Lettre ouverte d'Anthropic : Sam Altman l'hypocrite, maître de la manipulation psychologique

marsbitPublié le 2026-03-05Dernière mise à jour le 2026-03-05

Résumé

A la suite de l'annonce de partenariat entre OpenAI et le Pentagone, le PDG d'Anthropic, Dario Amodei, a publié un mémo interne accusant OpenAI et son dirigeant Sam Altman d’hypocrisie et de « mise en scène de la sécurité ». Amodei affirme que les mécanismes de sécurité présentés par OpenAI pour son contrat militaire sont à 80% cosmétiques, inefficaces pour empêcher des utilisations problématiques comme les systèmes d'armes autonomes ou la surveillance de masse. Il révèle que le Département de la Défense a rejeté les clauses précises proposées par Anthropic tout en les acceptant d'OpenAI, et attribue cette différence à des considérations politiques, notamment les dons d'OpenAI à l'administration Trump et les éloges publics de Sam Altman. Amodei dénonce une tentative de manipulation narrative visant à discréditer Anthropic, présentée comme « difficile », alors que la vraie divergence porte sur l'éthique et l'intégrité des garde-fous.

Note de la rédaction : Quelques heures seulement après qu'OpenAI ait annoncé un accord de coopération en IA avec le Pentagone, ce dernier a résilié sa collaboration avec Anthropic en invoquant son insistance sur les clauses de sécurité. Par la suite, Dario Amodei, PDG d'Anthropic, a adressé à ses employés un mémo interne au ton exceptionnellement véhément, qualifiant la plupart des « mécanismes de sécurité » proclamés par OpenAI de « spectacle de sécurité », et mettant en doute sa position sur les armes autonomes et la surveillance de masse.

Dans cet email d'environ 1600 mots, Amodei a non seulement divulgué certains détails des négociations des deux parties avec l'appareil de défense américain, mais a également pointé directement du doigt Sam Altman, le PDG d'OpenAI, l'accusant de masquer la véritable structure de la coopération par un récit de relations publiques. Cette controverse autour des applications militaires de l'IA, des lignes rouges de sécurité et des relations politiques pousse les divergences entre les deux grandes entreprises d'IA de la Silicon Valley sur le devant de la scène.

Voici le texte original :

Je veux être très clair sur les informations actuellement diffusées par OpenAI et l'hypocrisie qu'elles contiennent. C'est leur véritable façon de procéder, et je souhaite que tout le monde le voie clairement.

Bien que nous ayons encore beaucoup d'inconnues concernant leur contrat avec le Département de la Guerre (DoW) (et qu'eux-mêmes ne le connaissent peut-être pas entièrement, car les termes du contrat sont probablement assez vagues), certains points sont certains : D'après les descriptions publiques de Sam Altman et du Département de la Guerre (il faudra bien sûr voir le texte du contrat pour confirmation finale), leur modèle de coopération est globalement le suivant : le modèle lui-même n'a aucune restriction d'utilisation au niveau juridique, c'est-à-dire « toutes les utilisations légales » ; parallèlement, une couche dite de « sécurité » est mise en place. De mon point de vue, cette « couche de sécurité » est essentiellement un mécanisme de refus du modèle, utilisé pour l'empêcher d'accomplir certaines tâches ou de participer à certaines applications.

La prétendue « couche de sécurité » pourrait également faire référence à la solution que des partenaires (comme Palantir, partenaire commercial d'Anthropic pour ses clients gouvernementaux américains) ont tenté de nous vendre lors des négociations. Ils ont proposé un classificateur ou un système d'apprentissage automatique, affirmant qu'il permettrait à certaines applications de passer tout en en bloquant d'autres. De plus, il y a des indications qu'OpenAI déploierait des employés (FDE, ingénieurs déployés sur le terrain) pour superviser l'utilisation du modèle et prévenir les applications inappropriées.

Notre évaluation globale est la suivante : ces solutions ne sont pas totalement inutiles, mais dans le contexte d'applications militaires, elles sont à environ 20 % de protection réelle et à 80 % de spectacle de sécurité.

