The Exit Is Part of the Product
A software company can buy access to a model in minutes. The harder question is whether it can leave.
That question has been treated as a procurement footnote, a legal clause, or an unpleasant scenario to discuss after the pilot. It should be treated as a product requirement. When AI moves from a chat window into repeatable institutional work, the buyer is no longer acquiring only inference. The buyer is entrusting a system with memory, authority, workflow definitions, records, and the interpretation of exceptions. If those things cannot move, the vendor is no longer merely providing a tool. It is becoming the institution's operating environment.
An AI system is not sovereign because it can act alone. It is sovereign when an institution can change its mind without losing itself.
Capability is portable; institutional state is not
Model access is becoming easier to compare. A buyer can test latency, price, context length, tool use, and benchmark performance. The difficult asset is the state that accumulates around the model: the vocabulary learned from the organization, the routing rules that decide which agent receives a task, the approval thresholds, the evidence attached to decisions, the unresolved questions, and the record of what was corrected.
This is why the language of vendor switching understates the problem. Switching a model is not the same as moving an institution. A model may be replaceable while the surrounding interpretation is quietly trapped in proprietary prompts, hidden ranking systems, undocumented tool schemas, or dashboards that cannot export the reasons behind a decision.
OpenAI's August 6 Signals item, “From asking to doing: How the world is putting ChatGPT to work,” describes a market moving toward repeated workplace use rather than isolated questions. Its same-week role signal about HSP GRUPPE places ChatGPT Enterprise inside tax advisory and client service. The more work becomes repeatable, the more expensive it becomes to discover that the operating state was never designed to travel.
Interoperability is the beginning, not the exit
Google's A2A work gives the market an important technical direction: agents need a common way to discover one another, hand off work, and participate in workflows that are larger than any single model. That is necessary. It is not sufficient.
A handoff protocol answers how one agent communicates with another. An exit protocol must answer what the institution owns when the agent changes. It must preserve the meaning of the handoff, the authority that permitted it, the evidence that supported it, and the obligations that remain after the original runtime has disappeared.
The distinction is the difference between moving messages and moving responsibility. A portable system cannot export only JSON while leaving the semantics of approval, expiration, local terminology, and contested decisions behind. Interoperability becomes institutional portability only when the receiving system can reconstruct not just the data, but the reasons and boundaries that made the data actionable.
What must survive the move?
An institution should be able to demand a migration manifest before it signs a serious AI contract. At minimum, the manifest should identify:
- Identity: which models, tools, agents, and human authorities participated in each consequential action.
- Memory: which facts, decisions, procedures, and exceptions were carried forward, with version history and expiration.
- Authority: which permission, role, threshold, or second key allowed an action to proceed.
- Evidence: which records, sources, and evaluations supported the output, including uncertainty and disagreement.
- Artifacts: which prompts, schemas, policies, outputs, and receipts are required to reproduce or contest the work.
This list is not a demand for infinite archival storage. It is a demand for a clear boundary between what the institution owns and what the vendor merely renders. Without that boundary, a buyer may possess its files while renting the grammar that gives those files meaning.
Portable credentials turn claims into objects
The current standards work is useful because it moves portability away from a slogan. W3C's August 6 announcement on DID Resolution describes a process for obtaining a DID document and accompanying metadata for a specific identifier. W3C's July 30 Group Note Draft on Verifiable Credentials describes credentials that can be cryptographically secure, privacy respecting, and machine-verifiable. These are not complete answers to institutional exit, but they provide the grammar for making identity and claims inspectable across systems.
The practical implication is simple: a migration should not require the receiving vendor to trust a screenshot of the old system. It should be able to verify the identity of an artifact, the issuer of a claim, the scope of an evaluation, and the status of a permission. A portable credential is valuable precisely because it can be checked outside the environment that produced it.
But credentials must remain modest. A signed claim is not a guarantee of truth, and portability is not proof of fitness. The receiving institution still needs local tests, local language coverage, local legal interpretation, and a way to revoke a claim when conditions change. Exit infrastructure should make disagreement easier to carry, not hide it behind a clean export.
Regulation will make exit an operating question
The European Commission describes the AI Act as a legal framework addressing the risks of AI and establishing obligations around the systems placed on the market. Whatever one's view of the policy's details, the direction is significant: AI governance is moving from voluntary assurances toward documented responsibilities, technical evidence, and accountability attached to actual use.
That direction increases the value of portability. If an institution changes a model provider, it cannot afford to lose the evidence that explains how a system was evaluated, what human oversight existed, which data boundaries applied, and which incidents or corrections changed the risk posture. Compliance that lives only in a vendor dashboard is not durable compliance. It is dependency wearing a regulatory costume.
