L’UE ne rigole plus avec l’IA
Ce n’est pas une lettre de rappel polie, ni un appel à la « responsabilité partagée ». Thomas Regnier, porte-parole de la Commission européenne sur le numérique, a envoyé un message clair aux géants de l’intelligence artificielle : « Vos modèles avancés posent des risques concrets. On veut des réponses, maintenant. » Pas de flou, pas de délai. Deux mots reviennent en boucle : sûreté et sécurité. Traduction : si vos algorithmes crèvent l’écran, on vous vise.
Pourquoi aujourd’hui ? Parce que les modèles comme ceux de Meta (Llama), Google (Gemini) ou même les startups européennes (Mistral, par exemple) ne se contentent plus de générer du texte ou des images. Ils réagissent, prédisent, influencent. Et ça, Bruxelles ne l’a pas digéré. Le droit d’auteur ? Un détail. La sûreté des systèmes ? L’essentiel. « Un modèle qui s’emballe ou qui génère des deepfakes indistingables peut déclencher des crises, des fraudes, voire des conflits », résume un rapport interne de la Commission cité par Anadolu. En clair : si votre IA fait n’importe quoi, ce n’est plus votre problème.
Mais les géants savent déjà comment danser
Ils ont l’habitude. Quand l’UE a sorti son AI Act en 2021, les entreprises ont sorti les gros mots : « innovation », « régulation proportionnée », « flexibilité ». Résultat ? Les règles les plus strictes (catégorie « risque inacceptable ») s’appliquent surtout aux systèmes critiques : santé, justice, infrastructures. Pas aux chatbots ou aux outils de design. « Les lobbies ont fait en sorte que les modèles génératifs restent dans une zone grise », reconnaît un haut fonctionnaire sous couvert d’anonymat. Aujourd’hui, la Commission tente de combler les trous. Problème : les entreprises ont deux ans pour se mettre en conformité. Deux ans, c’est une éternité en tech.
Prenez Mistral AI, la pépite française. Leur modèle, fin 2023, était déjà capable de manipuler des données sensibles sans que personne ne s’en aperçoive. « On nous a dit : ‘Faites attention.’ On a fait attention », a répondu son CEO, Arthur Mensch, lors d’une conférence à Paris. Traduction : « On a fait ce qu’on pouvait. Maintenant, c’est à vous de nous couvrir. » Sauf que non. Bruxelles ne veut plus de ces réponses lisses.
Le vrai combat : le droit d’auteur, ce leurre
Sur le papier, le droit d’auteur est au cœur des inquiétudes. « Les modèles s’entraînent sur des œuvres protégées sans autorisation », martèle la Commission. Sauf que personne ne sait vraiment comment les sanctionner. Google et Meta ont déjà des accords avec des éditeurs (comme Le Monde ou The New York Times). Résultat : les plaignants se battent en justice, mais les géants continuent à gratter. « Les amendes existent, mais elles sont dérisoires face à leurs marges », lance un avocat spécialisé dans le numérique. En 2023, l’UE a infligé 1,2 milliard d’euros d’amendes à Meta pour des pratiques anticoncurrentielles. Combien pour du plagiat algorithmique ? Zéro.
Pourtant, c’est bien là que le bât blesse. Un modèle comme Llama 2, entraîné sur des milliards de pages, reproduit des styles, des tournures, des idées sans jamais citer ses sources. « C’est du vol organisé », assure un chercheur en propriété intellectuelle. Sauf que les tribunaux trainent, et les entreprises attendent.
Ce que Bruxelles veut vraiment : la transparence, ou presque
La Commission ne demande pas l’impossible : audits indépendants, tests de robustesse, traçabilité des données. « On veut savoir ce qui se passe dans la boîte noire », insiste Regnier. Problème : les entreprises détestent ça. OpenAI a refusé de publier les détails de son modèle GPT-4 sous prétexte de « sécurité nationale ». Google a sorti ses benchmarks… mais en les truquant légèrement pour booster ses scores. « Ils mentent par omission », dénonce un expert en cybersécurité.
Et puis il y a l’effet domino. Si un modèle comme Gemini (Google) ou Claude (Anthropic) plante en production, qui est responsable ? Le développeur ? Le client ? L’UE veut des protocoles clairs. Les entreprises ? Elles tergiversent.
