La clause GSA sur les données des LLM entre en vigueur le 19 octobre 2026 et fixe pour la première fois un socle contractuel uniforme sur le traitement des données gouvernementales lorsque l'administration fédérale américaine achète des services de grands modèles de langage. La General Services Administration (GSA) a publié la clause 552.239-7001, intitulée Basic Safeguarding of Data within Large Language Model Artificial Intelligence Systems, le 28 septembre 2026, sous forme de dérogation au règlement des achats, avant une procédure formelle. Elle ne réglemente pas les fournisseurs de modèles en général, mais la ligne des achats fédéraux : qui veut vendre un LLM dans un contrat fédéral doit suivre ces règles de données.
D'abord, déterminer quels contrats sont réellement visés
La clause pose un double critère, et les deux branches doivent être réunies : l'administration achète un produit ou un service dont la fonctionnalité LLM est une caractéristique substantielle, et des données gouvernementales sont soumises directement au LLM ou produites par lui. Deux situations d'auto-suppression sont énoncées tout aussi clairement : l'usage purement interne, administratif ou de soutien du contractant, que l'administration n'achète ni n'utilise, et la fonctionnalité LLM simplement accessoire dans le produit acheté. Les versions de mars et juin 2026 avaient suscité de vives critiques de l'industrie pour leur ampleur, y compris une interdiction de composants d'IA fabriqués ou contrôlés par des entités non américaines ; la clause finale l'abandonne et resserre le champ aux achats qui traitent réellement des données gouvernementales. Un petit module d'IA dans un logiciel de bureau ordinaire ne sera pas visé pour l'instant ; mais si l'achat vise la capacité du modèle et que des données entrent dans le modèle, il ne reste aucune zone grise.
Ce qu'il est permis et interdit de faire des données gouvernementales
Les interdictions sont fermes : les données gouvernementales ne peuvent servir qu'à exécuter le contrat, à la cybersécurité, à la prévention de la fraude et à la détection des menaces au moyen de télémétrie dé-identifiée et agrégée, ou au support technique nécessaire. Sans l'accord écrit du contracting officer, elles ne peuvent pas entraîner, affiner ou améliorer des modèles pour d'autres clients, ni alimenter la publicité, ni être vendues à des tiers, ni être déplacées hors des lieux convenus ou de services autorisés FedRAMP.
Les obligations forment un ensemble complet de gestion des données : déclarer les LLM utilisés pour l'exécution ; mettre en place contrôles d'accès, chiffrement en transit et journaux d'audit ; séparer logiquement les données gouvernementales de celles des autres clients et ne les conserver et traiter que dans la mesure nécessaire ; fournir à l'administration des outils pour garder des registres de traitement ; soutenir la supervision humaine, la portabilité et l'interopérabilité avec d'autres systèmes publics ; et, à l'achèvement, à la résiliation ou à l'expiration du contrat, supprimer de façon sûre et définitive les données gouvernementales du LLM, y compris les embeddings et les poids affinés, en privilégiant au maximum les modèles sous contrôle américain. L'approche diffère de l'application graduée selon le risque de l'AI Act européen : l'Union réglemente les systèmes mis sur le marché, tandis que les États-Unis, en acheteur, entourent d'abord leurs propres données par le contrat.
Changements de modèle, incidents et non-conformité ont un prix écrit
Remplacer, ajouter ou modifier substantiellement un LLM ou un fournisseur exige un avis écrit préalable au contracting officer, et les grands remplacements impliquent un accès simultané de l'administration au modèle successeur. Les incidents de sécurité touchant un LLM couvert et susceptibles d'affecter la confidentialité, l'intégrité ou la disponibilité des données gouvernementales doivent être notifiés selon la clause ; les signalements déjà faits via FedRAMP, la CISA ou des canaux fédéraux équivalents suffisent s'ils contiennent pour l'essentiel les mêmes informations et sont transmis en même temps au contracting officer. La transmission aux sous-traitants suit les catégories de tâches du cadre de gestion des risques de l'IA du National Institute of Standards and Technology (NIST) : sont visés les sous-traitants chargés de la conception, du développement, du déploiement ou de l'exploitation et de la surveillance qui manipulent des données gouvernementales.
Les lignes de propriété intellectuelle sont également tracées : l'administration conserve la propriété des données gouvernementales et des développements spécifiques, le contractant garde ses produits préexistants, sa technologie et ses données d'arrière-plan ; les améliorations issues des données gouvernementales sont cédées à l'administration, sauf les gains généraux de capacité qui ne révèlent pas ces données. L'administration peut suspendre à tout moment l'usage du LLM ; une non-conformité non corrigée après notification peut laisser au contractant les coûts de mise hors service, plafonnés à 25 % de la valeur de la commande concernée, hors coûts de nouvel achat et de système de remplacement. L'exigence d'objectivité est nettement assouplie : les principes détaillés d'IA sans biais du projet de juin se résument à un devoir d'efforts raisonnables pour privilégier exactitude, démarche scientifique et objectivité sur les questions factuelles, et pour reconnaître l'incertitude.
Quatre actions pour les contractants avant le 19 octobre
Premièrement, tester chaque produit au regard du double critère et consigner lesquels sont dans le champ et lesquels peuvent invoquer une auto-suppression. Deuxièmement, combler les écarts sur les inventaires de modèles, les flux de données, le chiffrement et la journalisation ainsi que les procédures de suppression, en particulier la capacité de supprimer embeddings et artefacts d'affinage en fin de contrat, que beaucoup de fournisseurs n'avaient pas à prévoir jusqu'ici. Troisièmement, cartographier la chaîne de sous-traitance et préparer les clauses de transmission pour ceux qui toucheront aux données gouvernementales. Quatrièmement, inscrire dans les procédures internes le circuit de notification des changements de modèle et des incidents de sécurité, en nommant qui informe le contracting officer et quand. La clause ne s'applique pour l'instant qu'aux achats fédéraux de la GSA et aux achats d'États et de collectivités réalisés sous cette habilitation ; elle ne lie pas directement les services commerciaux de LLM vendus aux entreprises ordinaires ou aux consommateurs. Mais les conditions des contrats fédéraux deviennent volontiers la référence des négociations plus larges, et les fournisseurs qui vendent au secteur public ailleurs auront du mal à n'y voir qu'une affaire américaine.