ANALYSE

Comment gouverner une machine : les instruments sur la table pour réguler l'intelligence artificielle

7 octobre 2026 — Monde

Série « Intelligence artificielle » · 5 sur 6

Note de transparence : ce texte a été préparé avec l'assistance de Claude, le modèle d'intelligence artificielle d'Anthropic. Anthropic est l'une des entreprises auxquelles s'appliqueraient nombre des règles décrites ci-dessous, et elle a pris position publiquement sur certaines d'entre elles.

En bref

Aucun médicament ne peut être vendu sans des années d'essais contrôlés par une autorité publique. Aucun avion ne transporte de passagers sans certification. En 2026, en revanche, des modèles d'intelligence artificielle de quatre grandes entreprises sont sortis des tests et sont entrés dans des systèmes réels d'autres organisations (notre texte ici). Selon l'enquête rapportée par Bloomberg, un système de sélection des cibles a contribué à l'un des massacres de civils les plus graves de l'année (ici). Pourtant, dans la plus grande partie du monde, il n'existe aucune obligation d'homologuer ces systèmes avant de les utiliser, ni de dire quand ils se trompent. Les idées pour le faire existent pourtant, et certaines sont déjà la loi dans quelques parties du monde. Ce texte les passe en revue, sans choisir entre elles : les avantages et les inconvénients, et ceux qui les soutiennent.

D'où nous partons

Dans l'Union européenne, le règlement sur l'IA de 2024 impose des obligations aux systèmes à haut risque, reportées toutefois à 2027 et 2028, et demande aux fournisseurs des modèles les plus puissants de les évaluer et de signaler les incidents graves. Comme la Convention du Conseil de l'Europe sur l'intelligence artificielle, il exclut les usages militaires (nous l'expliquons dans le glossaire).

Aux États-Unis, il n'existe pas de loi fédérale sur l'IA avancée. En décembre 2025, le président Trump a signé un décret présidentiel visant à contester les lois des différents États. Parmi celles-ci figure la plus importante, la loi californienne SB 53 de septembre 2025, qui impose la transparence sur les risques catastrophiques (Future of Privacy Forum). Au niveau fédéral, il n'y a que des engagements volontaires et diverses propositions de loi.

Sur le plan militaire, s'appliquent le droit international humanitaire, l'obligation de vérifier la licéité des armes nouvelles et un principe reconnu en 2019 par les États parties à la Convention des Nations unies sur certaines armes classiques. Il dit que la responsabilité de l'emploi des armes ne se transfère pas aux machines. Une déclaration politique promue par les États-Unis sur l'usage militaire responsable de l'IA a été signée par 58 pays au plus tard en novembre 2024, mais elle n'est pas contraignante. Il n'y a pas de traité.

Les instruments

1. Signaler les incidents et protéger les lanceurs d'alerte

Ce que c'est. L'obligation, pour ceux qui développent ou utilisent un système, de communiquer à une autorité publique les incidents graves dans un délai fixé. Avec la protection des salariés qui signalent des risques graves, y compris à l'extérieur de l'entreprise.

Où il existe. Dans l'Union européenne, depuis le 2 août 2025, pour les fournisseurs des modèles les plus puissants, qui doivent faire un signalement au Bureau européen de l'IA sans retard injustifié (règlement, article 55). L'obligation vaut toutefois pour les modèles déjà sur le marché : les tests avant la mise sur le marché, où se sont produits beaucoup des incidents de 2026, en sont exclus (article 2, paragraphe 8). En Californie, où les incidents critiques doivent être signalés dans un délai de 15 jours, ou de 24 heures en cas de danger imminent, et où la même loi protège les lanceurs d'alerte. Au niveau fédéral, l'AI Kill Switch Act et le FRONTIER Act le proposent, ce dernier prévoyant aussi des protections pour les lanceurs d'alerte.

