Pourquoi bloquer les armes biologiques ne suffit plus

Anthropic a annoncé un durcissement contre les recherches d’armes biologiques via ses IA. Mais derrière ce geste, une question simple : est-ce que ça change vraiment la donne ? Et surtout, pourquoi les géants du tech jouent-ils toujours en retard ?

Publié le 11 septembre 2026 à 16:05
Pourquoi bloquer les armes biologiques ne suffit plus

En 2024, un chercheur a demandé à une IA comment synthétiser une toxine mortelle. Pas dans un laboratoire clandestin, pas dans un roman de science-fiction : sur une plateforme accessible, avec des mots choisis. La réponse est arrivée en quelques secondes. Trop tard, Anthropic a réagi. L’entreprise vient d’annoncer qu’elle bloquait désormais les requêtes liées à la biologie offensive, les armes chimiques, les virus modifiés. Une mesure « historique », disent-ils. Sauf que ça ne l’est pas vraiment.

Pourquoi ? Parce que le problème n’est pas là où on le place. Les filtres d’Anthropic, aussi sophistiqués soient-ils, ne font que déplacer le risque. Ils ne le résolvent pas. Et ça, personne ne le dit clairement.

Le leurre des mots-clés interdits

Anthropic utilise des listes de termes sensibles : « bioterrorisme », « agent pathogène », « arme de destruction massive ». Dès qu’une requête frôle ces mots, l’IA répond par un message générique : « Désolé, cette demande pose un risque pour la sécurité publique. » Sauf que les malins contournent ça en une phrase.

Exemple : au lieu d’écrire « Comment fabriquer un agent pathogène ? », on demande « Quelles protéines pourraient être modifiées pour cibler un organisme spécifique ? » L’IA répond. Puis on ajoute « Et comment les produire en laboratoire ? » Elle répond encore. Le filtre ne marche que si vous êtes naïf.

Le Centre for the Study of Existential Risk (CSER), à Cambridge, a testé ça en 2023. Résultat : sur 100 requêtes reformulées, 78 ont obtenu des réponses utiles. Anthropic a corrigé quelques fuites depuis, mais le principe reste le même.

Le vrai problème : l’IA n’est pas le flacon, c’est le poison

Bloquer des mots, c’est comme fermer les yeux et croire que le danger disparaît. Le problème, c’est que les connaissances existent déjà. Un manuel de biologie de base, un accès à PubMed (la base de données médicale la plus complète au monde), et hop : vous avez assez d’infos pour bricoler quelque chose de dangereux. L’IA ne fait que accélérer ce qui était déjà possible.

Prenez le cas de l’anthrax. En 2001, les attentats aux lettres contaminées ont fait cinq morts. Comment ? Avec des spores achetées en vrac, une centrifugeuse et un peu de patience. Pas besoin d’une IA pour trouver la recette. Mais avec une IA, vous gagnez du temps.

En 2020, une étude de l’Université de Toronto a montré qu’un modèle d’IA comme GPT-3 pouvait générer des protocoles de synthèse biologique plus clairs et plus précis que ceux disponibles dans la littérature scientifique. Anthropic le sait. DeepMind le sait. Même Meta, qui joue les innocents, le sait.

Pourtant, personne ne propose de solution globale. Juste des correctifs d’urgence, quand un scandale éclate. Comme si on colmatait une brèche dans un bateau qui coule.

Le business avant la sécurité

Anthropic a un problème : ses clients. Les laboratoires pharmaceutiques, les startups de bio-ingénierie, les hôpitaux. Si demain, une IA refuse de répondre à une question sur un médicament expérimental, qui va payer les pots cassés ?

En 2023, un rapport interne de Google (fuité par The Intercept) révélait que les ingénieurs de DeepMind avaient saboté leurs propres systèmes de sécurité pour ne pas froisser les chercheurs. Résultat ? Des modèles d’IA formés sur des données sensibles, sans filtres assez stricts. Parce que le business passe avant.

Anthropic, lui, mise sur la transparence. « Nous publions nos règles de modération, on explique pourquoi on bloque tel ou tel contenu », disent-ils. Très bien. Mais ça ne change rien.

Un terroriste, un criminel, un État voyou ne va pas lire les CGU d’Anthropic avant d’utiliser leur IA. Ils vont utiliser ce qui marche. Et si Anthropic bloque une requête, ils iront voir Mistral AI, ou un modèle chinois, ou un clone open-source. Le marché des IA dangereuses est déjà là.

La régulation, ce leurre administratif

Les gouvernements s’agitent. L’UE a son AI Act, les États-Unis parlent de National AI Research Resource. Mais ces lois, c’est comme des lois sur les armes à feu : tout le monde est d’accord pour dire que c’est mal, mais personne ne propose de solution concrète.

Prenez l’exemple du Biological Weapons Convention (BWC), le traité international contre les armes biologiques. Il date de 1972. En 50 ans, il n’a jamais empêché un seul attentat. Pourquoi ? Parce qu’il repose sur la bonne volonté des États, pas sur des sanctions réelles. Et les États, surtout les grandes puissances, ont autre chose à faire.

En 2022, les États-Unis ont accusé la Russie d’avoir utilisé une arme biologique en Ukraine. Preuve ? Des rumeurs, des témoignages flous, rien de tangible. La Russie a nié. Et le monde a tourné la page.

Si un traité vieux de 50 ans ne suffit pas, vous pensez vraiment qu’une loi européenne va changer la donne ? Non. Parce que le vrai problème, c’est pas le texte. C’est l’application.

Ce qu’Anthropic ne dit pas

L’entreprise vante ses « safeguards », ses « red teams », ses « experts en éthique ». Mais personne ne parle des failles.

En 2023, des chercheurs de l’Université de Washington ont montré qu’avec un peu de malice, on pouvait contourner les filtres d’Anthropic en utilisant des synonymes, des métaphores, ou même des emojis. Exemple : au lieu d’écrire « virus », on écrit « 🦠 modifié pour tuer ». L’IA répond. Parce qu’elle n’est pas conçue pour comprendre le contexte malveillant.

Anthropic a corrigé certains bugs. Mais le fond du problème reste entier.

La solution ? Il n’y en a pas. Pas encore.

On peut rêver d’une IA parfaitement sécurisée, incapable de générer quoi que ce soit de dangereux. Sauf que cette IA serait aussi inutile qu’un couteau sans lame.

On peut imaginer un contrôle mondial des modèles, avec des audits indépendants, des sanctions lourdes. Sauf que personne n’a envie de se priver des bénéfices de l’IA.

Alors on fait semblant. On annonce des mesures. On publie des communiqués. Et dans l’ombre, le risque grandit.

Anthropic a raison sur un point : les armes biologiques via l’IA, c’est un problème. Mais bloquer des mots, c’est comme mettre un cadenas sur une porte qui donne sur un océan.

La vraie question, celle que personne ne pose vraiment, c’est : qui va payer le prix de la sécurité ? Parce que si on veut une IA vraiment sûre, il faudra renoncer à quelque chose. À la liberté de recherche. À l’innovation à tout prix. À l’argent facile.

Et ça, personne n’en a envie.

Alors on fait semblant de réguler. Et on attend le prochain scandale.

R
R Galaxie Rédaction

ARTICLES SIMILAIRES

Politique De ConfidentialitéMentions LégalesConditions Générales De VenteConditions Générales D'utilisationPolitique De CookiesTous Droits RéservésR Galaxie