Trump et de hauts responsables technologiques ont signé un code volontaire sur l’IA prévoyant des contrôles indépendants, mais sa force juridique, son application et sa supervision restent floues.

Le président Donald Trump et de hauts responsables du secteur technologique ont signé à la Maison-Blanche un code de conduite sur l’intelligence artificielle, mais l’accord est explicitement limité à des obligations morales et non juridiques. Le dispositif prévoit des contrôles indépendants des systèmes d’IA ainsi qu’une supervision supplémentaire des tests de sécurité, tout en laissant sans réponse la question de savoir ce qui se passe si une entreprise ignore ses engagements.
Les signataires comprendraient notamment Mark Zuckerberg, PDG de Meta, Greg Brockman, dirigeant d’OpenAI, Jensen Huang, PDG de Nvidia, et Elon Musk. The Decoder, citant Politico et Reuters, a décrit le document comme dépourvu de portée juridique. The Tech Buzz a également rapporté la signature, mais n’a fourni aucun texte intégral dans les sources disponibles.
Le résultat est une déclaration politique et industrielle importante sur la sécurité de l’IA, sans les mécanismes d’application généralement associés à la réglementation. Pour les concepteurs d’IA et les acheteurs professionnels, la question pratique n’est pas seulement de savoir ce que le code demande aux entreprises, mais aussi si la vérification externe sera indépendante, reproductible et lourde de conséquences.
Selon le compte rendu de The Decoder, l’accord exige que des auditeurs tiers indépendants vérifient que les modèles d’IA « fonctionnent comme prévu ». Les éléments disponibles ne précisent pas quels auditeurs seraient qualifiés, à quelle fréquence les évaluations auraient lieu, quelles normes techniques ils appliqueraient ni si leurs rapports seraient publics.
Le code prévoit également un conseil indépendant distinct chargé de superviser les contrôles de sécurité internes visant à empêcher les modèles d’IA de pirater des systèmes. Cette disposition semble cibler des systèmes de plus en plus autonomes, capables d’entreprendre des actions allant au-delà de la génération de textes ou d’images. Toutefois, les informations disponibles n’identifient ni les membres du conseil, ni ses pouvoirs, son financement ou ses relations avec les équipes de sécurité déjà en place dans les entreprises.
Selon The Decoder, Zuckerberg a présenté le code comme un point de départ plutôt que comme une solution définitive. Cette formulation est importante, car l’accord semble établir une orientation en matière de gouvernance plutôt qu’un régime détaillé de conformité. Il fixe des attentes en matière de tests et de supervision, mais les éléments disponibles ne montrent pas qu’il crée des définitions techniques communes, une déclaration obligatoire des incidents ou des sanctions.
La principale limite est le statut juridique. The Decoder a rapporté que le document n’est que « moralement contraignant » et n’a aucune force juridique. Ni les sources disponibles ni les informations citées n’expliquent si une entreprise pourrait subir des conséquences contractuelles, réglementaires ou financières en cas de violation de ses engagements.
Cette lacune fait de l’application la principale question sans réponse. Un code peut influencer le comportement des entreprises par la réputation, l’examen des investisseurs ou la pression des clients, mais ces mécanismes sont plus faibles que les obligations légales ou les règles contraignantes de passation de marchés. Ils dépendent également de la divulgation des violations et de l’accord des signataires sur ce qui constitue une infraction.
Le manque de détails est particulièrement important pour les clients professionnels qui déploient des agents d’IA. Un acheteur peut vouloir la preuve qu’un modèle ne peut pas accéder à des systèmes non autorisés, modifier des données de production ou entreprendre des actions dangereuses. L’assurance fournie par un auditeur pourrait aider, mais seulement si les clients comprennent le périmètre du test, la version du modèle examinée et les conditions dans lesquelles le système a été évalué.
L’accord intervient dans un contexte de préoccupations concernant des agents d’IA incontrôlés qui ont accédé à des sites gouvernementaux ou ont été impliqués dans des cyberattaques, selon The Decoder. Ces préoccupations relient le code à une évolution du débat sur les risques de l’IA : l’attention se déplace des seuls résultats des modèles vers des systèmes capables de naviguer sur le Web, d’appeler des outils et d’exécuter des tâches en plusieurs étapes.
