que l’évaluateur est une agence américaine, en pleine rivalité technologique.

Des failles de sécurité documentées

  • En janvier 2025, Wiz a découvert une base de données DeepSeek ouverte à tous, avec plus d’un million de lignes de journaux, dont des historiques de conversation. DeepSeek l’a vite fermée.
  • Des chercheurs de Cisco et de l’université de Pennsylvanie ont obtenu 100 % de réussite sur 50 requêtes malveillantes contre DeepSeek R1.
  • NowSecure a constaté que l’appli iOS envoyait des données sans chiffrement.
  • Anthropic accuse DeepSeek, Moonshot et MiniMax d’avoir utilisé environ 24 000 comptes frauduleux pour entraîner leurs modèles sur les réponses de Claude (février 2026). C’est l’accusation d’un concurrent, non tranchée par un tribunal.

Ces audits datent de 2025 et visent d’anciennes versions. Ils ne prouvent pas que V4 a les mêmes défauts, mais ils expliquent la prudence des autorités.

Ce que l’Europe a fait concrètement

  • 30 janvier 2025, Italie. Le Garante ordonne une limitation immédiate du traitement des données des utilisateurs italiens et ouvre une enquête. DeepSeek affirmait ne pas être soumis au droit européen.
  • 30 janvier 2025, France. La CNIL annonce qu’elle va interroger l’entreprise.
  • 6 février 2025, Pays-Bas. Le gouvernement interdit DeepSeek sur les ordinateurs des fonctionnaires.
  • 12 février 2025, Union européenne. Le Comité européen de la protection des données intègre les enquêtes sur DeepSeek à son groupe de travail sur l’IA.
  • 27 juin 2025, Allemagne. L’autorité de Berlin signale l’appli à Apple et Google comme contenu illicite : le transfert des données vers la Chine est jugé illégal.
  • 10 juillet 2025, Tchéquie. L’agence de cybersécurité NÚKIB classe le risque comme « élevé » dans un avertissement officiel, puis le gouvernement écarte DeepSeek de l’administration.
  • 1er décembre 2025, Belgique. Le gouvernement fédéral interdit DeepSeek sur les appareils de ses agents.
  • 30 avril 2026, Italie. L’autorité de la concurrence clôt ses enquêtes sur DeepSeek, Mistral et NOVA AI contre l’engagement d’avertir clairement du risque d’« hallucinations ». Tout n’est donc pas une affaire de Chine : le français Mistral est passé par la même procédure.

Aucune de ces décisions n’interdit à un particulier français d’utiliser DeepSeek. Et elles n’ont pas freiné l’appli : selon le juriste Théodore Christakis, ses téléchargements ont bondi de 960 % pendant le pic de pression réglementaire.

Et l’AI Act ?

Depuis le 2 août 2025, les fournisseurs de modèles d’IA à usage général qui visent le marché européen ont des obligations, où qu’ils soient établis : documentation technique, politique de respect du droit d’auteur, résumé public des données d’entraînement (article 53). Les modèles open source sont dispensés d’une partie de la documentation, sauf « risque systémique ». Depuis le 2 août 2026, la Commission peut sanctionner, amendes comprises ; les modèles sortis avant août 2025 ont jusqu’au 2 août 2027.

Le code de bonnes pratiques, qui sert à démontrer sa conformité, a été signé par Amazon, Anthropic, Google, Microsoft, Mistral AI, OpenAI et une quinzaine d’autres. Aucune entreprise chinoise ne figure sur la liste de la Commission (mise à jour le 31 juillet 2026). Ce n’est pas une infraction : signer est volontaire, mais les autres doivent prouver leur conformité autrement.

La nuance clé : l’appli n’est pas le modèle

Il y a deux façons très différentes d’utiliser une IA chinoise.

  1. L’appli, le site ou l’API de l’éditeur. Ce que tu tapes part sur ses serveurs, en Chine pour DeepSeek. Toutes les décisions ci-dessus visent ce cas.
  2. Le modèle téléchargé. Les poids sont un gros fichier. Une fois sur ta machine, le modèle tourne sans connexion : rien ne part nulle part. L’avertissement tchèque exclut d’ailleurs explicitement les modèles open source de DeepSeek déployés localement, sans capacité de communiquer avec des serveurs.

