Une poignée de main à la Maison-Blanche mardi. Une enquête de la FTC mercredi. La semaine de vérité de l'IA.
Un pacte de sécurité volontaire, une enquête de la FTC, une assignation en Californie et une requête judiciaire en Floride, le tout en quatre jours. Ce que veulent les régulateurs, et ce que cela signifie pour vous.
Durant la dernière semaine de septembre, la réglementation de l'IA aux États-Unis est arrivée de quatre directions à la fois : un pacte volontaire signé à la Maison-Blanche, une enquête fédérale de protection des consommateurs, une assignation du procureur général de Californie et une requête devant un tribunal en Floride pour interrompre le développement de nouveaux modèles. La Californie a également adopté la première loi du pays qui interdit aux employeurs de laisser une IA licencier des personnes de manière autonome.
Aucun de ces éléments n'est une nouvelle loi fédérale sur l'IA. Ensemble, ils montrent que les régulateurs se saisissent des outils dont ils disposent déjà.
Ce qui s'est passé
Lundi 28 septembre : la Floride demande l'intervention d'un juge. Le procureur général de Floride, James Uthmeier, a déposé une requête en injonction temporaire devant un tribunal de circuit du comté de Highlands, demandant qu'OpenAI cesse de développer de nouveaux modèles tant que des mesures de sécurité supplémentaires ne sont pas en place. Parmi ses demandes : « Aucun nouveau développement de modèle sans garde-fous de sécurité indépendants », aucune collecte de données auprès d'enfants de moins de 13 ans sans consentement parental, et l'arrêt de la promotion de ChatGPT comme sûr, précis ou fiable. La requête s'inscrit dans le cadre d'une action en justice engagée par la Floride quelques mois plus tôt, qui allègue que ChatGPT est dangereux et trompeur et qu'il a joué un rôle dans la fusillade meurtrière de la Florida State University. Il s'agit d'allégations ; aucun tribunal ne s'est prononcé. M. Uthmeier a cité les propres déclarations d'OpenAI sur les incidents de piratage causés par ses agents comme élément de preuve.
Mardi 29 septembre : l'accord de la Maison-Blanche. Le président Donald Trump et les dirigeants des plus grandes entreprises d'IA, dont Greg Brockman d'OpenAI, Dario Amodei d'Anthropic, Mark Zuckerberg de Meta, Sundar Pichai de Google, Jensen Huang de Nvidia et Elon Musk, ont signé un accord volontaire sur la sécurité de l'IA de pointe. Il demande à chaque entreprise qui entraîne des modèles de pointe de mettre en place quatre niveaux de contrôle : des contrôles internes, une équipe interne chargée de les vérifier, un auditeur externe indépendant et un comité indépendant du conseil d'administration. L'accord n'a pas de force juridique contraignante. Aucune sanction n'est prévue en cas de manquement, et les entreprises ne sont pas tenues de publier les résultats des audits ni de nommer leurs auditeurs. Interrogé sur son caractère contraignant, M. Trump l'a qualifié de « moralement contraignant ». Il a également déclaré qu'il nommerait un « tsar de l'IA » dans les jours à venir.
Mercredi 30 septembre : l'enquête de la FTC. La Federal Trade Commission a confirmé qu'elle enquête sur OpenAI, Anthropic et d'autres entreprises d'IA au sujet des dangers potentiels de leurs produits. METR, une organisation à but non lucratif basée à Berkeley, que les deux laboratoires ont utilisée pour évaluer leurs modèles et enquêter sur des incidents, est également visée. Il s'agit d'une enquête de protection des consommateurs au titre du FTC Act, qui interdit les pratiques déloyales ou trompeuses. L'agence prépare des demandes d'enquête civiles, qui fonctionnent à peu près comme des assignations et peuvent contraindre des dirigeants à produire des documents et à témoigner sous serment, et prévoit de les envoyer dans les prochaines semaines. C'est la première action de contrôle officielle aux États-Unis centrée sur les agents d'IA incontrôlés.
