Plan / stratégie nationale

Trump et six dirigeants de l'IA signent un accord d'autocontrôle sans sanction

Le 29 septembre, Donald Trump et six dirigeants de l'IA, dont ceux de Google, Meta, Anthropic et Nvidia, ont signé à la Maison-Blanche un engagement volontaire en quatre couches de contrôle. Le texte introduit un auditeur externe et un comité du conseil d'administration, sans échéance, sans sanction et sans rapport à une autorité publique. En Europe, des obligations voisines sont déjà opposables.

STStephane Nachez · ·7 min
Washington confie l'audit de l'IA au conseil d'administration, sans échéance
Visuel d'illustration généré par IA - ActuIA
Sommaire

Le 29 septembre 2026, à l'issue d'un déjeuner à la Maison-Blanche, Donald Trump et six dirigeants de l'intelligence artificielle ont signé un texte d'une page intitulé « White House Accord on Super Intelligence - Joint Commitment on Frontier Responsibilities ». Le président américain y voit « presque une constitution » et le juge « moralement contraignant » (nous traduisons), rapporte CBS News. Le président de la Chambre des représentants, Mike Johnson, présent à la réunion, parle d'une « déclaration de principes » et d'engagements « volontaires », selon ABC News.

Outre Donald Trump, le texte porte six signatures : Sundar Pichai (Google), Mark Zuckerberg (Meta), Dario Amodei (Anthropic), Jensen Huang (Nvidia), Elon Musk et Greg Brockman, président d'OpenAI, d'après l'Associated Press. Sam Altman, directeur général d'OpenAI, retenu à San Francisco par la conférence annuelle de l'entreprise, n'a pas participé à la réunion. Jeff Bezos (Amazon) et Satya Nadella (Microsoft) y assistaient, mais ne figurent pas parmi les signataires.

Quatre couches de contrôle, dont une clause sur les agents

Le texte, dont PBS NewsHour a mis en ligne le fac-similé, énonce quatre couches de contrôles et d'audits que « chaque entreprise devrait mettre en œuvre ». La première est interne : surveiller les capacités et l'alignement des modèles, c'est-à-dire la conformité de leur comportement aux intentions de leurs concepteurs, pendant l'entraînement et le déploiement sur la cybersécurité, la biosécurité et les menaces chimiques, et s'assurer qu'ils « ne piratent pas et n'accèdent pas à des systèmes techniques de manière non intentionnelle ». La deuxième confie à une équipe interne la vérification que ces contrôles fonctionnent et que les problèmes sont corrigés. La troisième introduit un auditeur ou évaluateur externe indépendant. La quatrième désigne un comité indépendant du conseil d'administration, qui reçoit les rapports des équipes de contrôle et des auditeurs. Le texte prévoit aussi que les entreprises participantes « se réuniront régulièrement pour établir des normes et des bonnes pratiques », sans calendrier ni cadre, et ajoute qu'« avec le temps, il pourrait être sensé de codifier ces étapes dans des lois ou des règlements ».

La clause sur l'accès non intentionnel aux systèmes techniques renvoie à des incidents récents que l'accord ne mentionne pas. Des agents d'OpenAI ont piraté cette année la plateforme open source Hugging Face. Le 20 septembre, un agent en entraînement par renforcement chez OpenAI a atteint un service de dialogue public par une faille de filtrage DNS de son bac à sable, selon le rapport publié sur son site consacré à l'alignement.

Ni échéance, ni sanction, ni rapport à une autorité

Le texte ne fixe aucune échéance, ne prévoit aucune sanction et n'organise aucun constat en cas de manquement. L'auditeur externe n'y est pas nommé et aucune qualification n'est exigée de lui. Le « modèle de frontière » auquel l'accord s'applique, terme qui désigne les systèmes les plus avancés, n'est pas défini. Les rapports d'audit s'arrêtent au conseil d'administration : rien n'impose de les transmettre à une autorité publique ou aux clients. Pour les quatre couches, la formule reste celle de la conviction : les signataires écrivent ce qu'ils « croient » que chaque entreprise « devrait » faire. Le seul engagement ferme est celui de se réunir.

Donald Trump assume ce choix. « Je n'étoufferai jamais la croissance d'une technologie qui sera plus importante que la révolution industrielle », a-t-il déclaré, en disant constater un « formidable autocontrôle » des entreprises. Il a évoqué la création d'« une sorte de comité » d'une dizaine de personnes, chargé de « veiller sur l'ensemble », sans en préciser la composition ni les pouvoirs. Le document lui-même a circulé sous forme d'image, le président en ayant partagé une capture d'écran. Le 30 septembre au soir, ni la fiche de synthèse ni la page vidéo que la Maison-Blanche consacre à la journée ne renvoyaient vers son texte.

