Les discussions Trump-Xi sur la sécurité de l’IA cherchent des garde-fous sans ralentir la course
Donald Trump et Xi Jinping se préparent à discuter cette semaine de la sécurité de l’IA, malgré une compétition qui s’intensifie autour des puces, des modèles, des infrastructures et des normes mondiales. Les discussions Trump-Xi sur la sécurité de l’IA ne visent pas à mettre fin à cette compétition. Elles cherchent à empêcher qu’un incident dangereux ne transforme la rivalité technologique en crise de sécurité nationale.
Des responsables ont déjà évoqué un possible mécanisme de notification pour les incidents graves liés à l’IA. Un tel canal pourrait couvrir une cyberattaque facilitée par l’IA, une utilisation abusive à des fins biologiques, une défaillance majeure de modèle ou tout autre événement affectant la sécurité nationale. Il fonctionnerait davantage comme une ligne de communication d’urgence que comme un vaste traité technologique.
Cette distinction définit la tension centrale du sommet. Washington et Pékin voient des raisons de communiquer sur les risques extrêmes, mais aucun des deux gouvernements ne veut que la coopération affaiblisse sa position concurrentielle. Il en résulte une recherche ciblée de garde-fous communs au sein d’une course beaucoup plus vaste à la suprématie en IA.
Les discussions Trump-Xi sur la sécurité de l’IA commencent par un canal d’urgence
La proposition la plus concrète consiste à permettre à Washington et Pékin de se notifier mutuellement lorsqu’un incident lié à l’IA revêt une importance pour la sécurité nationale.
Le secrétaire américain au Trésor Scott Bessent a déclaré que l’idée avait émergé lors d’entretiens avec le vice-Premier ministre chinois He Lifeng à New York. Selon des informations sur le sommet, les discussions ont porté sur un dialogue consacré à l’IA et sur un éventuel mécanisme de notification pour les incidents graves.
La proposition reste préliminaire. Les responsables n’ont annoncé ni accord contraignant, ni définition commune d’une urgence liée à l’IA, ni organe technique chargé d’examiner les signalements. Il vaut donc mieux la comprendre comme un point à l’ordre du jour que comme un système opérationnel de gestion de crise.
Sa portée limitée demeure néanmoins importante. Washington et Pékin n’ont pas besoin de s’accorder sur la régulation de l’IA, les contrôles à l’exportation ou le développement des modèles pour reconnaître le danger d’une mauvaise interprétation d’une urgence. Ils ont besoin d’un moyen fiable d’identifier un incident, de contacter l’autre partie et de réduire le risque d’escalade.
Un incident lié à l’IA peut franchir les frontières sans suivre les schémas que les gouvernements associent aux attaques conventionnelles. Une intrusion assistée par un modèle pourrait se propager via des logiciels partagés, des infrastructures cloud ou des réseaux de télécommunications. Les enquêteurs pourraient avoir du mal à distinguer une opération dirigée par un État d’une activité criminelle ou d’une défaillance d’un système autonome.
Cette ambiguïté crée un risque politique. Si une attaque perturbe l’électricité, la finance, les transports ou les communications, les dirigeants pourraient subir des pressions pour répondre avant que les enquêteurs n’établissent les responsabilités. Un canal d’urgence pourrait offrir davantage de temps et d’informations pendant cette période d’incertitude.
Le mécanisme se heurterait toutefois à des questions de conception difficiles. Chaque gouvernement devrait définir des critères pour déterminer à quel moment un incident devient suffisamment grave pour être signalé. Ils auraient également besoin de règles pour protéger les renseignements classifiés, les informations d’entreprise et les détails susceptibles d’exposer des vulnérabilités non résolues.
La confiance constitue un autre obstacle. Un gouvernement pourrait craindre que le signalement d’un incident révèle une faiblesse défensive. Il pourrait aussi soupçonner l’autre partie de retenir des éléments de preuve ou d’utiliser le processus pour recueillir du renseignement.
Les discussions Trump-Xi sur la sécurité de l’IA commencent donc avec un objectif limité : établir une communication avant de tenter une coordination plus approfondie. Cette approche ressemble à une gestion de crise entre rivaux stratégiques, et non à un projet réglementaire commun.
