Le ministère de la Sécurité de l'État chinois met publiquement en garde contre les risques de l'IA et les implications pour la compétition sino-américaine en matière de sécurité de l'IA
Résumé analytique
Les remarques sur les menaces de l'IA par le ministre de la Sécurité de l'État, Chen Yixin, ont précédé le sommet sino-américain du 24 septembre. Sur le plan extérieur, la Chine réfute les appels menés par les États-Unis à ralentir le développement de l'IA, les qualifiant de tactique dans une compétition hégémonique. Parallèlement, le ministère de la Sécurité de l'État a spécifiquement identifié les modèles d'OpenAI et d'Anthropic comme des menaces pour la sécurité politique, idéologique et la cybersécurité. Cela révèle une structure duale où la rhétorique externe et les perceptions internes de la menace progressent sur des voies distinctes. Plutôt que de s'aligner pleinement sur la compétition discursive sino-américaine, la Corée du Sud devrait donner la priorité au renforcement de ses propres capacités de défense et de ses canaux de partage d'informations contre la menace sécuritaire émergente que représente l'utilisation malveillante de l'IA par des acteurs étatiques.
I. Analyse de la situation actuelle
Le ministère de la Sécurité de l'État chinois met publiquement en garde contre les risques de l'IA : une analyse de la situation
1. Contexte et développements
Les remarques du ministre de la Sécurité de l'État, Chen Yixin, ont précédé le sommet sino-américain [1]. La sécurité de l'IA est devenue un point clé de l'ordre du jour du sommet de Washington prévu pour le 24 septembre [1]. Le ministère de la Sécurité de l'État est la principale agence de renseignement de la Chine, remplissant la double fonction de service de renseignement extérieur et d'organe de surveillance interne des dissidents. La mention publique des menaces de l'IA par le chef de cette agence est considérée comme l'expression la plus spécifique à ce jour des préoccupations de Pékin en matière de sécurité [4].
Le moment choisi pour ces remarques n'était pas fortuit. Le 12 septembre, le PDG d'Anthropic, Dario Amodei, a publié un article appelant à un ralentissement du développement de l'IA, un appel repris par OpenAI et plusieurs politiciens américains [14]. Amodei a averti que des essaims d'agents d'IA autonomes pourraient prendre le contrôle d'Internet via des botnets d'ici 6 à 12 mois [9][14]. Cette déclaration reposait sur la prémisse que les entreprises américaines doivent maintenir leur avantage concurrentiel sur la Chine [17].
Le gouvernement chinois a immédiatement réfuté ces arguments. Le porte-parole du ministère des Affaires étrangères, Guo Zhakun, a déclaré : « L'alarmisme, la confrontation et la concurrence malveillante ne feront qu'entraver les progrès de la gouvernance mondiale de l'IA et ne serviront les intérêts de personne » [16]. Le journal d'État Global Times a également critiqué la manière dont les États-Unis présentent l'IA comme une compétition et leur rhétorique de la « menace chinoise » qui divise la gouvernance mondiale [17]. Selon un article du Hankyoreh, l'appel américain à un ralentissement est perçu en Chine comme une tentative de « retirer l'échelle » en érigeant des barrières à l'entrée, tandis qu'aux États-Unis, il suscite la crainte que la Chine ne rattrape son retard, ce qui entraîne des réactions mitigées dans les deux pays [7].
2. Situation actuelle
Indépendamment de ses réfutations externes, les remarques de Chen Yixin sont de nature différente, reflétant une perception interne de la menace. Il a spécifiquement souligné les menaces que l'IA pourrait faire peser sur la sécurité politique, institutionnelle et idéologique [10]. Avertissant que l'IA avancée pourrait découvrir des vulnérabilités cybernétiques et mener des opérations de piratage à grande échelle, il a spécifiquement mentionné les modèles Claude-Mythos d'Anthropic et ChatGPT-5.5-Cyber d'OpenAI [10]. Les médias étrangers, dont Reuters, ont estimé qu'il s'agissait de la déclaration la plus détaillée de Pékin sur les risques de sécurité liés à l'IA à ce jour [4][8].
DW a analysé que cet avertissement reflète les angoisses des agences de renseignement chinoises selon trois axes : la stabilité politique, la cybersécurité et le contrôle de l'information [12]. Rebecca Arcesati de l'Institut Mercator pour les études sur la Chine (MERICS) a souligné que Pékin n'est pas seulement préoccupé par les cyber-risques, mais aussi par sa dépendance même à l'égard des modèles étrangers [12]. Cela concorde avec les évaluations selon lesquelles, bien qu'ayant bâti son propre écosystème d'IA, la Chine accuse encore un retard de quelques mois sur les capacités des modèles de pointe américains d'entreprises comme OpenAI et Anthropic [8].