À quoi il sert. C'est la base de tout le reste : sans savoir ce qui se passe, on ne peut ni évaluer les risques ni améliorer les règles. Dans l'aviation, le signalement obligatoire des incidents est l'un des piliers de la sécurité. Et ceux qui travaillent à l'intérieur des entreprises voient les problèmes en premier : le 3 octobre 2026, David Robinson, qui chez OpenAI suivait les rapports de sécurité des nouveaux modèles, a démissionné et a rendu publiques ses critiques (TechCrunch). Les protections servent à ce que de tels cas ne dépendent pas du courage personnel.

Les objections. Les entreprises craignent que les signalements deviennent publics et soient utilisés contre elles, et qu'une obligation trop large produise une masse de signalements inutiles. Celui qui signale le plus risque de paraître le pire. Et les dénonciations venues de l'intérieur peuvent révéler des secrets industriels ou des informations utiles à ceux qui veulent abuser des systèmes.

2. Homologuer avant la mise sur le marché

Ce que c'est. Faire examiner les modèles les plus puissants par des évaluateurs indépendants avant de les mettre en circulation, sur le modèle de la certification des avions ou de l'autorisation des médicaments.

Où il existe. Sous une forme légère dans l'Union européenne, où les fournisseurs des modèles les plus puissants doivent effectuer des tests, y compris des tentatives délibérées de les faire échouer, mais où aucune autorisation n'est requise. Le FRONTIER Act, présenté le 23 juillet 2026 par des représentants républicains et démocrates, prévoit des évaluations indépendantes et des audits (Trahan). La lettre de 1 134 salariés des plus grandes entreprises, en juillet, a demandé une agence qui homologue les modèles comme on le fait pour les avions (The Next Web). Le patron d'Anthropic, Dario Amodei, a proposé en juin des tests obligatoires par la loi, assortis du pouvoir de bloquer les modèles non sûrs (Implicator).

À qui il s'applique. En général, seulement aux modèles entraînés avec une quantité de calcul supérieure à un seuil : 10²⁵ opérations de calcul, c'est-à-dire un 1 suivi de 25 zéros, dans l'Union européenne (règlement, article 51), 10²⁶ en Californie. Ainsi, les règles visent les quelques entreprises qui développent les modèles les plus puissants, et non les petites. Mais la puissance de calcul est un indicateur imparfait : des modèles plus petits deviennent toujours plus capables, et un seuil fixe vieillit vite.

À quoi il sert. Déplacer le contrôle avant le dommage, et non après.

Les objections. Les tests existants ne savent pas encore bien prévoir le comportement des modèles, comme le montrent justement les incidents de 2026, survenus pendant les tests. Une autorisation préalable ralentit le développement et favorise les grandes entreprises, les seules capables d'en supporter les coûts. Et une autorité publique doit disposer de compétences qui, aujourd'hui, se trouvent presque uniquement dans les entreprises.

3. Un interrupteur d'urgence

Ce que c'est. L'obligation de pouvoir arrêter immédiatement un modèle, et le pouvoir du gouvernement de l'ordonner.

Où il existe. Nulle part dans la loi. L'AI Kill Switch Act, présenté le 23 juillet 2026 par le démocrate Ted Lieu et le républicain Nathaniel Moran, imposerait de pouvoir suspendre immédiatement les modèles. Il donnerait aussi à certains ministres le pouvoir d'en ordonner le ralentissement ou l'arrêt en cas de dommages catastrophiques (Nextgov). La lettre des salariés le demande elle aussi.

À quoi il sert. Garantir qu'il reste toujours possible d'éteindre.

Les objections. Le Center for Data Innovation observe qu'éteindre le modèle ne suffit souvent pas : dans le cas de Hugging Face, il a fallu révoquer des identifiants et reconstruire des systèmes entiers. Une commande à distance pour éteindre les modèles serait en outre une cible précieuse pour les cyberattaques (Center for Data Innovation). Pour deux juristes de l'université de Floride, il risque de créer la catastrophe qu'il voudrait prévenir (ICLE). Et pour les modèles dont les paramètres sont publics, que n'importe qui peut télécharger, aucun interrupteur central n'est possible.