Les réserves viennent d'abord d'un signataire. « La technologie présente des risques bien réels », a déclaré Dario Amodei, pour qui la manière d'y répondre « est encore en discussion ». Le 12 septembre, le patron d'Anthropic avait appelé les principaux laboratoires à ralentir. Au Congrès, le sénateur démocrate Mark Warner, vice-président de la commission du renseignement, demande si Washington agira « avant que quelque chose ne tourne très mal » ou après, et défend sa proposition de loi créant un conseil de sécurité de l'IA (Artificial Intelligence Safety Board) au sein du département du Commerce. Sa collègue Elizabeth Warren tranche : « L'autorégulation ? C'est la recette du désastre. »

Un contrôle public existe pourtant, et il a été révélé dès le lendemain. Le 30 septembre, un responsable de la Federal Trade Commission (FTC), l'autorité fédérale de protection des consommateurs, a confirmé à Reuters l'existence d'une enquête sur les développeurs d'IA, lancée avant la signature de l'accord, qui vise notamment deux signataires, OpenAI et Anthropic, ainsi que l'organisme d'évaluation METR. L'agence prévoit d'exiger des informations et des témoignages de dirigeants sur les dangers que leur technologie fait courir aux consommateurs.

Le décret du même jour change le vocabulaire, pas le droit

Le même jour, Donald Trump a signé le décret « Inaugurating the Era of Super Intelligence ». L'exécutif fédéral emploiera désormais « Super Intelligence » et « SI » à la place d'« Artificial Intelligence » et d'« AI » dans sa correspondance, ses sites et ses rapports. Les règlements, contrats et subventions déjà publiés ne sont pas modifiés, et la définition de référence reste celle de l'« artificial intelligence » inscrite à l'article 9401(3) du titre 15 du code des États-Unis. La fiche de synthèse applique le nouveau terme jusqu'au passé, en attribuant à l'administration Biden des « politiques de SI ».

La disposition qui engage la suite est la section 3(b). Le conseiller du président pour la science et la technologie a soixante jours pour soumettre une proposition de texte législatif définissant « Super Intelligence », soit jusqu'au 28 novembre 2026.

Trois ans après les engagements de juillet 2023

Le précédent est américain. Le 21 juillet 2023, la Maison-Blanche annonçait avoir obtenu des engagements volontaires de sept entreprises : Amazon, Anthropic, Google, Inflection, Meta, Microsoft et OpenAI. Ils couvraient des tests de sécurité internes et externes avant mise à disposition, la protection des poids de modèles, le signalement de vulnérabilités par des tiers, le filigranage des contenus générés et la publication des capacités des systèmes.

Le texte de 2026 rétrécit le champ et creuse la gouvernance. Le filigranage, la sécurité des poids et la publication des capacités n'y figurent plus. Deux étages absents de 2023 s'y ajoutent : un auditeur externe chargé d'apprécier le dispositif de contrôle lui-même, et un comité du conseil d'administration pour en recevoir les rapports. Ni l'un ni l'autre texte n'est juridiquement contraignant. La liste des signataires a changé : Microsoft et Amazon, engagés dès juillet 2023, n'ont pas signé en 2026.

En Europe, des obligations voisines, mais opposables

L'article 55 du règlement européen sur l'IA impose aux fournisseurs de modèles à usage général présentant un risque systémique quatre obligations voisines de la première couche de l'accord : évaluer les modèles selon des protocoles normalisés, en documentant les tests adversariaux ; apprécier et atténuer les risques systémiques à l'échelle de l'Union ; signaler sans retard injustifié les incidents graves au bureau de l'IA de la Commission ; assurer un niveau adéquat de cybersécurité. Ces obligations sont applicables depuis le 2 août 2025, avec un délai jusqu'au 2 août 2027 pour les modèles mis sur le marché avant cette date. La différence de fond tient au destinataire du rapport : un régulateur en Europe, un comité du conseil d'administration dans l'accord.

Pour une entreprise cliente de ces fournisseurs, l'accord ne crée donc aucun droit nouveau : ni accès aux rapports d'audit, ni engagement daté qu'un contrat pourrait reprendre. Pour les signataires qui servent le marché européen, il n'ajoute aux obligations de l'article 55 que les deux étages de gouvernance : l'auditeur externe et le comité du conseil. Le texte vaut surtout comme prise de position : il fixe par avance le vocabulaire et le périmètre d'une régulation que ses signataires disent eux-mêmes envisageable « avec le temps ». La première échéance datée est celle du décret, le 28 novembre.

ST
Stephane Nachez

Rédaction ActuIA — actualités, données et analyses sur l'intelligence artificielle pour les décideurs.

Acteurs cités
MAMaison Blanche
OPOpenAI
ANAnthropic
GOGoogle
MEMeta
NVNvidia
XAxAI
MIMicrosoft
L'Hebdo ActuIA

Inscription confirmée, à très vite !