The serious buyer will therefore ask a question that sounds operational but is constitutional: can we preserve our obligations if the runtime changes? A vendor that makes exit impossible is not merely creating switching costs. It is concentrating institutional authority in a place the buyer may not control.
African sovereignty requires the right to leave
For African institutions, this is not an abstract concern about procurement efficiency. A ministry, bank, hospital, university, or media organization may operate across languages, borders, legal systems, and unreliable connectivity. Its AI layer must be able to survive vendor price changes, foreign policy changes, regional requirements, and the simple fact that a local institution may eventually need to build a better system for itself.
Scientific sovereignty is often described as the ability to build. It is also the ability to refuse permanent dependence. A federation of African institutions should be able to share standards for identity, evidence, policy, and handoff without being forced into one vendor's private ontology. Local systems can then differ in language, authority, and social purpose while remaining capable of exchanging commitments.
That is the constructive meaning of interoperability. It is not the flattening of difference into a universal interface. It is the ability to coordinate without surrendering the right to interpret, amend, or leave.
Where the investable surface is widening
If the exit thesis is correct, capital should look beyond model wrappers toward the infrastructure that makes institutional reversibility measurable:
- Migration compilers: systems that translate prompts, tool schemas, memory records, and policy logic between runtimes while exposing what cannot be translated safely.
- Portable memory and policy stores: vendor-neutral layers that preserve versioned context, authority, expiration, and disagreement rather than exporting only documents.
- Conformance and exit tests: independent test suites that measure whether an institution can reproduce, audit, revoke, and contest work after a provider change.
- Credential and receipt bridges: services that let identity, evaluation, approval, and provenance claims remain verifiable across organizations and jurisdictions.
- Regional sovereign infrastructure: hosting, language, and connectivity layers that give African institutions a credible alternative when foreign systems become too costly, opaque, or politically misaligned.
The valuable company in this category will not promise that every system is interchangeable. That promise would be false. It will show exactly what can move, what must be revalidated, what loses meaning, and what evidence proves the difference. The product is the controlled transition.
The institution should own the future tense
Every AI contract contains an implied future: the vendor will remain available, affordable, compatible, lawful, and aligned with the institution's purposes. Mature infrastructure makes that future conditional rather than assumed. It lets the buyer say: if the conditions change, our work, obligations, and memory can continue elsewhere.
That is why the exit is part of the product. Not because departure is always desirable, but because the right to depart disciplines the relationship while it is still intact. A system that can be left must earn continued trust. A system that cannot be left can quietly convert convenience into authority.
Sources
- OpenAI News RSS — “From asking to doing: How the world is putting ChatGPT to work” (August 6, 2026; description: OpenAI Signals data on worldwide use, country-level adoption, usage trends, and evolving behavior)
- OpenAI News RSS — “How HSP GRUPPE builds AI capabilities for tax advisory” (August 7, 2026; description: ChatGPT Enterprise use in tax advisory, productivity, work quality, and client service)
- Google Developers Blog — “How A2A is Building a World of Collaborative Agents” (June 18, 2026; description: the Agent-to-Agent protocol enables secure agent handoffs and scalable collaborative workflows)
- W3C — “Decentralized Identifier Resolution (DID Resolution) v1” (August 6, 2026; description: obtaining a DID document and accompanying metadata for a specific identifier)
- W3C — “Verifiable Credentials Overview v1.1” Group Note Draft (July 30, 2026; description: cryptographically secure, privacy-respecting, machine-verifiable credentials on the Web)
- European Commission — “AI Act” (accessed August 10, 2026; description: a legal framework addressing AI risks and positioning Europe to play a leading role globally)
La sortie fait partie du produit
Une entreprise peut acheter l'accès à un modèle en quelques minutes. La question plus difficile est de savoir si elle peut en sortir.
Cette question a été traitée comme une note de bas de page dans les achats, une clause juridique ou un scénario désagréable à discuter après le pilote. Elle devrait être traitée comme une exigence produit. Lorsque l'IA passe d'une fenêtre de conversation à un travail institutionnel répétable, l'acheteur n'acquiert plus seulement de l'inférence. Il confie à un système une mémoire, une autorité, des définitions de workflow, des dossiers et l'interprétation des exceptions. Si ces éléments ne peuvent pas être déplacés, le fournisseur ne fournit plus seulement un outil. Il devient l'environnement d'exploitation de l'institution.
Un système d'IA n'est pas souverain parce qu'il peut agir seul. Il est souverain lorsqu'une institution peut changer d'avis sans se perdre elle-même.
