8 639.30 PTS
+0.3 %
8 655.0
+0.34 %
SBF 120 PTS
6 537.39
+0.38 %
DAX PTS
26 239.30
+0.92 %
Dow Jones PTS
53 837.55
+1.24 %
29 201.88
+1.48 %
1.152
+0.11 %

Quand l'IA commet une cyberattaque toute seule, qui est responsable légalement?

| AFP | 335 | news.votes.none
Les icônes de certaines des principales applications basées sur l’intelligence artificielle photographiées sur un smartphone le 15 juillet 2026, avec les logos (de gauche à droite) de Lumo de Proton AG, Meta AI, Mistral Vibe (anciennement Le Chat), Grok de xAI, Copilot de Microsoft, Gemini de Google, Claude d’Anthropic, Perplexity, Deepseek, Chat GPT d’OpenAI, Notebook LLM de Google et l’application de musique générative Suno
Les icônes de certaines des principales applications basées sur l’intelligence artificielle photographiées sur un smartphone le 15 juillet 2026, avec les logos (de gauche à droite) de Lumo de Proton AG, Meta AI, Mistral Vibe (anciennement Le Chat), Grok de xAI, Copilot de Microsoft, Gemini de Google, Claude d’Anthropic, Perplexity, Deepseek, Chat GPT d’OpenAI, Notebook LLM de Google et l’application de musique générative Suno ( Martin LELIEVRE / AFP/Archives )

La cyberattaque perpétrée par deux modèles d'intelligence artificielle (IA) d'OpenAI de leur propre initiative pose la question de la responsabilité légale de l'IA et de son concepteur, un terrain juridique encore vierge.

Vendredi, Clément Delangue, patron d'Hugging Face, la plateforme victime de ces intrusions, a estimé publiquement nécessaire "que les sociétés qui ont commis des erreurs ayant mené à ça (des cyberattaques autonomes) puissent être tenues pour responsables".

"Il est très important (...) que ces cyberattaques soient encadrées légalement aux Etats-Unis et qu'elles restent illégales afin d'éviter qu'elles n'explosent à l'avenir", a-t-il justifié dimanche sur CBS, rappelant qu'elles s'étaient produites pendant la phase de développement de l'agent.

Selon lui, sa plateforme a subi "17.000 actions en quatre jours et demi" de la part de l'agent rebelle.

Mi-juillet, deux modèles d'OpenAI en phase de tests ont choisi de sortir de leur milieu confiné, un scénario que n'avait pas prévu les développeurs, pour s'aventurer sur internet, où ils ont attaqué Hugging Face, site de référencement d'IA.

Clément Delangue a aussi mentionné Anthropic, qui a révélé jeudi que trois de ses modèles avaient fait intrusion sur trois sites différents, également lors de tests.

Interrogé par la chaîne CNN, le patron de la start-up franco-américaine, a néanmoins écarté l'éventualité d'une procédure judiciaire contre OpenAI.

Le PDG de Hugging Face, Clément Delangue (à droite) photographié après un forum à Washington le 13 septembre 2023. L'avis de chefs d'entreprise du secteur de l’intelligence artificielle était sollicité sur la manière d'encadrer cette technologie en rapide évolution
Le PDG de Hugging Face, Clément Delangue (à droite) photographié après un forum à Washington le 13 septembre 2023. L'avis de chefs d'entreprise du secteur de l’intelligence artificielle était sollicité sur la manière d'encadrer cette technologie en rapide évolution ( CHIP SOMODEVILLA / GETTY IMAGES NORTH AMERICA/AFP/Archives )

"Nous sommes une petite start-up de 200 personnes et nous n'avons ni les moyens financiers ni le temps" de chercher à obtenir réparation devant les tribunaux, a-t-il déclaré.

La piste de la négligence

Les lois civile et pénale américaines classent l'intrusion dans un système informatique comme un délit.

"Si un employé humain d'OpenAI" avait pénétré par effraction dans les infrastructures informatiques d'Hugging Face, "OpenAI serait considéré comme responsable", a jugé Gabriel Weil, professeur de droit à l'université de Houston, dans une tribune publiée par la lettre d'information Transformer.

"Mais quand c'est une IA, la loi considère la chose très différemment, en tout cas pour l'instant", a-t-il ajouté, en soulignant que les textes reposent sur la notion d'intentionnalité, qui ne peut selon lui être retenue contre un modèle.

