# Trente eurodéputés réclament une réforme de l’UE face à Mythos

> Anthropic fait face à 30 eurodéputés qui demandent à l’Union européenne de renforcer ses règles face aux capacités de piratage de Mythos.

Type : Actualité IA · Catégorie : Secteur · Publié le 2026-09-21 · Signal IA - Order & Chaos · Secteur : Cybersécurité
Source : https://www.orderchaos.eu/signal-ia/actu/trente-eurodeputes-pressent-leurope-face-a-mythos
Tags : régulation, cybersécurité, anthropic, mythos, union européenne, legislation-ia

---

## En résumé

- Trente eurodéputés demandent une réponse européenne face aux risques de Mythos.
- La Commission consulte des lignes directrices sur la transparence des systèmes d’IA.
- Des experts estiment que le règlement européen encadre encore mal les agents autonomes.

**Le signal :** Trente eurodéputés de six groupes politiques demandent un plan européen face aux risques associés au modèle Mythos d’Anthropic.

**Pression politique accrue.** Trente eurodéputés issus de six groupes politiques ont écrit à Henna Virkkunen, vice-présidente exécutive de la Commission européenne. Leur lettre affirme que les règles européennes de [cybersécurité](/signal-ia/actu/mythos-trente-eurodeputes-pressent-la-commission-dagir) sont mal adaptées à une nouvelle génération d’outils de piratage fondés sur l’IA. Ils citent notamment Mythos, le modèle d’Anthropic. L’entreprise avait annoncé le mois précédent que ce modèle dépassait les humains pour trouver et exploiter des vulnérabilités de sécurité. Les parlementaires demandent une réforme des règles sur la divulgation et la correction des failles. Ils réclament aussi un « plan européen d’atténuation ». [Lire la newsletter originale](https://artificialintelligenceact.substack.com/p/the-eu-ai-act-newsletter-102-pressure).

**Un accès encore débattu.** La commission du marché intérieur du Parlement européen a invité [Anthropic](/signal-ia/actu/mythos-danthropic-alarme-leurope-les-deputes-exigent-un-plan) à une audition publique. L’entreprise a indiqué ne pas pouvoir l’accepter dans un délai aussi court. Les eurodéputés demandent que l’agence européenne ENISA puisse examiner Mythos et d’autres modèles afin d’évaluer leurs risques. Ils veulent également donner la priorité à la protection des opérateurs de secteurs critiques. Thomas Regnier, porte-parole de la Commission, a déclaré que celle-ci avait tenu de nombreuses réunions techniques avec Anthropic depuis août 2025. Il a ajouté que l’Office européen de l’IA pourra obtenir, si nécessaire, un accès aux modèles à partir d’août 2026.

## Les eurodéputés ciblent Mythos

**La sécurité dépasse l’accès.** Risto Uuk estime que le débat bruxellois se concentre trop sur l’accès de la Commission et de l’Office européen de l’IA à Mythos. Dans une analyse publiée sur [LinkedIn](https://www.linkedin.com/pulse/access-safety-real-mythos-question-europe-isnt-asking-risto-uuk-c7a1e/?trackingId=I%2F0EuCG5S5%2BVJe72Oqx08w%3D%3D), il place au premier plan la capacité d’Anthropic à réduire les risques systémiques du modèle. Il soutient que l’article 55 du règlement européen sur l’IA fournit déjà une base pour exiger des mesures de sécurité suffisantes. Il relie aussi cette exigence au code de bonnes pratiques sur les modèles d’IA à usage général. Ces obligations deviendront applicables le 2 août 2026.

**Des contrôles avant déploiement.** Risto Uuk propose de rendre obligatoires la notification et les échanges préalables avec les autorités pour les modèles présentant des risques systémiques. Il recommande également de renforcer les capacités techniques de l’Office européen de l’IA et le recours à des évaluateurs indépendants. Selon son analyse, l’accès à un modèle ne suffit que si le fournisseur répond de ses obligations de sécurité. Il estime aussi que l’entrée sur le marché devrait pouvoir être refusée lorsque les mesures d’atténuation ne sont pas démontrées avant le déploiement. Cette position intervient alors que les obligations liées aux risques systémiques des modèles d’IA à usage général doivent devenir exécutoires le 2 août 2026.

## Les agents posent d’autres limites

**Un calendrier réglementaire évolue.** La Commission européenne a ouvert une consultation sur ses lignes directrices concernant les obligations de [transparence](/signal-ia/actu/mythos-danthropic-30-eurodeputes-pressent-bruxelles) du règlement européen sur l’IA. À partir du 2 août 2026, les personnes devront être informées lorsqu’elles interagiront avec un système d’IA ou verront certains contenus générés ou manipulés par IA. Les fournisseurs devront aussi ajouter des marquages lisibles par machine. Les déployeurs devront informer le public en cas de deepfake, de publication générée par IA sur un sujet d’intérêt public, ou d’usage de systèmes de reconnaissance des émotions et de catégorisation biométrique. Les parties prenantes peuvent répondre à la consultation jusqu’au 3 juin 2026. La Commission prévoit un code volontaire en juin 2026.

**Des agents encore mal couverts.** Kathrin Gardhouse et Amin Oueslati, de The Future Society, affirment dans [Tech Policy Press](https://www.techpolicy.press/the-eu-ai-act-is-not-ready-for-agents/) que le règlement européen s’applique en principe aux agents d’IA. Ils estiment toutefois qu’il répond mal à plusieurs enjeux pratiques. Ces systèmes poursuivent des objectifs complexes avec une supervision humaine limitée. Les auteurs citent l’agent de programmation Kiro d’Amazon, qui aurait supprimé un environnement de production en décembre 2025. L’incident a déclenché une panne régionale d’AWS de 13 heures. Ils demandent des normes harmonisées avant l’entrée en vigueur des obligations applicables aux systèmes à haut risque. Ils réclament aussi des orientations de l’Office européen de l’IA sur les modèles présentant des risques systémiques.
