Cette révélation faisait suite aux travaux de l’équipe de recherche en IA de DoorDash. Celle-ci avait créé DashBench, un banc d’essai interne qui rejoue 105 modifications de code passées afin de mesurer le nombre de bugs réels détectés par chaque configuration d’IA.
Les résultats ont donné un avantage net à une approche hybride : Kimi K2.6 pour l’examen initial et Claude Fable 5 d’Anthropic pour l’analyse approfondie. Cette combinaison a détecté 65,2 % des bugs réels, pour un coût de 3,81 dollars par revue. Une configuration reposant uniquement sur les modèles d’Anthropic — Sonnet 4.6 et Opus 4.8 — en a détecté 53,6 %, pour 3,91 dollars par revue.
Autrement dit, dans ce test précis, le modèle chinois n’était pas seulement moins cher : il améliorait aussi le résultat global lorsqu’il était associé à un modèle américain plus puissant.
Le 31 juillet 2026, John Moolenaar, président républicain de la commission spéciale de la Chambre sur la Chine, et Andrew Garbarino, président républicain de la commission de la Sécurité intérieure, ont écrit au cofondateur et directeur général de DoorDash, Tony Xu.
Les élus ont demandé :
La lettre demande explicitement à DoorDash d’identifier chaque modèle chinois utilisé par l’entreprise et de détailler la manière dont il est testé, surveillé et sécurisé.
Dans leur lettre et leur communiqué, les parlementaires avertissent que des modèles chinois à poids ouverts pourraient contenir des vulnérabilités dissimulées. Ils évoquent notamment la possibilité que des « portes dérobées » ou d’autres fonctions malveillantes — parfois qualifiées d’« agents dormants » — soient intégrées à l’insu des utilisateurs.
Pour les commissions, le problème ne se limite pas à la nationalité du fournisseur. Les modèles à poids ouverts peuvent être téléchargés, modifiés et redéployés, ce qui complique l’évaluation de leur provenance et de leur comportement dans différents environnements.
Andrew Garbarino a déclaré à CNBC que le Parti communiste chinois ne se contentait plus de progresser dans le domaine de l’IA, mais cherchait à combler rapidement son retard dans des capacités qui pourraient façonner l’avenir de la cybersécurité.
Il faut toutefois distinguer le risque potentiel d’une compromission avérée. Les élus ont reconnu qu’il n’existait pas, à ce stade, de preuve publique généralisée démontrant la découverte de portes dérobées ou d’agents dormants dans des modèles chinois utilisés en production par des entreprises américaines. L’enquête est donc préventive : elle vise à comprendre les risques et les contrôles en place, non à établir que DoorDash a déjà été compromise.
La lettre reconnaît d’ailleurs que les entreprises américaines peuvent évaluer des modèles chinois pour des raisons techniques légitimes, tout en demandant si des protections suffisantes sont appliquées.
Le cas DoorDash n’est pas isolé. En avril 2026, les mêmes commissions avaient ouvert une enquête commune visant Airbnb et Anysphere, l’entreprise à l’origine de l’outil de programmation Cursor, au sujet de leur recours à des modèles d’IA développés en Chine.
Les parlementaires reconnaissent que les entreprises américaines — des grandes sociétés technologiques aux start-up — peuvent être attirées par ces modèles en raison de leur coût inférieur, de leur flexibilité et de leurs performances compétitives.
DoorDash rend cette logique particulièrement visible. Ses propres tests montrent qu’une solution hybride utilisant Kimi K2.6 peut offrir un meilleur rapport entre qualité et coût qu’une configuration composée uniquement de modèles américains haut de gamme. La pression économique est donc concrète : ignorer ces modèles peut signifier renoncer à une solution moins chère et, dans certains cas, plus efficace pour une tâche donnée.
Les commissions souhaitent désormais établir une base factuelle pour une éventuelle politique fédérale. Leur lettre suggère notamment de renforcer la disponibilité, la sécurité et la compétitivité des modèles américains à poids ouverts, tout en prévoyant des garanties adaptées aux usages sensibles.
DoorDash n’a pas publié de réponse détaillée à la lettre d’enquête au début du mois d’août 2026. Un porte-parole a néanmoins déclaré à CNBC que l’entreprise soutenait « fièrement le leadership américain dans l’IA » et travaillait à faire en sorte que cette technologie profite à l’économie réelle, et pas seulement aux plus grandes entreprises.
Le porte-parole a ajouté que DoorDash souhaitait échanger avec les commissions sur la manière d’utiliser l’IA de façon sûre et responsable, notamment les modèles américains de pointe et les modèles à poids ouverts.
D’après les informations publiques de l’entreprise et les messages d’Andy Fang, DoorDash présente son approche comme pragmatique : Kimi K2.6 serait utilisé pour les tâches de revue de code moins complexes, tandis que le modèle américain Fable resterait réservé aux analyses les plus exigeantes.
DoorDash n’est pas accusée d’avoir enfreint la loi. Les entreprises américaines peuvent actuellement utiliser des modèles chinois à poids ouverts. Mais en rendant publique une optimisation technique à la fois moins coûteuse et plus performante dans son test interne, Andy Fang a placé DoorDash au cœur d’un débat qui pourrait redéfinir les règles de sécurité et de dépendance technologique applicables aux entreprises américaines.