La racine du problème est la suivante : savoir si un modèle est utilisé pour la surveillance de masse ou des systèmes d'armes entièrement autonomes dépend souvent d'informations contextuelles plus larges. Le modèle lui-même ne sait pas dans quel type de système il se trouve, il ne sait pas si un humain est « dans la boucle » (human-in-the-loop, point clé du problème des armes autonomes) ; il ne sait pas non plus quelle est la source des données qu'il analyse. Par exemple, s'agit de données nationales américaines ou de données étrangères, de données fournies par des entreprises avec le consentement des utilisateurs, ou de données achetées par des canaux gris, etc.

Le personnel travaillant sur la sécurité en est déjà bien conscient : les mécanismes de refus des modèles ne sont pas fiables. Les attaques de type « jailbreak » sont monnaie courante ; il suffit souvent de mentir au modèle sur la nature des données pour contourner ces restrictions.

Il y a aussi une distinction cruciale qui rend le problème plus complexe qu'une simple protection de sécurité ordinaire : déterminer si un modèle est en train de mener une cyberattaque peut souvent être déduit des entrées et des sorties ; mais juger de la nature de l'attaque et du contexte spécifique est une affaire totalement différente, et c'est précisément la capacité de jugement requise ici. Dans de nombreux cas, cette tâche est extrêmement difficile, voire impossible à accomplir.

La situation est pire avec la « couche de sécurité » que Palantir nous a vendue (je suppose qu'ils ont proposé une solution similaire à OpenAI). Notre évaluation est qu'il s'agit presque entièrement d'un spectacle de sécurité.

La logique de base de Palantir semble être la suivante : « Vous avez peut-être des employés mécontents dans votre entreprise, vous devez leur donner quelque chose pour les apaiser, ou rendre ce qui se passe invisible pour eux. C'est exactement le service que nous proposons. »

Quant à la supervision directe du déploiement par des employés d'Anthropic ou d'OpenAI, nous en avons également discuté en interne il y a quelques mois lors de l'extension de notre politique d'utilisation acceptable (AUP) dans des environnements classifiés. La conclusion était très claire : cette approche n'est viable que dans de très rares cas. Nous ferons de notre mieux pour essayer, mais ce n'est en aucun cas un mécanisme de garantie central sur lequel on peut compter, surtout dans des environnements classifiés. Soit dit en passant, nous le faisons déjà autant que possible, sur ce point nous ne sommes pas différents d'OpenAI.

Je dis donc ceci : les mesures prises par OpenAI ne résolvent fondamentalement pas le problème.


La raison essentielle pour laquelle ils acceptent ces solutions et nous non est la suivante : ils se concentrent sur la façon d'apaiser leurs employés, tandis que nous nous soucions véritablement de prévenir les abus.

Ces solutions ne sont pas sans valeur, nous utilisons nous-mêmes certaines d'entre elles, mais elles sont loin d'atteindre le niveau de sécurité requis. Parallèlement, le Département de la Guerre a clairement fait preuve d'incohérence dans son traitement d'OpenAI et de nous.

En fait, nous avions tenté d'ajouter à notre contrat certaines clauses de sécurité similaires à celles d'OpenAI (en complément de l'AUP. À nos yeux, l'AUP est la partie la plus importante), mais le Département de la Guerre les a refusées. Les preuves se trouvent dans la chaîne de discussion par email de l'époque. Étant très occupé en ce moment, je pourrais demander à un collègue de retrouver les formulations spécifiques plus tard. Par conséquent, l'affirmation selon laquelle « les clauses d'OpenAI nous ont été proposées et nous les avons refusées » n'est pas exacte ; de même, l'affirmation selon laquelle « les clauses d'OpenAI peuvent efficacement empêcher la surveillance nationale de masse ou les armes entièrement autonomes » n'est pas exacte.

De plus, les déclarations de Sam et d'OpenAI laissent entendre que les lignes rouges que nous proposons, à savoir les armes entièrement autonomes et la surveillance nationale de masse, sont déjà illégales en soi, rendant une politique d'utilisation superflue. Cette affirmation coïncide presque parfaitement avec la position du Département de la Guerre, donnant l'impression d'avoir été coordonnée à l'avance.

