# Mythos d’Anthropic : 30 eurodéputés exigent un plan

> Anthropic fait face à 30 députés européens qui jugent les règles cyber insuffisantes face à Mythos, tandis que l’UE prépare ses prochaines étapes.

Type : Actualité IA · Catégorie : Secteur · Publié le 2026-09-29 · Signal IA - Order & Chaos · Secteur : Cybersécurité
Source : https://www.orderchaos.eu/signal-ia/actu/mythos-danthropic-30-eurodeputes-exigent-un-plan
Tags : régulation, cybersécurité, anthropic, mythos, agents, legislation-ia

---

## En résumé

- Trente députés européens demandent une réponse coordonnée aux risques de Mythos.
- La Commission consulte les acteurs sur les obligations de transparence applicables dès août 2026.
- Des experts estiment que l’AI Act encadre encore insuffisamment les agents autonomes.

**Le signal :** Trente députés européens demandent un plan de mitigation après l’annonce d’Anthropic sur les capacités de Mythos.

**Anthropic face aux députés** Trente députés européens issus de six groupes politiques ont écrit à Henna Virkkunen, vice-présidente exécutive de la Commission, au sujet des outils d’intelligence artificielle capables de rechercher et d’exploiter des vulnérabilités. Leur lettre cite Mythos, le modèle d’Anthropic, après l’annonce de l’entreprise selon laquelle ce modèle aurait surpassé des humains dans cette tâche. Les élus jugent les règles européennes de [cybersécurité](/signal-ia/actu/mythos-trente-eurodeputes-pressent-la-commission-dagir) insuffisantes face à cette nouvelle génération d’outils. Ils demandent une révision des règles de divulgation et de correction des failles. Ils proposent aussi un plan européen de mitigation. La Commission a répondu par la voix de Thomas Regnier, son porte-parole.

**La Commission prépare son accès** Thomas Regnier indique que la Commission a tenu de nombreuses réunions techniques avec [Anthropic](/signal-ia/actu/trente-eurodeputes-pressent-anthropic-sur-mythos) depuis août 2025. Plusieurs échanges portaient spécifiquement sur Mythos. Il ajoute que les pouvoirs d’exécution du Bureau européen de l’IA commenceront en août 2026. La Commission pourra alors obtenir, si nécessaire, un accès au modèle. Le Parlement avait invité Anthropic à une audition publique de sa commission du marché intérieur. L’entreprise a déclaré ne pas pouvoir accepter cette invitation dans un délai aussi court. Les députés demandent également à l’Agence européenne pour la cybersécurité, ENISA, d’accéder à Mythos et à d’autres modèles afin d’examiner leurs risques. [Lire la couverture de POLITICO](https://www.politico.eu/article/eu-europe-laws-ill-equipped-deal-with-superhacking-ai-lawmakers-warn/)

## Les députés ciblent les systèmes critiques

**Les obligations arrivent en août** L’article 55 de l’AI Act prévoit des obligations liées aux risques systémiques des modèles d’intelligence artificielle à usage général. Une analyse de Risto Uuk estime que ces obligations pourraient fournir une base pour exiger une mise sur le marché seulement après des mesures de sécurité suffisantes. Cette analyse appelle aussi à rendre obligatoires la notification et les échanges avant commercialisation pour les modèles présentant des risques systémiques. Elle recommande de renforcer les capacités techniques du Bureau de l’IA et le recours à des évaluateurs indépendants. Elle évoque enfin la possibilité de refuser l’accès au marché si les mesures de réduction des risques ne sont pas démontrées et vérifiables avant le déploiement. [Lire l’analyse de Risto Uuk](https://www.linkedin.com/pulse/access-safety-real-mythos-question-europe-isnt-asking-risto-uuk-c7a1e/?trackingId=I%2F0EuCG5S5%2BVJe72Oqx08w%3D%3D)

**La [transparence](/signal-ia/actu/mythos-danthropic-30-eurodeputes-pressent-bruxelles) entre en consultation** La Commission européenne a publié un projet de lignes directrices sur les obligations de transparence de l’AI Act. À partir du 2 août 2026, les personnes dans l’Union européenne devront être informées lorsqu’elles interagissent avec un système d’intelligence artificielle. Les fournisseurs devront aussi ajouter des marquages lisibles par machine pour détecter certains contenus générés ou manipulés. Les déployeurs devront informer le public lors de l’exposition à des trucages vidéo, à des publications générées sur des sujets d’intérêt public, ou à des systèmes de reconnaissance des émotions et de catégorisation biométrique. Les parties prenantes peuvent transmettre leurs observations jusqu’au 3 juin 2026. [Consulter le projet de la Commission](https://digital-strategy.ec.europa.eu/en/news/commission-opens-consultation-draft-guidelines-ai-transparency-obligations)

## Les agents posent d’autres critères

**Les agents dépassent les métriques classiques** Kathrin Gardhouse et Amin Oueslati, de The Future Society, estiment que l’AI Act n’a pas été conçu pour les agents. Ces systèmes poursuivent de manière autonome des objectifs complexes avec une supervision humaine limitée. Les auteurs citent le cas de Kiro, un agent de programmation d’Amazon qui aurait supprimé un environnement de production actif en décembre 2025. L’incident aurait déclenché une panne régionale d’AWS de 13 heures. Selon leur analyse, la robustesse reste pertinente pour évaluer ces agents. En revanche, l’exactitude s’applique moins facilement lorsqu’une tâche ne possède pas de résultat correct déterminé. [Lire l’analyse dans Tech Policy Press](https://www.techpolicy.press/the-eu-ai-act-is-not-ready-for-agents/)

**Les prochaines règles restent attendues** Gardhouse et Oueslati demandent des normes harmonisées qui tiennent compte des capacités propres aux agents avant l’entrée en vigueur des obligations concernant les systèmes à haut risque. Ils appellent aussi le Bureau européen de l’IA à publier des orientations sur les modèles à usage général présentant des risques systémiques. Ces obligations s’appliquent déjà, mais leur contenu reste, selon eux, imprécis. Parallèlement, l’accord politique sur le paquet numérique européen prévoit l’application des règles concernant les systèmes à haut risque à partir du 2 décembre 2027. Les règles concernant les systèmes intégrés à des produits s’appliqueront à partir du 2 août 2028. [Lire la newsletter européenne sur l’IA](https://artificialintelligenceact.substack.com/p/the-eu-ai-act-newsletter-102-pressure)