Entre les deux, il y a les hébergeurs européens. OVHcloud propose par exemple Qwen3.8-27B et affirme que tes données ne serviront jamais à entraîner ses modèles.

Notre lecture : exécuter un modèle en local règle la question des données, pas celle du contenu. Ce que le modèle a appris, y compris ses angles morts politiques, voyage avec les poids. Un DeepSeek local ne t’espionne pas, mais il peut toujours esquiver une question sur Tiananmen. Pour du code, des maths ou une langue, c’est rarement gênant. Pour une dissertation d’histoire contemporaine, ça l’est.

Concrètement, pour un étudiant

  1. N’envoie rien de personnel ou de confidentiel dans les applis chinoises : ni ton CV complet, ni les données de ton stage, ni ton mémoire non publié, ni les infos d’autres personnes. Même réflexe avec les applis américaines.
  2. Désactive l’entraînement sur tes conversations. La CNIL explique où décocher « Améliorer le modèle pour tous » dans les paramètres de DeepSeek.
  3. Pour les sujets sensibles, passe en local. Avec Ollama, ollama run qwen3.8 télécharge Qwen3.8-27B, un fichier de 18 Go : il faut un ordinateur bien doté en mémoire, sinon choisis une version plus petite.
  4. Croise tout ce qui touche à la politique ou à l’histoire avec d’autres sources : la censure varie selon la langue de la question.
  5. Relis le code généré avant de l’exécuter (voir notre article sur les paquets inventés par l’IA).
  6. Utilise ces modèles comme des coachs, pour t’expliquer une notion ou vérifier ton raisonnement, et vérifie les règles d’usage de l’IA de ton établissement.

FAQ

DeepSeek est-il interdit en France ?

Non, aucun texte ne l’interdit aux particuliers. La CNIL a analysé l’outil, l’Italie a limité l’appli, et les Pays-Bas, la Tchéquie et la Belgique l’ont interdite sur les appareils de leurs administrations.

Si j’installe DeepSeek ou Qwen sur mon ordinateur, mes données partent-elles en Chine ?

Non, si tu fais tourner les poids téléchargés avec un outil local comme Ollama : tout reste hors ligne. L’appli officielle, elle, envoie tes messages sur les serveurs de l’éditeur.

Les IA chinoises sont-elles censurées ?

Oui, sur les sujets politiques sensibles pour Pékin. Une évaluation du NIST américain a mesuré que les modèles DeepSeek reprenaient quatre fois plus de récits officiels trompeurs que des modèles américains, avec une censure plus forte en chinois.

Est-ce que je peux utiliser Qwen ou DeepSeek pour mes études ?

Oui, pour réviser, coder ou t’entraîner, sans y mettre de données personnelles ou confidentielles et en respectant les règles de ton établissement. Pour ton mémoire, garde l’IA dans un rôle de coach et vérifie chaque affirmation.

