Who Signs for the Machine?
An AI system can now speak to a citizen, draft a security assessment, recommend a public action, or shape a commercial decision. Capability makes each action possible. A charter makes it legitimate. The next infrastructure problem is therefore the record that says who authorized the machine, which jurisdiction governs it, what review is required, and where a person can appeal.
Recent public signals place this problem in different institutional settings. OpenAI's August 20 announcement of AI Futures describes a new public conversation about how advanced AI may reshape power, governance, the economy, and individual freedom. Its August 18 initiative on democratic oversight in national security describes tools, training, and expertise for government institutions. The European Commission's General-Purpose AI Code of Practice describes rules for providers of general-purpose models and models with systemic risks. These sources do not establish one settled theory of governance. They do establish that governance is moving from an abstract concern into an operating requirement.
When a machine crosses an institutional boundary, the first question is the name of the authority that allowed it to cross.
A model can act before an institution has spoken
Most AI architecture begins with capability: choose a model, connect tools, add memory, and define a workflow. Institutional life begins elsewhere. It begins with a mandate. A ministry has a legal purpose. A hospital has duties to patients. A bank has a risk appetite. A publisher has rights obligations. A community organization has a relationship with people who can withdraw their trust.
When the model enters one of these settings, the institution needs a machine-readable statement of purpose. The statement should identify the work the system may perform, the evidence it may use, the actions it may trigger, the decisions it must never make alone, and the human authority that owns the result. This is a charter in the practical sense: a bounded grant of power attached to conditions of use.
Without such a record, permission becomes scattered across prompts, vendor settings, team habits, and undocumented exceptions. A system may have a technically valid token and still lack institutional authority. A tool may be available to an agent while its use is outside the mandate of the department that pays for it. A response may be accurate while the act of producing or sending it violates a duty that the model cannot infer from text alone.
The charter has four fields
A useful institutional charter can be represented as a small object that travels with the workflow. It should preserve four fields:
- Mandate: the purpose, role, and class of work the machine is authorized to perform.
- Jurisdiction: the law, institution, language community, and data boundary that govern the action.
- Review: the evidence, human checkpoint, confidence threshold, or escalation rule required before the action becomes operative.
- Recourse: the person, office, or process that can challenge, reverse, explain, or suspend the result.
These fields turn governance into an executable condition. A customer-service agent may answer routine questions under a narrow mandate, but a complaint about a public benefit may require a named reviewer. A research assistant may summarize a document, while publication requires an editor who can inspect sources and rights. A security system may classify an alert, while a response that changes access requires an authority with a recorded reason.
The point is not to surround every low-risk action with ceremony. The point is to make the boundary visible enough that the institution can vary its controls by consequence. A charter can be light for a draft and strict for a decision. It can require local language review for a public notice. It can forbid a remote model from receiving a class of records. It can expire when the policy, contract, or political mandate changes.
Runtime primitives need constitutional meaning
Google's description of ADK Go 2.0 provides the runtime vocabulary for this problem: graph-based workflows, human-in-the-loop orchestration, dynamic routing, retries, and built-in resilience. Those features make it possible to carry a charter through execution. A graph node can check mandate before invoking a tool. A routing rule can send a sensitive case to a local model or a named reviewer. A retry can preserve the original authority and evidence instead of creating a second action with an ambiguous status.
Runtime controls become institutional controls when their reason is preserved. A human checkpoint should record the question presented to the reviewer, the evidence available, the decision made, and the scope of the approval. A policy denial should say which charter condition failed. A route change should record whether the new model operates under the same data and jurisdictional terms. A rollback should restore the earlier authority state, not only the earlier software version.
This is the difference between a workflow that merely runs and a workflow that can account for itself. The technical graph carries sequence. The charter carries legitimacy. The institution needs both.
African sovereignty begins with the right to define the mandate
For African institutions, imported AI systems often arrive with hidden assumptions about language, identity, data location, payment, evidence, and who is entitled to make a decision. A system trained elsewhere may treat a local language as a translation problem. A vendor policy may treat jurisdiction as a hosting preference. A benchmark may call a response correct while a community recognizes a lost distinction, an omitted relationship, or a false attribution.