Michael Kratsios, conseiller de la Maison-Blanche pour les sciences et les technologies, a déclaré que les discussions avec la Chine devraient se concentrer sur l’évitement de risques partagés. Des spécialistes chinois et américains ont également identifié les cyberattaques facilitées par l’IA, les utilisations abusives à des fins biologiques, la perte de contrôle et les défaillances majeures de modèles comme des domaines possibles de coopération.
Ces catégories restent toutefois larges. Un canal utile exige des seuils opérationnels. Les responsables doivent décider si la notification commence à partir d’un événement suspecté, d’un événement confirmé, ou seulement d’un incident causant un préjudice national mesurable.
Ils doivent également décider qui reçoit l’alerte. Une ligne diplomatique directe pourrait être trop lente ou déconnectée des enquêteurs techniques. Un canal purement technique pourrait manquer de l’autorité requise lors d’une urgence de sécurité nationale évoluant rapidement.
Le changement immédiat n’est donc pas un nouveau régime international de sécurité. C’est l’émergence d’une proposition précise et pratique que les deux parties peuvent examiner sans suspendre la course à l’IA.
Les deux gouvernements définissent le leadership en IA comme un objectif national
Les discussions sur la sécurité ont lieu entre deux gouvernements qui considèrent ouvertement les capacités en IA comme une source de puissance économique et stratégique.
La stratégie sur l’IA de l’administration Trump décrit les États-Unis comme engagés dans une course à la domination mondiale. Ses trois piliers visent à accélérer l’innovation, développer les infrastructures et diriger la diplomatie et la sécurité internationales.
Cette structure laisse peu de place à un ralentissement général. Le développement plus rapide de modèles, l’expansion des centres de données, l’approvisionnement énergétique, la production de semi-conducteurs et les exportations de technologies américaines soutiennent tous l’objectif de leadership de l’administration.
La Chine associe elle aussi le développement de l’IA à la croissance économique, au progrès scientifique, aux capacités industrielles et à l’influence internationale. Son langage politique met l’accent sur l’innovation, mais aussi sur la sécurité, la contrôlabilité, l’équité et l’accès.
Le plan d’action en matière de gouvernance de Pékin qualifie l’IA de bien public international, tout en appelant les gouvernements et les autres parties prenantes à accélérer les infrastructures, la recherche, l’adoption et les applications pratiques. Il ne présente pas la gouvernance comme un substitut au développement.
Les deux approches emploient un langage politique différent, mais elles partagent une prémisse importante. Aucun des deux gouvernements ne croit que l’acceptation d’une trajectoire nationale de développement plus lente amènera l’autre partie à faire de même.
Cela crée un problème classique de coordination. Les deux parties perçoivent les risques liés à des systèmes toujours plus capables. Chacune craint également qu’une retenue unilatérale ne transfère des avantages économiques, militaires ou diplomatiques à son rival.
La pression dépasse les agences gouvernementales. Les laboratoires américains doivent publier de meilleurs modèles, sécuriser des capacités de calcul et se développer à l’international. Les développeurs chinois sont soumis à la pression d’améliorer leurs modèles malgré les restrictions d’accès aux puces étrangères les plus avancées.
Les fournisseurs cloud, les entreprises de semi-conducteurs, les services publics d’électricité, les exploitants de centres de données et les acheteurs d’entreprise sont entraînés dans cette même compétition. Leurs décisions d’investissement déterminent la vitesse à laquelle de nouvelles capacités passent des laboratoires aux produits et aux systèmes critiques.
Les contrôles à l’exportation approfondissent la fracture. Washington considère les restrictions sur les puces avancées et les technologies associées comme des outils permettant de protéger la sécurité nationale et de préserver un avantage technologique. Pékin affirme que ces restrictions entravent le développement légitime et renforcent un monopole américain.
