Une alerte utile contient rarement une bonne nouvelle pour celui qui la donne. Elle signale une défaillance, expose une vulnérabilité, révèle parfois une capacité jusque-là tenue secrète. Entre deux puissances rivales, cette information a une double valeur : elle aide à éviter un dommage et renseigne l’adversaire. Le projet américain de notification des incidents d’IA se heurte d’emblée à cette contradiction.
Le 20 septembre, à New York, le secrétaire américain au Trésor Scott Bessent a proposé au vice-premier ministre chinois He Lifeng un dispositif couvrant les incidents d’IA relevant de la sécurité nationale. La proposition est destinée à être examinée par Donald Trump et Xi Jinping.
Un canal dont les règles restent à écrire
À ce stade, l’acceptation du mécanisme par Pékin n’est pas établie. Selon Business Insider, le compte rendu de l’agence officielle Xinhua mentionne les échanges sur l’IA sans évoquer le dispositif de notification. La poursuite d’un dialogue et l’adoption d’une procédure d’alerte restent deux engagements distincts.
La sécurité de l’IA figurait déjà à l’agenda diplomatique. En novembre 2023, la déclaration de Bletchley, soutenue notamment par les États-Unis et la Chine, identifiait les risques de détournement et de perte de contrôle des modèles avancés. Elle appelait à une coopération internationale, notamment en matière de cybersécurité et de biotechnologies.
L’enjeu du projet américain tient donc au passage des principes à une procédure. Reconnaître ensemble qu’un risque existe engage moins que prévenir l’autre gouvernement lorsqu’il se matérialise chez soi. Un accord utile devrait organiser cet échange précisément au moment où la tentation de minimiser, de retarder ou de garder le silence serait la plus forte.
Définir l’incident, choisir les silences
Tout commence par un mot apparemment technique : « incident ». L’OCDE distingue les incidents associés à des dommages réels des dangers susceptibles d’en provoquer. Ses définitions, publiées en mai 2024, visent un vocabulaire commun tout en laissant aux juridictions le choix du périmètre traité. Cette distinction donne la mesure des arbitrages à venir.
Prenons trois situations hypothétiques. Un agent informatique perturbe un service essentiel. Une tentative comparable est stoppée avant tout dommage. Un laboratoire découvre, pendant un test, une capacité dangereuse encore inexploitée. Ces événements justifieraient-ils la même alerte ? Le premier documente un échec, le deuxième une menace évitée, le troisième une possibilité inquiétante. Leur intérêt pour la prévention diffère autant que le coût stratégique de leur divulgation.
Un mécanisme limité aux dégâts avérés laisserait de côté des avertissements précieux. Un dispositif couvrant aussi les résultats de laboratoire entrerait au cœur des secrets de recherche. Le seuil de déclaration déciderait donc de la portée réelle de l’accord. Les comptes rendus consultés ne précisent ni les événements déclarables, ni les délais, ni les modalités de vérification. Derrière ces blancs se trouvent les négociations les plus sensibles.
Une alerte renseigne aussi l’adversaire
La coopération envisagée conserve ses frontières. Le représentant américain au commerce Jamieson Greer a indiqué que les contrôles à l’exportation concernant les puces avancées et les équipements de fabrication de semi-conducteurs ne figuraient pas dans ces discussions sur l’IA.
Dans un futur échange d’alertes, la difficulté serait de fournir des informations exploitables sans livrer davantage que nécessaire. Décrire le contournement d’une restriction exposerait une faille. Expliquer sa détection dévoilerait une méthode de surveillance. Une notification trop vague, à l’inverse, laisserait son destinataire sans moyen d’évaluer la menace. La transparence se négocierait jusque dans le choix des pièces transmises.
Une architecture envisageable distinguerait une première alerte rapide d’un dossier technique communiqué ensuite, sous confidentialité. Rien n’établit que cette solution ait été retenue. Elle illustre toutefois les décisions nécessaires : désigner les destinataires, fixer le contenu minimal du signalement, prévoir les demandes de précisions et traiter les désaccords. Sans ces règles, chaque capitale risquerait de recevoir des informations qu’elle ne saurait ni vérifier ni utiliser.
L’alerte commence dans les entreprises
La diplomatie dépendrait aussi d’un travail moins visible : faire remonter les faits. Imaginons un incident impliquant un modèle fourni par une entreprise, intégré à un service par une deuxième et déployé chez un opérateur d’infrastructure. Chacun détiendrait une partie des informations. Avant de prévenir l’autre capitale, le gouvernement devrait reconstituer la chronologie, identifier les systèmes concernés et apprécier l’étendue du risque.
Des travaux méthodologiques existent. L’OCDE a publié en 2025 un cadre commun de signalement comprenant 29 critères, destiné à rendre les descriptions comparables entre secteurs et juridictions. Cette référence vise à soutenir les dispositifs nationaux ; elle ne constitue pas le protocole sino-américain.
Un engagement international crédible devrait donc s’appuyer sur des règles intérieures : qui signale, à quelle autorité, dans quel délai et avec quelles protections ? Attendre une explication complète risquerait de retarder l’alerte ; transmettre chaque anomalie sans examen noierait les destinataires. Il faudrait accepter des signalements encore incomplets, distinguer les faits des hypothèses et corriger les premières conclusions. La qualité de cette chaîne déterminerait celle de l’échange diplomatique.
La sécurité de deux puissances ne suffit pas à protéger les autres
Une notification confidentielle entre Washington et Pékin n’informerait pas automatiquement les clients du service concerné ni les pays tiers exposés. Un canal bilatéral aurait son utilité, mais ses destinataires ne recouvriraient pas nécessairement l’ensemble des acteurs menacés. L’enjeu dépasserait donc la relation sino-américaine : comment prévenir les autres utilisateurs sans diffuser, au passage, les détails d’une vulnérabilité encore exploitable ?
Une confidentialité temporaire se justifierait si elle donnait le temps de corriger une faille. Prolongée sans limites, elle priverait les autres acteurs d’un retour d’expérience. Un futur accord devrait ainsi organiser plusieurs cercles d’information : les autorités chargées de gérer la crise, les organisations directement exposées, puis le public lorsque la divulgation ne risque plus d’aggraver l’incident. Cette articulation reste à construire dans les éléments rendus publics.
La valeur du dispositif se mesurerait finalement à la qualité du premier signalement difficile : celui qui arriverait assez tôt pour protéger l’autre camp, avec assez de détails pour agir, alors que son auteur aurait encore la possibilité de tout garder pour lui. Une alerte portant sur un incident déjà connu coûte peu. L’engagement commencerait véritablement avec une défaillance encore secrète.
Antoine GARCIA








