Chine : les nouvelles règles sur les agents IA imposent une autorité de décision par paliers
En vigueur depuis le 15 juillet 2026, les Implementation Opinions chinoises sont le premier cadre national à réguler les agents IA comme une catégorie à part — imposant trois paliers d'autorité pour chaque décision et une preuve traçable.
What is this?
Le 15 juillet 2026, les Implementation Opinions on the Standardized Application and Innovative Development of Intelligent Agents chinoises sont entrées en vigueur — le premier cadre national au monde à traiter les agents IA comme une catégorie régulée distincte des modèles génératifs qui les sous-tendent. Publié conjointement le 8 mai 2026 par la Cyberspace Administration of China (CAC), la Commission nationale du développement et de la réforme et le ministère de l’Industrie et des Technologies de l’information, le texte définit un agent comme un « système intelligent capable de perception, mémoire, prise de décision, interaction et exécution autonomes ». Cette définition sort les agents des règles de 2023 sur l’IA générative et rattache les obligations à leur autonomie, non à leurs données d’entraînement.
How it works
Le mécanisme central figure à l’article 6 : avant tout déploiement, l’autorité de décision d’un agent doit être documentée et répartie en trois paliers. Le palier 1 couvre les décisions réservées à l’humain — actions irréversibles ou touchant aux droits, que l’agent ne peut jamais prendre pour le compte d’autrui. Le palier 2 couvre les actions que l’agent peut proposer mais n’exécute qu’après approbation explicite de l’utilisateur. Le palier 3 couvre ce que l’agent traite seul dans un périmètre délégué, l’utilisateur conservant le droit d’être informé et de reprendre la main à tout moment. Deux propriétés déterminent le palier : la sensibilité de l’action et sa réversibilité — virer de l’argent ou signer un contrat se situe en haut, résumer des résultats de recherche en bas.
Deux autres articles donnent du poids à ces paliers. L’article 11 module la surveillance par secteur : dans les domaines sensibles comme la santé, les transports, les médias et la sécurité publique, les régulateurs exigent l’enregistrement, des tests de conformité et le rappel des produits défaillants, avec un seuil d’enregistrement rapporté autour d’un million d’abonnés ou 100 000 utilisateurs actifs mensuels. Les usages grand public à moindre risque reposent sur l’auto-évaluation, l’autorégulation sectorielle et des notations de crédit. L’article 7 impose un mécanisme « vérifiable et traçable » — journaux de comportement et technologies de traçabilité inverse, dont la blockchain — afin de pouvoir reconstituer les actions d’un agent a posteriori.
Why it matters
Les commentaires juridiques chinois résument le principe de responsabilité par « regarder le contrôle, pas le code » : la responsabilité pèse sur celui qui contrôlait l’agent dans une situation donnée — généralement l’opérateur qui l’a déployé — et non sur le développeur qui a écrit le code. La charge de conformité se déplace ainsi de la construction du modèle vers la gouvernance du déploiement, et fait de la preuve le problème central. Déclarer qu’une décision relevait du palier 2 est simple ; prouver après un incident que l’utilisateur l’a réellement approuvée, et sur quelle base l’agent a tranché, exige des traces qui ne résident ni dans le code ni dans le document de politique. La date d’entrée en vigueur a eu un effet opérationnel immédiat : des plateformes comme Doubao et Qwen ont désactivé le même jour leurs fonctions de « compagnon » anthropomorphes, et le texte cible explicitement la dépendance des mineurs et des personnes âgées — ainsi que l’usage détourné des agents dans les attaques automatisées, les atteintes à la vie privée et la fraude.
Defenses
Ces règles se lisent, en pratique, comme une check-list de contrôles de sécurité pour quiconque exploite des agents, en Chine ou non. Rédigez la politique d’autorisation avant le déploiement et rattachez chaque action de l’agent à un palier, les actions réservées à l’humain et celles soumises à approbation étant imposées par le runtime plutôt que par convention. Placez les appels d’outils à fort impact et irréversibles — paiements, contrats, suppressions — derrière une approbation humaine explicite. Instrumentez la couche de données pour conserver, pour chaque décision, le résultat, la justification (ce que l’agent a consulté pour décider) et l’enregistrement de l’approbation (qui l’a autorisée, et quand) ; cette traçabilité est ce qui rend un palier démontrable face à un auditeur. Limitez les identifiants de l’agent à la tâche déléguée, gardez en permanence une voie de reprise en main ouverte, et surveillez la configuration et la mémoire chargées au démarrage. Ces contrôles rejoignent directement les recommandations OWASP sur l’« agentivité excessive » et la notion européenne de « contrôle humain effectif ».
Status
| Élément | Détail |
|---|---|
| Cadre | Implementation Opinions on Intelligent Agents (CAC / NDRC / MIIT) |
| Publication / entrée en vigueur | 8 mai 2026 / 15 juillet 2026 |
| Paliers de décision | Humain seul · approbation requise · autonome (art. 6) |
| Enregistrement sectoriel | Santé, transports, médias, sécurité publique (art. 11) |
| Traçabilité | Journaux de comportement vérifiables et traçables (art. 7) |
Dates clés : cadre publié le 8 mai 2026 ; en vigueur depuis le 15 juillet 2026.
Sources
- → https://rits.shanghai.nyu.edu/ai/china-issues-first-national-policy-framework-dedicated-to-ai-agents/
- → https://blog.pebblous.ai/blog/china-ai-agent-decision-tiers/en/
- → https://www.cac.gov.cn/2026-05/08/c_1779979789523320.htm
- → https://english.news.cn/20260508/04a07b1adbc7420d81d3aae56a7a0b3a/c.html
- → https://iapp.org/news/a/china-s-new-ai-rules-ethics-ai-agents-and-anthropomorphic-ai