París mantiene sus pruebas cibernéticas en casa mientras Mistral obtiene el trabajo que OpenAI no puede
Puntos clave
- •El ministro de Presupuesto, David Amiel, dijo que Francia recurrirá a empresas de IA soberana como Mistral para detectar vulnerabilidades en los sistemas gubernamentales, excluyendo explícitamente a OpenAI de la iniciativa.
- •Una brecha en la Dirección General de Finanzas Públicas de Francia expuso los datos de aproximadamente 700,000 contribuyentes después de que un atacante utilizara una VPN interna comprometida y una identidad robada para acceder a una herramienta de búsqueda de contribuyentes.
- •Los registros comprometidos incluían nombres, datos de nacimiento, direcciones postales y de correo electrónico, números de teléfono, números de identificación fiscal, tasas de retención y correspondencia con funcionarios, pero no nombres de usuario ni contraseñas.
- •La responsable de la administración tributaria, Amelie Verdier, reveló que se descubrió una segunda brecha de datos y que aún está siendo evaluada, mientras la CNIL fue notificada y la DGFiP dijo que presentará una denuncia penal.
- •El plan se apoya en la iniciativa 'Notre IA', cuyo asistente basado en Mistral, 'L’Assistant', desarrollado por DINUM y alojado en centros de datos certificados por SecNumCloud, se está desplegando para cerca de un millón de empleados públicos.

Francia recurrirá a proveedores de IA “soberanos” como Mistral —y no a OpenAI— para probar los sistemas gubernamentales en busca de vulnerabilidades de seguridad, dijo el martes el ministro de Presupuesto, David Amiel.
El anuncio llegó días después de que una brecha en la agencia tributaria nacional expusiera los datos de unos 700,000 contribuyentes, lo que subraya por qué las autoridades francesas combinan el trabajo de ciberseguridad con herramientas que, según dicen, pueden alojarse y controlarse bajo normas nacionales.
“Esto excluye a OpenAI”
Tras una reunión del gabinete en París, Amiel dijo a los periodistas que el Estado encomendaría el trabajo a lo que llamó empresas de IA soberana, “como Mistral”. “Esto excluye a OpenAI”, dijo.
Amiel había confirmado el plan más temprano ese mismo día: el gobierno desplegará herramientas de IA para identificar vulnerabilidades de sus propios servicios frente a ciberataques. El detonante fue la brecha de la agencia tributaria revelada el jueves anterior, cuando el Ministerio de Finanzas francés dijo que se habían tomado datos de unos 700,000 contribuyentes.
Mistral, la startup parisina respaldada por el proveedor de equipos para fabricación de chips ASML, se ha convertido en la empresa de referencia en Francia cuando el gobierno quiere demostrar que puede operar sistemas críticos sin depender de tecnología estadounidense. Esa posición también encaja con un impulso más amplio en París a favor de una IA para el sector público que pueda usarse dentro de infraestructuras de confianza en lugar de pasar por proveedores extranjeros de nube y modelos.
En junio, Amiel presentó un plan gubernamental llamado “Notre IA”, o “Nuestra IA”, para distribuir herramientas soberanas en los servicios públicos. Su pieza central, un asistente llamado “L’Assistant”, fue desarrollado por la agencia digital estatal DINUM, basado en el modelo de Mistral, y alojado en centros de datos certificados por SecNumCloud. La herramienta se estaba desplegando para cerca de un millón de empleados públicos.
Una brecha que sigue creciendo
Amelie Verdier, responsable de la administración tributaria francesa, dijo el lunes que sus equipos habían descubierto una segunda brecha de datos. La intrusión aún está siendo evaluada, dijo.
La primera brecha, en la Dirección General de Finanzas Públicas, fue informada a principios de este mes por Cryptopolitan. Según la DGFiP, un atacante utilizó una VPN interna comprometida y una identidad robada para llegar a una herramienta de búsqueda de contribuyentes.
El acceso se rastreó hasta finales de junio de 2026 y se cerró al final del mes, momento en el que el atacante ya había visto y extraído registros.
Los datos expuestos incluyen nombres, datos de nacimiento, direcciones postales y de correo electrónico, números de teléfono, números de identificación fiscal, tasas de retención y correspondencia con funcionarios, dijo la DGFiP. La agencia subrayó que los nombres de usuario y las contraseñas no estaban entre los datos expuestos.
El organismo de control de la privacidad de Francia, la CNIL, fue notificado, y la DGFiP dijo que presentaría una denuncia penal. Dado que los registros fiscales están entre los conjuntos de datos gubernamentales más sensibles, es probable que el caso siga atrayendo atención no solo por la brecha en sí, sino también por la forma en que las agencias francesas prueban, protegen y aíslan los sistemas que operan.
Las brechas se producen en un momento en que Francia ha sido golpeada por una ola de ataques violentos contra propietarios de criptoactivos en 2026, según informó Cryptopolitan. En abril, el fundador de Telegram, Pavel Durov, dijo en X que el país había registrado 41 secuestros de poseedores de criptoactivos en los primeros tres meses y medio del año. Culpoó a la filtración de datos personales, incluidos registros en poder de las autoridades fiscales.