Il est peu probable que ces positions disparaissent lors d’une discussion sur la sécurité. Les responsables américains n’ont donné aucune indication selon laquelle le canal d’incidents proposé exigerait d’assouplir les contrôles sur les technologies avancées. La Chine n’a donné aucune indication selon laquelle elle accepterait les restrictions américaines comme une composante légitime de la gouvernance mondiale de l’IA.
Le sommet doit donc séparer deux sujets qui restent politiquement liés. Le premier concerne le pays qui contrôle l’écosystème d’IA le plus puissant. Le second porte sur la manière dont les deux pays réagissent lorsqu’un système crée une menace qu’aucun ne peut contenir seul.
Pour les développeurs et les acheteurs d’entreprise, cette séparation est importante. Un mécanisme de crise pourrait améliorer la communication entre gouvernements tout en laissant inchangés les restrictions sur les produits, l’accès au calcul, les règles d’approvisionnement et les déploiements transfrontaliers.
Il pourrait même coexister avec une concurrence accrue. Les gouvernements peuvent échanger des informations d’urgence tout en investissant davantage dans les infrastructures, en limitant les transferts de technologies et en promouvant des modèles nationaux.
C’est pourquoi les discussions Trump-Xi sur la sécurité de l’IA ne doivent pas être confondues avec un accord de pause. Le concept émergent cherche à rendre la course plus sûre, non à y mettre fin.
Le compromis central est la sécurité sans retenue stratégique
Washington et Pékin veulent se protéger contre les défaillances catastrophiques sans accepter de règles susceptibles de limiter leurs propres capacités en IA.
Ce compromis façonne les risques susceptibles de recevoir une attention sérieuse. Les dangers partagés ont les meilleures chances d’entrer dans les négociations lorsqu’ils menacent les deux pays sans déterminer qui prend la tête sur le plan commercial.
Un modèle incontrôlé impliqué dans une menace biologique entre dans cette catégorie. Il en va de même pour un incident cybernétique majeur qui traverse les frontières ou endommage des infrastructures critiques. Les deux gouvernements ont intérêt à prévenir de tels événements, quel que soit le lieu où le modèle sous-jacent a été développé.
Les enjeux concurrentiels sont plus difficiles. Les poids des modèles, les données d’entraînement, l’accès aux puces, la capacité de calcul, les applications militaires et la propriété intellectuelle affectent directement l’avantage stratégique. Des négociations sur ces domaines exigeraient de chaque partie qu’elle révèle ou limite des actifs qu’elle considère comme essentiels.
Cette distinction aide à comprendre pourquoi un mécanisme de notification des incidents est politiquement attrayant. Il demande aux gouvernements de communiquer après qu’un risque devient concret. Il ne les oblige pas nécessairement à ralentir l’entraînement, à divulguer des capacités de pointe ou à accepter des inspections conjointes au préalable.
Cette approche limitée peut néanmoins produire de la valeur. La communication d’urgence peut réduire les erreurs d’attribution, coordonner une action défensive ou empêcher qu’un problème technique ne devienne une confrontation diplomatique.
Pourtant, la notification seule ne peut prévenir toutes les défaillances graves. Un message envoyé après le début d’un incident ne remplace pas les évaluations de modèles, les contrôles de cybersécurité, les garanties de déploiement ou les protections contre les utilisations abusives.
OpenAI a proposé des mesures communes pour classer et signaler les incidents, selon une présentation de ses normes de sécurité. L’entreprise a également recommandé de recourir aux institutions nationales de sécurité de l’IA afin de soutenir l’élaboration de normes internationales.
Des mesures communes répondraient à une faiblesse pratique de la proposition du sommet. Une alerte est moins utile si un gouvernement classe un événement comme une défaillance technique ordinaire tandis que l’autre y voit une attaque contre la sécurité nationale.
Un cadre commun pourrait définir la gravité selon les systèmes affectés, la durée, l’étendue géographique, les dommages humains ou les preuves d’utilisation abusive délibérée. Il pourrait également distinguer les incidents découverts lors des tests des défaillances observées après le déploiement.
Toutefois, les normes créées ou promues par les entreprises d’IA soulèvent leurs propres préoccupations. Les développeurs possèdent des connaissances techniques dont les gouvernements ont besoin, mais ils ont également des intérêts commerciaux à éviter des règles qui retardent les produits ou exposent des méthodes confidentielles.
