IA : comment l'absence de règles communes façonne un avenir à haut risque

Du 1er au 3 septembre 2026, les gouvernements et les organismes de réglementation des États-Unis, de l'Union européenne, du Brésil, de l'Inde et d'autres pays sont passés du débat sur les principes à l'application de règles concrètes pour l'intelligence artificielle, confirmant que l'ère turbulente de l'IA est arrivée et que les choix que nous faisons aujourd'hui sont critiques pour AInews.
Pourquoi septembre 2026 est-il un tournant pour les règles de l'IA ?
Septembre 2026 marque le moment où la politique expérimentale en matière d'IA cède la place à une application contraignante, avec le lancement par l'UE des audits de l'IA Act, l'approche souple prônée par les responsables américains et plusieurs grandes économies confrontées à des délais législatifs qui façonneront la manière dont les modèles puissants seront conçus, testés et déployés dans les années à venir.
Le mois en cours est devenu une période dense en jalons de gouvernance de l'IA à travers plusieurs juridictions clés.
- Selon Cubbbix, le 15 septembre 2026, les fournisseurs de modèles de fondation à usage général dépassant un seuil d'entraînement de 1025 FLOPs doivent déposer des évaluations des risques systémiques auprès du Bureau européen de l'IA.
- La même source rapporte que les autorités de surveillance du marché de l'UE entament leur première vague d'inspections de conformité sur les systèmes à haut risque déployés après le 2 août 2026.
- Cubbbix note que le Sénat brésilien votera le projet de loi 2338/2023 le 16 septembre 2026, une loi-cadre pour l'IA qui définirait les droits, les obligations et la responsabilité des systèmes d'IA.
- Le parlement indien devrait commencer à examiner les clauses du Digital India Act sur la responsabilité stricte pour l'IA générative le 21 septembre 2026, selon Cubbbix.
- Le gouverneur de Californie fait face à une échéance fixée au 30 septembre 2026 pour signer ou opposer son veto au SB 1047, le Frontier AI Safety Act, qui imposerait des obligations de sécurité et de reporting aux développeurs de très grands modèles.
Ces dates signifient que les décisions prises en quelques semaines détermineront si les développeurs d'IA seront confrontés à des garanties strictes et applicables ou s'ils devront s'appuyer principalement sur des engagements volontaires et une surveillance a posteriori.
Comment l'UE et les États-Unis suivent-ils des voies différentes en matière de réglementation de l'IA ?
L'Union européenne étend et applique une loi détaillée qui traite l'IA comme un produit réglementé, tandis que les États-Unis défendent une position de non-intervention au niveau du G20 et exhortent les pays à éviter de nouvelles lois spécifiques à l'IA, arguant que les règles existantes et les orientations ciblées peuvent gérer les nouveaux risques sans ralentir l'innovation.
La divergence était frappante lors d'une réunion sur la technologie du G20 à Chapel Hill, en Caroline du Nord, le 1er septembre 2026.
- Reuters rapporte que le conseiller technologique américain Michael Kratsios a demandé aux membres du G20 de souscrire aux « Principes de Caroline », qui préconisent d'éviter de créer de nouvelles réglementations sur l'IA et de n'écrire des règles que pour des situations réellement inédites.
- Selon Reuters, Kratsios a déclaré aux ministres que les gouvernements ne devraient pas « surréglementer » l'IA et devraient s'appuyer sur les lois existantes en matière de concurrence, de protection des consommateurs et de sécurité lorsque cela est possible.
- Le même jour, Al Jazeera rapporte que la Commission européenne a envoyé des demandes d'informations à plus de 30 entreprises d'IA dans le monde, une étape formelle qui pourrait mener à des enquêtes en vertu de l'IA Act de l'UE.
- Al Jazeera note que l'IA Act interdit déjà certaines utilisations à « risque inacceptable », comme la notation sociale, et exige la transparence de nombreux autres services, certaines obligations étant en vigueur depuis août 2026.
Ce contraste laisse les entreprises multinationales d'IA naviguer dans un régime de conformité européen qui se durcit, tandis que le gouvernement fédéral américain met l'accent sur la flexibilité, même si certains États américains explorent leurs propres règles, plus strictes.