The Guardian a rapporté la concomitance entre l'avertissement du chef du renseignement chinois et la chute des cours des actions américaines liées à l'IA suite aux appels au ralentissement lancés par les dirigeants des grandes entreprises technologiques [18]. Cela indique que le discours sur le risque de l'IA progresse simultanément sur deux voies distinctes : un débat interne au sein de l'industrie technologique américaine et une logique de sécurité nationale en Chine.
3. Acteurs clés et positions
Le ministère de la Sécurité de l'État chinoisLe MSS adopte une double position : sur le plan extérieur, il critique la rhétorique américaine de la « menace », tandis que sur le plan intérieur, il reconnaît la nécessité de ses propres mesures de gestion de la sécurité. Les remarques de Chen Yixin découlent de la mission principale de l'agence de renseignement, qui est de maintenir la stabilité du régime du Parti communiste [4]. L'expression « sécurité politique et idéologique » reflète un concept de risque spécifiquement chinois, axé sur la stabilité du régime, qui diffère des discussions occidentales sur la sécurité de l'IA.
Le ministère des Affaires étrangères chinoisLe ministère des Affaires étrangères délivre un message dont le ton diffère de celui du MSS. Le porte-parole Guo Zhakun a directement réfuté la rhétorique de la menace de l'IA menée par les États-Unis, la qualifiant d'alarmisme motivé par des intérêts commerciaux [16]. La coexistence de l'avertissement interne du MSS et de la réfutation externe du ministère des Affaires étrangères suggère que la Chine opère sur une double voie : critiquer la politisation du débat sur la sécurité dans son dialogue avec les États-Unis, tout en reconnaissant en interne ses propres vulnérabilités substantielles.
Anthropic et OpenAICes entreprises ont adopté une position proactive en appelant à une réglementation et en divulguant publiquement les risques associés à leurs propres modèles. Dans un rapport de 154 pages publié le 10 septembre, Anthropic avait déjà révélé des preuves d'une tentative par un acteur basé en Chine d'utiliser son modèle Claude pour neutraliser le réseau de défense aérienne de Taïwan et pour du cyberespionnage [6]. Le fait que Claude-Mythos ait été de nouveau pointé du doigt dans les remarques de Chen Yixin illustre une dynamique de référence mutuelle, où les divulgations de risques par les entreprises d'IA américaines et les perceptions de la menace par les agences de renseignement chinoises s'influencent réciproquement.
L'administration TrumpL'administration Trump maintient sa position de n'aborder les discussions sur la sécurité que dans le cadre du maintien d'un avantage concurrentiel sur la Chine, rejetant les appels de l'industrie à un ralentissement [3][9]. Cela crée un contexte structurel qui rend difficile la transformation de l'avertissement interne du MSS en un programme de coopération substantiel lors du sommet sino-américain.
4. Enjeux clés
Le premier enjeu clé est le décalage entre les perceptions internes de la Chine et son message externe. Alors que l'avertissement du MSS semble découler d'une reconnaissance de vulnérabilités substantielles, le ministère des Affaires étrangères et les médias d'État présentent les mêmes risques comme une tactique politique des États-Unis [16][17]. Ce décalage est une variable clé pour évaluer la position que la Chine adoptera dans les futurs dialogues sino-américains sur la sécurité de l'IA.
Le deuxième enjeu est la dépendance de la Chine à l'égard des modèles étrangers. Le fait que la Chine exprime spécifiquement son inquiétude quant aux capacités de piratage des modèles d'OpenAI et d'Anthropic, tout en développant sa propre industrie de l'IA, indique qu'elle se réfère encore aux modèles américains pour évaluer ses capacités de réponse aux menaces réelles. Ceci est distinct des évaluations selon lesquelles l'écart de performance s'est réduit à quelques mois seulement [8][12].
Le troisième enjeu est la manière dont le discours sur la sécurité est politiquement instrumentalisé. Une analyse précédente de l'EAI a souligné que le discours sur la sécurité émanant d'Amodei, combiné aux appels à des contrôles sur les exportations de puces vers la Chine, s'est transformé en un nouveau front dans la compétition technologique sino-américaine. L'évaluation selon laquelle « le langage de la sécurité est utilisé par les deux pays non pas comme un programme de coopération substantielle, mais comme un levier de négociation et un moyen d'obtenir un avantage concurrentiel » [9] suggère que les remarques de Chen Yixin devraient également être interprétées dans ce cadre.
