Génération d’images par IA : Midjourney ou DALL-E ?

Créer des images artistiques ou ultraréalistes, les personnaliser, les retoucher, le tout en quelques minutes : telle est la promesse des IA telles que Midjourney ou DALL-E.

Design et création artistique

Si ChatGPT nous a montré qu’une IA pouvait, en réponse à quelques prompts, produire des textes construits et pertinents, d’autres outils, utilisant les mêmes « moteurs », se sont spécialisés dans la génération d’images. Midjourney et DALL-E restent aujourd’hui les plus réputés. Éléments de comparaison. Lancé en 2021 par OpenAI (le créateur de ChatGPT), DALL-E est reconnu pour sa capacité à créer des images plutôt réalistes et, surtout, respectueuses des descriptions de son utilisateur. Cette fidélité aux prompts est très appréciable pour créer des illustrations techniques, des logos ou des supports évènementiels, en communication interne comme externe. Cet outil permet également de décliner tout un environnement visuel à partir de l’identité graphique d’une entreprise ou du concept d’une campagne marketing. Il est également reconnu pour sa capacité à modifier des images existantes ou à les redimensionner dans les différents formats utilisés par les réseaux sociaux. Créé en 2022, Midjourney, quant à lui, a une vocation plus créative. Moins respectueux des prompts, il offre une approche beaucoup plus imaginative, ce qui le rend incontournable dans la conception d’images stylisées, originales et artistiques (storytelling, lifestyle, atmosphère, publicité émotionnelle…) pouvant être utilisées, par exemple, pour illustrer un emballage, un article de blog, une landing page… Il trouvera également sa place dans toutes les réunions de brainstorming.

Des produits accessibles

Ces deux produits proposent des interfaces simples et intuitives qu’il est possible de maîtriser rapidement, sachant que DALL-E est encore plus simple à utiliser que Midjourney. Quelques minutes (voire secondes) seulement sont nécessaires pour produire une illustration complexe. Côté accès, Midjourney comme DALL-E proposent des abonnements qui permettent de produire plus ou moins d’images (et plus ou moins rapidement). Les premiers abonnements sont proposés à partir d’une dizaine d’euros par mois. Il est possible de tester gratuitement DALL-E mais plus Midjourney. Ces IA sont très créatives mais pas toujours très respectueuses des droits d’auteur ou des marques. Elles s’inspirent de ce qu’elles trouvent en ligne. Il faut donc veiller à ce qu’elles ne viennent pas contrefaire ou parasiter de grandes marques ou des créations artistiques protégées, voire celles de ses concurrents. Un point d’attention à garder à l’esprit avant d’utiliser leurs créations.

Points forts / points faibles

Tableau comparatif des 3 points forts et des 3 points faibles de Midjourney et DALL-E
Midjourney DALL-E
Points forts 1. Réalisme et créativité impressionnants, excellence dans la qualité artistique.

2. Grande capacité à imiter divers styles.

3. Communauté active et évolutive qui enrichit l’outil et l’apprentissage.

1. Rapidité de production d’images.

2. Originalité et unicité des visuels générés.

3. Accessibilité et simplicité d’utilisation, pas de compétences graphiques particulières requises.

Points faibles 1. Prise en main plus complexe que celle de DALL-E.

2. Options de personnalisation limitées sur certains détails, difficile d’obtenir des résultats précis.

3. Générateur de texte contenu dans les images peu efficace.

1. Qualité et réalisme parfois insuffisants, ne produit que des images en 2D.

2. Dépendance à la précision du « prompt » (nécessite une bonne maîtrise de l’ingénierie du prompt).

3. Moins de contrôle sur les détails fins de l’image comparé à Midjourney.

Article publié le 04 mai 2026 – © Les Echos Publishing 2026 – Crédit photo : Alla Bondaruk – stock.adobe.com

Utiliser des pixels de suivi dans les courriers électroniques

La CNIL publie des recommandations concernant l’usage de pixels de suivi dans les courriels. Objectif : préciser le cadre applicable pour assurer le respect des droits des personnes concernées.