Quelles mesures concrètes d'application l'UE prend-elle ce mois-ci ?
L'Union européenne dépasse le stade du texte législatif pour passer à une supervision active par son nouveau Bureau de l'IA, qui exige une documentation technique détaillée des fournisseurs de systèmes à haut risque et examine les principaux développeurs de modèles de fondation en vertu de l'IA Act et des règles connexes sur les plateformes numériques qui traitent les modèles puissants comme des services d'importance systémique.
Les récents outils de suivi des politiques et notes juridiques soulignent comment cette application se déploie.
- L'AI Policy Radar d'ImpactLab, mis à jour le 5 septembre 2026, décrit le Bureau de l'IA coordonnant avec 24 autorités nationales des inspections ciblant les systèmes à haut risque et les modèles à usage général à haute capacité.
- Questa-AI explique que le règlement (UE) 2026/1744, publié fin juillet 2026, a reporté au 2 décembre 2027 les obligations complètes pour les systèmes d'IA à haut risque de l'annexe III, et au 2 août 2028 pour l'IA intégrée dans les produits de l'annexe I, tout en maintenant en vigueur les règles de transparence et les pouvoirs du Bureau de l'IA depuis août 2026.
- Questa-AI note que les pratiques interdites et les obligations pour l'IA à usage général sont déjà en vigueur, ce qui signifie que les fournisseurs doivent documenter les données d'entraînement, les tests de sécurité et les stratégies de gestion des risques.
- L'AI Governance Brief rapporte que le 31 août 2026, la Commission européenne a désigné ChatGPT comme un très grand moteur de recherche en ligne en vertu du Digital Services Act, le plaçant sous une supervision renforcée avec des obligations plus strictes en matière de transparence et de risques systémiques.
Pour les utilisateurs et les entreprises, ce mélange de règles signifie que les chatbots, les moteurs de recommandation et les outils d'IA industriels entrent dans une phase de surveillance réglementaire soutenue plutôt que dans celle d'orientations pilotes.
Quelles nouvelles lois nationales et étatiques pourraient remodeler le développement de l'IA de pointe ?
Le Brésil, l'Inde et les États américains comme la Californie et le Colorado préparent ou affinent des lois qui pourraient exiger des développeurs de modèles de pointe qu'ils suivent des normes spécifiques en matière de sécurité, d'audit et de responsabilité, comblant ainsi le fossé entre les cadres de sécurité volontaires et les protections obligatoires pour les personnes touchées par des systèmes puissants.
Des notes juridiques résument ce patchwork émergent.
- Cubbbix rapporte que le Colorado a publié des règles d'audit détaillées pour sa loi SB24-205, qui se concentre sur les systèmes de prise de décision automatisés et exige des évaluations d'impact pour les utilisations à haut risque.
- La même mise à jour souligne que le SB 1047 en Californie obligerait, s'il est signé d'ici le 30 septembre 2026, les développeurs de modèles de « pointe » à grande échelle à effectuer des évaluations de sécurité, à tenir des registres d'incidents et potentiellement à autoriser des audits par les autorités de l'État.
- Le projet de loi 2338/2023 du Brésil, selon Cubbbix, définit les droits des personnes impactées par les systèmes d'IA et les devoirs des fournisseurs et des déployeurs, y compris des exigences de transparence et de responsabilité.
- Le cadre de responsabilité stricte proposé par l'Inde pour l'IA générative, décrit dans la même source, rendrait les fournisseurs automatiquement responsables des dommages causés par certains systèmes, incitant à un déploiement plus prudent.
Ces mesures visent à répondre à la préoccupation publique croissante selon laquelle les modèles de pointe, des assistants de code aux agents autonomes, pourraient causer des dommages à grande échelle s'ils étaient lancés sans évaluation rigoureuse.
Que craignent les chercheurs en sécurité de l'IA en 2026 ?
Les chercheurs en sécurité de l'IA soutiennent que les capacités des modèles se développent plus rapidement que les garanties institutionnelles, avertissant que sans une gouvernance plus forte, le monde pourrait être confronté à des systèmes qui agissent de manière inattendue, amplifient les risques de sécurité ou érodent les normes démocratiques avant que les régulateurs ne puissent réagir avec des règles et une surveillance efficaces.
