GadGeek Tech et souveraineté numérique
Souveraineté numérique Lecture 12 min

GLM 5.3 par défaut dans Vibe Code : ce que le choix de Mistral change pour la maîtrise de vos outils

Mistral AI propose désormais par défaut, dans la version Web de son assistant de programmation, un modèle conçu en Chine qu'il héberge lui-même. Nous avons séparé ce qui relève de l'hébergement, du droit et de la maîtrise technologique.

Par , fondateur de GadGeek Publié le
Écran d'ordinateur portable affichant un éditeur de code dans une pièce faiblement éclairée
Photo : Daniil Komov sur Pexels

Réponse immédiate : le 21 septembre 2026, Mistral AI a annoncé avoir fait de GLM 5.3, un modèle à poids ouverts conçu par le laboratoire chinois Z.ai, le choix par défaut de Vibe Code dans sa version Web. Le modèle est hébergé par Mistral, pas appelé chez Z.ai. Vos données ne partent donc pas en Chine du seul fait de l’utilisation de GLM 5.3, mais la maîtrise technologique du modèle, elle, n’est plus européenne. Attention toutefois : la documentation de Mistral consultée le 27 septembre indique désormais Mistral Medium 3.5 comme modèle utilisé par Vibe Code Web. Le réglage semble donc avoir évolué depuis l’annonce, ou la documentation et le déploiement ne sont pas parfaitement alignés.

En bref

  • GLM 5.3 est un modèle à poids ouverts de Z.ai, hébergé et facturé par Mistral, « servi sans modification » selon la fiche officielle du modèle.
  • Il coûte 1,40 $ par million de jetons en entrée et 4,40 $ en sortie, contre 1,50 $ et 7,50 $ pour Mistral Medium 3.5.
  • Localisation des données, droit applicable et conception du modèle sont trois questions distinctes : Mistral répond aux deux premières, pas à la troisième.
  • La licence de GLM 5.3 n’est plus la licence MIT de GLM 5.2 : elle prévoit notamment une revue de sécurité par Z.ai pour certains très grands exploitants de services de modèles.
  • Vibe reste utilisable avec des modèles Mistral, et son outil en ligne de commande est sous licence Apache 2.0.

Ce que Mistral a annoncé, exactement

Le 21 septembre 2026, le compte officiel de l’assistant a publié une annonce tenant en une phrase : « GLM 5.3, hosted on Mistral, is now in Vibe Code, and the default in the web app » (message de Mistral Vibe sur X). Autrement dit, Mistral annonçait alors GLM 5.3 comme modèle proposé d’office dans l’application Web. Le même message mettait en avant une fenêtre de contexte d’un million de jetons, c’est-à-dire la quantité de texte — code, documentation et historique — que le modèle peut prendre en compte d’un seul tenant.

Un point mérite toutefois d’être signalé : la documentation de Vibe Code Web consultée le 27 septembre indique désormais Mistral Medium 3.5 comme modèle utilisé par le service. Cela peut signifier que le réglage par défaut a de nouveau changé après l’annonce du 21 septembre, ou que la documentation et le déploiement du produit ne sont pas encore parfaitement synchronisés. Dans les deux cas, il faut distinguer ce que Mistral a officiellement annoncé le 21 septembre de l’état documenté du service six jours plus tard.

Ce n’est pas un premier pas. Le 11 août 2026, Mistral avait présenté son offre d’hébergement de modèles ouverts conçus par d’autres, en commençant par GLM-5.2, dans un billet consacré à l’inférence régionale et à ses projets d’infrastructure européenne. L’entreprise y annonçait aussi l’ouverture générale de points d’accès régionaux et un objectif de capacité de calcul d’un gigawatt d’ici 2030. La nouveauté de septembre tient donc moins à l’hébergement qu’au statut accordé temporairement au modèle : GLM n’était plus seulement une option parmi d’autres, mais la porte d’entrée annoncée de l’application Web.

La fiche de GLM 5.3 chez Mistral le décrit comme un modèle tiers, en préversion publique depuis le 15 septembre 2026, avec une sortie maximale de 128 000 jetons. Le site d’information Next, qui a signalé la décision, rapporte qu’elle a ravivé une critique ancienne : Mistral renoncerait à concevoir ses propres modèles de pointe pour devenir un revendeur de calcul. Nous n’avons pas à trancher ce débat stratégique. En revanche, on peut décrire précisément ce que ce choix implique pour un utilisateur.

Le prix, argument principal

Les deux fiches officielles permettent une comparaison directe. Pour un usage de programmation, où le modèle produit beaucoup de texte, l’écart porte surtout sur la sortie.

