Restriction de Mythos pour les non-américains : l’Europe découvre le goût amère de sa dépendance technologique
Une directive américaine a suffi à désactiver les modèles d'IA les plus puissants d'Anthropic pour des centaines de millions d'utilisateurs. Dix jours après son plan de souveraineté numérique, l'Europe mesure l'ampleur de sa vulnérabilité.

Un prompt optimisé est pré-rempli pour chaque moteur. Les résultats générés par l'IA peuvent différer du contenu original.
Un vendredi soir, et tout s’éteint
Peut-on perdre l’accès à un outil devenu central dans sa vie professionnelle en moins d’une heure, sans préavis, sans recours, sur décision d’un gouvernement étranger ? Depuis vendredi 12 juin, des centaines de millions d’utilisateurs à travers le monde connaissent la réponse.
À 17 h 21, heure de Washington, Anthropic a reçu une directive du département du Commerce américain lui ordonnant de couper immédiatement l’accès à ses deux modèles d’intelligence artificielle les plus puissants, Fable 5 et Mythos 5, à tout ressortissant étranger. Y compris aux propres employés non américains de l’entreprise. La start-up californienne, valorisée à plus de 60 milliards de dollars, n’a eu d’autre choix que de désactiver les deux modèles pour l’ensemble de ses clients dans le monde, américains compris. Impossible, techniquement, de trier les utilisateurs par nationalité en temps réel.
Trois jours. Fable 5 n’avait que trois jours d’existence publique.
Un jailbreak contesté, une riposte disproportionnée ?
Le motif invoqué par Washington tient à la sécurité nationale. Selon les révélations du site Axios, le département du Commerce a agi après qu’une entreprise concurrente a affirmé avoir réussi à contourner les garde-fous de Fable 5. La technique, un « jailbreak » dans le jargon de l’IA, aurait permis d’exploiter le modèle pour détecter des vulnérabilités dans des systèmes informatiques. Le secrétaire au Commerce Howard Lutnick a directement adressé la lettre de restriction au patron d’Anthropic, Dario Amodei.
Anthropic ne conteste pas l’existence de cette faille, mais en conteste radicalement la portée. L’entreprise assure n’avoir reçu que des « preuves verbales » d’un contournement étroit, non universel, incapable de désactiver l’ensemble des protections du modèle. Les vulnérabilités identifiées seraient mineures et déjà connues publiquement. Surtout, Anthropic affirme que les mêmes capacités sont accessibles via d’autres modèles concurrents, notamment le GPT-5.5 d’OpenAI, sans que ceux-ci fassent l’objet de la moindre restriction.
L’administration Trump avait en réalité tenté, en amont, de convaincre Anthropic de repousser le lancement de ses modèles. Sans succès. L’entreprise s’était appuyée sur des milliers d’heures de tests de sécurité menés avec le gouvernement américain lui-même, l’institut britannique AI Safety Institute et plusieurs organisations tierces. Aucun jailbreak universel n’avait été identifié. Le refus de reporter la sortie aurait précipité la décision de recourir au contrôle des exportations, un outil jusqu’ici réservé aux semi-conducteurs et aux technologies à usage militaire.
La transparence punie ?
L’épisode pose une question qui dépasse le cas Anthropic. La start-up avait publié, conformément à ses engagements de sécurité, une documentation détaillée sur les limites de Fable 5, y compris l’aveu qu’aucun modèle d’IA ne peut garantir une résistance totale au jailbreak. Plusieurs observateurs relèvent que cette transparence a pu se retourner contre l’entreprise, en fournissant au gouvernement la feuille de route de ses propres fragilités. Une entreprise moins scrupuleuse dans ses divulgations aurait fourni moins de prises.
Si ce constat se confirme, la structure d’incitation qu’il crée est perverse : être honnête sur les limites de sécurité de son IA expose à une action réglementaire, tandis que l’opacité protège.
