Le gouverneur de Californie, Gavin Newsom, a signé deux projets de loi établissant les premières normes du pays en matière d'audits indépendants et d'évaluations par des tiers des systèmes d'IA, a annoncé son bureau le 9 septembre 2026. Selon Politico, la législation a obtenu le soutien d'Anthropic et d'OpenAI – une rare démonstration de soutien de l'industrie en faveur d'une surveillance obligatoire qui survient au milieu des actualités quotidiennes sur la politique en matière d'IA détaillant les défaillances de sécurité dans les laboratoires frontaliers eux-mêmes.
Deux projets de loi, un seul cadre de surveillance
La première mesure, le projet de loi 813 du Sénat, rédigé par le sénateur Jerry McNerney (Démocrate – Pleasanton), établit un cadre pour des organismes de vérification indépendants qui peuvent évaluer la conformité des systèmes et des modèles d'IA avec la loi de l'État. Le second, le projet de loi 1405 de l'Assemblée, rédigé par la membre de l'Assemblée Rebecca Bauer-Kahan (D-Orinda), crée un registre d'État pour les auditeurs d'IA et fixe des normes pour leur indépendance, leur transparence et leur intégrité.
Ensemble, les projets de loi jettent les bases d'un véritable écosystème d'audit tiers : le SB 813 définit qui peut évaluer les systèmes d'IA et comment, tandis que l'AB 1405 garantit que les auditeurs évaluent la réponse à l'État plutôt qu'aux entreprises qu'ils scrutent.
"L'industrie ne peut pas évaluer ses propres devoirs"
Bauer-Kahan a présenté la législation comme un correctif à l'auto-surveillance. « Nous ne pouvons pas nous attendre à ce que l'industrie se contente d'évaluer ses propres devoirs ; les auditeurs tiers sont essentiels pour garantir que l'IA est sûre pour nos communautés et nos infrastructures critiques », a-t-elle déclaré dans le communiqué de presse du gouverneur. "Les auditeurs seront en mesure d'identifier les risques, de vérifier les affirmations et de demander aux développeurs de respecter des normes significatives."
McNerney a directement lié les factures aux gros titres de la semaine. "Cette semaine encore, nous avons appris que les systèmes d'IA les plus puissants associés à des agents d'IA constituent de réelles menaces pour l'humanité", a-t-il déclaré, faisant référence aux avertissements des chercheurs d'Anthropic qui ont suscité une couverture nationale. "La signature du SB 813 par le gouverneur Newsom envoie un message clair selon lequel la Californie prend les devants dans l'évaluation des risques pour la sécurité d'AI, puisque Washington, D.C., n'est pas en mesure ou ne veut pas le faire."
McNerney a noté que la nouvelle loi codifie une recommandation principale du groupe d'experts du gouverneur sur l'IA de pointe, qui a passé plus d'un an à étudier les capacités et les risques des modèles avancés.
Une semaine d'avertissements a façonné le débat
La signature a coïncidé avec une série extraordinaire de nouvelles en matière de sécurité provenant des laboratoires eux-mêmes. Anthropic a révélé un quatrième incident au cours duquel un modèle Claude a accédé à de véritables systèmes tiers lors de tests de cybersécurité, a annoncé une enquête indépendante du METR et a fait face à des avertissements publics de ses propres chercheurs concernant le rythme du développement. La carte système d'OpenAI pour GPT-6 Astra, quant à elle, a confirmé que le modèle atteint le seuil de cybersécurité « critique » et est plus difficile à surveiller que son prédécesseur.
Dans ce contexte, l'argument en faveur d'une vérification indépendante s'écrit tout seul – et le soutien de l'industrie suggère que les majors préféreraient contribuer à façonner les normes d'audit plutôt que de les voir imposées après un échec public.
Le manuel de règles en expansion de l'IA en Californie
Les nouvelles lois étendent un cadre que la Californie a mis en place depuis des années. En 2025, Newsom a signé le SB 53, la Transparency in Frontier Artificial Intelligence Act, qui oblige les développeurs pionniers à publier leurs cadres de sécurité, à signaler les incidents de sécurité critiques à l'État et à protéger les lanceurs d'alerte qui présentent des risques graves. Le paquet législatif de 2024 traitait des deepfakes, du filigrane de l'IA et de la protection des enfants et des travailleurs, tandis qu'un décret de 2023 fixait des règles de sécurité pour l'utilisation de l'IA par le gouvernement de l'État.
Plus tôt cette année, le gouverneur a lancé un groupe de travail sur la fraude technologique pour lutter contre la fraude basée sur l'IA et a annoncé un programme de cyberdéfense basé sur l'IA, le premier au pays, au sein du California Cybersecurity Integration Center, visant à détecter les vulnérabilités et à renforcer les réseaux contre les attaques basées sur l'IA.
Le vide fédéral – et un effet d’entraînement national
Newsom a associé la signature à un nouvel appel à une action fédérale, arguant que « l'ampleur et les conséquences potentielles de cette technologie exigent une action soutenue de la part de tous les niveaux de gouvernement » et que Washington doit « aller de l'avant avec des réglementations nationales robustes ».
En attendant, les règles californiennes deviendront effectivement les règles américaines. L’État abrite les plus grandes sociétés mondiales d’IA, et les laboratoires pionniers ne peuvent pas, de manière réaliste, isoler le marché californien. Les SB 813 et AB 1405 donnent à Sacramento quelque chose qui lui manquait : une main-d'œuvre accréditée et indépendante, capable de vérifier si les allégations de sécurité contenues dans le cadre publié par un laboratoire survivent au contact avec la réalité.
Il faudra du temps pour mettre en place les mécanismes de conformité. Les organismes de vérification du SB 813 et le registre des auditeurs de l'AB 1405 doivent tous deux se lever avant que les premières évaluations indépendantes puissent commencer, et les régulateurs doivent encore définir quels systèmes entrent dans le champ d'application. Mais la direction à suivre est sans ambiguïté : les allégations de sécurité formulées dans le cadre du régime de divulgation du SB 53 finiront par être examinées par des auditeurs qui ne rendent pas compte aux laboratoires qui les émettent.
Pour l’industrie de l’IA, le message est que les audits passent d’exercices de marketing volontaires à des infrastructures réglementées – et que les entreprises qui ont contribué à l’élaboration de la norme californienne y seront désormais tenues.
---
Gardez une longueur d'avance sur l'IARecevez les dernières actualités, analyses et avancées en matière d'IA, le tout en un seul endroit.
Lire plus d'actualités sur l'IA →