Caractéristique GLM 5.3 (Z.ai, hébergé par Mistral) Mistral Medium 3.5
Concepteur Z.ai (Pékin) Mistral AI (Paris)
Prix entrée, par million de jetons 1,40 $ 1,50 $
Prix sortie, par million de jetons 4,40 $ 7,50 $
Fenêtre de contexte 1 million de jetons 256 000 jetons
Licence des poids Licence propre « GLM-5.3 » MIT modifiée
Statut chez Mistral Préversion publique Disponibilité générale

Sources : fiche GLM 5.3 et fiche Mistral Medium 3.5, consultées le 27/09/2026.

Un modèle environ 40 % moins cher en sortie, avec une fenêtre quatre fois plus large : on comprend l’intérêt commercial pour un outil qui lit de grandes quantités de code. C’est aussi ce qui rend le débat intéressant : le 21 septembre, Mistral a choisi comme modèle par défaut annoncé une solution qu’il n’a pas lui-même conçue.

Trois questions à ne pas confondre

La discussion publique mélange souvent trois dimensions que GadGeek sépare systématiquement, comme nous l’expliquons dans notre dossier sur la souveraineté numérique.

Où tournent les calculs ?

GLM 5.3 est servi par l’infrastructure de Mistral. Les requêtes envoyées au modèle via les services de Mistral ne sont donc pas, d’après la documentation, envoyées à l’API de Z.ai pour y être exécutées.

Mistral propose en outre des points d’accès régionaux, dont api.eu.mistral.ai pour l’Europe, qui permettent d’imposer l’exécution de l’inférence dans la région choisie, moyennant une majoration de 10 %.

Deux limites sont écrites noir sur blanc : certaines données de gestion, comme la facturation ou la gestion des clés d’API, peuvent rester hors de la région, et les modèles disponibles varient selon les zones. La documentation consultée ne confirme pas explicitement que GLM 5.3 soit disponible sur le point d’accès européen.

Cette garantie régionale concerne par ailleurs l’usage via les points d’accès API concernés. Elle ne permet pas, à elle seule, de déterminer la région géographique du bac à sable utilisé par Vibe Code Web.

Quel droit s’applique à l’opérateur ?

L’opérateur du service est une société française soumise au droit européen et au RGPD. C’est une différence importante avec un service directement opéré depuis les États-Unis ou depuis la Chine.

Le fait que le modèle soit d’origine chinoise ne donne pas automatiquement à Z.ai accès aux requêtes traitées par Mistral : les poids d’un modèle exécutés sur une infrastructure tierce ne communiquent pas spontanément avec leur concepteur.

Qui maîtrise la technologie ?

Ici, la réponse change. Mistral n’a ni entraîné ce modèle ni choisi ses données d’apprentissage. Il le sert tel quel, « sans modification » selon sa propre fiche.

Les caractéristiques du modèle, ses biais, ses éventuels refus sur certains sujets et le rythme de publication de nouvelles versions dépendent donc de Z.ai. Si Z.ai cessait de publier ses poids ou ses nouvelles versions, Mistral ne pourrait pas poursuivre seul le développement de GLM comme il peut le faire avec ses propres modèles.

Qui contrôle vraiment votre assistant de code ?

Un assistant de programmation n’est pas un outil anodin. Il lit votre code, propose des modifications et, dans la version Web de Vibe, agit dans un environnement distant.

La documentation du bac à sable — l’environnement isolé où l’agent travaille — indique que chaque session tourne sur une machine dédiée, détruite à la fin, et que seuls les commits poussés sur le dépôt GitHub persistent. Elle ne précise ni le fournisseur de l’infrastructure ni la région géographique de ces machines.

Mistral recommande de traiter cet environnement comme un serveur d’intégration continue, donc sans secret de production. Côté conservation, la page sécurité renvoie à la politique de données de Mistral selon l’abonnement souscrit.

Plusieurs acteurs peuvent donc intervenir, chacun sur une couche :

  • Le traitement par l’assistant : Mistral opère le service et l’inférence lorsqu’un modèle hébergé par Mistral est utilisé.
  • Le dépôt de code : GitHub intervient lorsqu’il est utilisé pour héberger et synchroniser le projet.
  • Le modèle : Z.ai conçoit GLM 5.3 et décide de ses caractéristiques techniques et de ses évolutions.
  • Les conditions d’usage des poids : elles sont fixées par Z.ai. La licence de GLM 5.3 prévoit notamment une revue de sécurité de Z.ai lorsqu’un licencié, ou ses affiliés, exploite un service de type « Model as a Service » et dépasse 10 milliards de dollars de chiffre d’affaires agrégé sur douze mois avant certains usages commerciaux. GLM-5.2 était, lui, publié sous licence MIT, sans condition comparable.