4. Qui paie quand la machine se trompe

Ce que c'est. Des règles claires sur la responsabilité civile : qui indemnise le dommage causé par un système d'IA, le développeur, l'utilisateur ou celui qui a fourni les données.

Où il existe. L'Union européenne avait proposé en 2022 une directive spécifique sur la responsabilité en matière d'IA ; la Commission l'a retirée en octobre 2025 (Parlement européen). Reste la nouvelle directive européenne sur la responsabilité du fait des produits défectueux, qui s'applique aussi aux logiciels à partir du 9 décembre 2026 (Gibson Dunn).

À quoi il sert. Si celui qui construit ou utilise un système sait qu'il paiera les dommages, il est incité à le rendre sûr, sans qu'un contrôle public soit nécessaire à chaque étape.

Les objections. Dans les chaînes complexes, il est difficile d'établir qui s'est trompé. À Minab, Palantir, qui a construit le système utilisé pour choisir les cibles, soutient ne pas répondre des données ; dans les incidents de 2026, l'erreur de configuration était le fait d'un prestataire de tests extérieur. Et une indemnisation arrive après le dommage, elle ne l'empêche pas.

5. Un traité sur les armes autonomes

Ce que c'est. Un accord international contraignant qui interdise certains systèmes d'armes autonomes et impose des limites aux autres.

Où il existe. Il n'existe pas. Soixante-seize États demandent de le négocier (Human Rights Watch). Le 25 août 2026, le secrétaire général de l'ONU et la présidente du Comité international de la Croix-Rouge ont demandé d'ouvrir la négociation lors de la Conférence d'examen de la Convention, à Genève du 16 au 20 novembre. Ils ont qualifié de ligne rouge morale le fait qu'une cible humaine soit choisie par une machine (CICR).

À quoi il sert. Traduire en règles précises le principe de 2019.

Les objections. Les États-Unis et la Russie ont affaibli le texte préparatoire ; la Chine soutient un traité seulement « lorsque les conditions seront mûres » et une interdiction seulement pour les systèmes les plus extrêmes (Lieber Institute). Les décisions de la Convention se prennent par consensus : il suffit d'un pays pour bloquer. Et un traité sans les grandes puissances militaires risquerait de ne lier que ceux qui n'ont pas ces armes.

6. Pas d'IA sur les armes nucléaires

Ce que c'est. L'engagement de toujours laisser aux êtres humains la décision d'employer des armes nucléaires.

Où il existe. Le 16 novembre 2024, à Lima, les présidents Biden et Xi sont convenus que toute décision d'employer des armes nucléaires doit être contrôlée par des êtres humains, et non par l'intelligence artificielle (NPR). C'est une déclaration politique, pas un traité. En septembre 2026, les États-Unis et la Chine ont ouvert un canal de communication sur les incidents liés à l'IA, avec un premier dialogue prévu en novembre.

À quoi il sert. Exclure de la course le risque le plus grave de tous.

Les objections. Il est difficile à vérifier de l'extérieur, et il ne dit rien des systèmes qui préparent la décision : l'alerte, l'analyse, le choix des options. Le cas du navire chinois qu'un rapport rédigé avec un chatbot a failli faire arraisonner, pendant la guerre avec l'Iran, montre que l'erreur peut s'introduire bien avant la décision finale (CNN).

7. Une agence internationale

Ce que c'est. Un organisme international doté de pouvoirs de contrôle, sur le modèle de l'Agence internationale de l'énergie atomique.