La capacité est portable ; l'état institutionnel ne l'est pas
L'accès aux modèles devient plus facile à comparer. Un acheteur peut tester la latence, le prix, la longueur du contexte, l'usage des outils et les performances aux benchmarks. L'actif difficile est l'état qui s'accumule autour du modèle : le vocabulaire appris de l'organisation, les règles de routage qui décident quel agent reçoit une tâche, les seuils d'approbation, les preuves attachées aux décisions, les questions non résolues et l'historique des corrections.
C'est pourquoi le langage du changement de fournisseur minimise le problème. Changer de modèle n'est pas la même chose que déplacer une institution. Un modèle peut être remplaçable tandis que l'interprétation qui l'entoure reste enfermée dans des prompts propriétaires, des systèmes de classement cachés, des schémas d'outils non documentés ou des tableaux de bord incapables d'exporter les raisons d'une décision.
L'item Signals d'OpenAI du 6 août, « From asking to doing: How the world is putting ChatGPT to work », décrit un marché qui s'oriente vers un usage professionnel répété plutôt que vers des questions isolées. Le signal publié la même semaine sur HSP GRUPPE place ChatGPT Enterprise dans le conseil fiscal et le service client. Plus le travail devient répétable, plus il devient coûteux de découvrir que l'état opératoire n'a jamais été conçu pour voyager.
L'interopérabilité est un commencement, pas une sortie
Le travail de Google sur A2A donne au marché une direction technique importante : les agents ont besoin d'un moyen commun pour se découvrir, se transmettre le travail et participer à des workflows plus vastes qu'un modèle unique. C'est nécessaire. Ce n'est pas suffisant.
Un protocole de transfert répond à la question de savoir comment un agent communique avec un autre. Un protocole de sortie doit répondre à la question de savoir ce que l'institution possède lorsque l'agent change. Il doit préserver le sens du transfert, l'autorité qui l'a permis, les preuves qui l'ont soutenu et les obligations qui subsistent après la disparition du runtime initial.
La distinction sépare le déplacement de messages du déplacement de la responsabilité. Un système portable ne peut pas exporter uniquement du JSON en laissant derrière lui la sémantique de l'approbation, de l'expiration, de la terminologie locale et des décisions contestées. L'interopérabilité devient une portabilité institutionnelle seulement lorsque le système receveur peut reconstruire non seulement les données, mais aussi les raisons et les limites qui les rendaient actionnables.
Qu'est-ce qui doit survivre au déplacement ?
Une institution devrait pouvoir exiger un manifeste de migration avant de signer un contrat IA sérieux. Ce manifeste devrait au minimum identifier :
- Identité : les modèles, outils, agents et autorités humaines qui ont participé à chaque action lourde de conséquences.
- Mémoire : les faits, décisions, procédures et exceptions transmis, avec leur historique de versions et leur expiration.
- Autorité : la permission, le rôle, le seuil ou la seconde clé qui a permis à l'action d'avancer.
- Preuves : les dossiers, sources et évaluations qui soutenaient le résultat, y compris l'incertitude et le désaccord.
- Artefacts : les prompts, schémas, politiques, sorties et reçus nécessaires pour reproduire ou contester le travail.
Cette liste n'exige pas un stockage archivistique infini. Elle exige une frontière claire entre ce que l'institution possède et ce que le fournisseur ne fait que rendre. Sans cette frontière, un acheteur peut posséder ses fichiers tout en louant la grammaire qui leur donne un sens.
Les credentials portables transforment les affirmations en objets
Les travaux actuels de normalisation sont utiles parce qu'ils éloignent la portabilité du slogan. L'annonce du W3C du 6 août sur DID Resolution décrit un processus permettant d'obtenir un document DID et les métadonnées qui l'accompagnent pour un identifiant donné. Le projet de Group Note du W3C du 30 juillet sur les Verifiable Credentials décrit des credentials pouvant être sécurisés cryptographiquement, respectueux de la vie privée et vérifiables par machine. Ce ne sont pas des réponses complètes à la sortie institutionnelle, mais ils fournissent une grammaire pour rendre l'identité et les affirmations examinables entre systèmes.
L'implication pratique est simple : une migration ne devrait pas exiger que le fournisseur receveur fasse confiance à une capture d'écran de l'ancien système. Il devrait pouvoir vérifier l'identité d'un artefact, l'émetteur d'une affirmation, le périmètre d'une évaluation et le statut d'une permission. Un credential portable a de la valeur précisément parce qu'il peut être contrôlé en dehors de l'environnement qui l'a produit.
Mais les credentials doivent rester modestes. Une affirmation signée ne garantit pas la vérité, et la portabilité ne prouve pas l'aptitude. L'institution receveuse a toujours besoin de tests locaux, d'une couverture des langues locales, d'une interprétation juridique locale et d'un moyen de révoquer une affirmation lorsque les conditions changent. L'infrastructure de sortie doit rendre le désaccord plus facile à transporter, pas le dissimuler derrière un export propre.