"Nous n'avons pas encore eu à discuter de ce concept pour quelque chose qui ne soit pas humain et je ne pense pas que les tribunaux soient prêts à le faire aujourd'hui", abonde Matthew Tokson, professeur de droit à l'université de l'Utah.

En revanche pour ce qui est de l'entreprise à l'origine du modèle, le débat est ouvert.

"Est-ce que le fait de dire +nous n'avons pas dit à l'IA de faire ça+ clôt la question de la responsabilité?", interroge, sur X, Rob T. Lee, responsable de la recherche au sein de l'institut de formation à la cybersécurité SANS.

Sur le plan pénal, Ryan Calo, professeur de droit à l'université de Washington, ne pense pas qu'une telle procédure puisse prospérer.

"Il faudrait que l'entreprise ou un individu ait commis une faute délibérée (recklessness)", dit-il, "c'est-à-dire être certain que le délit va être commis mais lancer quand même l'IA".

Les spécialistes voient plus d'avenir à un volet civil, domaine dans lequel la charge de la preuve est moins lourde.

"Certains considèrent que les entreprises d'intelligence artificielle devraient être directement déclarées responsables si un agent IA s'échappe et fait des dégâts", explique Matthew Tokson.

"D'autres préféreraient que soit évaluée une possible négligence", poursuit l'universitaire, "pour déterminer si c'était un accident impossible à éviter ou si cela aurait pu être empêché."

Dans des affaires de ce type, "il existe généralement des règles" en matière de négligence dans la conception d'un produit, auxquelles les juges ou les jurys peuvent se référer, selon Matthew Tokson.

"Mais on n'avait encore jamais vu une IA s'échapper et pirater des gens sur internet", rappelle-t-il. "C'est nouveau".

Si OpenAI peut, en cas de poursuites, jouer sur cette absence de jurisprudence, ce ne sera plus le cas pour les suivants, prévient Ryan Calo. Prouver qu'un incident similaire pouvait être anticipé "ne devrait plus être si difficile maintenant que ça a commencé à arriver".

 ■

Copyright © 2026 AFP. Tous droits de reproduction et de représentation réservés.

Toutes les informations reproduites dans cette rubrique (dépêches, photos, logos) sont protégées par des droits de propriété intellectuelle détenus par l'AFP. Par conséquent, aucune de ces informations ne peut être reproduite, modifiée, transmise, rediffusée, traduite, vendue, exploitée commercialement ou utilisée de quelque manière que ce soit sans l'accord préalable écrit de l'AFP. l'AFP ne pourra être tenue pour responsable des délais, erreurs, omissions, qui ne peuvent être exclus ni des conséquences des actions ou transactions effectuées sur la base de ces informations.

news.label.interest
news.votes.container.count
news.votes.container.average 0
  • 0 news.votes.details.count
  • 0 news.votes.details.count
  • 0 news.votes.details.count
  • 0 news.votes.details.count
  • 0 news.votes.details.count
NEWS.LABEL.RELATED_ARTICLES_CATEGORY
Publié le 31/07/2026

Anthropic révèle que son IA a accédé sans autorisation aux systèmes d'autres organisations ( Nicolas TUCAT / AFP/Archives )La start-up américaine d'intelligence artificielle (IA) Anthropic a…

Publié le 28/07/2026

Logo d'intelligence artificielle sur un écran de smartphone, à Brxuelles, le 10 juin 2026 ( Nicolas TUCAT / AFP/Archives )A partir de dimanche, de nombreux contenus en ligne créés à l'aide de…

NEWS.LABEL.ALSO_IN_BD
Publié le 04/08/2026

Sur le plan statistique : France : 8h45 Equilibre budgétaire de juin Etats-Unis : 14h30 Balance commerciale de juin (-73 MD$ attendu après -77,60) 16h00 Commandes industrielles…

Publié le 04/08/2026

Les comptes consolidés de Saint Jean Groupe restent dans le rouge au 1er semestre...

Publié le 04/08/2026

(Zonebourse.com) - Bayer signe l'une des meilleures performances du DAX 40 à Francfort ( 3,36%, à 48,70 euros), après la présentation de ses comptes trimestriels, la confirmation de ses objectifs…

Publié le 04/08/2026

La Bourse de New York a nettement progressé lundi, soutenue par le recul des cours du pétrole après l’annonce par Donald Trump d’une reprise des discussions avec Téhéran, tandis que les…