8 608.46 PTS
+1.16 %
8 616.0
+1.11 %
SBF 120 PTS
6 503.55
+1.04 %
DAX PTS
25 969.60
+1.33 %
Dow Jones PTS
52 485.03
+0.53 %
28 274.20
+0.6 %
1.153
+0.02 %

Quand l'IA commet une cyberattaque toute seule, qui est responsable légalement?

| AFP | 279 | Aucun vote sur cette news
Les icônes de certaines des principales applications basées sur l’intelligence artificielle photographiées sur un smartphone le 15 juillet 2026, avec les logos (de gauche à droite) de Lumo de Proton AG, Meta AI, Mistral Vibe (anciennement Le Chat), Grok de xAI, Copilot de Microsoft, Gemini de Google, Claude d’Anthropic, Perplexity, Deepseek, Chat GPT d’OpenAI, Notebook LLM de Google et l’application de musique générative Suno
Les icônes de certaines des principales applications basées sur l’intelligence artificielle photographiées sur un smartphone le 15 juillet 2026, avec les logos (de gauche à droite) de Lumo de Proton AG, Meta AI, Mistral Vibe (anciennement Le Chat), Grok de xAI, Copilot de Microsoft, Gemini de Google, Claude d’Anthropic, Perplexity, Deepseek, Chat GPT d’OpenAI, Notebook LLM de Google et l’application de musique générative Suno ( Martin LELIEVRE / AFP/Archives )

La cyberattaque perpétrée par deux modèles d'intelligence artificielle (IA) d'OpenAI de leur propre initiative pose la question de la responsabilité légale de l'IA et de son concepteur, un terrain juridique encore vierge.

Vendredi, Clément Delangue, patron d'Hugging Face, la plateforme victime de ces intrusions, a estimé publiquement nécessaire "que les sociétés qui ont commis des erreurs ayant mené à ça (des cyberattaques autonomes) puissent être tenues pour responsables".

"Il est très important (...) que ces cyberattaques soient encadrées légalement aux Etats-Unis et qu'elles restent illégales afin d'éviter qu'elles n'explosent à l'avenir", a-t-il justifié dimanche sur CBS, rappelant qu'elles s'étaient produites pendant la phase de développement de l'agent.

Selon lui, sa plateforme a subi "17.000 actions en quatre jours et demi" de la part de l'agent rebelle.

Mi-juillet, deux modèles d'OpenAI en phase de tests ont choisi de sortir de leur milieu confiné, un scénario que n'avait pas prévu les développeurs, pour s'aventurer sur internet, où ils ont attaqué Hugging Face, site de référencement d'IA.

Clément Delangue a aussi mentionné Anthropic, qui a révélé jeudi que trois de ses modèles avaient fait intrusion sur trois sites différents, également lors de tests.

Interrogé par la chaîne CNN, le patron de la start-up franco-américaine, a néanmoins écarté l'éventualité d'une procédure judiciaire contre OpenAI.

Le PDG de Hugging Face, Clément Delangue (à droite) photographié après un forum à Washington le 13 septembre 2023. L'avis de chefs d'entreprise du secteur de l’intelligence artificielle était sollicité sur la manière d'encadrer cette technologie en rapide évolution
Le PDG de Hugging Face, Clément Delangue (à droite) photographié après un forum à Washington le 13 septembre 2023. L'avis de chefs d'entreprise du secteur de l’intelligence artificielle était sollicité sur la manière d'encadrer cette technologie en rapide évolution ( CHIP SOMODEVILLA / GETTY IMAGES NORTH AMERICA/AFP/Archives )

"Nous sommes une petite start-up de 200 personnes et nous n'avons ni les moyens financiers ni le temps" de chercher à obtenir réparation devant les tribunaux, a-t-il déclaré.

La piste de la négligence

Les lois civile et pénale américaines classent l'intrusion dans un système informatique comme un délit.

"Si un employé humain d'OpenAI" avait pénétré par effraction dans les infrastructures informatiques d'Hugging Face, "OpenAI serait considéré comme responsable", a jugé Gabriel Weil, professeur de droit à l'université de Houston, dans une tribune publiée par la lettre d'information Transformer.

"Mais quand c'est une IA, la loi considère la chose très différemment, en tout cas pour l'instant", a-t-il ajouté, en soulignant que les textes reposent sur la notion d'intentionnalité, qui ne peut selon lui être retenue contre un modèle.

"Nous n'avons pas encore eu à discuter de ce concept pour quelque chose qui ne soit pas humain et je ne pense pas que les tribunaux soient prêts à le faire aujourd'hui", abonde Matthew Tokson, professeur de droit à l'université de l'Utah.