II. Analyse approfondie
Le ministère de la Sécurité de l'État chinois met publiquement en garde contre les risques de l'IA : une analyse approfondie
1. Analyse des causes profondes
La cause profonde des remarques de Chen Yixin réside dans une double angoisse propre au système du Parti communiste chinois. Le ministère de la Sécurité de l'État est à la fois une agence de contre-espionnage extérieur et un appareil de contrôle idéologique intérieur. Le fait que cette agence ait identifié l'IA comme une menace implique une préoccupation plus grande pour la perte de contrôle que pour la technologie elle-même.
Chen a explicitement déclaré que l'IA pourrait menacer la sécurité politique, institutionnelle et idéologique [10]. Cette expression vise directement la légitimité du pouvoir du Parti communiste chinois et son système de contrôle de l'information. Le média roumain Digi24 a estimé qu'il s'agissait de la première fois que le chef du renseignement chinois définissait l'IA comme une menace directe pour le pouvoir du Parti communiste [4]. Le Council on Foreign Relations (CFR) analyse également ces remarques comme l'articulation la plus spécifique par Pékin des risques de sécurité de l'IA au plus haut niveau [8].
Il existe également des causes au niveau technologique. Chen a spécifiquement nommé Claude-Mythos d'Anthropic et ChatGPT-5.5-Cyber d'OpenAI [10]. Il ne s'agit pas d'une évaluation abstraite de la menace, mais d'un avertissement qui précise des noms de modèles réels. Dans une interview avec DW, la chercheuse du MERICS Rebecca Arcesati a souligné que les préoccupations de Pékin s'étendent au-delà de la possibilité de cyberattaques à sa dépendance structurelle vis-à-vis des modèles étrangers [12]. Cette angoisse est renforcée par les évaluations selon lesquelles la Chine, bien qu'ayant bâti son propre écosystème d'IA, reste à quelques mois seulement derrière les modèles américains sur les principaux indicateurs de performance [8].
2. Contexte structurel
Structure politique: Le système de contrôle de l'information en Chine est un pilier essentiel de la légitimité du régime. L'IA générative peut éroder ce système de deux manières : premièrement, par l'afflux d'informations qui contournent la censure via des modèles étrangers, et deuxièmement, par la génération de discours imprévisibles par les utilisateurs nationaux de l'IA. La mention explicite par le MSS de la « sécurité politique, institutionnelle et idéologique » peut être interprétée comme visant ces deux voies [10].
Structure sécuritaire: Du point de vue de la cybersécurité, la nature à double usage de l'IA est au cœur du problème. Le rapport de 154 pages d'Anthropic sur les menaces, publié le 10 septembre, détaille des preuves d'acteurs soutenus par la Chine, la Russie et l'Iran tentant d'utiliser son modèle Claude pour neutraliser des réseaux de défense aérienne et pour du cyberespionnage [6]. Le rapport a identifié la cause profonde comme une « structure asymétrique où la nature à double usage des modèles d'IA à usage général neutralise les méthodes existantes de contrôle de la prolifération des armements, abaissant le coût de l'attaque tout en augmentant le coût de la défense » [6]. L'avertissement de Chen Yixin reflète la reconnaissance que cette structure asymétrique pourrait également se retourner contre la Chine. Une analyse distincte du CFR évalue que les États-Unis sont également très vulnérables aux cybermenaces de la Chine, ce qui indique que le cyber-risque est une structure réciproque et non unidirectionnelle [13].
Structure économique: Le discours du « ralentissement » des entreprises américaines d'IA est étroitement lié aux appels à renforcer les contrôles sur les exportations de semi-conducteurs vers la Chine [9]. Le Global Times a critiqué cette combinaison, arguant que la mentalité compétitive de l'Amérique sur l'IA et sa rhétorique de la « menace chinoise » divisent la gouvernance mondiale [17]. Ainsi, dans une structure où le discours sur la sécurité est réutilisé comme un outil de contrôle de la sécurité économique, la Chine poursuit une approche à deux voies : rejeter extérieurement ce cadre tout en menant intérieurement ses propres évaluations de la menace.
3. Précédents historiques et comparaison avec des cas similaires
Ce cas est structurellement similaire à la manière dont les régimes fermés ont réagi à la diffusion des technologies de l'information et de la communication pendant la Guerre froide. Avec l'émergence successive de la radiodiffusion par satellite, d'Internet et des médias sociaux, la Chine a constamment poursuivi une double politique consistant à adopter les nouvelles technologies tout en renforçant simultanément le contrôle sur celles-ci. L'IA est la dernière-née de cette lignée, mais la nature de la menace qu'elle représente est différente ; contrairement aux technologies passées, elle automatise non seulement la distribution de l'information mais aussi les capacités de cyberattaque.