Les tests indépendants et la responsabilité publique restent importants. Les recherches sur les engagements volontaires antérieurs ont montré que les divulgations peuvent être incohérentes, ce qui complique la vérification externe. Un cadre de sécurité fondé uniquement sur les déclarations des entreprises pourrait reproduire cette faiblesse.
Le plan chinois de gouvernance éthique de 2026 appelle à des contrôles des risques tout au long du cycle de vie de l’IA, à une gouvernance agile, à la coopération internationale et à des travaux sur l’explicabilité, la confidentialité et les biais. Le plan encourage également le renforcement des capacités de gouvernance dans les pays en développement.
Cette politique offre d’éventuels points de convergence avec les normes internationales. Elle reflète également la préférence de Pékin pour une gouvernance qui respecte les conditions nationales et la souveraineté.
Les États-Unis abordent la question depuis une orientation institutionnelle différente. Leur stratégie actuelle privilégie l’innovation, les infrastructures, la coordination fédérale et le leadership américain. Ils se sont opposés à des structures réglementaires que les responsables estiment susceptibles de ralentir le développement national.
Il n’en résulte pas une philosophie commune de gouvernance. Il peut en revanche y avoir un accord sur le fait que certains événements sont suffisamment dangereux pour justifier une communication, même lorsque les deux systèmes restent politiquement incompatibles.
L’issue la plus crédible serait donc procédurale. Les responsables pourraient définir des points de contact, des catégories d’incidents, des délais de réponse et des règles de protection des informations sensibles.
L’issue la moins crédible serait l’affirmation générale selon laquelle les deux gouvernements se seraient alignés sur la sécurité de l’IA. Leurs divergences sur les puces, les normes, les modèles ouverts, les usages militaires et la concurrence économique sont trop profondes pour justifier une telle conclusion.
Un mécanisme limité devrait être jugé sur son fonctionnement sous pression. Il ne devrait pas être jugé sur l’importance symbolique de dirigeants mentionnant l’IA lors de la même réunion.
Les contrôles sur les puces et la méfiance limitent fortement la coopération
La même rivalité qui rend nécessaire un canal de crise sur l’IA rend également ce canal difficile à considérer comme fiable.
Washington craint que des capacités avancées d’IA ne renforcent les opérations militaires, de renseignement, de surveillance et cybernétiques chinoises. Pékin craint que les contrôles américains ne visent à contenir son développement technologique plutôt qu’à gérer un risque de sécurité précis.
Ces préoccupations façonnent la manière dont chaque partie interprète le langage de la sécurité. Les responsables américains peuvent considérer les restrictions sur les capacités sensibles comme des garde-fous nécessaires. Les responsables chinois peuvent voir ces mêmes restrictions comme des mesures concurrentielles présentées sous une étiquette sécuritaire.
Le désaccord affecte également le partage d’informations. Un rapport d’incident pourrait révéler les performances d’un modèle, l’architecture d’un système défensif ou l’emplacement d’infrastructures critiques. Les responsables pourraient hésiter à divulguer ces détails à un rival stratégique.
Les entreprises font face à des préoccupations similaires. Un laboratoire de pointe peut souhaiter l’aide du gouvernement pour contenir une défaillance tout en résistant à des demandes qui révéleraient les faiblesses d’un modèle ou des systèmes propriétaires. Un fournisseur de cloud peut détenir les journaux nécessaires à l’enquête sur une attaque, tout en étant soumis à des restrictions sur le partage transfrontalier de données.
L’attribution ajoute une couche supplémentaire d’incertitude. L’IA peut aider les attaquants à écrire du code, rechercher des vulnérabilités, traduire des messages et automatiser certaines parties d’une opération. Ces capacités ne révèlent pas nécessairement qui a dirigé l’attaque.
Un gouvernement recevant une alerte peut se demander si l’incident était accidentel, criminel, soutenu par un État ou délibérément présenté de manière trompeuse. Sans procédures d’enquête convenues, la notification pourrait devenir une nouvelle scène d’accusations.