Des rapports récents et les commentaires d'experts soulignent les préoccupations majeures.
- Le rapport international 2026 sur la sécurité de l'IA du Bloomsbury Intelligence and Security Institute, publié le 4 février 2026, conclut que « l'écart entre capacités et garanties » restera probablement une caractéristique déterminante des débats sur la gouvernance de l'IA tout au long de l'année.
- Le rapport note les risques croissants liés à l'utilisation abusive de modèles avancés dans les cyberopérations, la désinformation et la recherche sur les menaces biologiques, et exhorte les gouvernements à coordonner les normes de sécurité et le signalement des incidents.
- Une analyse de mars 2026 sur la recherche en sécurité de pointe cite Yoshua Bengio affirmant que « l'écart entre la vitesse du progrès technologique et la capacité à mettre en œuvre des mesures de sécurité efficaces reste le plus grand défi », soulignant l'inadéquation entre les avancées techniques et la réponse institutionnelle.
- Un article d'opinion de juin 2026 dans The Hill, discutant du même rapport de sécurité, avertit qu'« il est peut-être déjà trop tard pour contrôler l'IA » sans une politique agressive, faisant référence à un décret de l'administration Trump qui a introduit un examen de sécurité de 30 jours pour les nouveaux modèles.
Ces évaluations soutiennent que la turbulence du paysage actuel de l'IA découle non seulement de l'innovation rapide, mais aussi du retard dans la mise en place de garde-fous correspondant à ces capacités.
Comment le Sud global et la société civile élargie entrent-ils dans les débats sur la gouvernance de l'IA ?
Les universités, les coalitions de la société civile et les gouvernements des économies émergentes créent de nouveaux forums pour discuter de la gouvernance de l'IA, signalant que les questions sur les droits, la démocratie et l'équité mondiale deviennent centrales dans la manière dont les règles de l'IA sont écrites, et ne sont plus seulement des questions secondaires laissées aux spécialistes techniques des pays riches.
Des événements récents montrent cet élargissement de la participation.
- Le rapport international 2026 sur la sécurité de l'IA souligne le sommet India AI Impact Summit tenu du 16 au 20 février 2026 comme un moment clé pour le leadership du Sud global.
- Le Forum sur la gouvernance de l'IA de l'ETH Zurich, prévu les 7 et 8 septembre 2026, rassemble le monde universitaire, les représentants publics, la société civile et l'industrie pour discuter d'une IA digne de confiance pour les droits de l'homme, la démocratie et l'État de droit.
- Le même événement accueille une conférence du Conseil de l'Europe dans le cadre du programme « Road to Geneva » avant le sommet prévu de Genève sur l'IA en 2027, indiquant une approche multipartite.
- Inventu annonce un 2e Forum sur la gouvernance de l'IA à Milan les 16 et 17 septembre 2026, destiné aux professionnels responsables de la conception et de la gestion de la gouvernance de l'IA au sein des organisations.
Ces rassemblements donnent à un éventail plus large d'acteurs leur mot à dire sur les décisions qui affecteront les travailleurs, les électeurs et les consommateurs à mesure que l'IA s'intègre dans la vie quotidienne.
Quels choix les gouvernements et les entreprises doivent-ils faire maintenant ?
Les gouvernements doivent décider s'ils privilégient l'innovation ou la précaution lors de la conception des règles sur l'IA, tandis que les entreprises doivent choisir entre la course au déploiement de nouveaux modèles et l'investissement dans la sécurité, la documentation et la transparence, ce qui pourrait ralentir la croissance à court terme mais réduire les risques et l'exposition juridique à long terme.
Les options deviennent concrètes plutôt qu'abstraites.
- Les responsables américains promouvant les « Principes de Caroline », décrits par Reuters, préconisent un modèle qui fait confiance à la dynamique du marché et aux lois existantes, dans l'espoir de maintenir le développement de l'IA rapide et flexible.
- Les régulateurs de l'UE, comme le rapportent Al Jazeera et Questa-AI, penchent vers des obligations ex-ante détaillées, ce qui signifie que les modèles et les systèmes doivent atteindre des seuils de sécurité et de transparence définis avant un déploiement à grande échelle.