Institutional sovereignty requires the power to write the charter in terms that local authorities recognize. That includes the authority to define acceptable evidence, the languages in which a person can contest a result, the records that must remain in a national or regional boundary, and the office responsible for correction. It also includes the ability to exchange a proof of compliance without exporting the underlying records.
This is a constructive program rather than a demand for isolation. Regional institutions can publish shared charter schemas for health, education, finance, publishing, and public administration. Universities can maintain multilingual evaluation sets that test whether a system preserves social and legal distinctions. Civic bodies can define recourse procedures before a machine becomes the first interface for a public service. Local infrastructure providers can offer runtime, identity, and audit layers that preserve the mandate while allowing models to change underneath.
Where the investable surface is widening
If machine action requires a portable charter, the capital-relevant layer sits between model capability and institutional authority:
- Charter registries: systems that version mandates, data boundaries, review rules, expiration dates, and accountable owners.
- Policy-aware runtimes: orchestration layers that carry authority and recourse through tools, model routes, human checkpoints, and retries.
- Institutional identity and delegation: credentials that let a machine prove which organization it represents and which limited power it is exercising.
- Recourse interfaces: multilingual systems for explanation, contest, correction, suspension, and appeal when an automated action affects a person or public record.
- Charter assurance services: independent testing that checks whether a deployed system actually obeys its mandate across models, languages, data boundaries, and failure states.
The underwriting question is precise: can this layer show that an AI action was authorized for this purpose, under this jurisdiction, with this review, and with a real path of recourse? That record can be measured in expired permissions, prevented actions, reviewed exceptions, successful appeals, and the time required to change a mandate without rebuilding the entire system.
The signature is a political technology
“Who signs for the machine?” is a question about accountability, but it is also a question about institutional design. The signature may belong to a public office, a regulated enterprise, a cooperative, a university, or a community authority. Its meaning depends on the mandate behind it and the recourse available to the people affected.
OpenAI's public discussion of AI Futures and democratic oversight, the European Commission's provider-facing code, and Google's runtime primitives point toward a common architectural task: connect capability to a recognized authority without pretending that technical success settles political legitimacy. The machine can calculate, classify, and draft. An institution must still decide what it may represent.
Africa's opportunity lies in building that decision layer with its own languages, authorities, records, and ideas of responsibility. A model can be imported. A legitimate mandate must be authored.
Sources
- OpenAI News RSS: “Introducing AI Futures” (August 20, 2026; linked article: https://openai.com/index/introducing-ai-futures; description: a public conversation about how advanced AI could reshape power, governance, the economy, and individual freedom).
- OpenAI News RSS: “Strengthening democratic oversight in national security” (August 18, 2026; linked article: https://openai.com/index/strengthening-democratic-oversight-in-national-security; description: an initiative supporting government institutions with tools, training, and expertise).
- Google Developers Blog: “Build reliable multi-agent applications with ADK Go 2.0” (June 30, 2026; title and meta description verified directly; description: graph workflows, human-in-the-loop orchestration, dynamic routing, and built-in resilience).
- European Commission: “Drawing-up a General-Purpose AI Code of Practice” (accessed August 21, 2026; title and meta description verified directly; description: the first code received by the Commission details AI Act rules for providers of general-purpose AI models and models with systemic risks).
Qui signe pour la machine ?
Un système d'IA peut désormais s'adresser à un citoyen, rédiger une évaluation de sécurité, recommander une action publique ou orienter une décision commerciale. La capacité rend chacune de ces actions possible. Une charte la rend légitime. Le prochain problème d'infrastructure est donc le dossier qui indique qui a autorisé la machine, quelle juridiction la régit, quelle revue est requise et où une personne peut faire appel.
Des signaux publics récents placent ce problème dans des cadres institutionnels différents. L'annonce du 20 août d'OpenAI consacrée à AI Futures décrit une nouvelle conversation publique sur la manière dont une IA avancée pourrait remodeler le pouvoir, la gouvernance, l'économie et la liberté individuelle. Son initiative du 18 août sur la supervision démocratique de la sécurité nationale décrit des outils, des formations et une expertise destinés aux institutions gouvernementales. Le Code de pratique de la Commission européenne pour les modèles d'IA à usage général décrit des règles pour les fournisseurs de modèles à usage général et de modèles présentant des risques systémiques. Ces sources ne constituent pas une théorie de gouvernance définitivement établie. Elles montrent que la gouvernance passe d'une préoccupation abstraite à une exigence opérationnelle.