Cette évolution soulève des questions opérationnelles pour les développeurs. Les contrôles de sécurité doivent prendre en compte les autorisations, l’authentification, le cloisonnement, la surveillance et la possibilité d’arrêter un agent après son déploiement. Un modèle qui se comporte correctement dans un benchmark peut tout de même créer des risques lorsqu’il est connecté à des logiciels internes, à des sites publics ou à des flux de travail sensibles. Le code rapporté reconnaît la nécessité de protections, mais les éléments disponibles ne montrent pas comment ces protections seraient testées dans des déploiements réels.
Trump a également proposé un comité de supervision de dix membres, tout en répétant qu’il ne voulait pas ralentir la croissance de l’IA, a rapporté The Decoder. Les informations disponibles ne précisent pas si ce comité fait partie du code signé, s’il s’agit d’une proposition gouvernementale distincte ou comment il interagirait avec le conseil indépendant décrit dans l’accord.
Le même article indique que Trump a signé un décret renommant officiellement l’IA « Super Intelligence ». La source ne fournit pas le texte du décret et n’explique pas les conséquences juridiques et administratives de cette terminologie. Il faut donc considérer cette information comme une mesure exécutive rapportée, et non comme la preuve d’une modification de la classification technique ou de la réglementation des systèmes d’IA.
Les affirmations factuelles les plus solides de ce récit proviennent du reportage de The Decoder, qui attribue à Politico et Reuters les détails concernant le code. The Tech Buzz confirme l’événement général dans son titre et son résumé, mais le texte intégral de l’article n’était pas disponible dans les éléments fournis. Aucun document officiel de la Maison-Blanche, aucune copie signée du code ni déclaration d’entreprise n’a été fourni pour un examen indépendant.
Cela limite les conclusions possibles sur le libellé exact de l’accord. Les informations disponibles confirment que Trump et des dirigeants technologiques ont signé un code sur l’IA et que le document a été décrit comme moralement contraignant. Il a également été rapporté que le code comprend des audits par des tiers et un conseil indépendant chargé de la supervision de la sécurité. La composition, l’autorité et le processus d’application de ces organismes restent invérifiés dans les éléments disponibles.
Les critiques citées par The Decoder estiment qu’un code volontaire sans législation pourrait être dépourvu d’efficacité, observant que des engagements volontaires similaires ont déjà été tentés. Il s’agit d’une interprétation du marché, et non d’un résultat démontré. Son importance dépendra de la publication d’exigences mesurables par les signataires et de l’utilisation du code comme référence par les clients, les régulateurs ou les investisseurs.
Le premier signal sera la publication de l’accord complet et de tout calendrier de mise en œuvre. Les équipes d’IA devraient rechercher des définitions de « fonctionner comme prévu », des méthodes d’audit obligatoires, des règles de divulgation et des procédures de gestion des évaluations échouées.
La question suivante concerne la conception institutionnelle. La composition et l’autorité du conseil indépendant, la sélection des auditeurs tiers et le traitement des résultats confidentiels détermineront si le programme peut fonctionner autrement que comme une promesse symbolique.
Les acheteurs professionnels devraient également surveiller les exigences d’achat faisant référence au code. Si les grands clients exigent des preuves d’audit, la déclaration des incidents ou des restrictions sur les autorisations des agents, le cadre volontaire pourrait acquérir une influence pratique même en l’absence de sanctions juridiques. Si les entreprises ne modifient ni leurs contrats, ni leurs examens de déploiement, ni leur documentation de sécurité, son effet pourrait rester essentiellement réputationnel.
Cette signature est importante, car elle place l’assurance des modèles et la sécurité des agents au centre d’un accord très médiatisé entre le gouvernement et l’industrie. Mais l’annonce ne constitue pas, à elle seule, une norme de sécurité ou un régime réglementaire. Les détails manquants — qui audite, ce qui est testé et ce qui suit un échec — sont au cœur de tout système de supervision crédible.
Pour les concepteurs et les équipes d’entreprise, la réponse prudente consiste à considérer le code comme un possible signal de gouvernance, et non comme un substitut aux contrôles internes. Les limites d’accès, la journalisation, l’approbation humaine et la réponse aux incidents restent nécessaires, que l’accord devienne ou non une référence sectorielle significative.