Personnaliser la communication en fonction de l’intérêt des utilisateurs, mesurer l’audience, améliorer la bonne réception des courriels… Les pixels dans les courriels présentent de nombreux intérêts et sont de plus en plus utilisés. Problème : cette méthode de traçage, qui prend la forme d’une très petite image (1 pixel par 1 pixel) intégrée dans un site web ou dans un courriel, est invisible pour l’utilisateur. Aussi, la CNIL a-t-elle souhaité apporter des recommandations pour que les utilisateurs comprennent bien leurs obligations et respectent les droits des personnes concernées.

Le consentement ou non du destinataire

Ainsi, certaines utilisations nécessitent le consentement du destinataire. C’est le cas, par exemple, lorsque l’analyse du taux d’ouverture des courriels vise à optimiser les performances des campagnes en personnalisant le contenu des messages ou en adaptant la fréquence d’envoi ou le canal de communication (courriel, SMS, notification push, etc.). Si, en revanche, la pratique des pixels permet d’améliorer la sécurité en participant à l’authentification de l’utilisateur, le consentement du destinataire n’est pas nécessaire. La CNIL précise également les modalités pratiques de recueil du consentement et indique comment la preuve de ce consentement doit être préservée.

Pour consulter les recommandations de la Cnil : www.cnil.fr

Article publié le 29 avril 2026 – © Les Echos Publishing 2026 – Crédit photo : Tim – stock.adobe.com

Réduire son exposition aux cyberattaques

I-TRACING et le CESIN, Club des Experts de la Sécurité de l’Information et du Numérique, viennent de publier les résultats de leur étude sur la gestion des vulnérabilités en entreprise, les « Vulnerability Operations Centers (VOC) ».

En partenariat avec le CESIN, I-TRACING s’est intéressée à la gestion des « Vulnerability Operations Centers » (VOC), qui permettent de détecter des vulnérabilités grâce à des outils, des processus et l’expertise humaine, dans le but de mieux appréhender le risque et d’optimiser la priorisation et le traitement des failles. Leur enquête indique que malgré la menace cyber qui s’intensifie et l’augmentation des capacités de détection des entreprises, ces dernières peinent encore à aligner leurs capacités opérationnelles avec le rythme d’exploitation des vulnérabilités par les attaquants.

Un manque de personnel qualifié

Selon cette étude, 56 % des entreprises sondées estiment manquer de personnel qualifié pour faire face à la masse de vulnérabilités, dont 51 % sont jugées pourtant trop critiques pour être ignorées. Et seulement 7,6 % des entreprises corrigent les vulnérabilités critiques en moins de 24 heures. Et si près de 9 RSSI (responsable sécurité des systèmes d’information) sur 10 déclarent disposer d’un processus clair et opérationnel, ils sont près de 85 % à utiliser au moins deux outils pour le suivi des vulnérabilités. 15 % en utilisent 5 ou plus, ce qui complique l’efficacité des actions. Les résultats de cette étude sont détaillés dans le Livre Blanc « Gestion des vulnérabilités : Comment réduire votre exposition aux cyberattaques ? », qui propose également des solutions concrètes pour optimiser la cybersécurité des entreprises.

Pour télécharger le livre blanc : https://cesin.fr

Article publié le 23 avril 2026 – © Les Echos Publishing 2026 – Crédit photo : DC Studio – stock.adobe.com

Un référentiel des durées de conservation des données RH

La CNIL vient de publier un référentiel pour aider les responsables de traitement de données à identifier leurs durées de conservation dans le cadre de leurs activités de gestion du personnel.

Pour proposer un outil adapté aux besoins des entreprises, la CNIL a sollicité des réseaux et associations de professionnels de différents secteurs. Le référentiel qu’elle a publié doit, en effet, permettre aux délégués à la protection des données, aux référents RGPD et aux personnels RH et SI de respecter leurs obligations en matière de RGPD pour les traitements de données obtenues dans le cadre de la gestion du personnel : recrutement, rémunérations, véhicules professionnels, relations collectives de travail, accidents du travail, contentieux…

Faciliter la recherche d’informations

La CNIL précise que ce référentiel n’est pas obligatoire et ne vise qu’à faciliter la recherche d’informations concernant la durée pertinente des traitements de données. Toutefois, certaines durées recensées sont obligatoires car elles sont prévues par des textes législatifs ou réglementaires. Le référentiel n’est pas non plus exhaustif. Des dispositions spécifiques obligatoires peuvent, dans certains secteurs, trouver à s’appliquer.

