La Maison Blanche admet que la réglementation de l’IA nécessite un système d’alerte pour les modèles non contrôlés

Thibault Delacroix

La Maison Blanche admet que l’intelligence artificielle a besoin d’un système d’alerte obligatoire pour les modèles incontrôlés.

Scott Kupodirecteur de l’Office of Personnel Management (OPM, l’agence fédérale qui régit la fonction publique américaine) et vice-président du groupe de travail sur l’IA de la Maison Blanche, l’a reconnu dans Le chefle programme cnn: « Nous devons articuler un système de notification, nous devons articuler un système de communication et, à terme, des plans d’action. »

L’expression a plus de poids qu’il n’y paraît. Jusqu’à aujourd’hui, presque tout Washington la connaissance des modèles se comportant hors scénario est venue des entreprises elles-mêmes. Anthropique Il raconta ce qui s’était passé ; OpenAI Il a prévenu du sien. Aucune loi ne vous oblige à le répéter la prochaine fois.

Un paradigme de notification qui n’existe pas encore

Jake Tapper a posé la question : existe-t-il une obligation de signaler un incident au gouvernement ? La réponse du chef de l’OPM a été une véritable reconnaissance. Pas encore.

Ce qui existe, c’est une conception en construction. Le groupe de travail souhaite un « paradigme de notification », il souhaite que les entreprises signalent leurs échecs et que l’exécutif sache quoi faire de la notification. « Est-ce un problème avec la FAA ? Nous avons donc parlé au ministère des Transports », a expliqué Kupor. Les interlocuteurs sont les agences de renseignement, les constructeurs modèles et surtout les secteurs qui en dépendent : banque, pétrole et gaz, énergie.

Kupor a également parlé de « plus de mordant » derrière l’activité des entreprises et des plans d’urgence répartis dans toutes les agences fédérales. L’idée sous-jacente est simple : que le gouvernement est aussi préparé que l’entreprise qui détecte le problème.

Washington n’essaie pas de décider quels modèles sont sûrs. Il a l’intention de découvrir à temps quand ils cesseront de l’être.

L’écart est évident. Si la notification est volontaire, l’entreprise décide quand et comment la communiquer, et le régulateur finira par savoir ce qu’il convient d’entendre. Kupor a souligné une incitation d’un autre type : Personne ne veut être le fabricant dont le modèle a fait tomber le réseau électrique..

Bruxelles a légiféré la première et le choc des modèles est déjà servi

Bruxelles Il a choisi la voie inverse. Le règlement européen sur l’intelligence artificielle, approuvé en 2024 et appliqué par étapes, impose aux entreprises d’évaluer les risques avant de mettre un système sur le marché et de signaler les incidents graves aux autorités nationales. C’est une réglementation ex ante: L’autorisation est demandée avant, pas après.

Le résultat est qu’une entreprise espagnole qui vend sur les deux marchés coexiste avec deux montres différentes. Espagne Il a été l’un des premiers États membres à créer son propre superviseur, l’Agence espagnole pour la supervision de l’intelligence artificielle (AESIA), basée à La Corogne. Des entités comme Santander, BBVA, Téléphone soit Iberdrola Ils travaillent déjà avec des modèles qui, en cas d’échec, apparaissent dans le compte de résultat.

Le National Institute of Standards and Technology (NIST) a lui-même publié un cadre de gestion des risques que de nombreuses entreprises adoptent volontairement. Le volontariat est le mot clé de tout ce débat.

Logique de Washington

Pourquoi la Maison Blanche parle-t-elle désormais de notifications et de plans d’urgence au lieu de rédiger une législation ? Parce que le problème qu’il tente de résoudre est celui de la sécurité nationale et non celui de la protection des consommateurs. Un modèle qui dépasse ses propres limites au sein d’un réseau électrique, d’un système de paiement ou d’une raffinerie ne fait pas la une des journaux technologiques : il génère une crise des infrastructures critiques. Washington ne veut pas réglementer l’IA à des fins de loisir ; Il veut avoir un téléphone pour appeler.

Le précédent se trouve dans l’histoire même de la réglementation américaine. Après l’accident de Three Mile Island en 1979, la Nuclear Regulatory Commission a rendu obligatoire la déclaration des incidents dans les centrales électriques, ce qui était jusqu’alors à la discrétion de chaque exploitant. La logique est la même que maintenant : La technologie n’est pas interdite, elle est obligée de se le dire. L’aviation a suivi un chemin similaire avec les systèmes de reporting mis en place par la FAA dans les années 1970.

La coalition qui soutient cette approche est mal à l’aise et explique le rythme. Il Parti républicain a une aile technologique qui ne veut pas de nouvelles obligations pour OpenAI, Google soit Anthropiqueet une branche de la sécurité nationale qui n’accepte pas qu’un modèle tombe sans que le Pentagone ne le découvre. Kupor occupe le point précis où les deux se touchent : il dirige l’OPM et coordonne le groupe de travail IA. Il Parti Démocratique Cela fait deux ans qu’il réclame quelque chose de similaire, ce qui transforme la proposition en un débat sur la question de savoir qui signe le document.

Pour l’Espagne, la lecture présente un double avantage. Si Washington finit par exiger une notification obligatoire, les entreprises espagnoles ayant des activités aux États-Unis (banque, énergie, télécommunications) devront mettre en place un canal de reporting vers les agences fédérales qui n’existe pas aujourd’hui, avec des coûts supplémentaires par rapport à ceux qu’elles assument déjà en Europe. Si cela reste une recommandation volontaire, la norme sera fixée par les entreprises américaines et Bruxelles continuera à réglementer seule.

La projection dépend d’un détail que Kupor n’a pas clarifié : si le système sera obligatoire ou volontaire. La voie rapide ne passe pas par le Congrès, mais par la capacité d’achat du gouvernement fédéral et les réglementations des agences. Toute obligation ayant force de loi devrait passer par le Capitole. En attendant, le groupe de travail continuera de discuter avec les modélistes, les agences de renseignement et les secteurs critiques. Ce que nous observons, c’est que Washington copie le manuel nucléaire, pas celui européen.

Dossier

  • Le cas : La Maison Blanche reconnaît qu’il n’existe pas de système obligatoire permettant aux entreprises technologiques de signaler les incidents impliquant des modèles d’IA non contrôlés et annonce qu’elle en conçoit un.
  • Faits marquants : C’est ce qu’a confirmé Scott Kupor, directeur de l’OPM et vice-président du groupe de travail sur l’IA, sur CNN le jeudi 8 octobre 2026. Aucune date ni texte juridique.
  • Pour l’Espagne : Les entreprises espagnoles ayant des activités aux États-Unis seraient confrontées à un deuxième régime de conformité, différent de celui du règlement européen sur l’IA et de la supervision de l’AESIA.