(mis à jour le 9 août 2026)

Fable 5 coupé sur ordre de Washington : le jour où l'Europe a découvert sa dépendance

Juin 2026 : Washington ordonne à Anthropic de couper Fable 5 et Mythos 5 pour les ressortissants étrangers. Chronologie du premier kill switch étatique.

Anthropic Claude souveraineté Fable 5 régulation Europe

Le 12 juin 2026, le département du Commerce américain a ordonné à Anthropic de suspendre l'accès à ses modèles Claude Fable 5 et Mythos 5 pour tout ressortissant étranger, partout dans le monde, y compris les étrangers travaillant sur le sol américain. Anthropic a désactivé les deux modèles pour tout le monde le soir même, trois jours après leur lancement. C'est le premier cas documenté d'un État qui coupe l'accès à un modèle frontière déjà déployé.

Dix-huit jours plus tard, les restrictions étaient levées. Entre les deux, une plainte fédérale, une lettre bipartisane du Congrès, et une campagne présidentielle française qui s'est emparée du sujet. Voici ce qui s'est réellement passé, sourcé ligne par ligne, et ce que ça implique concrètement si ta stack dépend de Claude.

Chronologie

DateÉvénementSource
9 juin 2026Lancement de Claude Fable 5 et Mythos 5Anthropic
11 juinAndy Jassy (Amazon) évoque un jailbreak trouvé par ses chercheurs auprès de la Maison-Blanche, puis de Scott BessentFortune
12 juinDirective du Commerce signée Howard Lutnick, 90 minutes de préavis, désactivation vers 22hBloomberg
13-15 juinGabriel Attal : "Anthropic est leur détroit d'Ormuz". Le sujet s'invite dans la présidentielleLCP
16 juinRéponse publique d'Anthropic visant la directiveForbes
16 juinLe Parlement européen vote le Digital Omnibus (423 pour, 57 contre, 174 abstentions)Parlement européen
18 juinLettre bipartisane de quatre élus du Congrès à LutnickPDF officiel
23 juinLegion LegalTech Corp attaque le gouvernement fédéralBloomberg
26 juinLutnick autorise le redéploiement partiel de Mythos 5 vers plus de 100 organisations américainesAxios
29 juinFeu vert final du Conseil de l'UE sur le Digital OmnibusConseil de l'UE
30 juinLevée complète des contrôles à l'export sur Fable 5 et Mythos 5CNBC
1er juilletFable 5 rétabli pour les utilisateurs du monde entierAnthropic
8 juilletVérification d'identité biométrique effective sur les comptes signalésTechCrunch
17 juilletMoonshot publie Kimi K3, 2 800 milliards de paramètres, en poids ouvertsForbes
19 juilletFin de l'inclusion sans surcoût de Fable 5 dans les plans payantsBleepingComputer
23 juilletUn responsable de la Maison-Blanche accuse Moonshot d'avoir contourné l'embargo sur les puces NvidiaCNBC
Début aoûtÉchéance du cadre de revue pré-déploiement prévu par l'executive order 14409, gardé secretTech Policy Press

Un coup de fil qui n'était pas prévu pour ça

Le point de départ n'est pas une opération de lobbying. Le 11 juin, Andy Jassy, le CEO d'Amazon, est sur un call déjà programmé avec des officiels de la Maison-Blanche, sur un tout autre sujet. Des chercheurs d'Amazon qui testaient Fable 5 avaient trouvé un jailbreak. Les officiels l'encouragent à en parler à Scott Bessent, au Trésor. Jassy le fait le jour même, selon Fortune.

Un détail compte, et il est systématiquement écrasé dans les récits qui ont circulé : Jassy dit s'inquiéter des capacités cyber de tous les modèles frontière, pas seulement de ceux d'Anthropic. Ce n'était pas un signalement ciblé contre un concurrent. C'est ce qu'en a fait l'administration qui a transformé une remarque générale en directive nominative.

Le 12 juin au matin, un call à la Maison-Blanche réunit Michael Cairncross, Scott Bessent et Susie Wiles. Dans la foulée, une directive du département du Commerce signée Howard Lutnick est adressée à Dario Amodei. L'exigence : suspendre l'accès pour tout ressortissant étranger, partout, y compris les étrangers employés aux États-Unis. Le Commerce laisse 90 minutes à Anthropic pour s'exécuter.