Où il existe. Il n'existe pas. En 2024, l'organe consultatif de haut niveau de l'ONU a préféré des instruments plus légers, comme un groupe scientifique et un dialogue entre gouvernements. Il a toutefois écrit que, si les risques devenaient plus aigus, un mécanisme plus formel pourrait être nécessaire. Le groupe scientifique, composé de 40 experts, a présenté son premier rapport en juillet 2026 (ONU).

À quoi il sert. Des inspections et des normes communes, indépendantes des gouvernements pris isolément.

Les objections. Les États les plus avancés ne veulent pas de contrôles extérieurs sur leurs propres entreprises ni sur leur propre défense. Le modèle nucléaire fonctionne parce que l'uranium enrichi peut être compté et inspecté ; un modèle d'IA peut être copié en quelques minutes.

8. Contrôles à l'exportation

Ce que c'est. Limiter la vente à l'étranger des puces les plus avancées ou des modèles eux-mêmes.

Où il existe. Les États-Unis limitent depuis des années l'exportation des puces les plus avancées vers la Chine. Le 12 juin 2026, le département du Commerce a interdit aux étrangers l'accès aux deux modèles les plus puissants d'Anthropic. Ne pouvant pas appliquer l'interdiction de manière sélective, l'entreprise les a éteints pour tout le monde. L'accès a été rétabli progressivement jusqu'au 1er juillet, après 19 jours, et Anthropic s'est engagée à convenir avec le gouvernement de ses futurs lancements (Anthropic ; LetsDataScience).

À quoi il sert. Ralentir la diffusion des capacités les plus dangereuses.

Les objections. C'est un instrument de sécurité nationale, pas de protection des personnes : il sert à conserver un avantage, non à réduire les risques pour tous. Et il pousse les autres pays à développer leurs propres technologies.

9. Autorégulation

Ce que c'est. Des engagements pris volontairement par les entreprises.

Où il existe. Les grandes entreprises publient depuis des années leurs propres règles internes de sécurité. Le 29 septembre 2026, à la Maison-Blanche, Anthropic, OpenAI, Google, Meta, xAI et Nvidia ont signé un engagement commun à se doter de contrôles internes et de vérificateurs externes ; il ne prévoit ni sanctions ni obligation de publier les résultats (Al Jazeera).

À quoi il sert. Elle est rapide et souple, et elle tire parti des compétences qui se trouvent aujourd'hui dans les entreprises.

Les objections. Elle vaut tant que les entreprises veulent la respecter. Il y a aussi l'objection inverse : le président de la Federal Trade Commission américaine, Andrew Ferguson, a soutenu que les entreprises d'IA effraient l'opinion publique pour obtenir des règles qui deviennent un fossé, c'est-à-dire une barrière, contre les concurrents plus petits (Axios).

En un tableau

InstrumentOù il existe aujourd'huiContraignant ?
Signaler les incidents et protéger les lanceurs d'alerteUnion européenne (modèles les plus puissants), CalifornieOui, là où il existe
Homologation avant la mise sur le marché (avec seuil de puissance)Sous une forme légère dans l'UE ; proposée aux États-UnisPartiellement
Interrupteur d'urgenceProposé aux États-UnisNon
Responsabilité civileDirective UE sur les produits défectueux ; directive spécifique retiréeEn partie
Traité sur les armes autonomesEn discussion à l'ONUNon
Pas d'IA sur le nucléaireDéclaration États-Unis–Chine, 2024Non
Agence internationaleN'existe pas ; groupe scientifique de l'ONUNon
Contrôles à l'exportationÉtats-UnisOui, unilatéraux
AutorégulationAccord de la Maison-Blanche, règles internesNon

Lecture juridique

1. Le droit international a déjà un principe, mais avec une limite. Dans l'affaire du Détroit de Corfou, en 1949, la Cour internationale de justice a affirmé un principe : tout État a l'obligation de ne pas laisser utiliser sciemment son territoire aux fins d'actes contraires aux droits d'autres États. Un agent créé par une entreprise d'un pays qui pénètre dans les systèmes du gouvernement d'un autre pays pourrait relever de ce schéma, même si l'application de ce principe aux cyberattaques est controversée : les États-Unis, par exemple, ne le reconnaissent pas comme une obligation. La limite est le mot « sciemment » : aucun État ne savait. Mais maintenant que les incidents sont connus, la question de ce que les États doivent faire pour les prévenir devient légitime.

