MB AI Value Intelligence · Intelligence Brief · 7 juin 2026

SR 11-7 — Quand la Fed a dit aux banques : vos modèles vont tuer le système

En 2007, chaque grande banque mondiale avait des modèles de risque qui disaient que tout allait bien. Lehman Brothers avait des quants Harvard. AIG avait des prix Nobel. Ils avaient tous tort.
DR
David Roux
Fondateur MB AI Value Intelligence · SKEMA

Les modèles parfaits qui ont failli détruire le système financier mondial

Le problème n'était pas que les modèles étaient faux. C'est pire : ils étaient mathématiquement irréprochables. Les équipes de quants qui les avaient construits avaient des diplômes des meilleures universités du monde. Les backtests étaient convaincants. Les simulations tournaient. Les comités de risque approuvaient.

Ce que personne ne faisait : valider indépendamment que les modèles reflétaient la réalité. Que leurs hypothèses tenaient dans des marchés sous stress. Que les données d'entrée étaient fiables. Que quelqu'un, en dehors de l'équipe qui avait construit le modèle, était capable d'en comprendre les limites.

En septembre 2008, Lehman Brothers s'effondre. Actifs : 639 milliards de dollars. Passifs : 613 milliards. Le modèle interne avait estimé les pertes potentielles à un niveau gérable. Il n'avait pas géré. Bear Stearns, AIG, Fannie Mae — même séquence, mêmes causes profondes : des modèles non contestés, non documentés, non validés.

$639Mds
Actifs de Lehman Brothers à la faillite — septembre 2008
Les modèles de risque interne disaient que l'exposition était gérable

La réponse de la Fed : SR 11-7

En 2011, la Réserve Fédérale américaine publie SR 11-7 — Supervisory Guidance on Model Risk Management. Ce document de 20 pages est la réponse institutionnelle à 2008. Son principe central tient en une phrase : un modèle utilisé pour prendre des décisions doit être validé indépendamment, documenté de façon auditée, et gouverné par un système de contrôles formalisé.

SR 11-7 définit ce qu'est un "modèle" au sens réglementaire : toute méthode quantitative, système ou approche qui applique des théories, des techniques et des hypothèses pour traiter des données d'entrée et produire des estimations quantitatives. Cette définition couvre les algorithmes de crédit, les modèles de pricing d'options — et, en 2026, les modèles d'intelligence artificielle.

2007
Peak de la confiance dans les modèles. VaR et CDO pricing models acceptés sans questionnement. Personne ne valide les hypothèses sous-jacentes.
2008
Effondrement. Lehman, Bear Stearns, AIG. Les modèles ont produit de fausses certitudes. Le coût de l'absence de validation : $22 000 milliards de perte de richesse mondiale (Fed de Dallas).
2011
SR 11-7 publié. La Fed impose : validation indépendante, documentation complète, gouvernance formalisée, revue périodique. Toute banque supervisée doit se conformer.
2023–26
Les actifs IA en M&A. Les acquéreurs achètent des entreprises dont les algorithmes sont le cœur de valeur. Aucun framework de validation modèle n'est exigé. SR 11-7 n'est pas obligatoire pour les non-banques.

Le problème des actifs IA en 2026 : ils sont Lehman, sans le savoir

Quand un fonds PE acquiert une startup IA en 2026, il inspecte les revenus, la rétention clients, le code. Ce qu'il n'inspecte généralement pas : si le modèle principal de la cible a été validé indépendamment. Si ses hypothèses tiennent sur des données hors distribution. Si quelqu'un en dehors de l'équipe data science comprend ce qu'il fait réellement.

Le parallèle avec 2007 est précis. Les modèles de Lehman avaient été construits par des gens brillants. Ils n'avaient pas été challengés. Les algorithmes IA des startups acquises aujourd'hui ont été construits par des équipes excellentes. Ils ne sont pas challengés non plus.

"Acheter un actif IA sans D2 validé en 2026, c'est acheter du CDO en 2007 et dire que les modèles sont solides."
David Roux · MB AI Value Intelligence

D2 dans D7™ : SR 11-7 adapté à l'AI Act

La dimension D2 du score D7™ — Maturité Technique & Risque Modèle — est directement adaptée du cadre SR 11-7, mis à jour par Model Risk Management pour les actifs IA sous EU AI Act. Elle évalue cinq points précis :

Ce que D2 évalue — en miroir SR 11-7

Validation indépendante — Existe-t-il un processus de challenge du modèle par une équipe ou un tiers distinct de l'équipe de développement ?

Documentation du modèle — La description des hypothèses, des données d'entrée, des métriques de performance et des limites connues est-elle formalisée et accessible ?

Monitoring en production — Le comportement du modèle en production est-il suivi contre ses métriques de référence ? Y a-t-il des alertes de dérive ?

Gestion des exceptions — Quand le modèle produit un résultat inattendu, quel est le processus d'escalade ? Y a-t-il une supervision humaine documentée ?

Cycle de vie formalisé — Le modèle a-t-il un cycle de vie documenté — développement, tests, déploiement, revue périodique, retrait ?

Un actif qui répond à ces cinq points scorera D2 ≥ 4/5. Un actif dont l'algorithme principal n'a jamais fait l'objet d'une validation externe scorera D2 = 1 ou 2. La différence de valorisation attendue est significative — et justifiable devant un comité d'investissement.

L'EU AI Act renforce cette logique pour les systèmes à haut risque : l'Article 9 impose un système de gestion des risques continu, l'Article 15 impose des exigences d'exactitude, robustesse et cybersécurité. SR 11-7 avait anticipé ces exigences pour la finance en 2011. Elles arrivent pour l'IA en 2026.

"La Fed avait vu le problème en 2011. L'AI Office le voit en 2026. La question est : votre target l'a-t-elle vu avant vous ?"
D2 — Technical Maturity & Model Risk · D7™ MB AI Score™
Évaluer la maturité modèle de votre cible
Module +MRM™ · Validation SR 11-7 adaptée AI Act · Inclus dans D7™ Standard ou en add-on sur D7™ Opinion Letter
COMMANDER L'ANALYSE →