Coupure de Fable et Mythos : la dépendance numérique ne passe pas par votre fournisseur, mais par Washington
Deux semaines après la directive américaine du 12 juin, l'accès à Fable 5 et Mythos 5 n'est toujours pas rétabli, malgré la promesse d'un retour imminent.
Le 12 juin, le département du Commerce américain a invoqué ses prérogatives de contrôle à l'export, au nom de la sécurité nationale, pour interdire à Anthropic de fournir deux de ses modèles les plus avancés, Fable 5 et Mythos 5, à tout ressortissant étranger, à l'intérieur comme à l'extérieur des États-Unis, jusqu'à ses propres salariés non américains. Faute de pouvoir filtrer sa clientèle par nationalité, l'entreprise a désactivé les deux modèles pour tout le monde le soir même, les autres restant disponibles. C'est la première fois que le contrôle à l'export vise non pas les puces, mais les modèles eux-mêmes.
Deux semaines plus tard, l'accès n'est toujours pas revenu. Un dirigeant d'Anthropic assurait il y a une dizaine de jours, depuis Séoul, un rétablissement dans les prochains jours. Au treizième jour, les équipes de l'entreprise confirmaient au contraire un trafic nul sur les deux modèles et démentaient les rumeurs de retour, nées d'un simple bug d'affichage. Premier enseignement pour qui gère des dépendances critiques : la durée d'une coupure de ce type ne se déduit ni des intentions du fournisseur ni de son optimisme public.
Le mot à retenir, dans cette affaire, n'est pas "suspension". C'est "foreign national". Ce qui a déclenché l'exclusion n'est ni la posture de sécurité du client, ni la solidité de son contrat, ni son comportement. C'est sa nationalité, c'est-à-dire un paramètre sur lequel aucune direction achats ou conformité n'a la moindre prise.
Une variable que l'analyse de risques fournisseur ne note pas
La plupart des dispositifs d'évaluation des tiers notent ce qui se mesure : certifications, engagements de niveau de service, localisation des données, plans de continuité. Ils notent très rarement l'exposition du fournisseur au régime d'export et de sanctions de son propre État. Or c'est exactement cette variable qui vient de mettre l'accès à zéro, indépendamment de tout le reste.
La conséquence est inconfortable. Une clause de résidence des données, un DPA bien rédigé, un SLA contraignant ne survivent pas à une directive de sécurité nationale prise dans la juridiction du prestataire. Le contrat organise la relation commerciale, pas le rapport de force régalien qui la surplombe. On retrouve la différence, familière aux praticiens, entre conformité et résilience : une relation parfaitement conforme, certifiée et contractuellement verrouillée peut être interrompue du jour au lendemain par une décision qui ne figure dans aucun référentiel d'audit. Le tableau de bord reste au vert jusqu'à la coupure.
La sortie qui se dessine est plus structurante que la panne
C'est le point que les deux dernières semaines ont fait apparaître, et il compte davantage que l'incident lui-même. Le motif officiel a durci. Au départ, le gouvernement évoquait un simple contournement permettant au modèle de lire une base de code et d'y trouver des failles, ce qu'Anthropic qualifie de faille mineure et déjà connue, que d'autres modèles publics trouvent aussi. Depuis, selon des informations de presse à confirmer, la justification avancée serait d'un tout autre ordre, liée aux capacités cyber du modèle sous-jacent. Anthropic conteste fermement le cadrage. Mais pour un décideur, l'essentiel est ailleurs : quand un État qualifie une capacité de menace pour la sécurité nationale, la mesure cesse d'être un malentendu qui se dissipe en quelques jours.
Surtout, la voie de retour qui se dessine n'est pas un simple rétablissement. La nouvelle politique de confidentialité d'Anthropic, effective au 8 juillet, prévoit la collecte d'une pièce d'identité officielle et de données biométriques. Le mécanisme probable n'est donc pas la levée de la directive, mais un accès réservé aux utilisateurs américains vérifiés, les internationaux restant cantonnés au modèle inférieur. Quant au modèle de pointe, son accès passe désormais par un programme dédié réunissant environ cent cinquante partenaires triés, grands acteurs américains et quelques industriels asiatiques. La capacité frontière devient un club dont les États-Unis tiennent la porte. Pour une organisation européenne, la question n'est plus "quand l'accès revient-il", mais "acceptons-nous une dépendance dont l'accès est conditionné à la nationalité et à l'appartenance à un programme américain".