Anthropic n'avait aucun moyen fiable de vérifier la nationalité de ses utilisateurs en temps réel. Devant une directive à effet immédiat et un périmètre invérifiable, l'entreprise a fait la seule chose techniquement possible : couper pour tout le monde. Vers 22h le 12 juin, Fable 5 et Mythos 5 disparaissent.

La réponse d'Anthropic vise la directive, pas Amazon

C'est la nuance qui a le plus souffert dans la couverture médiatique. Anthropic n'a pas riposté contre Amazon. Sa réponse publique cible la directive gouvernementale et le standard qu'elle installe.

Trois arguments, rapportés par Forbes. D'abord, les vulnérabilités en question sont "relatively simple" et trouvables avec d'autres modèles publics, dont GPT-5.5. Ensuite, Anthropic dit n'avoir que des preuves verbales d'un jailbreak étroit, non universel. Enfin, l'entreprise affirme n'avoir reçu aucun détail sur le risque de sécurité nationale invoqué pour justifier la coupure.

La phrase qui résume l'enjeu :

"If this standard was applied across the industry, we believe it would essentially halt all new model deployments for all frontier model providers."

Traduction de l'argument : si un jailbreak étroit signalé verbalement suffit à déclencher une coupure mondiale en 90 minutes, alors plus aucun laboratoire ne peut déployer quoi que ce soit. Tous les modèles frontière ont des jailbreaks connus au lancement. C'est la condition normale de l'état de l'art, pas une anomalie propre à Fable 5.

L'Europe découvre qu'elle est un utilisateur, pas un acteur

Côté européen, le choc n'a pas été technique. Il a été politique, et il a été immédiat.

Mi-juin, Gabriel Attal lâche la formule qui a structuré tout le débat français : "Anthropic est leur détroit d'Ormuz". Il ajoute que "l'IA doit être traitée comme l'énergie ou les matières premières" et agite le risque d'une "vassalisation totale de la France" (LCP, France 24).

L'analogie est efficace parce qu'elle est juste sur un point précis. Le détroit d'Ormuz, ce n'est pas la ressource, c'est le passage obligé. Personne n'a besoin de te retirer ton pétrole s'il peut fermer le robinet. Ce que le 12 juin a démontré, c'est qu'un accès API n'est pas une infrastructure : c'est un droit de passage révocable, et le titulaire du droit n'est pas toi.

Les réactions ont été parallèles, pas coordonnées. Jordan Bardella a appelé à accélérer le soutien à "la pépite Mistral AI". Aux Pays-Bas, Geert Wilders a tweeté "I want my #Anthropic Claude Fable 5 back!" et "AI is more and more national sovereignty". Bruno Retailleau, Édouard Philippe, Jean-Luc Mélenchon et Benjamin Haddad ont chacun pris position. Un sujet d'infrastructure technique est devenu, en quarante-huit heures, un marqueur de campagne présidentielle.

Petit contretemps ironique : pendant que Paris parlait souveraineté, Bruxelles allait dans le sens inverse. Le 16 juin, le Parlement européen votait le Digital Omnibus par 423 voix contre 57 et 174 abstentions, confirmé par le Conseil le 29 juin. Or ce texte repousse les échéances de l'AI Act : les systèmes à haut risque autonomes passent au 2 décembre 2027, les systèmes embarqués au 2 août 2028 (Parlement européen). L'Europe a donc réclamé sa souveraineté numérique la même semaine où elle repoussait de deux ans le calendrier de sa propre régulation de l'IA.

Aux États-Unis, la contestation est venue du Congrès et des tribunaux

Le 18 juin, quatre élus signent une lettre bipartisane à Lutnick : Sam Liccardo (D-CA), Jay Obernolte (R-CA), Ted Lieu (D-CA) et Scott Franklin (R-FL). Ils ne contestent pas le principe d'un contrôle. Ils demandent deux choses très concrètes : sur quelles autorités juridiques la directive s'appuie, et selon quels critères l'accès peut être restauré (lettre en PDF).

Le 23 juin, c'est un client qui attaque. Legion LegalTech Corp porte plainte contre le gouvernement fédéral, avec un argument frontal : aucun contrôle à l'export existant ne couvre les modèles d'IA hébergés ni leurs sorties. L'entreprise décrit une équipe de développement canadienne privée d'accès du jour au lendemain, et un préjudice "immediate, irreparable, and existential" (Bloomberg). Première contestation judiciaire portée non par le fournisseur, mais par un utilisateur.