Mais cela ne correspond pas à la réalité.

Comme nous l'avons expliqué hier dans notre déclaration, le Département de la Guerre dispose effectivement de l'autorité pour mener une surveillance nationale. À une époque sans IA, l'impact de ces pouvoirs était relativement limité, mais à l'ère de l'IA, leur signification est totalement différente.

Par exemple : le Département de la Guerre peut légalement acheter en masse des données privées de citoyens américains auprès de fournisseurs (ces fournisseurs obtiennent généralement le droit de revente par le biais de clauses de consentement utilisateur opaques), puis utiliser l'IA pour analyser ces données à grande échelle, afin de créer des profils de citoyens, d'évaluer les tendances politiques, de suivre les déplacements dans l'espace réel, les données qu'ils peuvent obtenir incluent même des informations GPS, etc.

Un autre point mérite d'être noté : vers la fin des négociations, le Département de la Guerre a proposé d'accepter toutes nos autres clauses si nous supprimions une formulation spécifique du contrat concernant « l'analyse de données acquises en vrac » (analysis of bulk acquired data). Et cette clause était précisément la seule du contrat qui correspondait exactement au scénario qui nous inquiète le plus. Nous avons trouvé cela très suspect.

Sur la question des armes autonomes, le Département de la Guerre a affirmé que la présence « d'un humain dans la boucle » était une exigence légale. Mais ce n'est pas le cas. Il s'agit en fait d'une simple politique du Pentagone datant de l'ère Biden, exigeant une intervention humaine dans les décisions de tir d'armes. Et cette politique peut être modifiée unilatéralement par le secrétaire à la Défense actuel, Pete Hegseth — c'est précisément ce qui nous inquiète réellement. Par conséquent, d'un point de vue réaliste, ce n'est pas une véritable contrainte.

Les nombreuses déclarations de relations publiques d'OpenAI et du Département de la Guerre sur ces questions sont soit des mensonges, soit des tentatives délibérées de créer de la confusion. Ces faits révèlent un schéma de comportement que j'ai déjà observé à maintes reprises chez Sam Altman. J'espère que tout le monde pourra l'identifier.

Ce matin, il a d'abord déclaré qu'il était d'accord avec les lignes rouges d'Anthropic, dans le but de paraître nous soutenir, de s'approprier ainsi une partie du mérite, et d'éviter les critiques lorsqu'ils reprendraient ce contrat. Il a également tenté de se présenter comme celui qui espère « établir une norme contractuelle uniforme pour toute l'industrie » — en d'autres termes, un faiseur de paix et un facilitateur de transactions.

Mais dans les coulisses, il signait un contrat avec le Département de la Guerre, prêt à nous remplacer au moment même où nous étions étiquetés comme un risque pour la chaîne d'approvisionnement.

Simultanément, il devait s'assurer que ce processus ne ressemble pas à « OpenAI abandonnant ses principes alors qu'Anthropic tenait bon sur ses lignes rouges ». Il a pu le faire parce que :

Premièrement, il pouvait signer toutes les mesures de « spectacle de sécurité » que nous avions refusées, et le Département de la Guerre ainsi que ses partenaires étaient prêts à coopérer, à emballer ces mesures de manière suffisamment crédible pour apaiser ses employés.

Deuxièmement, le Département de la Guerre était prêt à accepter certaines clauses qu'il proposait, alors que nous avions essuyé un refus lorsque nous avions proposé le même contenu.

Ce sont ces deux points qui ont permis à OpenAI de conclure un accord, alors que nous ne le pouvions pas.