La régulation fera de la sortie une question d'exploitation
La Commission européenne décrit l'AI Act comme un cadre juridique qui traite les risques de l'IA et établit des obligations pour les systèmes mis sur le marché. Quelle que soit l'appréciation portée sur les détails de cette politique, la direction est importante : la gouvernance de l'IA passe d'assurances volontaires à des responsabilités documentées, des preuves techniques et une obligation de rendre des comptes attachée à l'usage réel.
Cette direction accroît la valeur de la portabilité. Si une institution change de fournisseur de modèles, elle ne peut pas se permettre de perdre les preuves qui expliquent comment un système a été évalué, quelle supervision humaine existait, quelles limites de données s'appliquaient et quels incidents ou corrections ont modifié le profil de risque. Une conformité qui ne vit que dans le tableau de bord d'un fournisseur n'est pas une conformité durable. C'est une dépendance vêtue d'un costume réglementaire.
L'acheteur sérieux posera donc une question qui semble opérationnelle mais qui est constitutionnelle : pouvons-nous préserver nos obligations si le runtime change ? Un fournisseur qui rend la sortie impossible ne crée pas seulement des coûts de changement. Il concentre l'autorité institutionnelle dans un lieu que l'acheteur ne contrôle peut-être pas.
La souveraineté africaine exige le droit de partir
Pour les institutions africaines, il ne s'agit pas d'une préoccupation abstraite d'efficacité des achats. Un ministère, une banque, un hôpital, une université ou une organisation médiatique peut opérer à travers des langues, des frontières, des systèmes juridiques et une connectivité peu fiable. Sa couche IA doit pouvoir survivre aux changements de prix des fournisseurs, aux changements de politique étrangers, aux exigences régionales et au fait simple qu'une institution locale pourra un jour devoir construire elle-même un meilleur système.
La souveraineté scientifique est souvent décrite comme la capacité de construire. Elle est aussi la capacité de refuser une dépendance permanente. Une fédération d'institutions africaines devrait pouvoir partager des standards d'identité, de preuve, de politique et de transfert sans être forcée d'adopter l'ontologie privée d'un fournisseur unique. Les systèmes locaux peuvent alors différer par leur langue, leur autorité et leur finalité sociale tout en restant capables d'échanger des engagements.
C'est le sens constructif de l'interopérabilité. Il ne s'agit pas d'aplatir les différences dans une interface universelle. Il s'agit de pouvoir coordonner sans renoncer au droit d'interpréter, de modifier ou de partir.
Où la surface d'investissement s'élargit
Si la thèse de la sortie est correcte, le capital doit regarder au-delà des wrappers de modèles, vers l'infrastructure qui rend la réversibilité institutionnelle mesurable :
- Compilateurs de migration : systèmes qui traduisent prompts, schémas d'outils, enregistrements de mémoire et logique de politiques entre runtimes, tout en exposant ce qui ne peut pas être traduit sans risque.
- Magasins portables de mémoire et de politiques : couches neutres qui préservent le contexte versionné, l'autorité, l'expiration et le désaccord au lieu d'exporter uniquement des documents.
- Tests de conformité et de sortie : suites indépendantes qui mesurent si une institution peut reproduire, auditer, révoquer et contester le travail après un changement de fournisseur.
- Ponts de credentials et de reçus : services permettant à des affirmations d'identité, d'évaluation, d'approbation et de provenance de rester vérifiables entre organisations et juridictions.
- Infrastructure souveraine régionale : couches d'hébergement, de langue et de connectivité donnant aux institutions africaines une alternative crédible lorsque les systèmes étrangers deviennent trop coûteux, opaques ou politiquement mal alignés.
L'entreprise de valeur dans cette catégorie ne promettra pas que tous les systèmes sont interchangeables. Cette promesse serait fausse. Elle montrera exactement ce qui peut être déplacé, ce qui doit être revalidé, ce qui perd son sens et quelles preuves établissent la différence. Le produit, c'est la transition contrôlée.
L'institution doit posséder le futur
Tout contrat IA contient un futur implicite : le fournisseur restera disponible, abordable, compatible, légal et aligné sur les finalités de l'institution. Une infrastructure mature rend ce futur conditionnel plutôt que présumé. Elle permet à l'acheteur de dire : si les conditions changent, notre travail, nos obligations et notre mémoire peuvent continuer ailleurs.
C'est pourquoi la sortie fait partie du produit. Non parce que le départ est toujours souhaitable, mais parce que le droit de partir discipline la relation lorsqu'elle est encore intacte. Un système que l'on peut quitter doit mériter la confiance continue. Un système que l'on ne peut pas quitter peut convertir silencieusement la commodité en autorité.
Sources