À noter : les durées de conservation sont indiquées en mois mais il est possible de les traduire en jour dans les logiciels applicatifs.

Pour télécharger le référentiel : www.cnil.fr

Article publié le 10 avril 2026 – © Les Echos Publishing 2026 – Crédit photo : ภาคภูมิ ปัจจังคะตา – stock.adobe.com

Un livre blanc pour sortir des dépendances numériques

Le CESIN (Club des Experts de la Sécurité de l’Information et du Numérique) et le Forum INCYBER publient un livre blanc pour aider à réduire les dépendances numériques qui fragilisent à terme les entreprises.

Alors que les tensions géopolitiques se multiplient, 53 % des entreprises constatent elles-mêmes une augmentation des menaces d’origine étatique. De plus en plus d’entreprises se disent d’ailleurs concernées par les enjeux de souveraineté et de cloud de confiance. Elles ont compris que l’indépendance numérique conditionne la continuité de l’activité, l’innovation et, plus profondément, la liberté de décision. C’est pour accompagner ces réflexions que le Cesin et le Forum Incyber ont publié le livre blanc « Maîtriser nos dépendances numériques, vers une autonomie numérique choisie et gouvernée ».

Diversifier les écosystèmes

Selon les experts du Cesin, les dépendances aux solutions étrangères exposent directement la continuité des activités des entreprises et doivent désormais être traitées comme des risques systémiques au niveau des COMEX. Sortir des dépendances numériques ne signifie pas s’en extraire, mais cesser de les subir, ce qui impose un changement de posture. Il est conseillé désormais d’intégrer la réversibilité dès la conception et de diversifier les écosystèmes, mais également de réinvestir dans les compétences et de repenser les rapports contractuels.

Pour télécharger le livre blanc : https://cesin.fr
Source : baromètre CESIN-Opinionway

Article publié le 09 avril 2026 – © Les Echos Publishing 2026 – Crédit photo : nateejindakum – stock.adobe.com

Parution du Guide numérique des entreprises édition 2026

L’Arcep vient de publier le Guide numérique des entreprises, qui a pour objet de leur donner toutes les informations pour choisir une offre de téléphonie, internet et cloud adaptée en toute connaissance de cause.

L’accès au haut-débit et aux réseaux sans fil devient indispensable pour les TPE-PME qui veulent rester compétitives. Mais la multiplication des offres, l’évolution des réseaux de fibre optique et de la 5G, les nouveaux enjeux notamment de cybersécurité… rendent le choix des solutions compliqué. Afin de les aider à estimer leurs besoins réels et à faire les bons choix pour leur accès à internet, leur téléphonie fixe et mobile et leur cloud, l’Arcep propose un guide pratique.

Identifier les usages qui ont du sens

Ce guide permet notamment aux entreprises d’évaluer leurs besoins en termes d’infrastructures numériques en identifiant les usages qui ont du sens pour elles, qu’il s’agisse, par exemple, de mettre en place des communications interpersonnelles internes (entre collaborateurs) ou externes (avec des clients, des partenaires ou des fournisseurs) ou encore d’utiliser des applications métier. La publication aborde d’autres sujets comme la gestion des relations avec les fournisseurs télécoms ou encore l’amélioration de la qualité des connexions mobile et fixe.

Pour télécharger le guide : https://www.francenum.gouv.fr/

Article publié le 02 avril 2026 – © Les Echos Publishing 2026 – Crédit photo : Thierry RYO – stock.adobe.com

Un gestionnaire de mots de passe : pourquoi faire ?

Si leur fonction première est de protéger les mots de passe, les coffres-forts électroniques permettent aussi de les administrer plus facilement.

À titre privé et professionnel, nous nous trouvons dans l’obligation de gérer plusieurs dizaines de mots de passe. Un défi impossible à relever lorsque l’on souhaite respecter les principes de sécurité qui prévalent en matière de conception, mais également d’administration de ces clés numériques. Raison pour laquelle il est conseillé de recourir aux services des gestionnaires de mots de passe. Présentation.

