L’assistant GitHub Copilot propose désormais une option plus économique avec le modèle Kimi K2.7 Code, développé par Moonshot AI. Ce choix n’est pas sans conséquences, car il soulève en effet quelques inquiétudes en matière de sécurité nationale.
Gitbin a donc intégré ce modèle à poids ouverts dans son outil phare. L’idée, c’est de réduire les coûts grâce à une architecture bien ficelée. Le hic, c’est que la start-up Moonshot AI qui se trouve derrière tout cela, est chinoise. Cela fait grincer des dents côté juridique. Les entreprises doivent-elles donc bien peser le pour et le contre avant d’activer cette option?
Une architecture technique qui vise à faire baisser la facture
Pour garder ses utilisateurs, l’assistant de programmation élargit sa gamme de modèles. Cette nouvelle solution repose sur une architecture dite « Mixture-of-Experts » (MoE). Le modèle pèse 1 000 milliards de paramètres au total, mais seulement 32 milliards sont activés par jeton. D’après l’éditeur, cette astuce technique réduit nettement les coûts d’exploitation par rapport aux modèles propriétaires.
Le système embarque en plus 61 couches de transformateurs, une attention latente multi-têtes (MLA) et un encodeur visuel MoonViT de 400 millions de paramètres. L’assistant profite aussi d’un mode de réflexion obligatoire. L’entreprise affirme que ce mode fait baisser de 30 % le nombre de jetons de raisonnement par rapport à l’ancien modèle Kimi K2.6 de Moonshot AI.
Quels sont les vrais risques de l’intégration de Kimi K2.7 Code dans le GitHub Copilot pour la sécurité nationale ?
L’intégration de ce modèle n’est pas sans danger, car l’éditeur reste soumis aux lois chinoises sur le renseignement. L’article 7 de la législation de 2017 impose aux organisations de coopérer avec les services de renseignement nationaux. Le NIST a noté que la version précédente, Kimi K2 Thinking, a été censurée en Chine à cause des risques liés à l’IA. Face à ces menaces, les autorités commencent à réagir. En avril 2026, des législateurs américains ont ouvert une enquête officielle sur ces modèles d’IA venus de Chine. En évrier 2026, l’Institute for AI Policy and Strategy a recommandé au gouvernement américain d’interdire les produits basés sur Kimi sur les appareils fédéraux.
Comment Microsoft protège-t-elle les données des développeurs ?
Microsoft fait tourner son modèle sur l’infrastructure sécurisée Azure pour garantir la protection de ses données. Celles-ci circulent donc de manière protégée, sans hébergement direct depuis la Chine. Ll’équipe de GitHub Copilot prévient cependant que ce modèle à poids ouvert risque de générer des contenus nuisibles. La dépendance opérationnelle envers une entité régie par le droit chinois reste un problème même si les serveurs sont sécurisés. C’est pour cela que la plateforme a désactivé l’option par défaut pour les formules professionnelles. Les administrateurs doivent donc autoriser manuellement le traitement des données après avoir analysé les risques juridiques.
Comment déployer la solution GitHub Copilot Kimi K2.7 Code dans votre organisation ?
L’accès à GitHub Copilot Kimi K2.7 Code dépend de votre abonnement. Les développeurs individuels avec un forfait Pro ou Max peuvent y accéder depuis leur sélecteur. En revanche, les administrateurs avec des formules Business et Enterprise doivent modifier leur politique interne.
GitHub recommande d’évaluer ce choix en fonction des exigences de conformité et de gouvernance des données. Les organisations doivent vérifier si leur service juridique a bien analysé la loi chinoise de 2021 sur la sécurité des données. Elles doivent aussi identifier les catégories de code propriétaire que les développeurs vont transmettre pendant les sessions de travail.
- Partager l'article :
Restez à la pointe de l'information avec
INTELLIGENCE-ARTIFICIELLE.COM !