Mensch avait décrit le mécanisme à la mi-mai
Quelques semaines avant la coupure, Arthur Mensch était auditionné à l'Assemblée nationale par une commission d'enquête sur les dépendances numériques. Sa thèse tenait dans un mot : levier. Cesser de penser la souveraineté comme un isolationnisme, et la penser comme un rapport de force. Dans un monde où vous importez la totalité de vos services numériques, vous n'avez aucun levier sur le fournisseur, et qui n'a pas de levier peut se faire couper l'accès, ce qui devient critique pour tout ce qui touche au régalien et à la défense. Son mot de la fin, devant les députés, était "état vassal".
Le passage cyber éclaire la suite. Interrogé sur la dangerosité des modèles, Mensch avait écarté le marketing de la peur d'un concurrent américain, vraisemblablement celui dont les modèles viennent d'être coupés. Son argument : cette capacité à découvrir des vulnérabilités progresse de façon linéaire et prévisible, partout en même temps, et ses propres modèles trouvent les mêmes failles. Anthropic ne dit pas autre chose lorsqu'elle souligne que d'autres modèles publics font la même chose. La capacité est donc banale, le contrôle ne verrouille rien, et il ne reste de la mesure que son effet d'exclusion, lui bien réel.
Les crypto wars, le même film il y a trente ans
Ce scénario n'a rien d'inédit. Dans les années 90, l'arme que les États-Unis voulaient garder pour eux n'était pas l'IA, c'était le chiffrement. La cryptographie forte figurait sur la liste des munitions, au même rang que les missiles, et exporter du bon code revenait juridiquement à exporter du matériel militaire. Phil Zimmermann, auteur du logiciel de chiffrement PGP, a écopé de trois ans d'enquête criminelle fédérale pour trafic d'armes, le renseignement expliquant que son logiciel servirait surtout aux criminels. C'est, à trente ans d'écart, le même registre que celui dénoncé par Mensch.
Deux détails de l'époque résonnent aujourd'hui. En 1995, l'algorithme RSA imprimé sur un t-shirt était une munition qu'il était interdit de montrer à un ressortissant étranger. Et les navigateurs circulaient en deux versions : une américaine en 128 bits, une internationale volontairement affaiblie à 40 bits. Les étrangers avaient droit au chiffrement de pacotille. La sortie qui se dessine pour Fable, accès complet pour les Américains vérifiés et modèle inférieur pour les autres, recrée trait pour trait cette fracture, version pièce d'identité et biométrie. Or ces contrôles ont fini par échouer : la justice a reconnu le code comme une expression protégée, les restrictions se sont effondrées en 2000, et leur seul effet durable a été de pousser le développement vers l'ouvert et de faire émerger des concurrents hors de portée américaine. C'est précisément le pari des modèles ouverts de Mistral, qu'un fichier de poids publié rend aussi peu rappelable qu'une bibliothèque de chiffrement.
Ce que cela impose à une organisation européenne
La conséquence opérationnelle est simple à formuler et coûteuse à traiter. La juridiction du fournisseur doit devenir une variable de risque à part entière, au même titre que sa posture de sécurité, et figurer explicitement dans l'évaluation des tiers critiques. Pour chaque dépendance stratégique, il faut savoir ce qui se passe le jour où l'accès est coupé pour une raison étrangère à vous : existe-t-il une alternative activable, un modèle ouvert auto-hébergeable en repli, une couche d'abstraction permettant de basculer sans tout réécrire. Et il faut désormais intégrer une hypothèse de plus, que l'épisode rend crédible : un rétablissement qui ne vous rétablit pas, parce qu'il sera réservé à d'autres que vous.
Le piège est que ce travail ne se fait pas dans l'urgence. Chercher une alternative le lendemain d'une coupure, sous contrainte et sur un calendrier dicté par un tiers, ce n'est plus de la souveraineté, c'est de la dépendance subie. Tout le monde connaît le risque, peu d'organisations ont financé la redondance qui le couvre, parce qu'elle paraît inutile tant que la coupure n'a pas eu lieu. C'est l'écart classique entre la conscience d'un risque et la décision de le traiter : il ne se referme jamais par la prise de conscience, seulement par une décision payée d'avance, ou bien quelqu'un le referme à votre place en coupant l'interrupteur.
Reste une ironie utile à garder en tête. La qualité d'un fournisseur ne dit rien de votre exposition. Anthropic est le laboratoire qui a refusé de fournir l'armée américaine pour des systèmes d'armes entièrement autonomes, ce qui lui a valu d'être classé par le Pentagone comme risque pour la chaîne d'approvisionnement, étiquette d'ordinaire réservée aux puissances hostiles. Le prestataire le plus scrupuleux est devenu en une soirée le point de défaillance unique de ses clients européens. La dépendance ne passe pas par lui, elle passe par sa juridiction. Tant que les directions n'auront pas inscrit cette distinction dans leur gouvernance, la souveraineté restera un discours qu'on ressort après la panne, et l'interrupteur restera de l'autre côté de l'Atlantique.