Les véritables raisons pour lesquelles le Département de la Guerre et l'administration Trump ne nous apprécient pas sont les suivantes : nous n'avons pas fait de dons politiques à Trump (alors qu'OpenAI et Greg Brockman en ont fait beaucoup) ; nous n'avons pas fait l'éloge du style dictatorial de Trump (alors que Sam l'a fait) ; nous soutenons la régulation de l'IA, ce qui va à l'encontre de leur agenda politique ; nous choisissons de dire la vérité sur de nombreuses questions de politique d'IA (comme le remplacement de l'emploi par l'IA) ; et, nous avons effectivement tenu bon sur nos lignes rouges, au lieu de fabriquer un « spectacle de sécurité » avec eux pour apaiser les employés.

Sam tente maintenant de décrire tout cela comme suit : nous sommes difficiles à collaborer, nous avons une attitude rigide, nous manquons de flexibilité, etc. J'espère que tout le monde reconnaîtra qu'il s'agit là d'un exemple typique de manipulation psychologique (gaslighting).

L'affirmation vague selon laquelle « une personne est difficile à collaborer » est souvent utilisée pour masquer les véritables raisons inavouables — celles que je viens de mentionner : les dons politiques, la loyauté politique et le spectacle de sécurité.

Chacun doit comprendre cela et contrer ce récit en privé lors d'échanges avec les employés d'OpenAI.

En d'autres termes, Sam affaiblit notre position en adoptant une posture de « soutien » envers nous. J'espère que tout le monde restera lucide là-dessus : en affaiblissant le soutien public dont nous bénéficions, il facilite les représailles du gouvernement à notre encontre. Je soupçonne même qu'il pourrait secrètement attiser les flammes, bien que je n'aie actuellement aucune preuve directe de cela.

Au niveau du public et des médias, cette rhétorique et cette manipulation semblent avoir échoué. La plupart des gens considèrent l'accord entre OpenAI et le Département de la Guerre comme méfiant, voire inquiétant, et nous considèrent comme la partie qui respecte ses principes (soit dit en passant, nous sommes maintenant deuxièmes au classement des téléchargements de l'App Store).

[Note : Par la suite, Claude est passé premier sur l'App Store.]

Bien sûr, ce récit a fonctionné auprès de certains idiots sur Twitter, mais ce n'est pas important. Ce qui m'inquiète vraiment, c'est de m'assurer qu'il n'ait pas d'impact au sein des employés d'OpenAI.

En raison de l'effet de sélection, ils sont par nature un groupe relativement facile à convaincre. Mais il reste crucial de contrer ces récits que Sam est en train de vendre à ses propres employés.

Questions liées

QQuel est le principal reproche qu'Anthropic adresse à OpenAI concernant son partenariat avec le ministère de la Défense américain ?

AAnthropic accuse OpenAI d'utiliser des 'mesures de sécurité théâtrales' (safety theater) plutôt que de véritables protections, en particulier concernant les systèmes d'armes autonomes et la surveillance de masse, tout en masquant cette réalité par des récits médiatiques.

QSelon Anthropic, pourquoi le ministère de la Défense a-t-il rejeté leurs clauses de sécurité tout en acceptant celles d'OpenAI ?

AAnthropic affirme que le ministère de la Défense a rejeté leurs clauses spécifiques sur l'analyse des données massives et les armes autonomes, mais a accepté celles d'OpenAI en raison de divergences politiques, de donations électorales et d'une volonté de créer une illusion de sécurité.

QQuel rôle joue Palantir dans ce conflit selon le PDG d'Anthropic ?

AD'après Anthropic, Palantir a proposé un système de 'couche de sécurité' qualifié de 'presque entièrement théâtral', conçu pour apaiser les employés plutôt que pour prévenir réellement les abus.

QComment Sam Altman manipule-t-il le récit public selon Anthropic ?

AAnthropic accuse Sam Altman de gaslighting en prétendant soutenir leurs principes tout en signant un contrat avec le DoD, en minimisant leurs préoccupations et en créant une narrative où Anthropic serait 'difficile à collaborer' pour masquer des motivations politiques.

QQuelles sont les deux préoccupations majeures d'Anthropic en matière de sécurité AI avec le gouvernement ?

AAnthropic identifie deux lignes rouges : les systèmes d'armes entièrement autonomes (sans contrôle humain significatif) et l'utilisation de l'IA pour la surveillance de masse des citoyens américains via l'analyse de données massives.