Pour aller plus loin

Sources

  1. DeepSeek V4 Preview Release — DeepSeek API Docs · consulté le 27 septembre 2026
  2. DeepSeek-V4.1-Flash Release — DeepSeek API Docs · consulté le 27 septembre 2026
  3. DeepSeek-V4.1-Flash (fiche du modèle, licence MIT) — Hugging Face · consulté le 27 septembre 2026
  4. Models & Pricing — DeepSeek API Docs · consulté le 27 septembre 2026
  5. DeepSeek Privacy Policy — DeepSeek · consulté le 27 septembre 2026
  6. French privacy watchdog to quiz DeepSeek on AI, data protection — Reuters (via Yahoo News) · consulté le 27 septembre 2026
  7. Qwen — Wikipedia · consulté le 27 septembre 2026
  8. Qwen3.8-27B (fiche du modèle, licence Apache 2.0) — Hugging Face · consulté le 27 septembre 2026
  9. Qwen3.8-2.4T-A95B (fiche du modèle, licence qwen3.8-max) — Hugging Face · consulté le 27 septembre 2026
  10. Alibaba Unveils Full-Stack AI Strategy With New Qwen Models, Chips and Agentic Cloud — TechAfrica News · consulté le 27 septembre 2026
  11. Kimi K3 (fiche du modèle) — Hugging Face · consulté le 27 septembre 2026
  12. Kimi K3 License — Hugging Face · consulté le 27 septembre 2026
  13. Moonshot AI releases Kimi K3 open-weight model for download — Quartz (via Yahoo Tech) · consulté le 27 septembre 2026
  14. Z.ai — Wikipedia · consulté le 27 septembre 2026
  15. GLM-5.3's Weights Are Out. The Licence Is Not MIT — Digital Applied · consulté le 27 septembre 2026
  16. GLM-5.3-Flash (fiche du modèle, licence MIT) — Hugging Face · consulté le 27 septembre 2026
  17. MiniMax M3: Frontier Coding, 1M Context, Native Multimodality — MiniMax · consulté le 27 septembre 2026
  18. MiniMax-M3 (fiche du modèle) — Hugging Face · consulté le 27 septembre 2026
  19. Xiaomi MiMo-V2.6 Series: 3 New Models Officially Released — Xiaomi MiMo · consulté le 27 septembre 2026
  20. Better than DeepSeek: Xiaomi’s MiMo-V2.6-Pro debuts as the top open weights model — VentureBeat · consulté le 27 septembre 2026
  21. National Intelligence Law of the People’s Republic of China — Wikipedia · consulté le 27 septembre 2026
  22. CAISI Evaluation of DeepSeek AI Models Finds Shortcomings and Risks — NIST · consulté le 27 septembre 2026
  23. CAISI Evaluation of Kimi K2 Thinking — NIST · consulté le 27 septembre 2026
  24. Wiz Research Uncovers Exposed DeepSeek Database Leaking Sensitive Information — Wiz · consulté le 27 septembre 2026
  25. Evaluating Security Risk in DeepSeek and Other Frontier Reasoning Models — Cisco · consulté le 27 septembre 2026
  26. NowSecure Uncovers Multiple Security and Privacy Flaws in DeepSeek iOS Mobile App — NowSecure · consulté le 27 septembre 2026
  27. Detecting and preventing distillation attacks — Anthropic · consulté le 27 septembre 2026
  28. Intelligenza artificiale: il Garante privacy blocca DeepSeek — Garante per la protezione dei dati personali · consulté le 27 septembre 2026
  29. Coordination sur l’IA et protection des mineurs : retour sur la dernière plénière du CEPD — CNIL · consulté le 27 septembre 2026
  30. IA : comment s’opposer à la réutilisation de ses données personnelles pour l’entraînement d’agents conversationnels — CNIL · consulté le 27 septembre 2026
  31. DeepSeek banned from civil servants’ computers over spy concerns — DutchNews.nl · consulté le 27 septembre 2026
  32. Berliner Datenschutzbeauftragte meldet KI-App DeepSeek bei Apple und Google als rechtswidrigen Inhalt — Berliner Beauftragte für Datenschutz und Informationsfreiheit · consulté le 27 septembre 2026
  33. NÚKIB Issues a Warning Regarding Certain Products of the Company DeepSeek — NÚKIB · consulté le 27 septembre 2026
  34. DeepSeek One Year Later: Regulatory Storm, Global Surge — MIAI (Christakis, Raj) · consulté le 27 septembre 2026
  35. Belgian government bans China’s DeepSeek in the civil service — VRT NWS · consulté le 27 septembre 2026
  36. DeepSeek, Mistral e NOVA AI forniranno informazioni trasparenti sul rischio allucinazioni — AGCM · consulté le 27 septembre 2026
  37. DeepSeek and the China data question — IAPP (Théodore Christakis) · consulté le 27 septembre 2026
  38. Guidelines for providers of general-purpose AI models — Commission européenne · consulté le 27 septembre 2026
  39. The General-Purpose AI Code of Practice (signataires) — Commission européenne · consulté le 27 septembre 2026
  40. AI Act, article 2 (champ d’application) — artificialintelligenceact.eu · consulté le 27 septembre 2026
  41. AI Act, article 53 (obligations des fournisseurs de modèles à usage général) — artificialintelligenceact.eu · consulté le 27 septembre 2026
  42. AI Endpoints — OVHcloud · consulté le 27 septembre 2026
  43. AI Endpoints Catalog — OVHcloud · consulté le 27 septembre 2026
  44. qwen3.8 — Ollama · consulté le 27 septembre 2026
  45. Pricing (GPT-6) — OpenAI API Docs · consulté le 27 septembre 2026
PartagerWhatsAppLinkedInXE-mail

Lire l'article suivant

Santé27 septembre 2026

IA en études de médecine : réviser PASS, LAS et EDN sans se piéger

Outils27 septembre 2026

IA gratuites pour étudiants : offres et réductions en 2026

Carrière27 septembre 2026

IA en stage ou alternance : ce qui est permis, ce qui ne l'est pas

Code27 septembre 2026

Des IDE aux ADE : coder avec des agents IA en 2026

Code27 septembre 2026

Lire une erreur sans paniquer : anatomie d'une stack trace (Python et JavaScript)

Outils27 septembre 2026

Meilleures IA pour étudiants en 2026 : le comparatif honnête

Outils27 septembre 2026

Nouveaux modèles d'IA en 2026 : lequel choisir pour étudier ?