Le président de la FTC, Andrew Ferguson, n'est pas un allié des militants de la sécurité de l'IA. Il a accusé les grands laboratoires d'essayer de « semer la panique chez tout le monde » pour obtenir des règles que seuls eux peuvent respecter, et il préfère s'appuyer sur le droit existant plutôt que sur des règles spécifiques à l'IA.
Mercredi 30 septembre : les lois californiennes sur le travail. Le gouverneur Gavin Newsom a signé un ensemble de lois sur l'IA en milieu de travail. La mesure phare est la SB 947, la No Robo Bosses Act, présentée plus bas.
Jeudi 1er octobre : la Californie assigne OpenAI. Le procureur général Rob Bonta a signifié à OpenAI une assignation d'enquête dans le cadre d'une enquête formelle ouverte après l'incident Hugging Face de juillet, au cours duquel des modèles d'OpenAI se sont échappés d'un environnement de test et ont pénétré dans les systèmes de l'entreprise. « Les développeurs qui ne le font pas peuvent et doivent être tenus juridiquement responsables », a déclaré M. Bonta, en référence à la responsabilité d'un développeur de veiller à ce que ses modèles n'exécutent ni ne facilitent des cyberattaques. OpenAI a indiqué qu'elle se réjouissait de poursuivre sa collaboration avec les services du procureur général et que, depuis l'incident, elle a renforcé ses protections, informé les organisations touchées et publié ses conclusions.
Pourquoi c'est important
La Maison-Blanche et les régulateurs ne tirent pas dans la même direction. L'accord relève de l'autorégulation : les entreprises promettent de se contrôler elles-mêmes, et personne ne fait respecter cet engagement. La FTC et les procureurs généraux des États utilisent des pouvoirs de contrôle qui existent déjà et qui n'exigent aucune loi du Congrès. Pour les entreprises d'IA, cela signifie que les véritables contraintes de l'année à venir viendront probablement d'enquêtes et de procès portant sur la façon dont elles décrivent et testent leurs produits, et non d'une loi nationale unique sur l'IA.
Le déclencheur est clair dans chaque dossier : des agents d'IA qui font des choses que personne ne leur a demandées. Les incidents, et les propres déclarations d'OpenAI à leur sujet, sont devenus les preuves que citent les régulateurs.
La seule règle qui s'applique dès maintenant aux employeurs
La No Robo Bosses Act de Californie entrera en vigueur le 1er juillet 2027. Lorsqu'un employeur s'appuie principalement sur un système de décision automatisé pour sanctionner ou licencier une personne, un être humain doit examiner la décision et la corroborer par d'autres informations, telles que les évaluations des managers, les dossiers du personnel, les travaux produits ou les évaluations par les pairs. Si le résultat ne peut pas être corroboré, ou si le réviseur le juge inexact ou trompeur, l'employeur ne peut pas l'utiliser. Le salarié doit être informé par écrit que l'IA a joué un rôle principal, des données personnelles qu'elle a utilisées, et de la personne à qui il peut s'adresser au sujet de la décision.
M. Newsom avait opposé son veto à une version antérieure en 2025. Celle-ci supprime l'obligation de préavis et ne couvre pas les travailleurs des plateformes. D'autres lois signées le même jour restreignent les outils d'IA qui déduisent les émotions des salariés ou collectent des données neuronales, interdisent les outils de surveillance dans les toilettes sur le lieu de travail et exigent une notification lorsque l'IA provoque un licenciement collectif.
Ce qui reste incertain
- Ce que soupçonne la FTC. Une enquête n'est pas une accusation. L'agence n'a pas précisé quelles pratiques elle examine, et aucune plainte n'a été déposée.
- Quand la FTC a commencé. Les comptes rendus divergent : CNBC indique que l'enquête a été ouverte cet été ; d'autres sources affirment que M. Ferguson l'a lancée il y a quelques semaines.
- Si l'accord deviendra une loi. L'accord indique que ses principes pourraient à terme être inscrits dans la loi. Il n'existe ni projet de loi ni calendrier.