Lectures associées

Near fait son retour sur la scène de l'IA : Transformation en blockchain publique après des difficultés de paie, les Agents et la confidentialité deviennent les nouvelles opportunités de croissance

Near, fondé en 2017 par Illia Polosukhin (co-auteur de l'article Transformer) et Alexander Skidanov, est né d'un problème pratique : une startup IA ne pouvait pas payer ses développeurs internationaux en raison des limites des systèmes de paiement transfrontalier. Cette contrainte a conduit à la création d'une blockchain performante. Après des débuts difficiles dans un paysage concurrentiel, Near a trouvé un nouvel élan en 2024, recentrant sa stratégie sur l'IA et l'abstraction inter-chaînes via son système "Near Intents". Ce mécanisme permet aux utilisateurs (ou aux agents IA) d'exprimer simplement leur intention de transaction (ex: échanger du BTC contre de l'ETH sur une autre chaîne), tandis qu'un réseau de "solveurs" calcule et exécute le meilleur parcours. Cette innovation a généré plus de 200 milliards de dollars de volume transfrontalier et plus de 33 millions de dollars de frais. Parallèlement, Near a introduit des "Intentions Confidentielles" pour les échanges privés, répondant à la demande croissante de confidentialité en DeFi. Ces transactions, qui masquent les montants et les directions avant règlement, représentent déjà plus de 40% du volume récent sur le réseau, attirant les gros investisseurs mais soulevant aussi des questions potentielles de régulation. Ainsi, Near revient à ses racines liées à l'IA, en combinant abstraction des chaînes, intents et confidentialité pour se positionner dans l'économie des agents intelligents et construire un nouvel écosystème.

marsbitIl y a 2 h

Near fait son retour sur la scène de l'IA : Transformation en blockchain publique après des difficultés de paie, les Agents et la confidentialité deviennent les nouvelles opportunités de croissance

marsbitIl y a 2 h

Des "CROPS" d'Ethereum à l'IA : ce que Vitalik souligne sans cesse, ces "variables lentes", qu'est-ce que c'est ?

Ces dernières semaines, Vitalik Buterin a introduit et mis en avant le concept de **CROPS**. Il s'agit d'un cadre de valeurs fondamentales pour Ethereum, défini dans un document de l'Ethereum Foundation (EF Mandate), qui guide le développement à long terme du protocole. CROPS est l'acronyme de : * **C**ensorship Resistance (Résistance à la censure) * **C**apture Resistance (Résistance à la capture) * **O**pen Source (Open source) * **P**rivacy (Vie privée) * **S**ecurity (Sécurité) Pour Ethereum, il ne s'agit pas seulement d'être rapide et peu coûteux, mais de fournir une infrastructure où les utilisateurs peuvent détenir des actifs, interagir et se coordonner sans dépendre d'une plateforme unique, sans céder le contrôle final et sans être arbitrairement bloqués. L'intérêt de CROPS s'amplifie avec l'essor de l'**IA**, en particulier des agents autonomes. Ces derniers risquent de devenir le principal intermédiaire pour les opérations numériques des utilisateurs, y compris la gestion d'actifs sur la blockchain. Si ces agents fonctionnent dans des "boîtes noires" centralisées, ils pourraient compromettre la vie privée, la sécurité et le contrôle des utilisateurs. C'est pourquoi Vitalik évoque désormais la convergence entre le **"CROPS Ethereum access layer"** et le **"CROPS AI"**. L'objectif est de développer des outils où l'accès aux données de la blockchain (via des RPC) et l'utilisation de modèles d'IA (comme les LLM) puissent se faire de manière **privée, vérifiable et décentralisée**. Des technologies comme les preuves à connaissance nulle (ZK) pourraient permettre d'utiliser des services distants sans révéler ses informations personnelles ou ses intentions. En résumé, CROPS n'est pas un simple slogan mais un principe directeur crucial. Il pose une question essentielle pour l'ère de l'IA : alors que les systèmes numériques deviennent plus puissants et autonomes, **les utilisateurs peuvent-ils conserver la souveraineté sur leurs actifs, leurs données et leurs actions ?** La réponse, pour Ethereum et l'écosystème Web3, passe par la construction d'infrastructures et d'expériences utilisateur alignées sur ces valeurs de résistance, d'ouverture, de vie privée et de sécurité.

