
L’essentiel
- Le 29 septembre 2026, Donald Trump et six dirigeants (Google, Meta, Anthropic, Nvidia, OpenAI et Elon Musk) ont signé à la Maison-Blanche un engagement d’une page sur les modèles d’IA les plus avancés.
- Le texte prévoit quatre couches de contrôle (surveillance interne, vérification interne, auditeur externe, comité indépendant du conseil d’administration), sans échéance ni sanction.
- Mark Zuckerberg, appuyé par Jensen Huang, a porté la rédaction du document, d’après cinq sources ayant connaissance de la réunion.
- Aucune métrique, aucun seuil ni aucune définition du « modèle de frontière » ne figure dans l’accord, et les rapports d’audit ne sortent pas du conseil d’administration.
Le 29 septembre, à l’issue d’un déjeuner à la Maison-Blanche, six patrons de la tech ont apposé leur nom au bas d’une page unique. Donald Trump y voit « presque une constitution ». Les démocrates la jugent inapplicable, faute de sanction.
Ajouter une amende n’y changerait pas grand-chose. Le texte ne dit nulle part ce qu’il faudrait mesurer, ni à partir de quel seuil un modèle poserait problème : même assorti de pénalités, il resterait invérifiable.

Complétez votre site, carte par carte
J’ai conçu TresoRank pour détecter ce qui manque à votre visibilité SEO & GEO : contenus, enrichissements, maillage ou optimisations techniques. Chaque opportunité devient une carte à activer.
Analyser mon site gratuitement →Une règle rédigée par ceux qu’elle encadre
Le document, intitulé « White House Accord on Super Intelligence – Joint Commitment on Frontier Responsibilities », porte les signatures de Sundar Pichai (Google), Mark Zuckerberg (Meta), Dario Amodei (Anthropic), Jensen Huang (Nvidia), Elon Musk et Greg Brockman, président d’OpenAI. Sam Altman, retenu par la conférence annuelle d’OpenAI, n’y était pas. Jeff Bezos (Amazon) et Satya Nadella (Microsoft) assistaient au déjeuner sans signer.
La genèse du texte en dit plus long que sa liste de signataires. D’après cinq sources ayant connaissance de la réunion, l’idée est née lors du dîner d’État donné en l’honneur de Xi Jinping : Mark Zuckerberg l’y a soumise à Mike Johnson, président de la Chambre des représentants. Jensen Huang a ensuite rallié les patrons des grands laboratoires, et des membres de l’administration ont participé à la mise en forme avant le déjeuner.
Le cadre censé contenir les modèles de frontière a donc été écrit par les entreprises qui les entraînent et par celle qui leur vend les puces. Meta a refusé de commenter.
Quatre couches d’audit et pas une seule métrique
Sur le papier, l’architecture ressemble à un dispositif de gouvernance sérieux. Une équipe surveille les capacités et l’alignement des modèles (la conformité de leur comportement aux intentions de leurs concepteurs) pendant l’entraînement et le déploiement, sur la cybersécurité, la biosécurité et les menaces chimiques. Une deuxième équipe vérifie que ces contrôles fonctionnent. Un auditeur externe indépendant intervient ensuite, puis un comité indépendant du conseil d’administration reçoit l’ensemble des rapports.
Regardez maintenant ce qui manque. Aucun benchmark (test de référence chiffré) n’est cité, aucune batterie d’évaluations n’est imposée, aucun seuil de capacité ne déclenche quoi que ce soit. Le « modèle de frontière » visé par le texte n’est pas défini, ce qui laisse chaque signataire décider lesquels de ses modèles entrent dans le champ. L’auditeur externe n’est pas nommé et aucune qualification n’est exigée de lui.
Un audit sans référentiel revient à demander à un tiers de confirmer que l’entreprise a fait ce qu’elle jugeait utile de faire. Les rapports, eux, s’arrêtent au conseil d’administration : ni autorité publique ni clients n’en verront la couleur.
Le registre grammatical achève le tableau. Les signataires écrivent ce qu’ils « croient » que chaque entreprise « devrait » faire. Le seul engagement ferme consiste à se réunir régulièrement pour établir des normes, sans calendrier.
