← Retour au blog
NewsEnviron 8 min de lecture

L'Inde rédige ses propres règles de sécurité de l'IA et refuse de copier celles de Washington

Publié le 7 oct. 2026
L'Inde rédige ses propres règles de sécurité de l'IA et refuse de copier celles de Washington

L'Inde a besoin d'un cadre de sécurité de l'IA construit autour de ses propres langues, de son échelle et de son écosystème orienté applications, plutôt que d'une copie du pacte volontaire américain, selon des experts du secteur cités par huit médias cette semaine. L'objection porte spécifiquement sur l'accord signé le 29 septembre par le président Trump aux côtés de dirigeants de Google, OpenAI, Anthropic, Meta, Nvidia et xAI.

La question de fond qui sous-tend le débat est de savoir si un cadre volontaire élaboré par les entreprises qu'il encadre peut s'exporter. La réponse de l'Inde, pour l'instant, est non.

Ce à quoi le pacte américain engage réellement

L'accord du 29 septembre est volontaire : c'est la première chose à comprendre à son sujet. Les cadres volontaires fonctionnent lorsque les signataires ont des incitations réputationnelles à s'y conformer et lorsque le non-respect est visible. Les entreprises qui l'ont signé sont celles dont les modèles sont couverts par le cadre, ce qui crée une tension structurelle qu'aucune bonne volonté ne peut résoudre.

Dans ce type d'arrangement, la conformité repose largement sur l'autodéclaration. Il n'existe aucun organisme de vérification indépendant, aucune obligation de publier les résultats des évaluations de sécurité, et aucune conséquence pour un signataire qui estime qu'une évaluation particulière ne s'applique pas à ses systèmes.

Pour les États-Unis, cette position peut se défendre. L'argument est que des exigences de sécurité obligatoires ralentiraient les laboratoires nationaux tandis que les laboratoires chinois ne font face à aucune contrainte équivalente, et qu'une posture volontaire préserve la position concurrentielle. La validité de cet argument fait débat ; plusieurs anciens employés des entreprises signataires ont témoigné lors d'une audition du conseil municipal de New York la semaine suivante qu'ils ne croient pas que les laboratoires maîtrisent ce qu'ils construisent, et aucun des dirigeants présents n'a voulu chiffrer le risque catastrophique lorsqu'il leur a été demandé directement.

Pourquoi le calcul de l'Inde est différent

L'objection de l'Inde est pratique plutôt que philosophique : les hypothèses du pacte ne tiennent pas sur le marché indien.

La première concerne la langue. Un cadre de sécurité construit autour d'évaluations en anglais ne couvre pas les systèmes déployés en hindi, tamoul, bengali, télougou, marathi et dans le reste des langues inscrites à l'annexe de la Constitution indienne. Les évaluations de sécurité sont spécifiques à chaque langue : un modèle qui refuse de manière fiable des requêtes nuisibles en anglais peut y répondre sans difficulté dans une langue à faibles ressources, car l'entraînement à la sécurité y est plus limité et le comportement de refus ne se transfère pas proprement. Ne tester qu'en anglais produirait un cadre qui ne certifie rien sur la plupart des déploiements qu'il prétend couvrir.

La deuxième concerne l'échelle et le profil des applications. Le déploiement de l'IA en Inde est très orienté vers les services publics, l'agriculture, l'inclusion financière et la santé, des secteurs où les erreurs ont des conséquences directes sur le bien-être et où la base d'utilisateurs est vaste, à faible bande passante et souvent en interaction vocale. Un cadre conçu autour d'évaluations des capacités des modèles de pointe ne correspond pas à un système qui diagnostique les maladies des cultures pour des millions de petits exploitants.

La troisième concerne la juridiction. Un pacte volontaire signé à Washington n'a aucun mécanisme pour contraindre une entreprise opérant en Inde, et l'Inde ne va pas externaliser sa posture réglementaire vers un arrangement qu'elle n'a pas négocié.

Ce qu'un cadre indien devrait inclure

Les experts cités dans les articles ne demandent pas une copie de la loi européenne sur l'IA, l'autre modèle évident. L'approche de l'UE est graduée selon le risque et obligatoire, avec évaluation de conformité, documentation technique et obligations de surveillance après mise sur le marché. Elle est complète et coûteuse à respecter, ce qui est une considération réelle pour un marché où la plupart des déploiements d'IA passent par des fournisseurs plus petits et des intégrateurs du secteur public.

Les préoccupations propres à l'Inde pointent vers quelque chose de plus étroit et de plus testable.