Outils27 septembre 2026

IA françaises méconnues : Noota, Moshi, Vibe (ex-Le Chat)…

Analyse27 septembre 2026

Pourquoi l'IA coûte si cher (et les IA américaines encore plus)

Code27 septembre 2026

Bien prompter une IA de code : la méthode qui change tout

Code27 septembre 2026

Sécurité d'une app vibe-codée : 7 erreurs à corriger avant de publier

Code27 septembre 2026

Slopsquatting : quand l'IA recommande des paquets qui n'existent pas

Veille27 septembre 2026

Veille IA : l'essentiel de la semaine du 21 au 27 septembre 2026

Code27 septembre 2026

Vibe-coding : ce que c'est vraiment (et comment ne pas te planter)

Actu IA27 septembre 2026

Pourquoi Yann LeCun veut AMI : l'IA au-delà des LLM

Tutoriel26 septembre 2026

Brancher un connecteur MCP dans Claude, sans écrire une ligne de code

Orientation26 septembre 2026

Choisir sa formation avec les vraies données MonMaster et InserSup

Méthode26 septembre 2026

APA 7, ISO 690, Vancouver : comment bien citer tes sources

Décryptage26 septembre 2026

Les « codes cachés » de ChatGPT vus sur TikTok : le vrai du faux

Santé26 septembre 2026

Médecine : réviser l'EDN avec la Base de données publique des médicaments

Carrière26 septembre 2026

Gratification de stage et salaire d'apprenti en 2026 : les règles

Décryptage26 septembre 2026

IA et intégrité académique : ce que disent vraiment les universités

Tutoriel26 septembre 2026

Installer une skill dans Claude en 2 minutes

Mémoire26 septembre 2026

Mémoire : construire sa problématique et son plan avec l'IA

Méthode26 septembre 2026

Faire son rétroplanning de partiels avec l'IA, sans le rater

Méthode26 septembre 2026

Réviser avec l'IA sans tricher : rappel actif, Feynman, quiz

Carrière26 septembre 2026

Choisir son alternance avec les vrais chiffres d'insertion

Code27 septembre 2026

Apprendre à coder à l'ère de l'IA : ce qu'il faut encore savoir faire soi-même

Code27 septembre 2026

Le mini cahier des charges à écrire avant de lancer une IA de code

Mémoire27 septembre 2026

Citer ChatGPT ou Claude dans un mémoire : APA, MLA, ISO 690

Code27 septembre 2026

Claude Code pour débutants : installation, premier lancement, CLAUDE.md

Actu IA27 septembre 2026

Claude Opus 5.5 : ce qui change vraiment (et comment t'en servir pour étudier)

Analyse27 septembre 2026

Course à l'IA : pourquoi certains ont peur et d'autres pas

Code27 septembre 2026

Créer son premier serveur MCP, pas à pas

Code27 septembre 2026

Déployer son premier site gratuitement : Vercel, Netlify, Cloudflare Pages ou GitHub Pages

Décryptage27 septembre 2026

Détecteurs d'IA : Compilatio, Turnitin, GPTZero sont-ils fiables ?

Code27 septembre 2026

Écrire sa propre skill Claude : structure, SKILL.md et description qui déclenche

Carrière27 septembre 2026

Le statut national d'étudiant-entrepreneur (SNEE) et les PEPITE : ce que ça apporte vraiment

Analyse27 septembre 2026

La France dans la course à l'IA : Mistral, énergie, talents

Actu IA27 septembre 2026

French Tech et IA : les startups françaises à connaître en 2026

Code27 septembre 2026

Git sans peur : comprendre commit, branche, remote, puis les commandes qui sauvent

Rejoins GetPack

Déjà un compte ? Se connecter