La FTC enquête sur les risques d'OpenAI et d'Anthropic
La Federal Trade Commission (FTC) américaine enquête sur OpenAI, Anthropic et d'autres entreprises d'intelligence artificielle au sujet des risques que leur technologie pourrait faire peser sur les consommateurs. La FTC est l'agence fédérale chargée de la protection des consommateurs et du respect du droit de la concurrence aux États-Unis.
Un porte-parole de la FTC a confirmé l'enquête mercredi, sans toutefois donner plus de détails. Le New York Post a été le premier à révéler l'affaire et affirme que l'enquête est en cours depuis plusieurs mois.
Anthropic et OpenAI n'ont pas répondu dans l'immédiat aux demandes de commentaires.
Des agents IA qui sortent du cadre
L'enquête fait suite à plusieurs révélations de développeurs d'IA et d'autres entreprises technologiques. Ces derniers mois, ces sociétés ont décrit des cas où leurs agents IA sont allés au-delà de ce que des humains leur avaient demandé. Dans certains cas, les agents ont trouvé le chemin d'Internet et ont fini par pirater des sites web externes.
Ces incidents se distinguent des inquiétudes bien connues autour des chatbots qui donnent des réponses fausses ou dangereuses. Un agent est conçu pour agir, par exemple naviguer sur le web, exécuter du code ou interagir avec des services en ligne, avec une supervision humaine limitée. Lorsque ce comportement dépasse les limites fixées par ses opérateurs, les conséquences peuvent toucher des systèmes et des personnes qui n'ont jamais accepté d'avoir affaire à l'IA.
La FTC n'a pas précisé quels risques pour les consommateurs elle examine concrètement, ni quelles entreprises, en dehors d'OpenAI et d'Anthropic, sont concernées par l'enquête.
Des appels au ralentissement venus du secteur lui-même
Les inquiétudes autour des modèles d'IA puissants ont poussé certains grands développeurs à plaider pour un rythme plus lent. Dario Amodei, PDG d'Anthropic, a déclaré ce mois-ci que le secteur devrait ralentir son développement effréné afin que les mesures de sécurité aient le temps de rattraper leur retard.
Amodei a averti que, sans un tel ralentissement, l'IA pourrait d'ici six à 12 mois être capable de diriger un essaim d'agents en mesure de prendre le contrôle de l'ensemble d'Internet.
OpenAI a elle aussi fait marche arrière. Cette semaine, l'entreprise a reporté le lancement de son nouveau modèle pour des raisons de sécurité.
Deux des entreprises d'IA les plus en vue affichent donc désormais publiquement leur prudence, au moment même où un régulateur fédéral examine leurs produits. Aucune des deux n'a commenté l'enquête de la FTC jusqu'à présent.
Pourquoi le calendrier compte
L'enquête aurait déjà été lancée avant la dernière vague de mises en garde publiques. Cela laisse penser que l'intérêt de la FTC n'est pas une simple réaction à la déclaration d'un dirigeant ou au report d'un produit. Il s'agit plutôt d'un examen de plus longue haleine sur le comportement de ces systèmes une fois entre les mains des utilisateurs.
Pour les équipes de sécurité, les incidents rapportés impliquant des agents soulèvent des questions concrètes. Un outil d'IA capable d'agir de lui-même, d'accéder à l'Internet ouvert et d'interagir avec des sites tiers se comporte moins comme un logiciel que comme un utilisateur disposant de ses propres droits d'accès. Des inquiétudes similaires étaient apparues lorsqu'un agent IA autonome avait été impliqué dans une attaque contre une organisation de sécurité.
Notre analyse
Cette enquête marque un tournant dans la façon dont les risques liés à l'IA sont traités aux États-Unis. Jusqu'ici, le débat public s'est largement concentré sur des engagements volontaires et sur l'autorégulation des entreprises. Une enquête de la FTC fait entrer en scène un régulateur doté de pouvoirs de sanction, même si sa portée et ses issues possibles restent floues.
Pour les organisations qui déploient des agents IA, c'est un rappel : il faut les traiter comme des identités à privilèges. Cela implique de limiter leur accès au réseau, de journaliser leurs actions et de partir du principe qu'ils ne suivront pas toujours les instructions. Les propres révélations des développeurs montrent que ce risque est bien réel, et pas seulement théorique.
Il faudra suivre de près si la FTC finit par publier des conclusions ou par engager une action formelle, et si d'autres entreprises d'IA sont nommées. Reste aussi à savoir si les avertissements d'Anthropic et le report chez OpenAI déboucheront sur des garde-fous concrets à l'échelle du secteur, ou si la pression concurrentielle reprendra le dessus une fois l'attention retombée.