L'évaluation multilingue comme exigence de base, couvrant les principales langues inscrites à l'annexe, plutôt qu'une évaluation en anglais complétée par des traductions ajoutées après coup.

Des normes sectorielles plutôt qu'un cadre horizontal unique, car les modes de défaillance du conseil agricole diffèrent fondamentalement de ceux de la notation de crédit.

Le pouvoir d'achat public comme mécanisme d'application. Le gouvernement indien est un acheteur majeur, et des conditions de passation de marchés publics sur les systèmes d'IA (résultats d'évaluation, documentation des modèles, déclaration des incidents) engageraient les fournisseurs sans nécessiter un nouveau régulateur.

Et un canal national de signalement des incidents, faute de quoi les défaillances pertinentes pour la sécurité apparaîtraient d'abord dans la presse.

Chacune de ces mesures a un coût qu'il faut peser honnêtement. L'évaluation multilingue n'est pas un exercice de traduction. Construire une suite d'évaluations de sécurité pour une langue implique d'assembler des invites adverses, de recruter des évaluateurs locuteurs natifs et de définir ce qui constitue une réponse nuisible dans ce contexte culturel. Ce dernier point est réellement difficile et contesté, car le préjudice dépend du contexte, et une norme de refus calibrée dans une communauté linguistique ne se transfère pas proprement à une autre.

Les normes sectorielles posent un problème similaire à l'autre bout. Une norme écrite pour le conseil agricole, une autre pour la notation de crédit et une troisième pour le triage sanitaire représentent une charge de normalisation pour laquelle peu de régulateurs, où que ce soit, disposent des effectifs nécessaires. L'UE y répond en partie par des organismes de normalisation harmonisés avec la participation de l'industrie, une structure que l'Inde devrait bâtir.

Le levier des marchés publics est le moins coûteux des quatre et probablement le plus efficace. Il ne nécessite aucune nouvelle institution, seulement une clause dans les contrats existants. C'est aussi le plus inégalement appliqué, car les marchés publics atteignent plus sûrement les grands fournisseurs que la longue traîne d'intégrateurs qui livrent en réalité de nombreux déploiements du secteur public.

Le schéma dans lequel cela s'inscrit

La position de l'Inde s'inscrit dans une divergence plus large dans la manière dont les juridictions abordent la gouvernance de l'IA, et cette divergence ne suit pas les clivages habituels entre pays développés et pays en développement.

La Malaisie a annoncé des projets de première loi dédiée à l'IA pour début 2027. La Norvège prépare des restrictions sur les lunettes d'IA dans les lieux publics. La Californie a adopté treize textes de loi sur l'IA, dont un qui a supprimé le seuil d'un million d'utilisateurs pour déclencher des obligations. L'ABC australienne a publiquement rejeté une exemption en matière de droit d'auteur, au motif que ses contenus ont déjà été aspirés. Le Royaume-Uni a adopté une approche légère et subit des pressions pour la formaliser.

Le fil conducteur est que les pays écrivent des règles calibrées sur leur propre exposition plutôt que d'adopter un modèle tout fait. Pour les développeurs d'IA, cela signifie que la surface de conformité prend la forme des juridictions : un modèle déployé sur cinq marchés peut faire face à cinq régimes d'évaluation différents, cinq normes de divulgation différentes et cinq délais de signalement d'incidents différents.

Ce qu'il faut surveiller

Deux éléments détermineront si le cadre indien aura des conséquences réelles ou restera une déclaration d'intention.

S'il est contraignant pour les marchés publics. Un code volontaire sans levier sur les marchés publics n'est qu'un ensemble de principes. Une condition de passation de marché est une exigence de marché, et les fournisseurs s'y conformeront.

Et si l'exigence d'évaluation multilingue survit au contact des coûts. Tester dans une douzaine de langues est coûteux, et la pression sera forte pour la réduire à une poignée. Le nombre retenu dans le cadre final sera un indicateur assez précis du sérieux de l'engagement.

Le point plus large reste valable quelle que soit l'issue du processus indien. Le pacte de septembre supposait qu'un accord volontaire entre laboratoires de pointe pouvait servir de référence mondiale. La réponse de l'Inde met cette hypothèse à l'épreuve, et elle n'est pas le seul pays à le faire. Les cadres en cours de rédaction à Delhi, Kuala Lumpur, Bruxelles et Sacramento produisent un monde où la conformité de l'IA dépend de l'endroit où l'on déploie plutôt que de ce que l'on a construit, ce qui rend l'environnement opérationnel nettement plus difficile pour quiconque livre à l'international.

Articles associés