Le train des modèles fondateurs est déjà parti. L'Europe en a un autre.
Le train des modèles fondateurs est déjà parti.
L'Europe en a un autre.
La course à l'intelligence artificielle ne se gagne pas uniquement grâce à la puissance de calcul ou à des paramètres. L'Europe ne joue pas dans cette catégorie, et elle ne devrait pas même essayer. Elle évolue dans une autre : celle de la confiance vérifiable, de la souveraineté juridique et de la capacité à transformer la réglementation en infrastructure stratégique.
Cet article d'opinion est une version développée des thèses que l'auteur a exposées dans *Expansión* dans le reportage « Les start-ups s'adaptent aux nouvelles règles du risque en IA » (juillet 2026), auquel ont également participé les fondateurs de NeuralTrust, Clarity AI et Maia, entre autres. Le débat de fond mérite davantage d'espace que n'en offre un simple titre.
L'Europe ne peut pas remporter la course en matière de puissance de calcul.
Je vais être franc : ce train est déjà parti. Les modèles fondateurs les plus puissants au monde sont entraînés par des entreprises qui ont accès à des dizaines de milliers de puces de dernière génération, à une infrastructure cloud à l'échelle continentale et à des budgets de recherche qui dépassent le PIB de certains États membres. Tenter de s’imposer dans ce domaine, puce après puce, paramètre après paramètre, est une stratégie erronée. Non pas parce que l’Europe est incapable d’innover, mais parce que ce n’est pas sur ce terrain que la partie est encore ouverte.
Et pourtant, il existe une course que l'Europe peut bel et bien remporter. Une course dont le point de départ est un véritable avantage concurrentiel, et non une simple aspiration rhétorique. Cette course s'appelle la confiance.
« L'Europe ne peut pas remporter la course à l'IA grâce à la puissance de calcul ou aux modèles fondateurs. Ce train est déjà parti. Mais elle peut l'emporter grâce à la confiance et à la souveraineté juridique. »
Ce qui distingue l’écosystème européen, ce n’est pas l’absence d’ambition technologique. C’est la présence d’un élément dont les marchés mondiaux les plus réglementés — la banque, la santé, le secteur public, les infrastructures critiques — ont un besoin urgent et qu’ils ne peuvent pas créer artificiellement : un cadre juridique crédible, une infrastructure de droits fondamentaux et la capacité de transformer cette base en preuves techniques vérifiables.
La question essentielle n'est pas de savoir combien de paramètres comporte notre meilleur modèle. Il s'agit plutôt de savoir si l'organisation qui le met en œuvre est en mesure de démontrer qu'elle l'a contrôlé, qu'elle a supervisé ses décisions et qu'elle peut en apporter la preuve devant une autorité de régulation sans avoir à reconstituer quoi que ce soit a posteriori.
La réglementation comme moyen d'exporter des normes. Une influence sans recours à la force.
On observe une tendance récurrente dans l’histoire de l’Union européenne, qui se retrouve dans le RGPD, la loi DORA, la directive NIS2 et désormais dans la loi européenne sur l’IA : Bruxelles légifère avec suffisamment de rigueur et de précision technique pour que la conformité aux normes européennes devienne la norme de facto pour toute entreprise souhaitant accéder à ses marchés.
Une entreprise technologique de San Francisco ou de Shanghai qui souhaite opérer dans le secteur financier européen n’a pas d’autre choix que de tenir compte de l’AI Act. Elle devra s’y conformer. Et ce faisant, elle mettra en place ses systèmes conformément aux exigences définies par l’Europe : gestion documentée des risques, registres vérifiables, supervision humaine démontrable. Voilà ce qu’est l’influence stratégique exercée sans tirer un seul missile.
L’« effet Bruxelles » n’est pas nouveau. Nous l’avons constaté avec la protection des données : aujourd’hui, les politiques mondiales en matière de confidentialité sont rédigées en tenant compte du RGPD. Nous le constaterons avec l’IA : les organisations qui mettront en place leurs systèmes de gouvernance conformément à l’AI Act définiront les normes que le reste du monde devra adopter pour accéder aux marchés les plus réglementés de la planète.
C'est ce qu'on appelle le pouvoir réglementaire. Et c'est le type de pouvoir dans lequel l'Europe dispose d'un avantage structurel. Non pas parce que nous avons supplanté qui que ce soit en matière de leadership technologique, mais parce que nous passons depuis des décennies à mettre en place le cadre de droits et d'obligations qui devient aujourd'hui une exigence du marché.
« Les entreprises américaines et asiatiques qui souhaitent exercer leurs activités en Europe devront se conformer à la réglementation européenne. De facto, l'EU AI Act devient une norme mondiale pour les marchés les plus réglementés au monde. »
« Une IA en laquelle vous pouvez avoir confiance » n'est pas un simple slogan. C'est ce dont ont besoin les acheteurs des secteurs réglementés.