2. La responsabilité humaine comme fil conducteur. Le principe de 2019 vaut pour les armes, mais sa logique traverse presque tous les instruments civils. L'interrupteur, l'homologation, la responsabilité civile, la protection des lanceurs d'alerte servent à garantir qu'il y ait toujours quelqu'un qui réponde. C'est aussi le critère à l'aune duquel on peut évaluer chaque instrument : après coup, est-il clair qui répond ?

Le test de symétrie

Chaque système juridique a son angle mort. L'Union européenne a les règles les plus larges, mais elle les a reportées et les a arrêtées aux portes du domaine militaire. Les États-Unis utilisent les contrôles à l'exportation pour freiner la technologie des autres, et une fois même contre l'une de leurs propres entreprises, mais chez eux ils confient la sécurité à des engagements volontaires. La Chine demande un traité sur les armes autonomes seulement « lorsque les conditions seront mûres ». Pendant ce temps, selon une enquête de Reuters, son armée utilise les modèles de l'entreprise chinoise DeepSeek pour reconnaître les cibles et coordonner des essaims de drones (DroneXL, qui reprend Reuters). La Russie a déployé en Ukraine des drones qui, dans leurs versions les plus récentes, choisissent la cible sans opérateur (The Conversation, sur Salon). Et les entreprises qui demandent des règles, y compris celle qui produit l'outil avec lequel ce texte a été préparé, sont les mêmes qui en tireraient un avantage, parce qu'elles peuvent se permettre de les respecter. Chaque proposition doit être jugée sur ce qu'elle fait, non sur celui qui l'avance.

Jugement éditorial

Ce qui suit est notre évaluation, non un fait.

Aucun de ces instruments ne suffit à lui seul, et aucun n'est exempt de défauts. Mais mis bout à bout, ils font apparaître un ordre. Presque tous dépendent d'une condition préalable : savoir ce qui se passe. Une homologation sert si l'on connaît les échecs des homologations précédentes. Un interrupteur sert si quelqu'un s'aperçoit à temps qu'il faut l'actionner. Une responsabilité civile fonctionne si le dommage vient au jour. En 2026, presque tout ce que nous savons des incidents, nous le savons parce que les entreprises ont choisi de le raconter, des mois plus tard. Le signalement obligatoire et la protection des lanceurs d'alerte sont les instruments les moins coûteux et les moins contestés, et ce sont ceux sur lesquels reposent tous les autres.

Sur le plan militaire, en revanche, le vide n'est pas une question de détails. C'est un choix. Les États qui ont écrit en 2019 que la responsabilité ne se transfère pas aux machines sont les mêmes qui décideront en novembre s'il faut transformer cette phrase en obligation.

Ce qu'il faut suivre

Sources : Future of Privacy Forum · TechCrunch · Trahan · The Next Web · Implicator · Nextgov · Center for Data Innovation · ICLE · Parlement européen · Gibson Dunn · Human Rights Watch · CICR · Lieber Institute · NPR · CNN · ONU · Anthropic · LetsDataScience · Al Jazeera · Axios · DroneXL, qui reprend Reuters · The Conversation, sur Salon

Intelligence artificielleDroits numériques et surveillanceDroit internationalUnion européenneÉtats-UnisChineONURéarmement

← Toutes les actualités et manifestes

Restez informé

Une synthèse essentielle, seulement quand un fait le mérite. Pas de spam, aucun algorithme : votre adresse reste la vôtre.

En vous inscrivant, vous acceptez de recevoir les mises à jour de I Will Not Look Away. Désinscription à tout moment.