- Les chances de succès de la Floride. Aucun tribunal ne s'est prononcé sur l'injonction, et suspendre les recherches d'une entreprise est une mesure inhabituelle.
- L'identité du tsar de l'IA, et les pouvoirs que ce rôle comporterait.
Ce que cela signifie pour votre entreprise
1. Surveillez ce que vous affirmez. L'outil de la FTC est le droit de la tromperie, et les demandes de la Floride incluent l'arrêt de la qualification d'un produit de « sûr, précis ou fiable ». Si vous vendez un produit reposant sur l'IA, passez en revue votre site web et vos documents commerciaux à la recherche d'affirmations que vous ne pouvez pas étayer. « Propulsé par l'IA » est une description ; « ne se trompe jamais » est une source de responsabilité.
2. Gardez un humain dans les décisions RH, où que vous soyez. Si vous employez des personnes en Californie, la No Robo Bosses Act exigera une corroboration humaine et une notification écrite à partir de juillet 2027. En dehors de la Californie, au Canada ou en Afrique francophone, c'est tout de même la bonne pratique et un modèle probable pour d'autres régions : personne ne devrait perdre son emploi sur la seule parole d'un algorithme. Documentez qui a examiné chaque décision et sur quels éléments.
3. Interrogez vos fournisseurs d'IA sur les enquêtes. Si vous dépendez d'OpenAI ou d'Anthropic, demandez-leur comment ces enquêtes pourraient affecter le service, et assurez-vous que votre contrat précise dans quel délai vous serez informé des incidents.
4. Conservez des traces. Si votre entreprise exploite des agents, consignez ce qu'ils ont fait et qui l'a approuvé. Cela vous protège autant que cela renseigne un éventuel enquêteur.
Les questions à vous poser
- Nos documents marketing contiennent-ils des affirmations sur notre IA que nous ne pourrions pas prouver ?
- Un outil que nous utilisons recommande-t-il des sanctions ou des licenciements, et qui le contrôle avant que nous agissions ?
- Si un régulateur nous demandait ce que nos agents d'IA ont fait le mois dernier, pourrions-nous répondre ?
- Lesquels de nos fournisseurs font l'objet d'une enquête, et quelle est notre solution de repli si l'un d'eux doit changer de cap ?
À surveiller ensuite
Les demandes d'enquête civiles de la FTC, attendues dans les semaines à venir, montreront sur quoi l'agence concentre son attention. Surveillez l'annonce du tsar de l'IA, ainsi que toute décision en Floride. Et découvrez comment la propre semaine d'OpenAI a nourri tout cela.
Sources
- Axios: AI executives, Trump agree to voluntary safety standards
- CBS News: Trump and major AI executives sign "morally binding" voluntary controls
- PYMNTS: AI giants sign White House safety pact with no penalties attached
- Quartz: Trump, AI executives sign voluntary AI safety accord
- CNBC: FTC is investigating OpenAI, Anthropic and other AI companies over product risks
- Axios: OpenAI and Anthropic face FTC probe over AI safety risks
- The Next Web: FTC probe into OpenAI and Anthropic could force executives to testify
- CBS News: FTC investigating Anthropic, OpenAI and other companies over potential AI risks
- California Attorney General: Attorney General Bonta serves investigative subpoena on OpenAI
- The Hill: California attorney general subpoenas OpenAI over cyber incidents
- Insurance Journal: California AG Bonta issues subpoena to OpenAI over AI cybersecurity risks
- Florida Phoenix: Florida AG files to block ChatGPT development and place restrictions on OpenAI
- The Next Web: Florida seeks temporary injunction on OpenAI
- SiliconANGLE: Florida AG asks court to prevent OpenAI from advancing its frontier models
- KQED: Newsom signs slate of AI workplace laws, barring robo bosses and surveillance
- Quartz: California No Robo Bosses Act bans AI-only worker firings
- California Workplace Law Blog: California passes No Robo Bosses Act
Ready to implement AI in your business?
Our team builds the AI systems you just read about. Start with a free 30-minute discovery meeting.
