Brief IA

OpenAI s'aligne avec le Code GPAI de l'UE pour l'IA

⚖️ Regulation & Ethics·Tom Levy·

OpenAI s'aligne avec le Code GPAI de l'UE pour l'IA

OpenAI s'aligne avec le Code GPAI de l'UE pour l'IA
Key Takeaways
1OpenAI adapte ses pratiques de sécurité pour se conformer au Code GPAI de l'UE, visant une transparence accrue.
2L'entreprise utilise des Crédits de Contenu et le watermarking SynthID pour identifier les contenus générés par l'IA.
3Un programme d'Accès de Confiance pour la Cybersécurité est déployé en Europe pour renforcer la résilience cybernétique.
💡Why it mattersCes mesures visent à harmoniser la sécurité de l'IA avec les normes européennes, tout en renforçant la confiance des utilisateurs et des régulateurs.
Le brief IA que lisent les pros

Le brief IA que les pros lisent chaque soir

Les 7 actus IA du jour, décryptées en 5 min. Gratuit.

Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.

Choisis ton rythme

Gratuit · Pas de spam · Désabonnement en 1 clic

📄
Full Analysis

OpenAI s'engage dans la conformité avec le Code GPAI de l'UE

OpenAI a récemment détaillé comment elle ajuste ses pratiques en matière de sécurité et de transparence pour se conformer au Code de Pratique sur l'IA Générale (GPAI) de l'Union européenne. Cette initiative intervient alors que les modalités d'application de l'Acte sur l'IA de l'UE se précisent.

L'entreprise a joué un rôle actif dans l'élaboration et le soutien du Code GPAI ainsi que du Code de Pratique sur la Transparence des Contenus Générés par l'IA. Ces codes ont été développés à travers un processus collaboratif impliquant diverses parties prenantes, soulignant l'importance d'une approche collective dans la régulation de l'IA.

Le Code GPAI établit des normes communes pour assurer la transparence, la sécurité et la sûreté des modèles d'IA utilisés au sein de l'UE. OpenAI a mis en avant plusieurs de ses pratiques actuelles qui s'alignent déjà sur ces standards, notamment des tests rigoureux avant le lancement de nouveaux modèles, la publication de cartes de système lors des lancements majeurs, et l'utilisation d'un Réseau de Testeurs Externes pour des évaluations indépendantes.

OpenAI maintient également un document public intitulé Spécifications de Modèle, qui décrit en détail comment elle configure le comportement de ses modèles d'IA. Ce document est essentiel pour comprendre les mécanismes internes de l'entreprise en matière de sécurité et de transparence.

Deux cadres internes soutiennent ces efforts. Le Cadre de Préparation, en place depuis 2023 et mis à jour en 2025, définit les méthodes d'identification, d'évaluation et de gestion des risques graves associés aux systèmes avancés. En parallèle, un Cadre de Gouvernance des Frontières explique comment les pratiques de sécurité d'OpenAI s'alignent sur les exigences légales, y compris le Code GPAI.

Ces documents régissent divers aspects tels que l'évaluation des risques, les mesures de protection, le reporting des modèles, la posture de sécurité, la réponse aux incidents, et l'intégration d'experts externes dans le processus.

Complexité croissante de la provenance des contenus IA

Le Code de Transparence se concentre sur un autre défi : permettre aux utilisateurs de déterminer si un contenu a été généré ou modifié par une IA. OpenAI a développé deux mécanismes complémentaires pour répondre à ce besoin.

Les Crédits de Contenu, basés sur la norme C2PA, ajoutent un contexte directement à un fichier, tandis que le watermarking SynthID offre un signal de secours lorsque les métadonnées sont perdues. Ces technologies couvrent actuellement les images et les sorties audio, et OpenAI travaille à étendre ces mesures à d'autres types de contenus, y compris le texte.

L'entreprise développe également des signaux et des directives pour aider les développeurs à respecter leurs propres obligations de transparence lorsqu'ils utilisent les modèles d'OpenAI. Cependant, aucune de ces solutions n'est infaillible. Les métadonnées peuvent être supprimées et les étiquettes ne survivent pas toujours aux transferts entre plateformes. OpenAI adopte donc une approche en couches, combinée à un engagement continu dans la communauté des normes, pour pallier ces limitations.

Cybersécurité et gouvernance adaptative

Les capacités qui permettent de détecter et de corriger les vulnérabilités peuvent également être utilisées par des attaquants pour les exploiter. OpenAI a développé un programme appelé Accès de Confiance pour la Cybersécurité, qui vise à fournir aux défenseurs vérifiés un accès à des capacités cybernétiques avancées tout en limitant les risques d'abus.

Ce programme a récemment été étendu à l'Europe avec le lancement du Plan d'Action Cybernétique de l'UE en mai 2026. Ce plan, élaboré en collaboration avec les agences cybernétiques de l'UE et des partenaires du secteur privé, vise à renforcer la résilience cybernétique sur le continent.

OpenAI affirme que ce programme s'inscrit dans le cadre du Plan d'Action de la Commission Européenne sur la Cybersécurité et l'Intelligence Artificielle, qui prône une gestion coordonnée des risques liés à l'IA tout en utilisant cette technologie pour renforcer les capacités défensives.

OpenAI prévoit d'ajuster continuellement son approche de conformité à mesure que l'Acte sur l'IA de l'UE évolue. L'entreprise souligne l'importance d'une réglementation flexible qui s'adapte aux avancées technologiques, permettant ainsi aux entreprises et aux organisations de continuer à bénéficier de l'IA.

Bien que le Code GPAI et le Code de Transparence soient encore relativement récents, OpenAI considère sa documentation de conformité comme un processus en évolution. Les entreprises utilisant les modèles d'OpenAI dans des marchés européens réglementés devraient utiliser les cartes de système actuelles et le Cadre de Gouvernance des Frontières comme base pour leur propre diligence, plutôt que comme une solution complète.

Brief IA — L'actualité IA en français

L'essentiel de l'actualité de l'intelligence artificielle, décrypté et expliqué chaque jour.