
Quelque part en Amérique, en ce moment, n’importe qui peut créer une entreprise sans jamais prouver qui il est. Pas de pièce d’identité, pas d’entretien, pas de vérification. Cela ressemble à une simple note bureaucratique, mais cela est silencieusement devenu l’une des faiblesses les plus exploitables de l’économie américaine — et c’est exactement le type de faille que l’intelligence artificielle est conçue pour exploiter. Cette faille de fraude liée à l’IA dans les règles de création d’entreprises aux États-Unis fait l’objet d’un nouvel examen, tandis que des régulateurs à l’étranger avancent dans la direction opposée.
Points clés
La plupart des États américains permettent de former une entreprise sans vérifier l’identité des propriétaires ou des personnes qui la contrôlent.
Le Royaume-Uni et l’Australie exigent déjà une identité vérifiée pour les directeurs de sociétés, précisément pour lutter contre des schémas de fraude comme le « phoenixing ».
En août, le FinCEN a exempté de manière permanente les sociétés constituées aux États-Unis de l’obligation de déclarer qui les possède et a indiqué qu’il supprimerait les registres de propriété non vérifiés déjà déposés.
L’IA peut générer presque instantanément d’énormes quantités de sociétés-écrans, mais elle ne peut pas endosser une responsabilité juridique personnelle comme un être humain peut le faire.
Les correctifs proposés incluent des contrôles d’identité en personne — éventuellement via le service postal américain — assortis d’une responsabilité stricte pour les personnes vérifiées dont les sociétés sont utilisées à des fins de fraude.
La faille d’identité lors de la constitution des sociétés aux États-Unis
Le problème central est simple à énoncer et difficile à ignorer : dans la plupart du pays, créer une entité commerciale ne nécessite presque aucune preuve de la personne qui se trouve réellement derrière.
Absence de vérification d’identité dans la plupart des États
Aux États-Unis, les entreprises sont constituées en vertu du droit des États, et la plupart d’entre eux ne demandent qu’un organisateur et un agent enregistré. L’un comme l’autre n’a à être propriétaire de la société, et personne ne vérifie l’identité de qui que ce soit au cours de la procédure. La plupart des États n’exigent même pas la liste des personnes qui possèdent réellement l’entreprise. Les banques confirment que les personnes que la société désigne comme propriétaires sont de véritables êtres humains, capables de respirer — mais elles prennent généralement la parole de la société pour ce qui est de savoir qui est réellement aux commandes. Pendant des décennies, cet arrangement a suffisamment fonctionné, parce que falsifier une structure de propriété à travers des dizaines de sociétés-écrans prenait un temps et des efforts réels.
Risques posés par l’IA dans l’exploitation de cette faille
Cette barrière a, en pratique, disparu. Les systèmes d’IA peuvent désormais gérer la paperasse de la constitution des sociétés à grande échelle, quasiment gratuitement, sans avoir besoin de sommeil, d’un salaire ni d’une identité juridique propre. C’est précisément ce qui rend la faille actuelle de fraude par l’IA que les régulateurs américains ont laissée ouverte si dangereuse : l’ancien système supposait que la fraude exigeait un effort manuel, et l’IA supprime entièrement cette contrainte.
Il y a toutefois une limite. L’IA peut déposer un million de sociétés-écrans en une après-midi, mais elle ne peut pas rendre un million de personnes personnellement responsables de ce que font ces sociétés. C’est cet écart entre une paperasse infinie et une responsabilité humaine limitée qui doit commencer par être comblé pour qu’un véritable correctif soit possible.
Approches internationales pour lutter contre la fraude
D’autres pays ont déjà fermé la porte que les États-Unis ont laissée ouverte, en utilisant des contrôles d’identité visant clairement les personnes qui dirigent les sociétés plutôt que la paperasse elle-même.
Exigences d’identité vérifiée au Royaume-Uni et en Australie
Le Royaume-Uni exige désormais que chaque nouveau directeur de société vérifie son identité, et il le fait gratuitement. L’Australie est allée plus loin et plus longtemps : elle exige des identifiants de directeurs vérifiés depuis 2021, une mesure introduite précisément pour stopper le « phoenixing », lorsque une entreprise frauduleuse se dissout une fois que ses factures arrivent à échéance et rouvre simplement sous un nouveau nom. Dans le transport routier, une combine similaire connue sous le nom de fraude « chameleon carrier » permet aux exploitants d’abandonner les violations de sécurité en relançant une nouvelle société, laissant aux transporteurs honnêtes le soin d’absorber les coûts de l’obligation de respecter les règles. Ces stratagèmes sont anciens, mais ils illustrent exactement le type d’abus que permet la constitution de sociétés non vérifiée — et exactement ce que les contrôles d’identité sont conçus pour empêcher.
