GRC Careers: AI Governance, Risk and Compliance JobsConnecting Talent and Trust. Post a Job Log in

Home › AI Governance Insights › Quand la loi fédérale et la loi des États sur l'IA entrent en collision

Quand la loi fédérale et la loi des États sur l'IA entrent en collision

Par Stephan Paul Pochet, Cofondateur et VP Opérations, GRC Careers · September 24, 2026 · 7 min de lecture min read

Les entreprises américaines affrontent une tempête réglementaire qui met à l'épreuve les limites de leurs fonctions de gouvernance, de risque et de conformité. L'accélération de l'intelligence artificielle est entrée en collision avec un paysage juridique fragmenté et souvent contradictoire. La question n'est plus de savoir si elles seront touchées, mais si leurs équipes sont dimensionnées pour franchir la vague sans chavirer.

La mosaïque américaine

Le balancier réglementaire aux États-Unis oscille violemment, et dans deux directions à la fois.

Le 11 décembre 2025, le président a signé le décret exécutif 14365, qui charge le procureur général de créer sous trente jours une task force contentieuse sur l'IA avec une mission unique : contester les lois des États jugées incompatibles avec la politique fédérale. Le fondement juridique principal est la clause dormante de commerce, selon laquelle une loi d'État impose une charge excessive au commerce entre États.

Le décret joue aussi sur les crédits. Il demande au secrétaire au Commerce d'identifier les lois d'État « pesantes » et de rendre les États concernés inéligibles aux fonds du programme fédéral de déploiement du haut débit, doté de 42 milliards de dollars.

Les États n'ont pas reculé. Le 25 novembre 2025, une coalition bipartisane de 36 procureurs généraux a écrit au Congrès pour s'opposer à toute interdiction fédérale de réglementer l'IA au niveau des États. Les signataires allaient de la Californie et de New York à l'Idaho, la Louisiane, le Mississippi et le Tennessee.

Cette disposition n'a pas été retenue dans la loi finale. Le combat sur la primauté fédérale est passé du législateur aux tribunaux, où il se trouve toujours.

Il en résulte un véritable paradoxe de conformité. Faut-il investir pour respecter des exigences d'État susceptibles d'être annulées, ou accepter le risque de ne pas respecter des règles aujourd'hui applicables ? Il n'existe pas de réponse propre, et faire semblant du contraire est précisément ce qui expose les équipes.

Le même schéma, au-delà de l'IA

La friction entre le fédéral et les États ne se limite pas à l'intelligence artificielle.

Les règles de publication climatique de la SEC, autrefois pièce maîtresse de la politique ESG fédérale, ont cessé d'exister lorsque la Commission a voté en mars 2025 l'abandon de leur défense contentieuse. Les entreprises qui avaient déjà bâti la capacité de reporting se sont retrouvées avec un contrôle sans obligation attachée.

Dans le même temps, les règles sur les investissements sortants entrées en vigueur le 2 janvier 2025 restreignent certains investissements américains vers des entités chinoises dans les semi-conducteurs, le quantique et l'intelligence artificielle. De nouvelles obligations sont apparues au moment même où d'autres disparaissaient.

Le schéma compte davantage que chaque règle prise isolément. Une stratégie de conformité bâtie sur un standard fédéral unique et stable n'est plus viable, parce que le standard ne tient plus en place.

Le fossé transatlantique

De l'autre côté de l'Atlantique, l'architecture ne pourrait être plus différente. Le règlement (UE) 2024/1689 sur l'intelligence artificielle est entré en vigueur en août 2024, premier cadre contraignant et complet au monde. Il est harmonisé là où le paysage américain est morcelé, et fondé sur le risque là où l'approche américaine reste sectorielle.

Le règlement classe les systèmes par niveaux : risque inacceptable, interdit ; risque élevé, avec évaluation de conformité, documentation technique, journalisation, supervision humaine et surveillance après commercialisation ; risque limité, avec obligations de transparence ; risque minimal, largement épargné.

Pour une multinationale, la conséquence est inconfortable. L'Europe vous dit quoi construire et vous donne une échéance. Les États-Unis vous disent que cela dépend d'où vous opérez, et la réponse peut changer après la construction.

Ce que cela implique pour les équipes

La veille réglementaire cesse d'être un exercice annuel. Si les positions fédérale et étatique peuvent diverger à l'intérieur d'un même trimestre, un calendrier de conformité révisé une fois par an est un document qui décrit le passé. Quelqu'un doit porter cette veille comme responsabilité nommée, et non comme une tâche que l'on fait quand il reste du temps.

La cartographie juridictionnelle devient un contrôle. Une organisation incapable de dire quels systèmes d'IA elle exploite, dans quels États et pour quelles populations, ne peut ni répondre à une demande d'un État ni évaluer son exposition lorsqu'une règle tombe ou renaît. C'est un travail d'inventaire, exactement la discipline qu'impose déjà le règlement européen.

La posture la plus défendable est le standard applicable le plus strict. Qui se conforme au règlement européen satisfait généralement les régimes d'État situés en dessous. Se conformer au standard le plus souple en espérant que le contentieux tourne bien, c'est parier sur un procès que l'on ne maîtrise pas.

La question ouverte

La division du changement est-elle suffisamment dotée ? Pour la plupart des organisations, la réponse honnête est non, et l'écart n'est pas seulement un effectif. C'est que la veille réglementaire, l'inventaire d'IA et la cartographie juridictionnelle constituent aujourd'hui trois compétences distinctes là où il n'y avait qu'un seul poste.

C'est pourquoi ces profils réapparaissent sans cesse sous des intitulés différents et dans des services différents. Le travail est arrivé plus vite que le vocabulaire.

Frequently Asked Questions

Who's Hiring AI Governance Professionals?

Explore current openings in:

AI Governance Jobs · Responsible AI · AI Risk · AI Compliance · AI Audit · AI Policy · Privacy · Cybersecurity · Public Policy

Search the latest opportunities at GRC Careers › · nonprofit GRC jobs ›