L’Europe, spectatrice de sa propre vulnérabilité
Pour les utilisateurs européens, entreprises, chercheurs, développeurs, journalistes, la leçon est d’une brutalité concrète. Un outil intégré dans leurs flux de travail quotidiens peut s’éteindre en quelques heures, sur décision unilatérale d’une administration étrangère. Sans consultation. Sans préavis. Sans recours juridique.
L’Union européenne, pionnière en matière de régulation de l’intelligence artificielle avec son AI Act entré en application en 2025, n’a strictement aucune prise sur ce type de décision. Le règlement européen encadre les usages et les risques des systèmes d’IA déployés sur le sol communautaire. Il ne protège en rien contre une coupure d’approvisionnement décidée à Washington. Aucune clause de continuité de service. Aucune obligation de préavis. Aucune souveraineté sur l’infrastructure.
La Commission européenne avait présenté, le 3 juin, son Tech Sovereignty Package, un ensemble de mesures législatives visant précisément à réduire cette dépendance. Le Cloud and AI Development Act (CADA) prévoit un cadre de souveraineté à quatre niveaux pour les services cloud utilisés par le secteur public, et la vice-présidente exécutive Henna Virkkunen avait évoqué la nécessité de s’assurer que les fournisseurs de cloud critiques ne disposent pas d’un « kill switch ». Neuf jours plus tard, Washington en a actionné un.
Mistral, seul champion européen mais encore loin du compte
Le constat est d’autant plus cruel que l’Europe ne dispose d’aucun modèle d’IA de niveau strictement comparable aux architectures frontier américaines. Mistral AI, la pépite française fondée en 2023, reste le champion continental le plus avancé. Valorisée autour de 11,7 milliards d’euros après sa levée de fonds de septembre, l’entreprise développe des modèles ouverts, hébergeables en Europe, conformes au RGPD. Son patron Arthur Mensch avait prévenu, devant l’Assemblée nationale le 12 mai, que l’Europe avait « deux ans pour bâtir son infrastructure d’IA » sous peine de devenir un « État vassal » des États-Unis.
Encore faut-il que les moyens suivent. Selon le think tank Bruegel, Mistral opère à une échelle qui peine encore à rivaliser avec les laboratoires frontier américains ou chinois. L’entreprise a d’ailleurs entraîné ses modèles phares sur l’infrastructure Azure de Microsoft, et ouvert un bureau à Palo Alto pour accéder aux talents et aux capitaux de la Silicon Valley. La souveraineté proclamée bute sur une réalité matérielle : sur les 50 plus grands clusters de processeurs graphiques actifs en Europe en mars 2026, 41 appartenaient à des entreprises américaines.
Un précédent qui change la nature du risque
L’épisode Fable 5 constitue, de fait, le premier « rappel produit » d’un modèle d’intelligence artificielle commerciale par un gouvernement. Si les États-Unis peuvent utiliser le contrôle des exportations pour désactiver un modèle d’IA à l’échelle mondiale, au motif d’une faille de sécurité contestée par son propre concepteur, rien n’empêche qu’ils le fassent demain avec d’autres outils, d’autres entreprises, pour d’autres motifs. Le précédent a été créé.
Pour les entreprises européennes ayant bâti des processus métier autour de ces technologies, le risque vient de changer de nature. Il ne s’agit plus seulement de savoir si un modèle d’IA est performant, fiable ou conforme au RGPD. Il s’agit de savoir s’il sera encore accessible lundi matin. Mistral chercherait à lever 3 milliards d’euros supplémentaires pour construire une infrastructure européenne d’IA, et proposerait déjà aux banques du continent un modèle de cybersécurité en remplacement de Mythos. La course a pris un tour très concret.
Anthropic assure travailler au rétablissement de l’accès et qualifie la situation de « malentendu ». Le CADA européen, lui, ne sera pas opérationnel avant 2029 au plus tôt. Entre les deux, le vide.



