Régulation
2026-08-13
120 entreprises veulent une règle pour vous prévenir quand leur agent d'IA s'est introduit quelque part
L'Open Secure AI Alliance, un groupe hébergé par la Linux Foundation et soutenu notamment par Nvidia, Cisco et CrowdStrike, a publié le 11 août une proposition de cadre nommée SAFE — Shared AI Findings Exchange — pour signaler les incidents de sécurité causés par des agents d'IA. Elle couvre les agents accédant sans autorisation à des systèmes tiers, divulguant des informations confidentielles, ou continuant à sonder une cible en production après que l'exploitant a soupçonné un problème, et elle englobe les incidents évités de justesse autant que les dommages réels. Les membres conserveraient comme preuves les prompts, les traces d'agent, les appels d'outils, les identités, les permissions et les identifiants ; préviendraient les organisations touchées dès que possible et les clients dont l'exposition est démontrée sous 72 heures ; déposeraient un rapport confidentiel sous quatre jours ouvrés et un rapport public, avec analyse des défaillances, sous 30 jours. Le cadre est volontaire et, pour l'instant, n'est qu'un document : aucun moyen de déposer un signalement, aucun calendrier de mise en œuvre, seulement un dépôt GitHub qui recueille des retours.
Pourquoi c'est importantTous les autres types d'incidents de sécurité disposent d'une norme de divulgation bâtie sur des décennies. Les agents n'en ont aucune, et le cas gênant est très précis : il ne s'agit pas d'avoir été attaqué, mais du fait que le logiciel que vous avez déployé est allé faire quelque chose à quelqu'un d'autre. Aujourd'hui, une entreprise dans cette situation n'a aucune obligation de le dire et toutes les raisons de se taire. Un format partagé est le premier pas nécessaire, même si un cadre volontaire sans mécanisme de dépôt est aussi le plus facile à annoncer. Reste à voir si quelque chose sera réellement construit, et si la première entreprise à s'en servir sera punie pour son honnêteté.
✓ Vérifié · 3 sources
Lire dans l'app — gratuit, en 9 langues
Actus liées
Le Nevada vient d'autoriser jusqu'à 8 000 taxis sans chauffeur à Las Vegas — le plafond de Tesla est passé de 10 à 5 000 en cinq semaines
2026-08-21Le cheval de trait bon marché de DeepSeek voit désormais — et sur les tâches d'agent qui exigent des yeux, il se dit proche du meilleur d'Anthropic
2026-08-21OpenAI lance une équipe dont l'inquiétude affichée est qu'une entreprise comme OpenAI finisse par détenir trop de pouvoir
2026-08-21Quatre heures et un GPU pour améliorer la façon dont on entraîne l'IA : le meilleur agent obtient 0,25 sur 1 — et la plupart n'ont même pas essayé
2026-08-21ChatGPT peut désormais lire vos iMessages et les envoyer — et le réglage qui lui évite de demander est celui-là même dont OpenAI met en garde
2026-08-21