- Les initiatives au niveau des États comme le SB24-205 du Colorado et le SB 1047 de Californie, résumés par Cubbbix, reflètent la pression exercée aux États-Unis pour créer des règles plus strictes, même lorsque le gouvernement fédéral résiste à de nouveaux statuts spécifiques à l'IA.
- Les cadres émergents au Brésil et en Inde illustrent comment les grandes démocraties en dehors de l'axe transatlantique expérimentent des approches basées sur les droits et la responsabilité face aux dommages causés par l'IA.
Pour les entreprises opérant au-delà des frontières, ces choix se traduisent par des décisions stratégiques : s'aligner sur le régime le plus strict pour minimiser la fragmentation, ou adapter les modèles et les fonctionnalités à chaque juridiction à un coût opérationnel plus élevé.
Qui est le plus touché par cette phase turbulente de la politique de l'IA ?
Les travailleurs, les consommateurs, les développeurs et les petites entreprises sont tous directement touchés, des employés sélectionnés par des outils d'embauche algorithmiques aux utilisateurs s'appuyant sur des systèmes génératifs pour obtenir des informations, tandis que les startups risquent d'être prises en étau entre les charges de conformité et la concurrence des fabricants de modèles de pointe qui peuvent absorber plus facilement les coûts réglementaires.
Les outils de suivi des politiques et les commentaires juridiques pointent plusieurs groupes.
- Le radar d'ImpactLab note que de nombreuses catégories d'IA à haut risque en vertu de l'IA Act de l'UE, telles que l'emploi, la notation de crédit et les services publics, impliquent des décisions directes sur les moyens de subsistance et le bien-être des individus.
- Questa-AI avertit que des règles complexes et variables selon les juridictions peuvent être les plus difficiles à appréhender pour les petites et moyennes entreprises, les désavantageant potentiellement par rapport aux grandes entreprises mondiales.
- L'AI Governance Weekly rapporte que les nouvelles réglementations britanniques exigent de l'Information Commissioner’s Office qu'il rédige un code de pratique statutaire pour l'IA et la prise de décision automatisée utilisant des données personnelles, façonnant la manière dont les organisations traitent la vie privée et les droits des personnes.
- Cubbbix souligne que les fournisseurs de très grands modèles de fondation doivent désormais préparer des rapports formels sur les risques systémiques, ce qui pourrait modifier la façon dont ces modèles sont entraînés et mis à jour.
Les utilisateurs ordinaires peuvent ne pas voir ces débats institutionnels, mais ils en ressentent l'impact par le biais de changements dans les services en ligne, les logiciels de travail et les systèmes du secteur public pilotés par l'IA.
Que se passera-t-il ensuite à mesure que la gouvernance de l'IA mûrira ?
Au cours de l'année prochaine, l'accent devrait passer du vote et du lancement des règles de l'IA à la vérification de leur efficacité, avec des régulateurs, des tribunaux et des entreprises évaluant l'application, les effets involontaires et les lacunes dans la couverture, tandis que les forums internationaux explorent jusqu'où la coordination peut aller dans un monde aux intérêts nationaux divergents.
Les événements et échéances à venir illustrent la trajectoire.
- La dernière version d'ImpactLab note le déploiement continu des obligations de l'IA Act de l'UE jusqu'en 2027 et 2028, faisant de l'application un processus à long terme plutôt qu'un moment unique.
- Le Forum sur la gouvernance de l'IA de l'ETH Zurich et l'initiative « Road to Geneva » indiquent que les institutions européennes et leurs partenaires préparent déjà un sommet plus large sur l'IA en 2027.
- Les échéances nationales en Californie, au Brésil et en Inde ce mois-ci détermineront si leurs projets de loi passent du stade de brouillon à la réalité, créant des précédents que d'autres juridictions pourraient copier ou éviter.
- Le rapport de sécurité de Bloomsbury soutient que l'écart entre capacités et garanties ne sera probablement pas comblé sans mécanismes internationaux contraignants, un défi que les règles nationales actuelles n'ont fait qu'effleurer.
Cette phase testera si le moment turbulent de l'IA devient une base pour une gouvernance durable ou s'il cède la place à une fragmentation accrue et à des réponses réactives aux crises futures.