Un autre élément relève du contexte réglementaire, sans effet direct pour un particulier. Le 16 janvier 2025, le département du Commerce américain a inscrit plusieurs sociétés liées à Zhipu, dont Beijing Zhipu Huazhang Technology Co., Ltd., sur son Entity List, la liste américaine des entités soumises à certaines restrictions d’exportation.

L’Entity List officielle mentionne notamment « Zhipu AI » parmi les appellations associées à l’entreprise. Une entreprise européenne qui exporte vers les États-Unis ou utilise des technologies américaines concernées par ces règles a intérêt à faire vérifier par son service juridique si ces restrictions ont un effet sur son activité.

Pour reprendre la main, trois options existent, de la plus simple à la plus autonome :

  1. Choisir explicitement son modèle dans Vibe plutôt que de se fier au réglage proposé par défaut. La documentation consultée le 27 septembre indique d’ailleurs Mistral Medium 3.5 pour Vibe Code Web.
  2. Imposer l’exécution en Europe pour les usages API via le point d’accès européen, en vérifiant que le modèle souhaité est disponible dans cette région.
  3. Auto-héberger. L’outil en ligne de commande Vibe est publié sous licence Apache 2.0, et sa configuration accepte des fournisseurs personnalisés, déclarés dans le fichier ~/.vibe/config.toml. Sa configuration permet notamment de définir un point d’accès et un fournisseur personnalisé. Cela ouvre la voie à des infrastructures compatibles avec l’API attendue par Vibe, mais GadGeek n’a pas testé directement l’intégration avec vLLM ou llama.cpp. Limite importante : GLM 5.3 compte 753 milliards de paramètres, ce qui le place hors de portée d’une machine personnelle classique. L’auto-hébergement vise donc plutôt des modèles plus petits ou des infrastructures serveur importantes.

Notre guide des alternatives européennes recense d’autres services pour lesquels la question se pose dans les mêmes termes.

Que retenir pour un développeur ou une entreprise ?

Pour un développeur indépendant, l’origine chinoise de GLM 5.3 ne signifie pas que son code soit envoyé en Chine : lorsqu’il est utilisé comme modèle hébergé par Mistral, l’inférence est opérée par Mistral. La région précise du bac à sable de Vibe Code Web n’est toutefois pas documentée publiquement.

La question se déplace donc vers la confiance accordée aux suggestions d’un modèle dont l’entraînement et l’évolution sont contrôlés par un autre acteur. Relire le code proposé reste la règle, quel que soit le modèle.

Pour une organisation qui avait choisi Mistral précisément pour sa souveraineté, il faut distinguer plusieurs niveaux. « Opéré par une entreprise française » peut rester vrai. « Modèle conçu en Europe » ne l’est évidemment pas lorsqu’on utilise GLM 5.3.

Les critères d’un cloud souverain s’appliquent donc aussi aux modèles d’IA : où sont effectués les calculs, quel droit s’applique à l’opérateur, qui conçoit le modèle et qui peut le faire évoluer ?

Une politique interne peut simplement imposer le choix du modèle et de la région d’exécution plutôt que de s’en remettre au réglage proposé par l’éditeur.

Enfin, l’épisode montre qu’un réglage par défaut peut changer rapidement. Le choix annoncé le 21 septembre et la documentation consultée six jours plus tard ne racontent déjà plus exactement la même chose. Pour une entreprise, la souveraineté ne peut donc pas reposer uniquement sur les paramètres par défaut d’un service : elle doit être définie et contrôlée explicitement.

Questions fréquentes

Mes données partent-elles en Chine si j’utilise GLM 5.3 chez Mistral ?

D’après la documentation de Mistral, GLM 5.3 est hébergé par Mistral et n’est pas simplement appelé sur l’API de Z.ai. L’utilisation du modèle n’implique donc pas, à elle seule, l’envoi de vos requêtes en Chine. En revanche, la région précise d’exécution du bac à sable de Vibe Code Web n’est pas documentée publiquement.

GLM 5.3 est-il toujours le modèle par défaut de Vibe Code Web ?

Mistral a explicitement annoncé GLM 5.3 comme modèle par défaut de l’application Web le 21 septembre 2026. Cependant, la documentation de Vibe Code Web consultée le 27 septembre indique désormais Mistral Medium 3.5 comme modèle utilisé par le service. Le réglage a donc pu évoluer entre ces deux dates, ou la documentation et le déploiement peuvent être temporairement désynchronisés.