Ce point mérite d'être retenu. Le dommage réel n'a pas été subi par Anthropic, qui a des avocats et un canal direct avec l'administration. Il a été subi par des équipes de dix personnes qui avaient bâti un produit sur une API.

La fin de l'histoire : levée en deux temps

Les restrictions n'ont pas été levées d'un coup, et la nuance a son importance.

Le 26 juin, Lutnick notifie à Anthropic que Mythos 5 peut être redéployé vers plus de 100 organisations américaines identifiées en annexe de la lettre, incluant des entreprises du Fortune 500 et des agences fédérales. La licence d'export n'est plus requise pour ces entités et leurs employés étrangers (Axios). C'est un retour partiel, réservé à des "partenaires de confiance".

Le 30 juin, le Commerce lève complètement les contrôles à l'export sur les deux modèles. Lutnick indique qu'aucune licence ne sera plus nécessaire, Anthropic ayant accepté de détecter et traiter proactivement les risques de sécurité liés aux modèles, de travailler avec le gouvernement sur les standards des modèles à venir, et de signaler les activités malveillantes (CNBC).

Le 1er juillet, Fable 5 redevient accessible aux utilisateurs du monde entier sur la Claude Platform, Claude.ai, Claude Code et Claude Cowork. Anthropic détaille ses engagements dans Redeploying Claude Fable 5 : accès anticipé du gouvernement aux modèles à capacités de sécurité nationale, partage rapide des jailbreaks découverts, équipes dédiées à de la recherche conjointe, et travail vers un standard volontaire partagé d'évaluation de sécurité entre fournisseurs de modèles frontière.

Blocage total : 18 jours. Mais la sortie de crise s'est faite par un accord bilatéral entre une entreprise et un gouvernement, pas par une décision de justice ni par une clarification des autorités juridiques. La question posée par les quatre élus du Congrès le 18 juin n'a jamais reçu de réponse publique. Le précédent, lui, existe.

Comment lire cette histoire sans se faire avoir

Tout ce qui précède est sourcé. Ça ne veut pas dire que tout se vaut, et je préfère te donner la grille plutôt que de te vendre un récit clé en main.

Il faut séparer trois niveaux de certitude, parce qu'ils sont mélangés partout ailleurs.

Ce qui est établi. La directive a existé, sa lettre a été publiée par Bloomberg. Les modèles ont bien disparu le 12 juin et sont revenus le 1er juillet. Le vote du Parlement européen, la plainte de Legion LegalTech, la lettre des quatre élus : ce sont des documents. Sur ces points, tu peux t'appuyer.

Ce qui est raconté par des parties intéressées. Toute la chaîne causale, en revanche, repose sur du récit : le coup de fil de Jassy, le passage par Bessent, la réunion du 12 juin au matin. Ça vient de reportages construits sur des sources anonymes, c'est-à-dire sur des gens qui ont choisi de parler et qui avaient une raison de le faire. Ce n'est pas faux pour autant, mais ce n'est pas de la même nature qu'une lettre signée.

Ce que personne ne sait, et ne saura pas. La gravité réelle du jailbreak. Anthropic dit n'avoir jamais reçu le détail du risque invoqué. Le Congrès a posé la question, sans réponse. Et le dispositif de test mis en place depuis est explicitement classifié. L'information qui trancherait le débat n'est pas seulement absente : elle est conçue pour le rester.

Maintenant, le point qui me semble le plus sain à garder en tête, et qui vaut pour à peu près toutes les annonces de ce secteur.

La publicité de l'affaire est en elle-même une information sur sa gravité. Si une capacité était réellement catastrophique, le comportement attendu d'un État, c'est le silence et la classification. Pas une lettre qui fuite chez Bloomberg en quatre jours, pas un récit "dans la salle" livré à un magazine, pas une résolution annoncée par communiqué. Ce qu'on observe ressemble beaucoup plus à une négociation menée en partie par presse interposée, où chaque camp brief des journalistes pour améliorer sa position.