Plus qu’un coffre-fort

Un gestionnaire de mot de passe est un logiciel administrant une base de données sécurisée. Il a pour principale mission de stocker vos identifiants et tous les mots de passe associés et de vous permettre de vous connecter automatiquement sur chacun des sites sécurisés auxquels vous êtes abonné. Ces programmes peuvent être présents sur le disque dur de votre ordinateur ou sur la mémoire de votre smartphone, mais également en ligne (cloud), ce qui présente l’avantage d’en permettre l’accès à partir de n’importe quelle machine. Ces outils sont, le plus souvent, utilisables à partir d’un ordinateur, mais également d’une tablette ou d’un smartphone.Tous les gestionnaires de mots de passe utilisent des systèmes d’encodage très puissants pour interdire l’accès aux données qu’ils abritent. Par ailleurs, certains de ces logiciels proposent également des systèmes anti-intrusion commandant l’effacement de l’ensemble des identifiants et mot de passe au-delà d’un certain nombre de tentatives infructueuses d’ouverture. D’autres offrent aussi des claviers virtuels pour saisir les mots de passe à l’abri des « keyloggers » (logiciel espion enregistrant les frappes du clavier). D’autres, enfin, intègrent un générateur de mots de passe robuste et un système permettant d’administrer leur durée de vie et de mesurer leur fiabilité. La création et le changement des mots de passe peut ainsi être « délégué » à cet outil.

Quel gestionnaire de mot de passe ?

Il existe des dizaines de gestionnaires de mots de passe. Le plus souvent, ces outils sont téléchargeables sur le site de leur éditeur sur les plates-formes proposant des utilitaires pour ordinateurs (Clubic, 01Net, Les Numériques, Comment ça marche ?…) et pour smartphones (Apple Store, Google Play…). Les plus connus sont Dashlane, Proton Pass et NordPass, Bitwarden et KeePass. Les premiers sont payants (du moins en version non limitée – il faut compter entre 20 et 50 € par an) et le dernier est gratuit. KeePass est, en effet, un logiciel open source (mis à jour par une communauté d’informaticiens très active) qui, en outre, présente l’avantage d’être certifié par l’Agence nationale de la sécurité des systèmes d’information (Anssi). Seul regret, KeePass souffre d’une interface très rustique comme beaucoup de logiciels open source.

Un mot de passe incassable pour le gestionnaire

Le gestionnaire se charge d’administrer tous vos mots de passe. Il vous revient, en revanche, de protéger l’accès à sa base de données. Vous pouvez, si votre smartphone ou votre ordinateur le permet, utiliser une serrure biométrique (lecteur d’empreinte digitale, par exemple) ou un mot de passe. Ce dernier devra, bien entendu, être à la fois très robuste, mais aussi assez simple à retenir. Pour parvenir à concevoir de tels mots de passe, la CNIL donne quelques conseils sur son site et précise :
– qu’ils doivent être complexes (12 signes minimum et composés de différents types de signes : majuscules, minuscules, caractères spéciaux, signes de ponctuation…) ;
– qu’ils doivent être impossibles à deviner (n’avoir aucun sens, ne contenir aucune information personnelle comme une date de naissance ou encore le prénom d’un enfant) ;
– que le même mot de passe ne doit pas servir à sécuriser plusieurs comptes afin d’éviter des « piratages en cascade » ;
– qu’il ne faut pas les noter en clair sur un Post-it ou dans un fichier enregistré sur un ordinateur ou un smartphone ;
– qu’ils doivent être régulièrement changés. Plus le site qu’il protège est sensible, plus le rythme de changement doit être soutenu (dans tous les cas, au moins une fois par an).

Article publié le 31 mars 2026 – © Les Echos Publishing 2026 – Crédit photo : New Africa – stock.adobe.com

Promouvoir des solutions de cybersécurité conformes au RGPD

La CNIL entend encourager les fournisseurs de serveurs web filtrants à adopter une approche de protection des données dès la conception du dispositif. Après une consultation publique menée en 2025, elle vient de publier des recommandations en la matière.