Peut-on utiliser un modèle Mistral dans Vibe Code ?

Oui. Vibe n’est pas limité à GLM 5.3. L’outil en ligne de commande permet notamment de déclarer le modèle et le fournisseur souhaités dans son fichier de configuration, et la documentation Web consultée le 27 septembre mentionne elle-même Mistral Medium 3.5.

GLM 5.3 est-il un logiciel libre ?

Ses poids sont téléchargeables, mais ils sont distribués sous une licence propre à Z.ai et non sous la licence MIT utilisée pour GLM-5.2. Cette licence contient notamment des dispositions particulières pour certains très grands exploitants de services de modèles dépassant 10 milliards de dollars de chiffre d’affaires agrégé avec leurs affiliés sur douze mois. Il est donc plus précis de parler de modèle « à poids ouverts » que de logiciel libre au sens classique.

Pourquoi Mistral a-t-il fait ce choix ?

Mistral n’a pas publié d’explication détaillée permettant d’attribuer une motivation unique à cette décision. Son annonce mettait en avant la fenêtre de contexte d’un million de jetons et les capacités du modèle. Les fiches tarifaires montrent également que GLM 5.3 est moins cher que Mistral Medium 3.5, surtout sur les jetons générés. Le coût constitue donc un avantage objectif, sans qu’il soit possible d’affirmer qu’il s’agit de la raison déterminante du choix de Mistral.

L’inférence européenne de Mistral suffit-elle à garantir la souveraineté ?

Non, pas à elle seule. Le point d’accès européen permet de garantir la localisation de l’inférence pour les appels API concernés et l’opérateur reste une entreprise européenne. Cela ne change toutefois ni l’origine du modèle ni l’identité de l’acteur qui décide de son évolution. Mistral précise également que certaines données de gestion peuvent rester hors de la région choisie et que la disponibilité des modèles varie selon les régions.

Sources

  1. Annonce de GLM 5.3 dans Vibe Code, Mistral AI (compte Mistral Vibe), https://x.com/mistralvibe/status/2102056993531871446, 21/09/2026
  2. Z.ai GLM 5.3, fiche du modèle, Mistral AI, https://docs.mistral.ai/models/zai-glm-5-3, 15/09/2026
  3. Mistral Medium 3.5, fiche du modèle, Mistral AI, https://docs.mistral.ai/models/model-cards/mistral-medium-3-5-26-04, 28/04/2026
  4. Vibe Code Web, Limits and lifecycle, Mistral AI, https://docs.mistral.ai/vibe/code/vibe-code-web/limits-and-lifecycle, consulté le 27/09/2026
  5. In-region inference, open models, and new European infrastructure for sovereign AI, Mistral AI, https://mistral.ai/news/regional-inference-open-models-new-compute/, 11/08/2026
  6. Regional inference, Mistral AI, https://docs.mistral.ai/inference/regional-inference
  7. Vibe Code Web, Sandbox environment, Mistral AI, https://docs.mistral.ai/vibe/code/vibe-code-web/sandbox-environment
  8. Vibe Code Web, Security, Mistral AI, https://docs.mistral.ai/vibe/code/vibe-code-web/security
  9. Vibe CLI, Configuration, Mistral AI, https://docs.mistral.ai/vibe/code/cli/configuration
  10. mistralai/mistral-vibe, dépôt et licence, Mistral AI sur GitHub, https://github.com/mistralai/mistral-vibe
  11. Licence GLM-5.3, Z.ai sur Hugging Face, https://huggingface.co/zai-org/GLM-5.3/blob/main/LICENSE
  12. GLM-5.2, fiche du modèle, Z.ai sur Hugging Face, https://huggingface.co/zai-org/GLM-5.2
  13. Addition of Entities to and Revision of Entry on the Entity List, document 2025-00704, Federal Register (Bureau of Industry and Security), https://www.govinfo.gov/content/pkg/FR-2025-01-16/html/2025-00704.htm, 16/01/2025
  14. Mistral met GLM 5.3 par défaut dans Vibe Code et relance le procès en renoncement, Next, https://next.ink/257689/mistral-met-glm-5-3-par-defaut-dans-vibe-code-et-relance-le-proces-en-renoncement/, 25/09/2026

Dernière vérification : 27/09/2026

Damien Hernandez
Fondateur et rédacteur de GadGeek

Il écrit GadGeek, avec l'aide d'outils d'intelligence artificielle pour la recherche documentaire et la mise en forme. Aucun texte n'est publié sans sa relecture : sources recoupées, chiffres vérifiés, erreurs corrigées en clair.

Dans la même rubrique