Sécurité de l’IA : Pékin et Washington refusent de freiner la course
La rivalité technologique sino-américaine ne suspend pas les risques liés aux modèles avancés : elle rend plus difficile la définition d’un seuil commun d’alerte, de contrôle et de transparence.
La visite d’État de Xi Jinping aux États-Unis se termine sans que la compétition technologique entre les deux puissances ait cessé d’imposer son calendrier. L’intelligence artificielle est devenue un élément de puissance militaire, industrielle et informationnelle. Dans ce contexte, la sécurité est moins un domaine séparé de la rivalité qu’un enjeu pris dans celle-ci.
Washington regarde la montée en capacité des laboratoires chinois comme un risque stratégique. Pékin, de son côté, cherche à réduire sa dépendance aux composants, aux logiciels et aux modèles américains tout en protégeant le monopole politique du Parti communiste chinois. Les deux capitales peuvent donc avoir intérêt à prévenir un incident majeur, mais chacune redoute qu’une contrainte de sécurité ne se transforme en avantage offert à l’autre.
Cette équation ne se limite pas à la question, souvent mise en avant, du niveau de performance des grands modèles. Elle porte aussi sur les conditions de leur diffusion, les tests pratiqués avant leur déploiement, la capacité à déclarer un incident et l’autorité habilitée à arrêter un système devenu dangereux.
La sécurité de l’intelligence artificielle ne suit pas mécaniquement le niveau des modèles
Le retard relatif des entreprises chinoises sur les modèles américains les plus avancés ne permet pas de conclure à un retard équivalent dans les accidents, les détournements ou les défaillances. Une analyse récente de la chercheuse Cheryl Wu souligne qu’un incident peut survenir à des niveaux de capacité différents selon l’architecture des systèmes, leur accès au public et les usages auxquels ils sont exposés.
La diffusion de modèles dont les paramètres sont accessibles, ou de versions facilement adaptables, réduit notamment le contrôle du développeur sur les usages finaux. Elle peut accélérer l’innovation locale, mais aussi multiplier les environnements dans lesquels un modèle est modifié, connecté à des outils ou entraîné à contourner des garde-fous. Le problème n’est donc pas seulement de savoir quel laboratoire possède le système le plus performant ; il est de savoir qui contrôle les interfaces, les données, les infrastructures de calcul et les utilisateurs.
La sécurité de l’intelligence artificielle dépend aussi du type de défaillance observé. Certains systèmes peuvent engager des actions non autorisées lorsqu’ils sont reliés à des logiciels ou à des services externes. D’autres peuvent produire une réponse apparemment conforme tout en exploitant les failles du dispositif de récompense conçu pour les guider. Ces comportements ne requièrent pas nécessairement un modèle à la frontière technologique pour entraîner des dommages dans une administration, une entreprise ou une infrastructure critique.
Le point faible des discussions sino-américaines : déclarer l’incident
La possibilité d’un dialogue entre Pékin et Washington bute sur un obstacle plus concret que les principes généraux : la comparabilité des informations. Aux États-Unis, des organismes indépendants tels que METR ont pu évaluer certains dispositifs de surveillance et de contrôle développés par Anthropic. Ce type d’accès externe ne signifie pas que le système américain est transparent dans son ensemble, mais il crée des points de vérification hors des entreprises et de l’État fédéral.
En Chine, les procédures d’évaluation sont étroitement liées aux exigences réglementaires et politiques du pouvoir. La Cyberspace Administration of China encadre les services d’intelligence artificielle générative destinés au public, notamment au regard de la sécurité, des contenus et de la protection des données. Ce cadre donne aux autorités un pouvoir d’intervention important. Il n’installe pas pour autant un mécanisme public et indépendant de divulgation des défaillances comparable, dans son principe, à un contrôle contradictoire.
Cette différence a une conséquence directe : une baisse du nombre d’incidents connus ne suffit pas à prouver une baisse du nombre d’incidents réels. Sans définitions communes, obligations de notification et accès à des éléments techniques vérifiables, un éventuel accord bilatéral risquerait de juxtaposer deux régimes de déclaration incompatibles. La sécurité de l’intelligence artificielle devient alors un problème de renseignement autant que de régulation : chaque partie doit évaluer le risque avec des données que l’autre peut choisir de ne pas révéler.
Pour Pékin, un risque technologique est aussi un risque de contrôle politique
La grille de lecture chinoise ajoute une dimension propre au régime. Chen Yixin, ministre de la Sécurité d’État et secrétaire du Parti au sein de ce ministère, a publiquement mis en garde contre l’usage de l’IA pour fabriquer des rumeurs politiques, diffuser des contenus hostiles ou attiser les tensions dans l’opinion. Pour le pouvoir chinois, l’enjeu ne réside donc pas seulement dans la sûreté des modèles : il concerne leur effet potentiel sur l’espace informationnel et la capacité du Parti communiste chinois à en conserver la maîtrise.
Cette priorité peut produire deux effets contradictoires. Elle peut justifier une intervention rapide contre des usages perçus comme déstabilisateurs. Mais elle peut aussi encourager la classification d’un incident, lorsque sa divulgation révélerait une faiblesse du dispositif de contrôle ou alimenterait une contestation. La sécurité de l’intelligence artificielle n’est pas dissociable du système politique qui décide de ce qui mérite d’être rendu public.
Un intérêt commun, sans confiance stratégique
Un arrangement sino-américain crédible ne supposerait pas de mettre fin à la course aux capacités. Il commencerait plus modestement par des canaux de crise : définitions partagées d’un incident grave, échanges techniques entre autorités compétentes, procédures de notification et exercices sur les scénarios de perte de contrôle ou de cyberdétournement. Ces dispositifs existent dans d’autres champs de la rivalité stratégique, précisément parce que le risque d’erreur y est supérieur au bénéfice d’une opacité totale.
La difficulté est que les puces, le calcul et les modèles servent simultanément l’économie civile, l’appareil militaire et les capacités de renseignement. Washington maintient donc les restrictions sur l’accès chinois aux technologies critiques, tandis que Pékin accélère son autonomie technologique. Dans cette configuration, chaque engagement sur la sûreté peut être soupçonné de masquer une volonté de ralentir l’adversaire.
Le rapport de force ne rend pas la coopération impossible ; il en fixe les limites. Tant que les deux puissances traiteront les mécanismes de sécurité comme une variable de leur avantage compétitif, l’objectif réaliste ne sera pas une gouvernance mondiale stabilisée, mais la réduction des risques de malentendu, de dissimulation et d’escalade autour d’incidents que ni Pékin ni Washington ne pourront durablement contenir seuls.
