Loi sur le développement sécurisé de l'IA

Titre complet:
Loi sur le développement sécurisé de l'IA de 2026

Résumé#

Ce projet de loi établit des règles sur la manière dont le gouvernement fédéral et les groupes privés gèrent les risques de sécurité et de sûreté liés à l'intelligence artificielle (IA) avancée. Il définit des termes clés et crée de nouveaux organismes et processus. Les actions clés incluent la création d'un Conseil des risques liés à l'intelligence artificielle à l'Institut national des normes et de la technologie (NIST) ; l'exigence pour les fournisseurs de modèles d'IA « frontaliers » à haut risque de donner à l'Agence de sécurité nationale (NSA) accès aux modèles 21 jours avant leur publication publique ; la création d'un registre public des modèles frontaliers ; l'expansion d'un banc d'essai de recherche de la NSA pour les tests avant publication ; et la création d'une base de données publique volontaire pour les incidents de sécurité et de sûreté liés à l'IA. Le projet de loi demande également des mises à jour des bases de données nationales sur les vulnérabilités et des processus de signalement pour couvrir les vulnérabilités liées à l'IA, demande aux agences de revoir comment les vulnérabilités de l'IA s'intègrent dans le processus d'équité des vulnérabilités, et établit un programme pilote de 3 ans pour le partage sécurisé de renseignements et de menaces entre la NSA et les développeurs d'IA du secteur privé couverts qui travaillent avec des agences fédérales. Le projet de loi comprend des règles pour l'accès classifié, des politiques de conflit d'intérêts pour les membres du conseil, des protections pour les informations partagées avec le gouvernement contre la divulgation publique, et une pénalité civile quotidienne pour certains manquements à fournir un accès avant publication.

Ce que cela signifie pour vous#

  • Si vous construisez ou fournissez des modèles d'IA « frontaliers », vous devez enregistrer le modèle auprès du NIST et donner à la NSA accès au modèle (y compris les poids et la configuration) 21 jours civils avant la publication publique.
  • Les fournisseurs qui ne donnent pas l'accès requis peuvent faire face à des amendes (d'au moins 100 000 $ par jour) mais ont la possibilité de 7 jours pour remédier à la violation en retirant le modèle du commerce et en fournissant l'accès.
  • Les chercheurs, les opérateurs d'infrastructures critiques et d'autres pourraient avoir accès à un banc d'essai sécurisé de la NSA pour évaluer les modèles frontaliers avant leur publication publique.
  • Les entreprises privées qui partagent des rapports d'incidents ou des informations sur les menaces avec le NIST ou la NSA peuvent voir ces informations conservées de manière confidentielle et protégées contre la divulgation publique. Le projet de loi protège également les entreprises de la responsabilité civile pour le partage de telles informations avec le gouvernement dans le cadre du programme pilote.
  • Le NIST et la CISA géreront une base de données publique volontaire où les organisations peuvent signaler des incidents de sécurité et de sûreté liés à l'IA de manière anonymisée. Le NIST publiera des directives pour aider à décider quand un événement « augmente matériellement » le risque.

Dépenses#

  • Le projet de loi fixe une pénalité civile d'au moins 100 000 $ par jour pour chaque jour où un modèle frontal est disponible dans le commerce en violation de l'exigence d'accès avant publication dans la section 3(c).
  • Aucune information disponible publiquement sur les coûts budgétaires fédéraux estimés, les crédits ou d'autres impacts fiscaux n'est fournie dans le texte du projet de loi.

Point de vue des partisans#

Aucune information disponible publiquement.

Point de vue des opposants#

Aucune information disponible publiquement.