Autorégulation de l'IA :l'Europe face à sa propre dépendance
Le 29 septembre 2026, Donald Trump et six dirigeants de l'industrie technologique ont signé un accord volontaire sur la sécurité des modèles d'intelligence artificielle de pointe. Ce texte peut sembler insuffisant à l'Europe. Il lui tend pourtant un miroir : nous réglementons davantage, tout en utilisant largement les services des entreprises américaines que nous entendons encadrer.
Décider avant d'intégrer.
Interrogé par Le TempsAnalyse citée dans l'article d'Anouch Seydtaghia du . Lire l'article
Christophe Picou, fondateur de VEIA.AI · · 7 min de lecture
En bref.
Le « White House Accord on Super Intelligence » dépasse le symbole et reste en deçà de la garantie. Il établit quatre niveaux de contrôle, jusqu'au conseil d'administration, mais laisse les entreprises définir leurs standards, choisir leurs évaluateurs et décider de la publicité des résultats.
Pour les entreprises européennes et suisses, la question dépasse donc l'opposition entre autorégulation américaine et réglementation européenne.Elle porte sur leur propre capacité à choisir leurs dépendances, obtenir des preuves et reprendre la main. C'est l'enjeu de la souveraineté décisionnelle.

Ce que les signataires ont réellement décidé.
Le texte signé par Donald Trump, Sundar Pichai, Dario Amodei, Mark Zuckerberg, Greg Brockman, Elon Musk et Jensen Huang prévoit quatre niveaux de contrôle.
Contrôles internes
Des dispositifs internes surveillent les capacités et l'alignement des modèles pendant leur entraînement et leur exploitation. Le texte vise notamment les risques cyber, biologiques et chimiques, ainsi que les accès non prévus à des systèmes techniques.
Équipe interne
Une équipe interne est chargée de vérifier ces contrôles.
Évaluation externe
Un auditeur ou un évaluateur externe indépendant intervient.
Comité du conseil
La supervision revient à un comité indépendant du conseil d'administration, chargé de recevoir les rapports et de veiller à la correction des problèmes identifiés.
Cette architecture constitue une avancée. Les signataires reconnaissent que la sécurité des modèles demande une séparation entre le développement, l'évaluation des contrôles et la supervision finale.
Le texte reste toutefois un engagement volontaire. Il définit une architecture de responsabilité sans préciser les standards applicables, les conditions d'indépendance des évaluateurs, leur niveau d'accès, la publication des résultats ou les conséquences d'un manquement. Il indique lui-même qu'une inscription ultérieure dans la loi ou la réglementation pourrait devenir pertinente.
Ce que l'accord reconnaît sans le dire.
L'accord mentionne explicitement le risque de modèles qui piratent des systèmes ou y accèdent de manière non prévue. Il prévoit ensuite plusieurs niveaux de contrôle pour détecter et corriger ces comportements.
Le texte reste silencieux sur les limites du contrôle. J'y lis néanmoins la confirmation que le contrôle complet des systèmes d'IA est hors d'atteinte, y compris pour ceux qui les construisent. Si la maîtrise pouvait reposer sur la seule compétence du développeur, une évaluation extérieure et une supervision indépendante du conseil d'administration auraient une portée différente.
Cette lecture appelle une distinction. Le fournisseur peut renforcer ses contrôles, documenter ses évaluations et organiser ses responsabilités. Une maîtrise absolue de tous les comportements futurs du système, dans tous les contextes où ses clients l'utiliseront, reste hors de sa portée.
L'accord organise donc la gouvernance des modèles chez ceux qui les fabriquent.La gouvernance de leurs usages reste à la charge des organisations qui les adoptent.
Le miroir européen.
Il serait facile, depuis l'Europe, de réduire cet accord à une opération politique ou à une autorégulation sans contrainte. Son caractère volontaire et ses angles morts justifient une lecture exigeante.
L'Europe a choisi une autre voie. L'AI Act établit un cadre juridique contraignant fondé sur les risques, avec des obligations spécifiques pour les fournisseurs et les utilisateurs de certains systèmes. Cette protection compte. Elle donne aux autorités des pouvoirs absents de l'accord américain.
La puissance normative construit la protection. La capacité industrielle et la liberté réelle de choix se construisent ailleurs.
Nombre d'entreprises européennes et suisses utilisent les modèles, les infrastructures et les services des groupes signataires. Une partie des garanties dont elles dépendent repose donc sur les contrôles de ces fournisseurs, sur leurs auditeurs et sur des décisions prises sous juridiction américaine.
La critique européenne doit ainsi s'accompagner d'un examen lucide de notre propre dépendance. Une réglementation exigeante encadre cette dépendance. Elle devient un instrument de souveraineté lorsqu'elle s'accompagne de capacités, d'alternatives et d'un pouvoir réel de sortie.
L'Europe peut avoir raison sur la règle et rester faible sur le choix.
Cet accord dépasse le symbole et reste en deçà de la garantie.Christophe Picou, VEIA.AI
L'alignement se joue aussi dans l'entreprise.
Le texte américain traite l'alignement des modèles chez ceux qui les fabriquent. Il cherche à vérifier que leur comportement reste conforme aux intentions déclarées et que les risques identifiés sont corrigés.
Pour l'entreprise utilisatrice, une autre forme d'alignement commence. Elle concerne la finalité de l'usage, les informations confiées au système, les décisions qu'il peut préparer ou exécuter, les preuves exigées et l'autorité habilitée à interrompre son fonctionnement.
Un modèle peut respecter les contrôles de son fournisseur tout en étant utilisé dans une organisation sans doctrine claire, sans seuil de délégation et sans solution de continuité. Le client garde donc, quelle que soit la qualité du fournisseur, l'obligation de décider.
La sécurité du modèle relève d'abord de celui qui le construit.La légitimité de son usage et l'exposition acceptée relèvent de l'entreprise qui l'intègre.
Construire la souveraineté décisionnelle.
Pour une entreprise européenne ou suisse, la souveraineté technique couche par couche est hors d'atteinte. La souveraineté pertinente consiste à rester l'auteur des décisions prises avec ces systèmes.
Cela suppose de choisir la dépendance plutôt que de la découvrir, de limiter la délégation plutôt que de la laisser progresser par les usages, et de préparer la reprise avant qu'une crise, une rupture contractuelle ou une évolution politique ne l'impose.
Cette souveraineté demande aussi un droit de savoir. Une direction assume une exposition à partir de preuves accessibles sur les capacités du modèle, ses limites, ses contrôles et les incidents susceptibles de modifier la décision initiale.
Enfin, la réversibilité doit devenir une capacité éprouvée. Un fournisseur alternatif mentionné dans un document reste une intention. L'entreprise doit savoir ce qu'elle peut interrompre, comment elle fonctionne en mode dégradé et dans quelles conditions elle peut effectivement changer de solution.
L'accord de la Maison-Blanche peut contribuer à la sécurité des modèles. La décision et le pouvoir d'arrêt restent du côté du client.
C'est ce que j'appelle la souveraineté décisionnelle. Elle est à construire, avant que les dépendances se referment.
Décider avant d'intégrer.
Pour aller plus loin : Le pouvoir de décider s'arrête là où s'arrête le droit de savoir, Décider avant de déléguer, la mission parlementaire sur l'alignement des systèmes d'IA et Le sang des robots.