Le 22 septembre 2026, Dassault Aviation a annoncé avoir testé en vol 2 algorithmes d’intelligence artificielle souverains sur Rafale. Le premier développé par ses propres ingénieurs, le second avec Thales et cortAIx. L’entreprise indique qu’ils ont atteint « un niveau de maturité qui les rend éligibles à de futures évolutions du Rafale ».
Le communiqué ne dit pas ce que ces algorithmes font.
Ce silence n’est pas un oubli, et il constitue le sujet.
Ce qui est établi, et ce qui ne peut pas l’être
Établi : 2 algorithmes, 2 origines, des essais en vol réalisés, une maturité revendiquée suffisante pour envisager l’intégration.
Non établi, et non établissable en l’état : la nature des fonctions. Rien dans le document public ne permet d’écrire que l’IA choisit une cible, déclenche une arme, pilote seule l’appareil, ou que le rôle du pilote diminue. Ces 4 phrases circuleront pourtant, parce qu’un vide se remplit toujours.
Un essai en vol réussi n’est pas une capacité décrite. Entre les 2 il y a exactement ce que l’entreprise a choisi de ne pas publier.
Le vocabulaire est verrouillé avant le débat
Dassault n’écrit pas « Rafale autonome ». L’entreprise écrit qu’il s’agit d’intégrer dans le cockpit une IA « maîtrisée et supervisée », « au service de l’équipage humain ».
Trois mots, et chacun fait un travail précis. Souveraine désigne qui développe et maîtrise l’algorithme, donc répond à la question industrielle et politique. Supervisée désigne la place laissée à la décision humaine, donc répond par avance à la question éthique. Au service de l’équipage désigne une subordination, donc répond à la question du remplacement.
Ces 3 réponses sont données avant que les questions correspondantes aient été posées publiquement, et sans qu’aucune fonction ne soit décrite. C’est une opération de cadrage parfaitement exécutée, et il faut la nommer comme telle plutôt que la subir.
Le communiqué renseigne donc beaucoup plus sur la doctrine de présentation retenue par l’industriel que sur le comportement des algorithmes.
Souveraineté et supervision sont 2 axes indépendants
Les 2 mots sont placés côte à côte, ce qui suggère qu’ils vont ensemble. Ils ne vont pas ensemble.
Un algorithme peut être parfaitement souverain, développé et maîtrisé nationalement, et faiblement supervisé dans son emploi. Un algorithme peut être étranger et rigoureusement supervisé. Les 2 axes répondent à 2 questions distinctes : qui le contrôle en amont, et qui décide en aval.
Dans le débat européen sur l’IA militaire qui vient, cette confusion sera fréquente et utile à ceux qui n’ont à démontrer qu’un des 2 axes. Une entreprise qui prouve la souveraineté de son algorithme n’a rien prouvé sur sa supervision, et réciproquement.
Ce que l’annonce ne démontre pas
Elle ne démontre pas un degré d’autonomie, faible ou élevé. Sans description des fonctions, la mesure est impossible dans les 2 sens : on ne peut ni s’alarmer ni se rassurer sur des éléments publiés.
Elle ne démontre pas que la supervision annoncée sera celle des versions futures. Un niveau de supervision décrit au stade de l’essai n’engage pas la configuration d’un standard opérationnel décidé plus tard.
Elle ne démontre pas une intégration. L’entreprise parle d’éligibilité à de futures évolutions, ce qui est une étape antérieure à une décision de programme.
Enrichissement du 23 septembre 2026 : ce qui arrive quand l’abstrait devient concret
Un vocabulaire de supervision tient aussi longtemps qu’il reste abstrait. Personne ne demande ce que « supervisé » veut dire tant que rien ne se produit.
L’incident pose en une fois 3 questions auxquelles le mot ne répond pas : qui pouvait intervenir, à quel moment il aurait fallu le faire, et s’il l’a fait.
C’est ce jour-là que l’on découvre que le même mot recouvrait 3 réalités très différentes.
- Un humain valide chaque action avant qu’elle produise un effet. Supervision au sens fort, coûteuse, et la seule qui résiste vraiment à un contentieux.
- Un humain peut interrompre. Supervision conditionnelle : elle suppose qu’il regarde au bon moment, qu’il comprenne ce qu’il voit et que l’interruption soit techniquement possible dans le délai utile.
- Un humain reçoit un compte rendu. Ce n’est pas de la supervision, c’est de la traçabilité. La différence n’apparaît qu’après coup, et elle est totale.
Les 3 se disent avec le même adjectif. Une seule survit à la question « pourquoi n’avez-vous pas arrêté ».
Et la chaîne de décision, dans ces moments, ne se lit jamais dans le sens où on l’a écrite. On ne cherche pas qui a décidé. On cherche qui aurait pu ne pas décider, et pourquoi il ne l’a pas fait. Un organigramme répond à la première question. Presque aucun ne répond à la seconde.
C’est pourquoi publier le cadre plutôt que la capacité n’est pas un abri durable. Le cadre est une promesse que l’incident vient mesurer, et il la mesure avec des exigences que personne n’avait posées au moment où le mot a été choisi.
La discipline que cela impose à une direction de la communication
Le cas est militaire par son objet et universel par sa mécanique. Toute organisation qui déploie une automatisation décidante se trouvera devant le même arbitrage : que dire d’un système dont on ne veut pas décrire le fonctionnement.
Publier le cadre, pas la capacité, est une stratégie légitime. Elle devient un problème le jour où un incident oblige à décrire ce qu’on avait choisi de taire, et où l’écart entre le cadre annoncé et la fonction réelle devient la seule histoire.
Cinq questions à trancher avant, pas après.
Quelle est la plus petite description vraie que nous puissions publier ? Ne rien dire des fonctions est tenable. Laisser croire à une supervision plus forte que celle qui existe ne l’est pas.
Notre vocabulaire tiendra-t-il après le premier incident ? « Maîtrisée » et « supervisée » sont des promesses vérifiables. Elles seront vérifiées au pire moment.
Où est écrit, chez vous, ce que « supervisé » recouvre ? Validation préalable, capacité d’interruption ou compte rendu après coup. Un mot sans définition interne est une promesse que chaque interlocuteur interprétera au niveau qui l’arrange, et jamais le vôtre.
Qui peut arrêter le système, en combien de temps, et l’a-t-on déjà fait ? Une capacité d’arrêt qui n’a jamais été exercée n’est pas une capacité, c’est une hypothèse. Elle se teste avant, ou elle se découvre pendant.
Qui répond des actes du système ? C’est la question que ni la souveraineté ni la supervision ne règlent, et c’est la seule qui se posera devant un juge ou une commission. Notre protocole gouvernance des agents IA en fait la sixième preuve à réunir, après l’identité, le mandat, les permissions, les traces et la capacité d’arrêt.
Ce que Dassault a réellement publié, c’est un lexique. Et dans une technologie dont personne ne sait encore décrire les capacités, celui qui impose le lexique impose la question à laquelle il faudra répondre.