marsbitIl y a 2 h

Des "CROPS" d'Ethereum à l'IA : ce que Vitalik souligne sans cesse, ces "variables lentes", qu'est-ce que c'est ?

marsbitIl y a 2 h

Token pas économique, Économie pas Token

L'industrie de l'IA traverse une transformation profonde, marquée par deux tendances : un besoin massif de financement et la scission des actifs d'IA au sein des grandes entreprises. La course aux capacités de calcul (compute) est devenue un concours d'actifs lourds, où la croissance des utilisateurs alourdit les coûts plutôt que de générer des profits, créant une pression intense sur les flux de trésorerie. Des pratiques comme la "comptabilité circulaire" (où les investissements sont échangés contre des services cloud) masquent les défis sous-jacents. Parallèlement, la scission d'unités d'IA (comme Kling de Kuaishou ou Kunlunxin de Baidu) permet une réévaluation spectaculaire. D'un "centre de coûts" au sein d'un groupe, elles deviennent des "centres de valeur" indépendants, évaluées sur leur potentiel de croissance et leur rareté plutôt que sur leur rentabilité immédiate, multipliant parfois leur valorisation par trois. Le récit de l'industrie évolue structurellement : on passe d'une "vénération des modèles" à une exigence de "matérialisation de la valeur". La contradiction entre des investissements énormes et un retour sur investissement encore limité signale la douloureuse transition vers une phase de commercialisation. Le centre de gravité se déplace également de la seule puissance des GPU vers l'efficacité systémique (CPU, orchestration), déterminante pour la profitabilité. En somme, 2026 est l'année où l'industrie de l'IA, confrontée aux limites du financement par la croissance, doit répondre à une question fondamentale : quelle est la valeur économique réelle de cette technologie ? La réponse définira le paysage de puissance pour la décennie à venir.

marsbitIl y a 4 h

Token pas économique, Économie pas Token

marsbitIl y a 4 h

Le « rebond » du Bitcoin est-il terminé, marquant le début de la phase tardive d'un marché baissier ?

Bitcoin a chuté de 13% cette semaine, confirmant des caractéristiques typiques d'une phase tardive de marché baissier. Le prix est retombé en dessous de la moyenne du marché réel (77,8k $), un niveau historique de séparation entre tendances haussières et baissières, et la base de coût des détenteurs à court terme a franchi ce seuil pour la première fois depuis janvier 2022. Le ratio réalisé profit/pertes s'est effondré à 0.29, indiquant une domination des ventes à perte. Les pertes réalisées quotidiennes ont bondi à 1,35 milliard de dollars, dont 770 millions proviennent de détenteurs à long terme vendant au prix coûtant, signe d'une redistribution active des bitcoins. Le rallye s'est arrêté net au niveau du prix moyen d'acquisition des ETF spot américains (83k $), transformant ce soutien précédent en une forte résistance et replongeant les investisseurs ETF dans la perte latente. Sur le marché au comptant, les flux se sont nettement détériorés, avec un delta de volume négatif atteignant son niveau le plus faible depuis février, montrant que les vendeurs dominent à nouveau. Les marchés d'options continuent de tarifer une volatilité future élevée et une prime de risque pour les puts (options de vente), reflétant une demande persistante de protection contre les baisses, sans panique extrême cependant. Dans l'ensemble, malgré un événement de liquidation de levier important, l'absence de demande d'achat au comptant durable et la pression de vente continue des investisseurs en perte suggèrent que le marché reste vulnérable et pourrait connaître davantage de corrections ou de consolidation dans le cadre du marché baissier actuel.

marsbitIl y a 4 h

Le « rebond » du Bitcoin est-il terminé, marquant le début de la phase tardive d'un marché baissier ?

marsbitIl y a 4 h

Trading

Spot
Futures
活动图片