Lorsqu'une machine franchit une frontière institutionnelle, la première question porte sur le nom de l'autorité qui l'a autorisée à la franchir.
Un modèle peut agir avant que l'institution ait parlé
La plupart des architectures d'IA commencent par la capacité : choisir un modèle, connecter des outils, ajouter une mémoire et définir un workflow. La vie institutionnelle commence ailleurs. Elle commence par un mandat. Un ministère possède une finalité juridique. Un hôpital a des devoirs envers ses patients. Une banque a un appétit pour le risque. Un éditeur a des obligations liées aux droits. Une organisation communautaire entretient une relation avec des personnes qui peuvent retirer leur confiance.
Lorsque le modèle entre dans l'un de ces cadres, l'institution a besoin d'une déclaration de finalité lisible par la machine. Cette déclaration doit identifier le travail que le système peut accomplir, les preuves qu'il peut utiliser, les actions qu'il peut déclencher, les décisions qu'il ne doit jamais prendre seul et l'autorité humaine qui possède le résultat. Il s'agit d'une charte au sens pratique : une attribution bornée de pouvoir, attachée à des conditions d'utilisation.
Sans ce dossier, la permission se disperse entre les prompts, les réglages du fournisseur, les habitudes de l'équipe et les exceptions non documentées. Un système peut disposer d'un jeton techniquement valide tout en étant dépourvu d'autorité institutionnelle. Un outil peut être disponible pour un agent alors que son usage sort du mandat du service qui le finance. Une réponse peut être exacte alors que l'acte de la produire ou de l'envoyer viole un devoir que le modèle ne peut pas déduire du seul texte.
La charte possède quatre champs
Une charte institutionnelle utile peut être représentée comme un petit objet qui accompagne le workflow. Elle doit conserver quatre champs :
- Mandat : la finalité, le rôle et la classe de travail que la machine est autorisée à accomplir.
- Juridiction : le droit, l'institution, la communauté linguistique et la frontière de données qui régissent l'action.
- Revue : les preuves, le contrôle humain, le seuil de confiance ou la règle d'escalade requis avant que l'action ne devienne effective.
- Recours : la personne, le service ou la procédure capable de contester, d'annuler, d'expliquer ou de suspendre le résultat.
Ces champs transforment la gouvernance en condition exécutable. Un agent de service client peut répondre aux questions ordinaires dans le cadre d'un mandat étroit, tandis qu'une réclamation concernant une prestation publique peut exiger un réviseur nommé. Un assistant de recherche peut résumer un document, alors que la publication exige un éditeur capable d'inspecter les sources et les droits. Un système de sécurité peut classer une alerte, tandis qu'une réponse qui modifie un accès exige une autorité dont la raison est enregistrée.
L'enjeu consiste à éviter de soumettre chaque action à faible risque à une cérémonie. Il consiste à rendre la frontière suffisamment visible pour que l'institution puisse varier ses contrôles selon les conséquences. Une charte peut être légère pour un brouillon et stricte pour une décision. Elle peut exiger une revue dans la langue locale pour un avis public. Elle peut interdire à un modèle distant de recevoir une catégorie de dossiers. Elle peut expirer lorsque la politique, le contrat ou le mandat politique change.
Les primitives du runtime ont besoin d'un sens constitutionnel
La description par Google d'ADK Go 2.0 fournit le vocabulaire d'exécution de ce problème : workflows en graphe, orchestration avec humain dans la boucle, routage dynamique, nouvelles tentatives et résilience intégrée. Ces fonctions permettent de transporter une charte pendant l'exécution. Un nœud du graphe peut vérifier le mandat avant d'appeler un outil. Une règle de routage peut envoyer un dossier sensible vers un modèle local ou un réviseur désigné. Une nouvelle tentative peut conserver l'autorité et les preuves initiales au lieu de créer une seconde action au statut ambigu.
Les contrôles du runtime deviennent des contrôles institutionnels lorsque leur raison est conservée. Un contrôle humain doit enregistrer la question présentée au réviseur, les preuves disponibles, la décision prise et la portée de l'approbation. Un refus de politique doit indiquer quelle condition de la charte a échoué. Un changement de parcours doit préciser si le nouveau modèle fonctionne dans les mêmes conditions de données et de juridiction. Un retour en arrière doit restaurer l'état d'autorité précédent, et pas uniquement l'ancienne version logicielle.
