Louer des serveurs d’IA depuis Singapour ou la Thaïlande : Washington veut fermer la faille, un juriste doute qu’il en ait le pouvoir

Technicien devant datacenter en Asie du Sud-Est, server racks visibles

Washington élabore une nouvelle règle d’exportation visant à fermer une faille utilisée par des entreprises chinoises pour louer de la puissance de calcul à l’étranger. Le projet, piloté par le Bureau of Industry and Security, pourrait être partagé avec l’industrie dès septembre.

Pourquoi la Thaïlande et Singapour sont au coeur du problème

Les fournisseurs d’IA chinois louent de la puissance de calcul sur du matériel américain hébergé en Thaïlande et à Singapour, évitant l’importation physique de puces. Ces centres de données servent d’intermédiaires : les données restent en Chine, mais les instances cloud s’exécutent sur des serveurs situés hors du pays.

Rien d’aussi rapide depuis le 22 nm : le directeur financier d’Intel affirme que les défauts du 14A chutent plus vite que sur tous les nœuds précédents

Le contournement affaiblit les contrôles traditionnels fondés sur le transport de biens, car aucun composant ne traverse les frontières chinoises. Les opérateurs de cloud en Asie du Sud-Est voient leur rôle stratégique croître, tout comme la dépendance vis-à-vis des fabricants de puces Nvidia et AMD.

Les chiffres d’utilisation montrent une hausse notable des locations transfrontalières de GPU, ce qui alerte les autorités américaines sur le risque d’accès non souhaité à puissance de calcul sensible.

Le calendrier : consultation attendue dès septembre

Selon plusieurs sources, le Département du Commerce envisage de transmettre un projet de règle aux groupes industriels dès septembre pour recueillir des observations formelles. La manœuvre vise à accélérer la mise en œuvre tout en ménageant un débat public et sectoriel.

Le Bureau of Industry and Security, division du département, prépare une version allégée de la règle dite de AI diffusion rule laissée en suspens par l’administration précédente. Le texte en préparation se focaliserait sur l’accès à distance et les services cloud plutôt que sur l’interdiction brute des composants.

Les acteurs du cloud et les fabricants de semi-conducteurs seront invités à commenter les impacts opérationnels et commerciaux, notamment sur les contrats d’hébergement et la chaîne d’approvisionnement mondiale.

Les limites juridiques : mandat traditionnel centré sur les biens matériels

Un point de friction majeur tient au mandat légal du département : son autorité porte traditionnellement sur le transport et l’export physique de biens. Des avocats spécialisés estiment que l’imposition de contrôles sur des services distants soulève des questions de compétence.

Un avocat du cabinet Baker McKenzie a indiqué à The Information qu’il est largement admis que le département du Commerce ne peut pas aisément faire appliquer une réglementation purement centrée sur l’accès à distance. La portée réglementaire et les voies de recours devraient être testées dès l’élaboration du texte.

Si la règle s’étend aux services cloud, les fournisseurs pourront contester sa validité juridique, forçant potentiellement des précisions législatives ou des adaptations procédurales au niveau administratif.

Supermicro se déclare hors de cause et licencie : l’enquête sur 2,5 milliards de dollars de serveurs Nvidia partis en Chine épargne ses dirigeants

Impact attendu : fournisseurs cloud, Nvidia et le paysage asiatique

Une restriction ciblant l’accès distant toucherait directement les acteurs du cloud en Asie du Sud-Est, les opérateurs de centres de données et les constructeurs de GPU comme Nvidia. Les ventes internationales de cartes et systèmes IA pourraient voir leurs modalités d’usage modifiées.

Concrètement, les contrats de location de GPU pourraient inclure des clauses de conformité renforcée, et des contrôles techniques supplémentaires sur l’identité des clients. Les entreprises chinoises utilisatrices pourraient perdre des options d’hébergement, poussant certaines à internaliser leurs infrastructures.

Du côté politique, la Chambre des représentants a déjà voté le Remote Access Security Act, élargissant la portée des contrôles aux services cloud. Le nouvel executive order envisagé viserait à harmoniser l’exécutif avec ces orientations législatives, tout en affrontant les défis juridiques précités.

ÉlémentSituation actuelleAprès la règle proposée
Localisation des serveursNombreuses locations en Thaïlande, SingapourAccès restreint pour clients identifiés comme chinois
Rôle des fabricantsVentes de GPU sans contrôle d’usage finalObligations de conformité et traçabilité
Applicabilité juridiqueMandat centré sur biens physiquesContestations probables sur compétence

Laisser un commentaire