Scott Singer, du Carnegie Endowment, a observé que les discussions sur l’IA s’entremêlent aux évolutions de la relation globale entre les États-Unis et la Chine. Ce lien rend le travail technique soutenu vulnérable aux différends sur le commerce, Taïwan, les sanctions et d’autres enjeux de sécurité.
Le calendrier politique compte également. Un canal de crise doit survivre aux périodes durant lesquelles les dirigeants ont peu d’intérêt pour la coopération. Si les responsables suspendent les communications chaque fois que les relations se détériorent, le mécanisme pourrait échouer précisément lorsqu’il est le plus nécessaire.
Il existe aussi un risque de conformité symbolique. Les deux parties pourraient annoncer un dialogue, tenir des réunions occasionnelles et éviter le difficile travail nécessaire pour s’accorder sur les définitions, les exercices et la vérification.
Un mécanisme sérieux nécessiterait des tests réguliers. Des équipes techniques pourraient mener des exercices sur table, utiliser des incidents hypothétiques et évaluer si les alertes parvenaient aux bonnes agences. Elles pourraient identifier les problèmes de traduction et les systèmes de classification contradictoires avant une véritable urgence.
Le canal aurait également besoin de protections contre la manipulation. Des règles devraient empêcher l’un ou l’autre gouvernement d’inonder le système de notifications de faible niveau, d’utiliser les alertes à des fins de propagande ou de considérer des informations incomplètes comme une preuve de responsabilité.
Aucune de ces difficultés ne rend la communication inutile. Elles montrent pourquoi l’accord doit être conçu pour la méfiance plutôt que fondé sur une présomption de confiance.
Les dispositifs historiques de gestion de crise entre rivaux sont souvent nés de la reconnaissance que les erreurs de calcul nuisent aux deux parties. Ils n’ont pas éliminé la concurrence. Ils ont créé des procédures limitées pour les moments où elle devenait dangereusement instable.
L’IA introduit une complexité supplémentaire, car une grande partie de l’infrastructure concernée appartient à des entreprises privées. Les gouvernements peuvent contrôler la diplomatie, mais les développeurs, fournisseurs de cloud, opérateurs de télécommunications et chercheurs en sécurité sont souvent les premiers à constater un incident.
Un processus de notification fonctionnel nécessite donc une coordination nationale de chaque côté. Les responsables doivent savoir quelles organisations peuvent identifier un événement qualifiant, préserver les preuves et communiquer rapidement des informations fiables.
Les utilisateurs d’IA en entreprise devraient également y prêter attention. Les entreprises transfrontalières pourraient faire face à de nouvelles obligations de signalement lorsqu’un modèle affecte des systèmes ou des données sensibles. Elles pourraient avoir besoin de registres d’incidents distinguant les défaillances logicielles ordinaires des événements ayant des implications pour la sécurité nationale.
Les travailleurs du savoir ressentiront les conséquences de manière moins directe, mais le problème de gouvernance sous-jacent reste important. Les organisations dépendent de plus en plus de l’IA pour la recherche, le codage, les communications et l’aide à la décision. Une documentation fiable et une base de connaissances IA consultable peuvent aider les équipes à retracer les résultats, les politiques et les décisions humaines lorsque les systèmes se comportent de manière inattendue.
La conclusion sceptique est simple. Une annonce lors d’un sommet établirait une intention politique, et non une fiabilité opérationnelle. Le véritable test commence après le retour des responsables dans leurs agences, lorsqu’ils tentent de transformer un langage général en procédures.
Trois signaux montreront si le dialogue est réel
La prochaine étape devrait être jugée à l’aune de sa mise en œuvre concrète, et non du ton d’une apparition conjointe.
Le premier signal sera de savoir si Trump et Xi autorisent un dialogue permanent identifié, avec des contacts gouvernementaux désignés. Une promesse générale de poursuivre les discussions laisserait les responsabilités floues. Un processus défini montrerait que les deux parties entendent aller au-delà du langage du sommet.