Le piège des « sandbox » réglementaires
Pour éviter les sanctions, les géants misent sur les « zones de test » (sandbox). « On expérimente en conditions réelles, mais sous contrôle », explique un porte-parole de DeepMind (Google). Sauf que ces « contrôles » sont souvent autocontrôles. En 2022, l’UE a autorisé une sandbox pour les IA dans la finance. Résultat ? Aucune sanction, aucune leçon tirée. « C’est du greenwashing réglementaire », crache un député européen proche du dossier.
Et si l’UE bluffait ?
Les amendes maximales de l’AI Act peuvent atteindre 35 millions d’euros ou 7 % du chiffre d’affaires mondial. Pour Meta, ça fait plus de 3,5 milliards en une seule fois. Sauf que l’UE a mis trois ans à infliger sa première grosse amende (1,2 milliard à Apple en 2024). Les géants calculent. Ils savent que les procédures traînent, que les preuves sont difficiles à rassembler, et que les États membres freinent des quatre fers. La France, par exemple, a bloqué pendant six mois une proposition de la Commission sur les deepfakes politiques. « On a peur de braquer les GAFA », avoue un lobbyiste.
Le vrai risque ? Les États-Unis qui passent devant
Pendant que l’UE tergiverse, les États-Unis agissent. La loi AI Bill of Rights (2022) impose déjà des tests de biais aux algorithmes fédéraux. Et le Executive Order de Biden, en octobre 2023, a forcé les entreprises à auditer leurs modèles avant mise en production. Résultat ? Microsoft a dû supprimer des fonctionnalités de son IA Copilot par crainte de poursuites. « L’UE est en retard d’un train », lance un expert en géopolitique du numérique. Pendant ce temps, la Chine interdit purement et simplement les modèles non conformes à ses lois. L’UE, elle, négocie.
Ce qui va changer, concrètement
-
Les audits deviennent obligatoires : Pas seulement pour les systèmes à risque élevé, mais aussi pour les modèles généraux (comme Llama ou Gemini). Problème : qui va les faire ? Des cabinets privés ? Des États ? Personne ne sait encore.
-
Les données d’entraînement doivent être traçables : « Si votre modèle a été formé sur des livres de 1990, il faut le prouver », exige la Commission. Sauf que personne ne garde ces traces. Meta et Google détruisent leurs jeux de données après entraînement. « C’est illégal ? Non. C’est malin ? Oui. »
-
Les amendes ciblent les « fail-silences » : Si un modèle génère des hallucinations dangereuses (faux diagnostics médicaux, fake news virales), l’entreprise sera tenue pour responsable. « On vise les cas où l’IA cause un préjudice direct », précise Regnier. Mais comment prouver le lien ? Les avocats vont se frotter les mains.
Le scénario catastrophe que personne n’évoque
Imaginez que tous les modèles d’IA européens (Mistral, Aleph Alpha, H2O) soient gelés le temps des audits. Pendant ce temps, les États-Unis et la Chine accélèrent. Les startups européennes, déjà en difficulté, ferment. Et les géants américains (Google, Meta) rachètent tout ce qui reste. « C’est le risque si l’UE en fait trop », murmure un investisseur dans la French Tech.
La vraie question : l’UE a-t-elle les couilles ?
Les mots sont forts. Mais c’est ça, le problème. La Commission parle, elle menace, elle propose des lois. Sauf qu’elle n’a pas les moyens de ses ambitions. Pas assez de commissaires, pas assez de juristes spécialisés, pas assez de muscle face à des entreprises qui pèsent des milliards.
Et puis il y a l’effet pervers : plus l’UE serrera, plus les géants délocaliseront. Déjà, des modèles comme H2O (Allemagne) ou DeepSeek (Chine) émergent sans se soucier des règles européennes. « Si on nous étouffe, on part », a menacé un cadre de Mistral lors d’un dîner à Paris. Personne ne les retient.
Ce qu’il faut retenir
- L’UE ne rigole plus, mais elle n’a pas les dents longues.
- Les géants de l’IA savent jouer avec les délais.
- Le droit d’auteur ? Un détail. La sûreté des systèmes ? L’enjeu réel.
- Si Bruxelles veut gagner, elle devra sanctionner vite et fort. Sinon, ce sera trop tard.
Et vous, vous attendez quoi ?
Les modèles d’IA ne vont pas disparaître. Ils vont grandir, s’étendre, influencer. La question n’est pas « Faut-il les réguler ? », mais **« Qui va payer quand ça dérape ? »*. Parce que, soyons clairs : ce n’est qu’une question de temps.