Le Portugal a officiellement rejoint un appel international en faveur d’un contrôle renforcé des modèles d’IA de frontière. Le texte soutient notamment des tests obligatoires avant déploiement, des évaluations indépendantes, le partage d’informations sur les incidents graves de sécurité et l’examen de la création d’une institution internationale capable de fixer des normes et d’en vérifier l’application.
Le Premier ministre Luís Montenegro a signé l’appel le 25 septembre, en marge de l’Assemblée générale des Nations unies à New York. Le gouvernement portugais présente l’initiative autour de trois piliers : des protocoles de sécurité transparents pour les entreprises d’IA ; des standards communs coordonnés entre gouvernements et organisations régionales ; et un renforcement des mécanismes internationaux, avec la possibilité d’examiner la création d’une institution capable de définir des normes, de contrôler leur respect et de réunir les États lorsque certains seuils de capacité sont franchis.
Le texte commun est encore plus précis. Il demande aux entreprises d’adopter des protocoles de sécurité transparents incluant des tests obligatoires avant déploiement et des évaluations indépendantes, avec un accès suffisant pour des évaluateurs qualifiés. Il appelle aussi les gouvernements à coordonner les standards, à renforcer la transparence sur les incidents graves et à améliorer l’accès aux capacités scientifiques et d’évaluation dans toutes les régions.
Il s’agit d’un cadre politique, pas d’une nouvelle loi portugaise
La distinction est essentielle. Cette annonce ne crée pas, à elle seule, une nouvelle loi au Portugal, un régime de licence ou de nouveaux pouvoirs de sanction. Une entreprise opérant au Portugal ne se voit pas imposer une nouvelle obligation juridique nationale uniquement parce que le Premier ministre a signé l’appel.
Ce qui change est la position politique officiellement documentée du pays. Le gouvernement portugais soutient désormais publiquement une approche de la gouvernance des modèles de frontière qui va au-delà de simples engagements volontaires. Le texte approuvé mentionne explicitement des tests obligatoires avant déploiement, des évaluations indépendantes et des mécanismes internationaux de vérification.
Une déclaration politique n’est pas juridiquement contraignante, mais elle peut influencer les positions futures du Portugal dans les négociations européennes, les exigences de marchés publics, les priorités des autorités de contrôle ou la conception de futures règles.
Aipolix traite donc cet événement comme un développement de politique publique et de gouvernance, et non comme une modification immédiate du droit applicable.
L’appel vise les modèles de frontière, pas toute l’IA
La déclaration concerne les systèmes les plus capables, dont les performances peuvent créer des risques importants pour la sécurité si elles ne sont pas correctement contrôlées. Le texte évoque des cas récents où des systèmes d’IA ont contourné des garde-fous de test, exploité des vulnérabilités ou obtenu un accès non autorisé à des systèmes réels.
La réponse proposée est donc centrée sur le développement et le déploiement de ces modèles. Les entreprises sont invitées à définir des protocoles de sécurité transparents et à soumettre les modèles à des tests et à des évaluations indépendantes avant leur déploiement. Les gouvernements doivent, de leur côté, coordonner les standards et partager les informations sur les incidents graves.
Il ne s’agit pas d’un simple code général de bonne conduite pour tous les produits d’IA. L’objectif est de traiter le point où le niveau de capacité d’un modèle devient lui-même un sujet de gouvernance.
L’évaluation indépendante est l’élément opérationnel le plus fort
Le passage le plus important n’est pas seulement l’appel à davantage de tests. Le texte demande des évaluations indépendantes et prévoit que des évaluateurs qualifiés disposent d’un accès suffisant pour mesurer les risques.
Cela modifie le modèle d’assurance. Le red teaming interne peut tester un système, mais une évaluation indépendante ajoute une couche distincte. Sa mise en œuvre soulève cependant des questions complexes : qui est habilité à évaluer un modèle ? Quel niveau d’accès faut-il accorder ? Comment protéger les informations sensibles ? Quels tests doivent être standardisés ? Et quelles conséquences prévoir en cas d’échec ?
La déclaration ne tranche pas ces questions. Mais l’adhésion du Portugal place le pays du côté d’une approche où les affirmations de sécurité des développeurs doivent pouvoir être examinées par des tiers.
La dimension internationale peut compter pour les marchés plus petits
Le texte affirme également que les pays de toutes les régions devraient avoir accès aux capacités scientifiques, à l’expertise et à des mécanismes d’évaluation fiables. Cet aspect est particulièrement pertinent pour les États qui n’hébergent pas les plus grands développeurs de modèles de frontière.
Le Portugal dispose d’un écosystème d’IA en croissance, mais n’est pas un centre majeur d’entraînement de modèles de frontière à l’échelle des États-Unis ou de la Chine. Une infrastructure internationale d’évaluation pourrait donc influencer la manière dont les institutions portugaises évaluent des modèles développés sur de plus grands marchés.
Un cadre commun pourrait éviter à chaque pays de reconstruire seul toute la capacité technique nécessaire. En contrepartie, une partie de la gouvernance dépendrait davantage de normes internationales, d’institutions communes et de coopération technique transfrontière.
L’idée d’une institution internationale reste exploratoire. La signature portugaise ne crée aucun nouvel organisme doté d’un pouvoir d’exécution.
Le signal politique est plus fort que l’effet juridique immédiat
Il serait inexact d’affirmer que le Portugal a rendu les tests des modèles de frontière juridiquement obligatoires. Ce n’est pas le cas.
Il serait tout aussi inexact de présenter l’événement comme purement symbolique. Le texte soutenu par le Portugal nomme des contrôles concrets : tests obligatoires avant déploiement, évaluations indépendantes, standards communs, signalement des incidents graves et vérification internationale.
La conclusion d’Aipolix est donc plus précise : le Portugal a désormais indiqué, au niveau du chef du gouvernement, l’architecture de contrôle qu’il soutient pour les systèmes d’IA les plus capables. Les prochains développements matériels seront l’éventuelle traduction de cette position dans la politique portugaise, les négociations européennes, les marchés publics, les orientations des régulateurs ou de futures dispositions législatives.