La version la plus solide identifierait les agences concernées, les responsables désignés et le calendrier des réunions de suivi. Elle préciserait également si les experts techniques peuvent communiquer directement durant une urgence.
Si les dirigeants mentionnent la sécurité de l’IA sans créer de processus permanent, le jugement central de cet article s’en trouverait affaibli. La réunion aurait reconnu le risque sans construire de mécanisme pour le gérer.
Le deuxième signal sera de savoir si les responsables publient ou adoptent en privé des catégories d’incidents communes. Les discussions Trump-Xi sur la sécurité de l’IA ne peuvent produire de notifications utiles que si les deux parties comprennent quels événements sont concernés.
Ces catégories n’ont pas besoin de révéler des seuils classifiés. Elles devraient néanmoins distinguer une erreur de modèle ordinaire d’un incident impliquant des infrastructures critiques, une assistance biologique dangereuse, une activité cybernétique à grande échelle ou une perte de contrôle humain.
Une terminologie commune renforcerait l’idée que le dialogue a une valeur pratique. Un désaccord persistant sur les définitions de base laisserait le canal vulnérable aux retards et aux interprétations politiques.
Le troisième signal sera de savoir si les deux gouvernements mènent un exercice technique au cours des prochains mois. Un incident simulé permettrait de tester la rapidité des signalements, la coordination entre agences, les communications sécurisées et le traitement de preuves incomplètes.
Un exercice révélerait également les lacunes procédurales. Les responsables pourraient découvrir que différentes agences revendiquent l’autorité, que les entreprises ne peuvent pas partager les données nécessaires ou que les classifications de sécurité empêchent une communication utile.
L’absence de test du canal ne prouverait pas qu’il est vide de substance. Elle rendrait toutefois bien plus difficile de savoir si le mécanisme peut fonctionner lors d’une véritable urgence.
Le comportement de l’industrie fournira des éléments complémentaires. Les laboratoires d’IA proposent déjà des normes internationales et des systèmes de classification. Leurs recommandations peuvent aider les gouvernements à définir les incidents, mais les autorités publiques doivent déterminer quelles règles servent l’intérêt général.
Les développeurs devraient surveiller si de nouvelles attentes affectent les évaluations de modèles, la journalisation, la conservation des incidents ou la divulgation aux régulateurs. Les acheteurs en entreprise devraient surveiller si les contrats commencent à attribuer la responsabilité du signalement des défaillances graves.
Le sommet ne réglera pas la course mondiale à l’IA. Les États-Unis continueront de promouvoir leur écosystème de modèles, de puces, de cloud et d’infrastructures. La Chine continuera d’investir dans l’informatique nationale, les technologies ouvertes, les applications et les initiatives de gouvernance internationale.
Un canal de notification ne résoudra pas non plus les désaccords sur les contrôles à l’exportation ou les usages militaires. Ces différends se situent trop près du cœur concurrentiel de la politique nationale en matière d’IA.
L’opportunité réaliste est plus modeste, mais reste importante. Deux rivaux peuvent convenir qu’un incident d’IA incontrôlé ne devrait pas devenir un conflit plus vaste parce que les responsables ne disposaient pas d’un moyen fiable de communiquer.
C’est le critère que les lecteurs devraient appliquer aux discussions Trump-Xi sur la sécurité de l’IA. Regardez au-delà des déclarations de coopération et examinez les mécanismes qui les sous-tendent.
Qui reçoit le premier appel ? Qu’est-ce qui le déclenche ? Quels faits doivent être partagés ? À quelle vitesse les gouvernements doivent-ils répondre ? Comment les entreprises participeront-elles sans exposer une propriété intellectuelle sans rapport avec l’incident ?
Des réponses claires indiqueraient que Washington et Pékin construisent un véritable instrument de sécurité au sein de leur concurrence. Des réponses vagues suggéreraient que la course reste mieux organisée que les garde-fous qui l’entourent.
Les dirigeants n’ont pas besoin d’abandonner la compétition pour le leadership en IA afin de réduire le danger commun. Ils doivent en revanche prouver que la sécurité peut survivre à la même rivalité qui la rend nécessaire.