Un point de comparaison direct est le rapport d'Anthropic sur l'utilisation malveillante par des acteurs étatiques. Ce rapport a révélé une tentative par un acteur basé en Chine d'utiliser Claude pour neutraliser le réseau de défense aérienne de Taïwan [6]. Bien que les rôles de l'attaquant et de la cible soient inversés, l'avertissement de Chen Yixin révèle une reconnaissance symétrique que le « potentiel de militarisation de l'IA » démontré dans le rapport pourrait également être dirigé contre la Chine. Le cas de l'accès non autorisé d'Alibaba à Claude est un autre précédent illustrant l'inséparabilité des questions de sécurité et de la compétition pour l'hégémonie technologique [6].
Un autre axe de comparaison est la compétition discursive entre les États-Unis et la Chine qui s'est déroulée à la suite de l'appel au ralentissement d'Amodei le 12 septembre. La partie américaine a cherché à utiliser l'argument du ralentissement comme un moyen de maintenir son avantage concurrentiel sur la Chine, et le président Trump a rejeté les appels à une réglementation nationale plus stricte pour ces motifs [9]. Le ministère chinois des Affaires étrangères a immédiatement répliqué, qualifiant cela d'« alarmisme, de confrontation et de concurrence malveillante » [16]. La particularité des remarques de Chen Yixin dans ce contexte est qu'il a révélé publiquement, au même moment, une perception interne complètement différente de la réfutation externe de la Chine. Cela démontre un schéma dans lequel le discours sur la sécurité est utilisé de manière bifurquée : extérieurement comme un levier de négociation, et intérieurement comme une base substantielle pour la politique [9].
4. Variables clés façonnant les développements futurs
Variable 1 : Résultat du dialogue sur la sécurité de l'IA lors du sommet sino-américain du 24 septembre. Il est peu probable que le dialogue sur la sécurité qui sera abordé lors du sommet aboutisse à un accord substantiel sur des normes, car les deux pays attachent des objectifs politiques différents au terme « sécurité » [3]. Le président Trump n'aborde les discussions sur la sécurité que dans le cadre du maintien d'un avantage concurrentiel sur la Chine, tandis que la Chine a posé des conditions préalables telles que le partage de l'autorité pour définir la sécurité et l'application des mêmes normes aux entreprises américaines [3]. Un indicateur clé des développements futurs sera de savoir si l'avertissement de Chen à usage interne se reflète sous une forme ou une autre dans cette voie de négociation, ou s'il en reste entièrement distinct.
Variable 2 : L'approche de la Chine pour gérer sa dépendance aux modèles étrangers. Si la préoccupation concernant la dépendance aux modèles étrangers, comme l'a souligné Arcesati [12], se traduit par une politique concrète, elle pourrait se manifester par des restrictions d'accès aux modèles d'OpenAI et d'Anthropic en Chine ou par un remplacement accéléré par des modèles nationaux. Cette question est directement liée à l'autosuffisance de l'écosystème d'IA de la Chine et affecterait également la pratique des entreprises nationales comme Alibaba qui utilisent sans autorisation des modèles étrangers [6].
Variable 3 : La divulgation ou non de cas supplémentaires d'utilisation malveillante de l'IA par des acteurs étatiques. La détection et la divulgation de l'utilisation malveillante par Anthropic sont entièrement laissées à la discrétion de l'entreprise, car il n'existe aucun canal officiel d'intervention pour les gouvernements ou les organisations internationales [6]. Si des rapports similaires sont publiés à l'avenir, l'avantage discursif entre les deux pays pourrait basculer en fonction de l'orientation du rapport, par exemple s'il détaille des attaques basées en Chine contre les États-Unis ou des risques posés à la Chine par les modèles américains.
Variable 4 : La persistance ou non du décalage entre le discours et la mise en œuvre. Le discours sur la sécurité sera probablement mis en œuvre à des rythmes différents dans les secteurs liés à la sécurité par rapport aux secteurs commerciaux [9]. À l'instar du cas américain, où la voie de la coopération de la Maison-Blanche et la voie de la pression du Congrès et des agences de régulation fonctionnent déjà séparément [3], il est également très probable que la Chine poursuive sa position critique externe et ses politiques internes de gestion des risques sur des voies parallèles. La durée de persistance de ce décalage déterminera le calendrier de tout changement de politique substantiel.
À partir d'ici, 3 crédits sont nécessaires
Le contenu au-delà de l'analyse de scénarios est disponible avec des crédits.
Connectez-vous pour continuer la lecture*Ce texte est une traduction par IA d'un original rédigé en coréen. Certaines traductions ou nuances peuvent être inexactes.
Ce rapport est une analyse approfondie conçue par un chercheur de l'EAI, fondée sur une recherche rigoureuse assistée par IA et finalisée par le chercheur de l'EAI.