L'American Federation of Teachers, l'United Federation of Teachers et Microsoft ont annoncé le 9 septembre 2026 un National AI Safety & Privacy Standard for Schools. Ce protocole de 31 pages dépasse une simple liste volontaire de principes. Il lie la National Academy for AI Instruction et tout fournisseur d'IA participant. Il offre aussi aux districts scolaires américains un moyen de demander des protections équivalentes dans leurs propres contrats.
La norme couvre les produits d'IA éducative utilisés par des élèves, des enseignants et des administrateurs authentifiés. Elle ne s'applique pas automatiquement à chaque produit général de productivité ou de cloud acheté par une école. Un district doit demander les protections et intégrer les clauses applicables à son accord avant de pouvoir s'appuyer sur leur exécution contractuelle.
Cette publication est importante parce qu'elle transforme des objectifs connus de gouvernance de l'IA en exigences d'achat vérifiables. Elle traite de l'utilisation des données, de la conservation, de la supervision humaine, de l'autorité agentique, des évaluations de confidentialité, des incidents de sécurité, des preuves d'audit et des recours. Microsoft et les syndicats qualifient les clauses de juridiquement exécutoires. Une publication indépendante consacrée à l'éducation confirme le mécanisme contractuel, tandis que le protocole signé fixe le périmètre exact.
Ce que l'accord exige
Le protocole contient dix principes obligatoires pour les produits éducatifs d'IA couverts. Il interdit l'utilisation des données protégées des élèves ou du personnel pour l'entraînement général des modèles, sauf exception étroite pour certaines fonctions de sûreté et de sécurité. Il exige aussi la minimisation des données, le contrôle du client sur leur conservation et leur suppression, des mesures de sécurité, une réponse aux incidents, de la transparence et un contrôle humain réel.
La norme définit une fonction agentique ou capable d'agir comme toute capacité pouvant initier, approuver, transmettre, modifier ou exécuter une action pour le compte d'un utilisateur. Avant d'activer une nouvelle fonction ou pratique de données importante, le fournisseur doit réaliser une évaluation des incidences sur la vie privée si ce changement peut augmenter le risque pour les élèves. Le texte cite notamment une nouvelle autorité agentique, la biométrie, le profilage et des changements importants de conservation.
L'accord exige également des dossiers capables de démontrer le respect des engagements. Les fournisseurs participants doivent permettre des audits, documenter certains traitements liés à la sûreté et à la sécurité, puis fournir des informations compréhensibles sur la gestion des données et les modifications du produit. Ces obligations rendent la norme opérationnelle plutôt que seulement déclarative.
Le contrôle humain vise les décisions à fort impact
Le protocole autorise l'IA à soutenir une décision, mais lui interdit de décider seule en matière de discipline, d'orientation scolaire, d'aménagement du handicap, d'évaluation du personnel ou d'autres résultats protégés. Une personne qualifiée doit examiner les informations pertinentes et rester responsable de la décision.
Cette limite est utile au-delà de l'éducation. La supervision humaine est plus solide lorsqu'elle est liée à une action définie, à un dossier de preuves et à un responsable. Dire simplement qu'une personne reste dans la boucle est moins précis qu'une règle qui identifie les décisions soumises à examen, les informations présentées au réviseur et la manière dont le résultat final est enregistré.
Le guide Maetra sur l'approbation humaine des agents d'IA à haut risque montre comment rattacher le contrôle à la conséquence exacte plutôt qu'à toute une application. Les districts peuvent appliquer le même modèle en transformant le protocole en contrôles d'achat locaux.
Les districts ont toujours besoin de preuves de mise en oeuvre
Ajouter des clauses à un contrat ne prouve pas qu'un fournisseur ou une école les respecte. Les districts ont besoin d'un inventaire des produits couverts, des fonctions configurées, des sources connectées, des utilisateurs, des sous-traitants et des paramètres de conservation. Ils doivent aussi désigner des responsables pour les évaluations de confidentialité, les notifications d'incident, les revues d'accès et les renouvellements.
Un dossier de preuves utile devrait comprendre l'avenant signé, le périmètre actuel du produit, les flux de données, les paramètres administratifs, les tests de suppression, les évaluations de confidentialité, les procédures de contrôle humain, les rapports d'incident et les preuves de correction. Il doit être actualisé lorsqu'un produit ajoute de la mémoire, de nouveaux connecteurs ou des capacités d'action.
La liste de contrôle des preuves de conformité de l'IA fournit une structure initiale pour attribuer les responsables et contrôler l'actualité. Le guide des journaux d'audit de l'IA explique comment conserver ce qui s'est produit après l'application d'une règle contractuelle ou d'une politique.
Limites importantes
La norme n'est pas une loi fédérale et ne lie pas automatiquement toutes les entreprises technologiques. Elle s'applique aux fournisseurs signataires et aux produits éducatifs qui entrent dans ses définitions. Les protections d'un district deviennent exécutoires par son contrat client.
Le protocole autorise aussi un traitement limité des données couvertes pour des fonctions nécessaires de sûreté et de sécurité. Ce traitement reste soumis à une finalité précise, à la minimisation, à des limites de conservation et à l'audit. Il ne faut donc pas présenter la règle comme une interdiction absolue sans cette réserve.
Ni l'annonce ni l'accord ne prouve que chaque produit participant applique déjà tous les contrôles. Les écoles doivent vérifier la mise en oeuvre avant le déploiement et après toute modification importante.
Analyse de Maetra
L'accord constitue un modèle utile pour convertir des principes d'IA en opérations responsables. Sa force principale n'est pas un slogan. C'est le lien entre un périmètre défini, des contrôles obligatoires, des preuves, des recours contractuels et le renouvellement.
Les équipes de gouvernance devraient relier chaque clause à un propriétaire de produit, un contrôle technique, une preuve et une date de revue. Pour les fonctions agentiques, les districts devraient inventorier séparément ce que l'IA peut lire, décider et modifier. Ils doivent imposer un examen humain pour les décisions protégées, vérifier les limites de données et de conservation, puis conserver assez de preuves pour montrer si le contrat a été respecté.