Regarde qui gagne quoi à la fin. L'administration a démontré qu'elle pouvait débrancher un labo en 90 minutes. Anthropic est sorti en acteur responsable qui a résisté, puis obtenu des concessions et un rôle dans l'écriture des futures normes. Amazon est apparu en lanceur d'alerte vigilant. Personne n'a été abîmé publiquement. Une crise où tous les protagonistes ressortent grandis mérite au minimum un haussement de sourcil.

Attention à ne pas basculer dans l'excès inverse : dire "c'est juste de la com'" serait aussi paresseux que de gober le récit héroïque. Des équipes ont réellement perdu leur accès du jour au lendemain, la plainte de Legion LegalTech décrit un préjudice concret, et le précédent juridique est bien réel quelles qu'aient été les intentions. La bonne posture n'est pas le cynisme, c'est la hiérarchie des preuves.

Un exemple tout frais, tiré de la mise à jour de cet article. En préparant cette section, plusieurs synthèses trouvées en ligne affirmaient que Kimi K3 "dépasse" Fable 5 et GPT-5.6 Sol. En remontant à l'article de Forbes qui sert de source à ces reprises, on lit l'inverse : K3 est derrière les deux au global, et n'est au niveau que sur certains benchmarks de code et d'agents. Deux clics séparaient l'affirmation virale du texte d'origine. C'est exactement le mécanisme qui a déformé l'affaire de juin, et il opère toujours.

Ce qui s'est passé depuis : le précédent devient un système

Depuis la levée des restrictions, trois choses ont confirmé que juin n'était pas un accident isolé.

Ce n'était pas propre à Anthropic. GPT-5.6 d'OpenAI a connu son propre déploiement sous contrôle gouvernemental en juillet, une quinzaine de jours d'accès restreint à des partenaires validés, là encore sans seuil ni procédure publiés. L'affaire de juin se lisait comme un règlement de comptes visant un labo précis. Avec le recul, c'est la première application d'une pratique qui s'étend.

Le dispositif s'institutionnalise, et il est secret. L'executive order 14409, signé en juin 2026, charge un groupe piloté par la NSA de bâtir un cadre de revue avant déploiement, avec un accès gouvernemental aux modèles pouvant aller jusqu'à trente jours avant leur sortie. Son échéance tombait début août. Rien n'oblige à publier ce que ce groupe fait des modèles qu'il évalue, et la Maison-Blanche a indiqué que le cadre resterait secret. On passe donc d'une coupure improvisée en 90 minutes à une procédure permanente, mais dont les critères ne seront pas davantage connus qu'en juin.

Un labo chinois a répondu par les poids ouverts. Le 17 juillet, Moonshot a publié Kimi K3, 2 800 milliards de paramètres, téléchargeable et modifiable. Forbes situe ses performances globales en dessous de Fable 5 et de GPT-5.6 Sol, mais au niveau de Fable 5 sur les benchmarks de code et d'agents, et nettement devant Opus 4.8. Six jours plus tard, un responsable de la Maison-Blanche accusait Moonshot d'avoir contourné l'embargo sur les puces Nvidia (CNBC) : une accusation, portée par une partie intéressée, à ranger dans la deuxième catégorie de la grille ci-dessus.

Le point qui devrait déranger le débat européen : pendant que Paris parlait de vassalisation et que Bruxelles repoussait son propre calendrier, la seule réponse concrète au problème du robinet est venue d'ailleurs. Un modèle que tu télécharges et que tu héberges toi-même ne peut pas t'être coupé par directive. Aucune formule de campagne n'offre cette propriété. C'est peut-être le vrai enseignement de l'été, et il n'est pas très flatteur.

Ce que ça change pour toi si tu construis sur Claude

Passons au concret. Si ton produit appelle une API Claude en production, voici ce que juin 2026 t'apprend.

Ta dépendance n'est pas contractuelle, elle est géopolitique. Ton SLA ne te protège pas d'une directive gouvernementale à 90 minutes de préavis. Aucune clause de ton contrat ne couvre ce cas. La disponibilité d'un modèle frontière est désormais une variable politique, au même titre qu'une variable technique. Si tu es européen, tu n'es pas partie prenante à la décision, tu en es l'objet.