Promouvoir des solutions de cybersécurité conformes au RGPD dès leur conception ? C’est ce que vise la CNIL. Ses recommandations sont destinées à accompagner les utilisateurs et les fournisseurs de serveurs mandataires web filtrants, ces dispositifs, souvent appelés proxy web filtrant, étant utilisés pour sécuriser les accès internet en filtrant le contenu web et en bloquant l’accès à certains sites pour des raisons de sécurité et de conformité. Mais ils reposent sur des traitements de données dont la conformité au RGPD doit, elle aussi, être assurée.

Minimisation des données collectées

Dans ses recommandations, la CNIL revient notamment sur la minimisation des données collectées, les durées de conservation, le respect de l’exercice des droits par les personnes concernées ou encore sur les modalités de déploiement. Elle porte également une attention particulière à l’usage du déchiffrement HTTPS utilisé pour détecter des fichiers malveillants et à la mise en œuvre d’une liste d’exceptions excluant le déchiffrement.

Pour consulter les recommandations : www.cnil.fr

Article publié le 25 mars 2026 – © Les Echos Publishing 2026 – Crédit photo : PixLOG – stock.adobe.com

Panorama de la cybermenace 2025

L’Agence nationale de la sécurité des systèmes d’information (ANSSI) vient de publier son bilan pour l’année 2025. Elle y partage les grandes tendances qu’elle a observées en matière de menaces sur les systèmes d’information.

Selon le bilan 2025, l’ANSSI a traité 3 586 événements de sécurité, un chiffre en diminution de 18 % par rapport à l’année précédente, qui peut s’expliquer notamment par la tenue des Jeux olympiques et paralympiques de Paris ayant entraîné un pic des signalements sur l’année 2024. Quatre secteurs d’activité sont particulièrement concernés par les signalements en 2025 : l’Éducation et la recherche (34 %), les ministères et les collectivités territoriales (24 %), la santé (10 %) et les télécommunications (9 %).

Compromission de services cloud

Autre constat : dans un contexte de tensions géopolitiques, le détournement, à des fins malveillantes, d’outils et de services légitimes, par des acteurs réputés liés à des États étrangers, principalement russes et chinois, est en recrudescence. De même que les cas de compromission de services cloud, pouvant aboutir au chiffrement des ressources et entraîner une indisponibilité temporaire de services pour des clients professionnels et des services grand public en France. En revanche, le nombre d’attaques par rançongiciel est légèrement en baisse par rapport à 2024.

Pour consulter le panorama : www.cert.ssi.gouv.fr

Article publié le 19 mars 2026 – © Les Echos Publishing 2026 – Crédit photo : Skórzewiak – stock.adobe.com

Mise à jour de la pratique décisionnelle en matière de protection des données

Les Tables Informatique et Libertés de la CNIL résument l’essentiel de la jurisprudence et des décisions pertinentes rendues en matière de protection des données à caractère personnel. Une nouvelle édition vient de paraître.

Pour les professionnels qui veulent mieux comprendre les pratiques en matière de protection des données personnelles, les Tables Informatique et Libertés de la CNIL sont indispensables. Ce document de référence sur la doctrine réunit toutes les décisions et la jurisprudence relatives à ce thème, organisées sous forme de résumés classés par thèmes. On y trouve non seulement les décisions de la CNIL, rendues à l’occasion de mesures correctrices et du traitement des plaintes, mais aussi celles des juridictions nationales et européennes, notamment la Cour de justice de l’Union européenne, la Cour européenne des droits de l’Homme, le Conseil d’État et la Cour de cassation, ainsi que du Comité européen de la protection des données.

Une démarche de transparence

Régulièrement mises à jour, ces Tables offrent une vision d’ensemble de la protection des données, pour permettre une application homogène et cohérente, dans un monde où l’application du RGPD et de la loi Informatique et Libertés est parfois malmenée et souvent en évolution. Elles visent aussi à rendre plus accessibles des positions qui ne font pas toujours l’objet d’une publication détaillée. La publication des raisonnements et des formules juridiques utilisés participe ainsi d’une démarche de transparence.

Pour télécharger la dernière édition des Tables : www.cnil.fr

Article publié le 12 mars 2026 – © Les Echos Publishing 2026 – Crédit photo : CNIL.fr