À l’approche de la rencontre entre Donald Trump et Xi Jinping à la Maison-Blanche, prévue le 24 septembre, une question technique s’est invitée dans les relations sino-américaines : peut-on entraîner une IA à partir des réponses d’un modèle concurrent, et à quelles conditions ? Washington accuse des entreprises chinoises d’avoir extrait à grande échelle les capacités de modèles américains. Pékin rejette ces accusations, tandis que les deux pays envisagent aussi de mieux communiquer sur les incidents graves liés à l’IA.
17
1
39
19
Une méthode courante, un accès contesté
La distillation consiste à utiliser les réponses d’un modèle d’IA performant pour en entraîner un autre, souvent plus petit et moins coûteux, capable d’accomplir certaines des mêmes tâches. C’est une méthode connue de la recherche en IA, pas un synonyme de vol.
48
Le désaccord porte sur l’autorisation : entraîner un modèle à partir de réponses obtenues dans ses propres systèmes ou avec l’accord du fournisseur n’est pas la même chose que recueillir celles d’un concurrent en contournant ses restrictions d’accès. Pékin souligne que la distillation est répandue dans le secteur, y compris parmi les entreprises américaines. Cela ne tranche toutefois pas la question des pratiques reprochées à certaines sociétés.
23
5 Les sources disponibles ne permettent pas d’établir de manière indépendante comment Anthropic emploie elle-même cette technique pour développer ses modèles.
Ce qu’affirment les agences américaines
Dans un avis publié le 8 septembre, le FBI, la National Security Agency (NSA) et l’agence américaine de cybersécurité CISA ont dénoncé une distillation qu’ils qualifient de malveillante et menée à une échelle industrielle.
1 Ils ont nommé DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun et Z.AI. Selon ces agences, ces entreprises auraient obtenu des milliards de jetons — des unités de texte traitées par les modèles — au fil de millions de requêtes adressées, depuis au moins fin 2024, à des systèmes comprenant des versions de Claude, GPT, Gemini et Grok.
16
14
Les comptes rendus de cet avis évoquent notamment l’usage présumé de comptes frauduleux et de réseaux de relais pour recueillir ces réponses.
5 Les agences jugent que ces activités se seraient déroulées probablement au su du gouvernement chinois : cette formulation ne signifie pas qu’elles ont établi que Pékin les dirigeait.
16 Il s’agit d’accusations américaines, non d’une conclusion établissant que chacune des six entreprises a commis un vol. Séparément, Anthropic a accusé DeepSeek et Moonshot d’avoir acheminé certaines demandes d’utilisateurs vers Claude.
49
La controverse avait commencé avant septembre. Dès juillet, Michael Kratsios, conseiller de la Maison-Blanche pour les sciences et les technologies, accusait Moonshot d’avoir cherché à obtenir à grande échelle les capacités de modèles américains par distillation.
47 Les sources disponibles ne permettent pas d’affirmer que les performances ou les coûts de DeepSeek ont, à eux seuls, déclenché des accusations d’OpenAI ; ils ne constitueraient pas non plus une preuve d’extraction non autorisée.
La réponse de Pékin et la piste d’un dialogue
Les responsables chinois ont rejeté les accusations d’extraction malveillante.
49 Dans un commentaire, le Quotidien du peuple, journal du Parti communiste chinois, a soutenu que l’IA ne devait pas être un « monopole des grandes puissances » et a appelé à coopérer sur la gestion des risques dans un environnement de développement non discriminatoire.
33 Cette prise de position présente aussi le différend comme une question d’accès de la Chine au développement de l’IA face aux restrictions américaines.
39
Les deux parties ne répondent donc pas tout à fait à la même question : Pékin défend la légitimité générale de la distillation ; Washington conteste les moyens qui auraient été employés dans des cas précis. Les sources disponibles ne permettent pas de retracer de façon fiable la réponse de chacune des six entreprises citées.
Malgré cette rivalité, les responsables américains et chinois ont discuté des risques communs liés à l’IA.
17
34 Après des échanges à New York avec le vice-Premier ministre chinois He Lifeng, le secrétaire américain au Trésor Scott Bessent a annoncé que Washington avait proposé un mécanisme de notification pour les incidents d’IA suffisamment graves pour toucher à la sécurité nationale. Trump et Xi devaient examiner cette idée : les informations disponibles décrivent une proposition, pas un dispositif déjà en service.
18
19
Un tel canal pourrait faciliter les échanges en cas d’incident. Il ne réglerait pas, à lui seul, les accusations de distillation ni le différend sur les restrictions américaines à l’exportation des puces d’IA les plus avancées vers la Chine.
19
40 L’enjeu de fond reste de distinguer l’apprentissage légitime à partir des réponses d’un modèle de leur extraction non autorisée, sans couper le dialogue sur les risques que les deux pays cherchent à maîtriser.
17
48
18