En revanche pour ce qui est de l'entreprise à l'origine du modèle, le débat est ouvert.

"Est-ce que le fait de dire +nous n'avons pas dit à l'IA de faire ça+ clôt la question de la responsabilité?", interroge, sur X, Rob T. Lee, responsable de la recherche au sein de l'institut de formation à la cybersécurité SANS.

Sur le plan pénal, Ryan Calo, professeur de droit à l'université de Washington, ne pense pas qu'une telle procédure puisse prospérer.

"Il faudrait que l'entreprise ou un individu ait commis une faute délibérée (recklessness)", dit-il, "c'est-à-dire être certain que le délit va être commis mais lancer quand même l'IA".

Les spécialistes voient plus d'avenir à un volet civil, domaine dans lequel la charge de la preuve est moins lourde.

"Certains considèrent que les entreprises d'intelligence artificielle devraient être directement déclarées responsables si un agent IA s'échappe et fait des dégâts", explique Matthew Tokson.

"D'autres préféreraient que soit évaluée une possible négligence", poursuit l'universitaire, "pour déterminer si c'était un accident impossible à éviter ou si cela aurait pu être empêché."

Dans des affaires de ce type, "il existe généralement des règles" en matière de négligence dans la conception d'un produit, auxquelles les juges ou les jurys peuvent se référer, selon Matthew Tokson.

"Mais on n'avait encore jamais vu une IA s'échapper et pirater des gens sur internet", rappelle-t-il. "C'est nouveau".

Si OpenAI peut, en cas de poursuites, jouer sur cette absence de jurisprudence, ce ne sera plus le cas pour les suivants, prévient Ryan Calo. Prouver qu'un incident similaire pouvait être anticipé "ne devrait plus être si difficile maintenant que ça a commencé à arriver".

 ■

Copyright © 2026 AFP. Tous droits de reproduction et de représentation réservés.

Toutes les informations reproduites dans cette rubrique (dépêches, photos, logos) sont protégées par des droits de propriété intellectuelle détenus par l'AFP. Par conséquent, aucune de ces informations ne peut être reproduite, modifiée, transmise, rediffusée, traduite, vendue, exploitée commercialement ou utilisée de quelque manière que ce soit sans l'accord préalable écrit de l'AFP. l'AFP ne pourra être tenue pour responsable des délais, erreurs, omissions, qui ne peuvent être exclus ni des conséquences des actions ou transactions effectuées sur la base de ces informations.

Votez pour cet article
0 avis
Note moyenne : 0
  • 0 vote
  • 0 vote
  • 0 vote
  • 0 vote
  • 0 vote
Actions les plus vues

Classement des actions les plus vues, pour la période du lundi 27 juillet 2026 au dimanche 02 août 2026, des marchés Euronext Paris, Bruxelles, Amsterdam, Growth Paris, NASDAQ et NYSE sur le site et l'application Bourse Direct.

SUR LE MÊME SUJET
Publié le 30/07/2026

Les deux modèles d'intelligence artificielle (IA) d'OpenAI qui sont sortis, de leur propre initiative, du milieu confiné dans lequel ils étaient testés pour attaquer le site Hugging Face, ont…

À LIRE AUSSI SUR BOURSE DIRECT
Publié le 03/08/2026

La Bourse de New York a clôturé en hausse vendredi, soutenue par le rebond des valeurs technologiques, après que les résultats d’Amazon ont ravivé l’optimisme autour du secteur et de la…

Publié le 03/08/2026

(Zonebourse.com) Le titre BMW AG a fortement corrigé ces dernières séances et revient à proximité d'une zone de soutien majeur qui pourrait susciter quelques achats…

Publié le 03/08/2026

(Zonebourse.com) - La société française dédiée aux spécialités électriques et matériaux avancés bondit de 6% à la Bourse de Paris ce lundi peu après 15 heures, portée par un relèvement…

Publié le 03/08/2026

La Bourse de Paris a poursuivi sa hausse, revenant à proximité de son sommet historique grâce à des publications bien accueillies. 

L'ouverture de votre compte Bourse Direct est gratuite et s'effectue en ligne en quelques minutes.

Dans le cas d'un transfert de compte, Bourse Direct prend en charge 100% de vos frais, à hauteur de 200 € par compte.

Nouveauté

Recevez un Izibook pour votre enfant

Offre valable jusqu’au 15/09/2026 (100 premières ouvertures d'un CTO ou d’une Assurance Vie Mineur)

Communication promotionnelle