Des agents qui sortent du bac à sable, une clause qui les contourne
Une phrase du texte vise les agents : les modèles ne doivent pas « pirater » ni accéder « de manière non intentionnelle » à des systèmes techniques. Elle arrive après des incidents que l’accord ne mentionne jamais. Des agents d’OpenAI ont piraté cette année la plateforme Hugging Face. Le 20 septembre, un agent en cours d’entraînement par renforcement chez OpenAI a joint un chatbot public en exploitant une faille du filtrage DNS (le système qui traduit les noms de domaine en adresses) de son bac à sable, d’après le rapport publié par l’entreprise sur son site consacré à l’alignement.
Ces cas offraient une matière technique précise : isolation réseau, filtrage des sorties, journalisation des appels d’outils. Le texte n’en retient qu’une intention. Il ne demande ni test d’évasion du bac à sable, ni publication des incidents, ni délai de signalement.
La veille du déjeuner, Nvidia annonçait un nouveau système de sécurité présenté comme une réponse aux piratages autonomes menés par des agents. Le même acteur corédige l’engagement et commercialise la parade. La sécurité des agents devient un marché avant de devenir une obligation.
Une loi renvoyée à plus tard, sur le brouillon des signataires
Le texte glisse qu’« avec le temps, il pourrait être judicieux d’inscrire ces étapes dans des lois ou des règlements ». La formule est prudente, sa portée beaucoup moins : si une loi fédérale finit par arriver, elle partira d’un brouillon déjà écrit par l’industrie. Le Congrès n’a adopté aucune législation fédérale sur l’IA, et Donald Trump estime que les lois existantes suffisent, ajoutant sur Truth Social qu’un « président fort et intelligent » constitue le seul garde-fou nécessaire.
La signature de Dario Amodei ajoute une ambiguïté. Le 12 septembre, le PDG d’Anthropic réclamait dans son essai « We Must Pace the Frontier » des évaluateurs externes installés dans les laboratoires. Il engageait même Anthropic, seule et sans attendre, à leur ouvrir un accès permanent équivalent à celui d’un salarié, et Sam Altman promettait le jour même qu’OpenAI ferait de même. L’accord reprend le mot d’auditeur externe, sans le profil, sans l’accès, sans le mandat.
Pour les équipes qui déploient ces modèles en entreprise, la conséquence est immédiate : aucun rapport d’audit issu de ce pacte ne leur parviendra. L’évaluation des risques reste à leur charge. Exiger des fournisseurs leurs model cards (les fiches techniques qui décrivent un modèle et ses limites), leurs résultats d’évaluation sur les capacités offensives en cybersécurité et le détail de l’isolation de leurs agents demeure le seul moyen d’obtenir des éléments vérifiables. Côté agents maison, cloisonner le réseau, filtrer le DNS et journaliser chaque appel d’outil relève de votre responsabilité : l’incident du 20 septembre montre que ces barrières cèdent aussi chez les mieux dotés.
Un texte qui ne mesure rien ne peut pas échouer. Pour ceux qui l’ont signé, c’est son principal avantage.
Mon avis
Ce pacte servira moins la sécurité des modèles que la rédaction de la future loi américaine sur l’IA. Quand le Congrès s’y mettra, je m’attends à voir les quatre couches de Meta et Nvidia recopiées presque telles quelles, avec les mêmes trous : pas de définition du modèle de frontière, pas de seuil, pas de rapport public. Le seul contrepoids utile serait un référentiel d’évaluation public et chiffré, et personne autour de cette table n’a intérêt à le proposer.
Sources
Ils m’ont fait confiance
« Il ne se contente pas de corriger les symptômes, il cherche à comprendre l'origine des problèmes et à sécuriser les modifications effectuées. J'ai réellement le sentiment d'avoir trouvé un développeur qui comprend à la fois la technique et les enjeux globaux du projet. »
Évaluation client · projet WordPress · septembre 2026
5,0/5 sur 17 évaluations
Faire appel à mes services →