Voilà la différence entre un workflow qui s'exécute simplement et un workflow capable de rendre compte de lui-même. Le graphe technique porte la séquence. La charte porte la légitimité. L'institution a besoin des deux.
La souveraineté africaine commence par le droit de définir le mandat
Pour les institutions africaines, les systèmes d'IA importés arrivent souvent avec des hypothèses cachées sur la langue, l'identité, le lieu des données, le paiement, les preuves et l'autorité habilitée à décider. Un système entraîné ailleurs peut traiter une langue locale comme un problème de traduction. Une politique de fournisseur peut traiter la juridiction comme une préférence d'hébergement. Un benchmark peut juger une réponse correcte alors qu'une communauté y reconnaît une distinction perdue, une relation omise ou une attribution fausse.
La souveraineté institutionnelle exige le pouvoir d'écrire la charte dans des termes reconnus par les autorités locales. Cela comprend le pouvoir de définir les preuves acceptables, les langues dans lesquelles une personne peut contester un résultat, les dossiers qui doivent rester dans une frontière nationale ou régionale et le service responsable de la correction. Cela comprend aussi la capacité d'échanger une preuve de conformité sans exporter les dossiers sous-jacents.
Il s'agit d'un programme constructif, qui ne demande pas l'isolement. Des institutions régionales peuvent publier des schémas de chartes partagés pour la santé, l'éducation, la finance, l'édition et l'administration publique. Des universités peuvent maintenir des jeux d'évaluation multilingues qui testent la préservation des distinctions sociales et juridiques. Des organismes civiques peuvent définir des procédures de recours avant qu'une machine ne devienne la première interface d'un service public. Des fournisseurs locaux d'infrastructure peuvent proposer des couches d'exécution, d'identité et d'audit qui préservent le mandat tout en permettant aux modèles de changer.
Où la surface d'investissement s'élargit
Si l'action machine exige une charte portable, la couche pertinente pour le capital se situe entre la capacité du modèle et l'autorité institutionnelle :
- Registres de chartes : systèmes qui versionnent les mandats, les frontières de données, les règles de revue, les dates d'expiration et les responsables.
- Runtimes sensibles aux politiques : couches d'orchestration qui transportent l'autorité et le recours à travers les outils, les parcours de modèles, les contrôles humains et les nouvelles tentatives.
- Identité institutionnelle et délégation : justificatifs permettant à une machine de prouver quelle organisation elle représente et quel pouvoir limité elle exerce.
- Interfaces de recours : systèmes multilingues d'explication, de contestation, de correction, de suspension et d'appel lorsqu'une action automatisée touche une personne ou un dossier public.
- Services d'assurance des chartes : évaluations indépendantes vérifiant qu'un système déployé respecte effectivement son mandat à travers les modèles, les langues, les frontières de données et les états d'échec.
La question de souscription est précise : cette couche peut-elle démontrer qu'une action d'IA était autorisée pour cette finalité, sous cette juridiction, avec cette revue et avec une voie réelle de recours ? Ce dossier peut être mesuré par les permissions expirées, les actions empêchées, les exceptions examinées, les appels acceptés et le temps nécessaire pour modifier un mandat sans reconstruire tout le système.
La signature est une technologie politique
« Qui signe pour la machine ? » est une question de responsabilité, mais aussi de conception institutionnelle. La signature peut appartenir à un service public, à une entreprise réglementée, à une coopérative, à une université ou à une autorité communautaire. Son sens dépend du mandat qui la soutient et du recours disponible pour les personnes concernées.
La discussion publique d'OpenAI sur AI Futures et la supervision démocratique, le code de la Commission européenne destiné aux fournisseurs et les primitives d'exécution de Google pointent vers une même tâche architecturale : relier la capacité à une autorité reconnue sans prétendre que la réussite technique règle la légitimité politique. La machine peut calculer, classer et rédiger. Une institution doit encore décider ce qu'elle est autorisée à représenter.
La possibilité africaine consiste à construire cette couche de décision avec ses propres langues, ses propres autorités, ses propres dossiers et ses propres conceptions de la responsabilité. Un modèle peut être importé. Un mandat légitime doit être écrit.
Sources