Les récents développements réglementaires américains élargissent la faille
Au lieu de resserrer les règles, Washington a fait l’inverse cette année. En août, le Financial Crimes Enforcement Network, ou FinCEN, a exempté de manière permanente les sociétés constituées aux États-Unis de l’obligation de déclarer qui les possède, en décrivant cette exigence de divulgation de l’actionnariat comme un fardeau pour les petites entreprises. Le FinCEN est allé plus loin en annonçant qu’il supprimerait les registres non vérifiés de propriété que les entreprises avaient déjà déposés. Concrètement, cette décision élargit plutôt que de réduire l’écart d’identité que la fraude pilotée par l’IA peut exploiter, au même moment où d’autres gouvernements se dirigent vers des contrôles de vérification plus stricts.
Mesures proposées pour combler la faille
Combler l’écart ne nécessite ni nouvelle technologie ni modèle réglementaire jamais testé : il faut appliquer deux principes anciens, bien compris et déjà connus — l’identité vérifiée et la responsabilité imposée. Comme l’économiste Gary Becker l’a soutenu dès 1968, la dissuasion dépend des chances d’être pris multipliées par le coût d’être pris. L’identité augmente les chances ; la responsabilité augmente le coût.
Vérification d’identité en personne en s’appuyant sur l’infrastructure du USPS
Selon cette proposition, au moins une personne qui contrôle chaque société devrait vérifier son identité — lors de la constitution pour les nouvelles entreprises, et dans l’année pour celles qui existent déjà. Un selfie et une photo d’un permis de conduire ne suffiraient pas, car l’IA peut déjà les falsifier de manière convaincante. Le contrôle devrait avoir lieu en personne. Le service postal américain organise déjà une vérification d’identité en personne, et une seule visite pourrait produire une connexion vérifiée couvrant toutes les sociétés que cette personne formera ou dirigera un jour. L’infrastructure existe déjà ; ce qui manque, c’est l’obligation de l’utiliser.
Imposer une responsabilité aux personnes vérifiées
La seconde partie du correctif, c’est la responsabilité. Si une société disparaît pour échapper à un jugement ou à une pénalité pour fraude — même prononcée après que la société a été dissoute — la personne vérifiée qui se cache derrière devrait payer, et elle serait empêchée de créer une autre société tant qu’elle n’a pas réglé. Les entreprises honnêtes qui échouent simplement conserveraient leurs protections juridiques normales : les dettes ordinaires resteraient liées à la société plutôt qu’à l’individu.
La contournement évident consiste à trouver un prête-nom : payer quelqu’un d’autre pour apposer son nom sur les documents. Mais cette personne devrait quand même se présenter en personne pour vérifier son identité, ce qui écarte les identités volées ou fausses et laisse une personne réelle et retrouvable sur les registres. Dans ce cadre, le fait d’aider sciemment à une fraude entraînerait une responsabilité pénale, plutôt qu’une simple dette impayée.
La même logique identité-et-responsabilité s’étend au-delà de la constitution des entreprises. Elle s’applique à d’autres points d’étranglement économiques comme les systèmes de paiement, et elle peut aussi renforcer la cybersécurité : Anthropic fait déjà tourner un programme de vérification qui accorde à des professionnels de la cybersécurité de confiance un accès privilégié à ses modèles d’IA les plus performants, afin que les défenseurs disposent d’outils puissants avant que les attaquants ne le fassent.
FAQ
Pourquoi la vérification de l’identité est-elle importante lors de la création d’une entreprise ?
La vérification de l’identité garantit qu’un être humain réel est responsable, ce qui empêche les sociétés-écrans anonymes et réduit les risques de fraude.
Comment le Royaume-Uni et l’Australie gèrent-ils la vérification de l’identité des directeurs de sociétés ?
Le Royaume-Uni exige que les nouveaux directeurs vérifient gratuitement leur identité, et l’Australie exige des identifiants de directeurs vérifiés depuis 2021 pour lutter contre des fraudes comme le « phoenixing ».
Quel rôle l’IA joue-t-elle dans l’exploitation des failles de constitution des entreprises ?
L’IA peut créer rapidement de nombreuses sociétés-écrans à grande échelle, mais elle ne peut pas endosser de responsabilité humaine, ce qui rend possible la fraude si l’identité et la responsabilité ne sont pas appliquées.
Quelles solutions sont proposées pour fermer la faille de fraude à l’IA américaine lors de la constitution des entreprises ?
Les propositions visent à exiger une vérification de l’identité en personne à l’aide d’infrastructures existantes comme le service postal américain, assortie d’une responsabilité imposée, afin que les personnes vérifiées soient financièrement responsables des fautes de l’entreprise.
Article produit avec l’aide d’une intelligence artificielle et revu par l’équipe éditoriale.