Un débat revient souvent au sein des conseils d'administration des établissements financiers, des hôpitaux et des administrations publiques : la question n'est pas de savoir si l'IA fonctionne. Elle fonctionne. La question est de savoir si l'organisation est en mesure de démontrer qu'elle l'utilise de manière responsable vis-à-vis de ses clients, de ses régulateurs et de ses propres organes de contrôle.
Il existe une réponse technique à cette question. Elle ne nécessite ni déclaration d'intention ni document de politique interne. Elle nécessite des preuves : quelle version du système était active, quels contrôles ont été mis en œuvre, qui les a approuvés et à quel moment. Des preuves générées au moment même de chaque action, et non reconstituées six mois plus tard, à l'approche de l'audit.
Le secteur bancaire, le secteur de la santé et le secteur public ne se contentent pas de vouloir que l'IA fonctionne. Ils souhaitent pouvoir démontrer qu'ils l'utilisent de manière responsable. Cette démonstration doit être techniquement vérifiable, et non pas simplement déclarée.
Le concept « AI you can trust » est de plus en plus répandu dans le secteur technologique européen. Ce n’est pas un hasard : il s’inscrit parfaitement dans la logique de sécurité juridique que la Commission européenne cherche à instaurer avec la nouvelle réglementation. Et cela a une implication concrète pour les organisations qui déploient l’IA dans des environnements réglementés : la confiance ne peut pas se limiter à une simple promesse du fournisseur. Elle doit pouvoir être vérifiée de manière indépendante.
Une preuve que seul celui qui l'a produite peut vérifier n'est pas une preuve. Il s'agit d'une déclaration. La différence entre les deux — entre la preuve technique vérifiable et la déclaration de conformité — correspond exactement à la différence entre ce qu'exige l'AI Act et ce dont disposent aujourd'hui la plupart des organisations.
Le 2 août ne marque pas la fin d'un compte à rebours. C'est le début d'une nouvelle normalité.
Le calendrier n’est pas une perspective lointaine. Il s’agit d’un processus déjà en cours. Les organisations qui arriveront en décembre 2027 sans avoir mis en place l’infrastructure de données requise par l’AI Act n’auront pas à rattraper leur retard d’un seul coup : elles auront accumulé des mois d’exposition sans couverture vérifiable.
La question n'est pas de savoir s'il faut se préparer. Il s'agit plutôt de comparer le temps nécessaire pour établir une chaîne de preuves vérifiables depuis l'origine au temps qu'il reste. Et la réponse à cette première question est plus longue que ne le supposent de nombreux conseils d'administration.
La souveraineté numérique ne se proclame pas. Elle se construit étape par étape.
L'Europe a l'opportunité de transformer sa force en matière de réglementation en infrastructure technologique. Il ne s'agit pas de rhétorique : c'est la concrétisation de plusieurs décennies passées à construire un cadre de droits, d'obligations et de normes que le reste du monde commence à adopter par nécessité économique.
Mais cette opportunité ne se concrétise pas d’elle-même. Elle exige que les organisations européennes, ainsi que celles qui opèrent en Europe, mettent en place des systèmes de gouvernance qui non seulement répondent aux exigences formelles de l’AI Act, mais soient également en mesure de le prouver. Devant des auditeurs. Devant les autorités de contrôle. Devant leurs propres conseils d’administration.
Cette démonstration doit être techniquement vérifiable, générée au moment de chaque action et vérifiable depuis l'extérieur de l'organisation, sans dépendre de son infrastructure propre. C'est ce qui distingue la déclaration de conformité de la preuve de conformité.
La confiance dans l'IA ne peut reposer sur la simple parole de celui qui la met en œuvre. Elle doit pouvoir être vérifiée. C'est la norme que l'Europe est en train d'établir, et c'est le type d'avantage concurrentiel qui ne peut être reproduit par une simple augmentation de la puissance de calcul.
Le train des modèles fondateurs a bel et bien déjà quitté la gare. Mais il y a un autre train en gare : celui de la confiance vérifiable en tant qu’infrastructure stratégique. Ce train part d’Europe. Et le billet ne s’achète pas avec des puces électroniques, il se construit grâce à l’architecture.
Identifiez vos lacunes en matière de données avant que l'autorité de régulation ne le fasse.
Le diagnostic stratégique analyse vos systèmes, vos processus et votre rôle réglementaire afin de déterminer quelles preuves vous devez être en mesure de fournir, et comment les constituer avant décembre 2027.
Contacter V-PROOFSéance de direction de 90 minutes · Sans engagement · À partir de 3 500 €
