Париж проводит кибертестирование внутри страны: Mistral получит работу, которую OpenAI не может выполнить
Ключевые выводы
- •Министр бюджета Давид Амьель заявил, что Франция будет опираться на суверенные ИИ-компании, такие как Mistral, для выявления уязвимостей в государственных системах, прямо исключив OpenAI из этой работы.
- •Взлом Главного управления государственных финансов Франции привел к раскрытию данных примерно 700,000 налогоплательщиков после того, как злоумышленник использовал скомпрометированный внутренний VPN и украденную личность для доступа к инструменту поиска данных налогоплательщиков.
- •Скомпрометированные записи включали имена, сведения о рождении, почтовые и электронные адреса, номера телефонов, налоговые идентификационные номера, ставки удержания и переписку с должностными лицами, но не содержали имен пользователей или паролей.
- •Руководитель налоговой администрации Амели Вердье сообщила, что обнаружена вторая утечка данных, которая все еще оценивается; CNIL был уведомлен, а DGFiP заявил, что подаст уголовную жалобу.
- •План опирается на инициативу Франции «Notre IA», в рамках которой помощник «L’Assistant» на базе Mistral, разработанный DINUM и размещенный в дата-центрах с сертификацией SecNumCloud, внедряется почти для одного миллиона государственных служащих.

Франция будет использовать «суверенных» поставщиков ИИ, таких как Mistral, а не OpenAI, для проверки государственных систем на уязвимости к безопасности, заявил во вторник министр бюджета Давид Амьель.
Объявление последовало через несколько дней после взлома в национальном налоговом ведомстве, в результате которого были раскрыты данные около 700,000 налогоплательщиков, что подчеркнуло, почему французские чиновники сочетают работу по кибербезопасности с инструментами, которые, по их словам, можно размещать и контролировать по внутренним правилам.
«Это исключает OpenAI»
Отвечая журналистам после заседания кабинета министров в Париже, Амьель сказал, что государство поручит эту работу тем, кого он назвал суверенными ИИ-компаниями, «такими как Mistral». «Это исключает OpenAI», — сказал он.
Ранее в тот же день Амьель подтвердил сам план: правительство будет использовать инструменты ИИ для выявления уязвимостей собственных служб к кибератакам. Поводом стал взлом налогового ведомства, о котором сообщили в прошлый четверг, когда Министерство финансов Франции заявило, что были похищены данные некоторых 700,000 налогоплательщиков.
Mistral, парижский стартап, поддерживаемый поставщиком оборудования для производства микросхем ASML, стал для Франции компанией по умолчанию, когда правительство хочет показать, что может эксплуатировать критически важные системы, не полагаясь на американские технологии. Такое позиционирование также соответствует более широкому курсу Парижа на ИИ для государственного сектора, который можно использовать внутри доверенной инфраструктуры, а не через зарубежных облачных и модельных провайдеров.
В июне Амьель представил правительственный план под названием «Notre IA», или «Наш ИИ», чтобы распространить суверенные инструменты по государственным службам. Его центральным элементом стал помощник под названием «L’Assistant», разработанный государственной цифровой службой DINUM на основе модели Mistral и размещенный в дата-центрах, сертифицированных SecNumCloud. Инструмент внедрялся почти для одного миллиона государственных служащих.
Взлом, который продолжает расширяться
Руководитель налоговой администрации Франции Амели Вердье в понедельник заявила, что ее команды обнаружили вторую утечку данных. По ее словам, инцидент все еще оценивается.
Ранее в этом месяце Cryptopolitan сообщил, что первый взлом произошел в Главном управлении государственных финансов. По данным DGFiP, злоумышленник использовал скомпрометированный внутренний VPN и украденную личность, чтобы получить доступ к инструменту поиска данных налогоплательщиков.
Доступ был прослежен до конца июня 2026 года и закрыт к концу месяца — к тому времени злоумышленник уже просмотрел и выгрузил записи.
По данным DGFiP, в раскрытые данные входят имена, сведения о рождении, почтовые и электронные адреса, номера телефонов, налоговые идентификационные номера, ставки удержания и переписка с должностными лицами. Ведомство подчеркнуло, что среди раскрытых данных не было имен пользователей и паролей.
Надзорный орган Франции по защите конфиденциальности CNIL был уведомлен, а DGFiP заявило, что подаст уголовную жалобу. Поскольку налоговые записи относятся к числу наиболее чувствительных государственных наборов данных, этот случай, вероятно, будет привлекать внимание не только к самому взлому, но и к тому, как французские ведомства тестируют, защищают и изолируют используемые ими системы.
Взломы происходят на фоне волны насильственных нападений на владельцев криптовалюты во Франции в 2026 году, о чем сообщал Cryptopolitan. В апреле основатель Telegram Павел Дуров заявил в X, что за первые три с половиной месяца года в стране было зафиксировано 41 похищение держателей криптовалюты. Он возложил вину на утечки личных данных, включая записи, хранящиеся налоговыми органами.