Project Glasswing : 51 organisations auront l'IA, vous n'en serez pas
Le 16 avril 2026, Anthropic a transformé un secret industriel en politique officielle. 51 organisations dans le monde auront accès à Claude Mythos Preview, l’IA qui détecte des failles de sécurité par milliers. Aucune n’est européenne. Aucune n’est une PME française. La question n’est plus de savoir si vous y aurez droit, mais ce que vous comptez faire sans.
Selon l’annonce officielle d’Anthropic, Project Glasswing rassemble 12 partenaires fondateurs, AWS, Apple, Google, Microsoft, JPMorgan Chase, Cisco, CrowdStrike, Palo Alto Networks, NVIDIA, Broadcom, Linux Foundation et Anthropic, auxquels s’ajoutent une quarantaine d’organisations supplémentaires habilitées à scanner des infrastructures critiques. Engagement financier : 100 millions de dollars en crédits d’usage Mythos, plus 4 millions versés à l’open source security. Reste un fait inédit : le modèle ne sera pas rendu public.
51 organisations, zéro PME : le fait Glasswing
Anthropic l’écrit en toutes lettres : « We do not plan to make Claude Mythos Preview generally available ». La société invoque l’absence de garde-fous suffisants pour un modèle qu’elle juge trop dangereux à diffuser. C’est la première fois qu’un laboratoire IA refuse la publication d’un modèle frontier depuis le retrait temporaire de GPT-2 par OpenAI en 2019. Une rupture historique pour un secteur qui, depuis cinq ans, a fait du « release public » sa norme.
Les capacités techniques justifient en partie la prudence. Selon InfoQ, Mythos a découvert un bug OpenBSD vieux de 27 ans, exploité 181 vulnérabilités JavaScript dans Firefox (contre 2 pour Claude Opus 4.6) et atteint 93,9 % au benchmark SWE-bench verified. L’écart de génération est réel. Reste qu’aucune entité européenne ne figure dans le consortium fondateur, et qu’aucune PME, française ou autre, ne fait partie des 40 organisations partenaires. Le périmètre est explicitement nord-américain.
L’argument sécurité : ce qui tient debout
Soyons clairs : la prudence d’Anthropic n’est pas un prétexte fabriqué. Bruce Schneier, l’une des voix les plus respectées de la cybersécurité, le confirme dans son analyse : « Tous ceux qui paniquent sur les ramifications de cette annonce ont raison sur le problème ». Les modèles de cette génération savent écrire des exploits, chaîner des bugs complexes et opérer avec un prompting minimal. Mettre Mythos dans la nature équivaudrait, selon Anthropic, à armer toute personne disposant d’une connexion Internet.
Le raisonnement est cohérent avec ce que nous écrivions le 1er avril sur la fuite de Mythos. À l’époque, le doute portait sur le caractère accidentel de la « fuite » qui avait révélé le modèle. Trois semaines plus tard, le diptyque se referme : ce qui ressemblait à un coup de communication est devenu une décision industrielle. La question n’est plus de savoir si Mythos existe, c’est de savoir qui aura le droit de s’en servir.
L’angle mort : le cartel américain de l’accès IA
C’est là que le récit officiel se fissure. Schneier, toujours lui, observe que « beaucoup de journalistes répètent les arguments d’Anthropic sans les questionner ». Et il pointe un fait gênant : la firme de sécurité Aisle a reproduit certaines vulnérabilités trouvées par Mythos en utilisant des modèles publics plus anciens et moins chers. L’écart de capacités existe, mais il n’est pas aussi spectaculaire que la communication le laisse entendre.
Forrester va plus loin : Glasswing transforme Anthropic en « infrastructure critique » de la cybersécurité mondiale. Les éditeurs de sécurité devront formaliser des partenariats sous peine de subir une dépendance sans contre-pouvoir. Le pattern n’est pas isolé, on l’a vu récemment avec la vérification d’identité par selfie imposée par Anthropic : la sécurité comme argument pour contrôler l’accès.
Le déséquilibre géopolitique est encore plus parlant. Sur les 12 fondateurs, 11 sont des entreprises américaines ; Linux Foundation est une fondation enregistrée aux États-Unis. Pas un industriel européen. Pas une institution publique européenne. Les questions que Mistral pose depuis avril sur la souveraineté IA en Europe prennent un relief nouveau : si l’IA frontier devient un bien rationné, qui distribue les rations ?
La sortie : la souveraineté passe désormais par le modèle
La leçon Glasswing dépasse Mythos. Elle annonce que l’accès aux IA frontier n’est plus garanti par défaut, il devient une variable stratégique, négociée entre quelques acteurs. Pour une PME française, attendre une invitation au consortium n’est pas une stratégie viable. Trois pistes concrètes existent dès aujourd’hui :
- Modèles ouverts performants : Mistral Large, Llama 3, Qwen 3 couvrent 80 à 90 % des cas d’usage PME (rédaction, synthèse, code, support client). Notre comparatif Claude / GPT / Mistral / DeepSeek détaille les arbitrages
- Self-hosting maîtrisé : un VPS à 10-30 euros par mois suffit pour faire tourner un modèle quantifié avec ses propres données. Le guide IA auto-hébergée sur VPS couvre la mise en route
- Audit IA gratuit : la CNIL et l’ANSSI proposent désormais un audit IA via PANAME pour les PME, là où un cabinet privé facturerait 10 000 euros
La souveraineté numérique en 2026 a changé de couche. Hier, c’était le cloud, sujet largement traité avec EURO-3C, Visio remplaçant Teams, et les annonces de Bercy. Aujourd’hui, c’est le modèle. Glasswing acte que la fenêtre d’accès aux IA frontier se referme, et que les PME qui n’ont pas anticipé ce basculement vont découvrir une dépendance qu’elles n’avaient pas vue venir.
Notre conviction chez LeCollectif : ne pas s’indigner du cartel, mais bâtir l’alternative. La vraie sécurité numérique d’une PME, en 2026, ne consiste pas à espérer un siège dans un consortium auquel elle ne sera jamais invitée. Elle consiste à maîtriser sa stack, ses modèles, ses données, et à choisir des partenaires qui n’ont pas besoin de 100 millions de dollars de crédits pour vous parler.
Sources : Anthropic, « Project Glasswing », avril 2026 ; Schneier on Security, « On Anthropic’s Mythos Preview and Project Glasswing », avril 2026 ; Forrester, « Project Glasswing : The 10 Consequences Nobody’s Writing About Yet », avril 2026 ; InfoQ, « Anthropic Claude Mythos », avril 2026.
Restez informé des dernières actualités gratuitement
Automatisation, IA, développement web et stratégie digitale pour PME. Un email par semaine, zéro spam.
Articles similaires
IA et eau : quand Sam Altman qualifie les faits de 'fake'
+347 % sur la facture IA : la fin du flat-rate vous attend en mai
Mistral AI rachète Koyeb : ce que ça change pour les PME