Le multi-modèles n'est plus une optimisation de coût, c'est de la continuité de service. Le raisonnement classique consiste à router vers le modèle le moins cher pour chaque tâche. Le raisonnement de juin 2026 consiste à s'assurer qu'un second fournisseur peut prendre le relais. Concrètement : abstrais tes appels derrière une interface maison plutôt que d'appeler le SDK Anthropic directement partout dans ton code. Une couche llm.complete() qui masque le fournisseur, ça coûte une demi-journée maintenant et ça vaut ta survie le jour où le robinet se ferme.

Teste ton plan B pour de vrai. Un fallback jamais exécuté est un fallback qui ne marche pas. Fais tourner ton système une journée entière sur le fournisseur de secours. Tu découvriras que tes prompts sont calibrés pour Claude, que tes parsers de sortie cassent, que tes tool calls n'ont pas le même schéma. Mieux vaut le découvrir un mardi tranquille qu'un 12 juin à 22h.

Attention à la dépendance aux modèles de pointe. L'ironie du dossier, c'est que les modèles coupés étaient les tout derniers. Les générations précédentes n'ont jamais été touchées. Si ton produit ne fonctionne qu'avec le modèle sorti la semaine dernière, tu as construit sur la couche la plus exposée de la stack. Vérifie ce que ton système donne sur une génération n-1 : si la qualité reste acceptable, tu as un amortisseur gratuit.

Le pricing bouge aussi. L'inclusion de Fable 5 sans surcoût dans les plans payants (Pro, Max, Team, Enterprise premium), plafonnée à 50 % des limites hebdomadaires, s'arrête le 19 juillet 2026 à 23h59min59 PT. Ce n'était pas un accès gratuit : les utilisateurs Free en ont toujours été exclus. Ensuite, place aux crédits prépayés, à 10 $ par million de tokens en entrée et 50 $ par million en sortie. C'est la troisième prolongation en cinq semaines (BleepingComputer). Si tu as calibré tes coûts sur la période d'inclusion, refais tes calculs avant le 19.

Et il y a maintenant une couche identité. Depuis le 8 juillet, Anthropic applique une vérification d'identité biométrique : pièce d'identité, selfie live avec détection de vivacité, gabarit de géométrie faciale, via Persona Identities. Le périmètre couvre Free, Pro et Max ; Team, Enterprise et l'API en sont exemptés. Elle ne vise que les comptes signalés, pas l'ensemble des utilisateurs. Anthropic reconnaît que ces gabarits "may be considered biometric data in some jurisdictions" (TechCrunch). Si tu es en Europe et que tu te poses des questions RGPD, tu n'es pas le seul.

Ce qu'il faut retenir

Le kill switch de juin 2026 n'a duré que 18 jours et s'est terminé par une levée complète. On pourrait conclure que le système a fonctionné. Ce serait passer à côté de l'essentiel : la coupure a eu lieu sans qu'aucun détail de risque ne soit communiqué au fournisseur, sans base juridique clarifiée devant le Congrès, et sans qu'aucun tribunal ne tranche. Ce qui a marché, c'est la négociation privée. Ce qui n'a pas été établi, c'est la règle.

Deux mois plus tard, c'est cette absence de règle qui s'est institutionnalisée. Le cadre de revue prévu par l'executive order 14409 pérennise le pouvoir d'intervention sans pérenniser la transparence : les critères restent classifiés, et le mécanisme s'applique désormais aussi bien à OpenAI qu'à Anthropic. Juin n'était pas la crise, c'était la démonstration.

Pour un builder européen, la leçon est simple et désagréable : tu construis sur une infrastructure dont le robinet est ailleurs, actionnable en 90 minutes, sur des critères que personne ne t'a communiqués. Ça n'est pas une raison d'arrêter d'utiliser Claude, qui reste excellent. C'est une raison d'arrêter de traiter un accès API comme un acquis, et de garder au moins un chemin de repli que personne ne peut fermer à ta place.

Et garde la grille de lecture pour la prochaine fois, parce qu'il y aura une prochaine fois. Sépare ce qui est documenté de ce qui est raconté, demande-toi à qui profite la version qu'on te sert, et méfie-toi particulièrement des affaires dont tout le monde ressort grandi. Sur ce sujet, l'information la plus importante est presque toujours celle que personne n'a intérêt à te donner.

Pierre Rondeau

Pierre Rondeau

Développeur et indie builder. Je construis des produits et automatisations avec l'IA. Créateur de Claude Hub.

LinkedIn