The China Mail - Quand l'IA commet une cyberattaque toute seule, qui est responsable légalement?

USD -
AED 3.672498
AFN 65.498816
ALL 80.778943
AMD 366.249949
AOA 918.000153
ARS 1499.7458
AUD 1.422111
AWG 1.8
AZN 1.701353
BAM 1.694243
BBD 2.013626
BDT 123.754743
BHD 0.37711
BIF 2990
BMD 1
BND 1.281981
BOB 12.092258
BRL 5.1235
BSD 0.999753
BTN 95.145446
BWP 13.521485
BYN 2.960018
BYR 19600
BZD 2.010681
CAD 1.401435
CDF 2260.00015
CHF 0.812655
CLF 0.023195
CLP 915.880427
CNY 6.74905
CNH 6.747951
COP 3160.36
CRC 454.762008
CUC 1
CUP 26.5
CVE 96.149866
CZK 21.04075
DJF 177.720321
DKK 6.487735
DOP 58.29816
DZD 132.880362
EGP 49.6944
ERN 15
ETB 161.364703
EUR 0.86783
FJD 2.214449
FKP 0.742819
GBP 0.743335
GEL 2.615024
GGP 0.742819
GHS 11.735003
GIP 0.742819
GMD 74.000428
GNF 8780.000142
GTQ 7.628337
GYD 209.158083
HKD 7.84455
HNL 26.796086
HRK 6.538298
HTG 130.718954
HUF 316.998001
IDR 17919
ILS 3.007697
IMP 0.742819
INR 95.31225
IQD 1310.5
IRR 1374850.00036
ISK 123.589409
JEP 0.742819
JMD 158.474679
JOD 0.709016
JPY 158.445499
KES 129.359763
KGS 87.450205
KHR 4053.497124
KMF 426.999919
KRW 1424.140286
KWD 0.30966
KYD 0.833171
KZT 468.495939
LAK 22602.503172
LBP 89550.000065
LKR 335.825291
LRD 181.625033
LSL 16.339942
LTL 2.95274
LVL 0.60489
LYD 6.36971
MAD 9.329497
MDL 17.39541
MGA 4298.392651
MKD 53.396226
MMK 2099.443841
MNT 3595.840223
MOP 8.078327
MRU 40.101867
MUR 46.940215
MVR 15.459941
MWK 1736.000059
MXN 17.20735
MYR 4.093968
MZN 63.903992
NAD 16.340306
NGN 1362.889861
NIO 36.790312
NOK 9.538038
NPR 152.231048
NZD 1.704195
OMR 0.384497
PAB 0.999749
PEN 3.37939
PGK 4.41709
PHP 60.790954
PKR 277.55765
PLN 3.73435
PYG 5946.889469
QAR 3.654602
RON 4.560957
RSD 101.875989
RUB 82.998217
RWF 1468.660802
SAR 3.755132
SBD 8.068348
SCR 14.420084
SDG 600.498527
SEK 9.514745
SGD 1.283497
SLE 24.597666
SOS 571.386496
SRD 37.866497
STD 20697.981008
STN 21.223422
SVC 8.747553
SZL 16.339898
THB 33.119789
TJS 9.222706
TMT 3.505
TND 2.932323
TRY 47.691299
TTD 6.768972
TWD 32.219902
TZS 2654.997968
UAH 44.766628
UGX 3724.060864
UYU 40.264038
UZS 11914.620835
VES 754.21125
VND 26235
VUV 119.344278
WST 2.729216
XAF 568.230703
XAG 0.016234
XAU 0.000235
XCD 2.70255
XCG 1.801841
XDR 0.705886
XOF 568.233164
XPF 103.310868
YER 236.850097
ZAR 16.35625
ZMK 9001.202312
ZMW 19.020435
ZWL 321.999592
  • AEX

    1.1100

    1112.47

    +0.1%

  • BEL20

    -15.5900

    5760.2

    -0.27%

  • PX1

    30.3400

    8699.71

    +0.35%

  • ISEQ

    25.2300

    14041.35

    +0.18%

  • OSEBX

    6.6400

    2020

    +0.33%

  • PSI20

    47.7200

    9224.19

    +0.52%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    19.7900

    4322.09

    +0.46%

  • N150

    13.8000

    4325.44

    +0.32%

Quand l'IA commet une cyberattaque toute seule, qui est responsable légalement?
Quand l'IA commet une cyberattaque toute seule, qui est responsable légalement? / Photo: © AFP/Archives

Quand l'IA commet une cyberattaque toute seule, qui est responsable légalement?

La cyberattaque perpétrée par deux modèles d'intelligence artificielle (IA) d'OpenAI de leur propre initiative pose la question de la responsabilité légale de l'IA et de son concepteur, un terrain juridique encore vierge.

Taille du texte:

Vendredi, Clément Delangue, patron d'Hugging Face, la plateforme victime de ces intrusions, a estimé publiquement nécessaire "que les sociétés qui ont commis des erreurs ayant mené à ça (des cyberattaques autonomes) puissent être tenues pour responsables".

Mi-juillet, deux modèles d'OpenAI en phase de tests ont choisi de sortir de leur milieu confiné, un scénario que n'avait pas prévu les développeurs, pour s'aventurer sur internet, où ils ont attaqué Hugging Face, site de référencement d'IA.

Clément Delangue a aussi mentionné Anthropic, qui a révélé jeudi que trois de ses modèles avaient fait intrusion sur trois sites différents, également lors de tests.

Interrogé par la chaîne CNN, le patron de la start-up franco-américaine, a néanmoins écarté l'éventualité d'une procédure judiciaire contre OpenAI.

"Nous sommes une petite start-up de 200 personnes et nous n'avons ni les moyens financiers ni le temps" de chercher à obtenir réparation devant les tribunaux, a-t-il déclaré.

"Mais nous devons nous assurer que ces faits soient considérés comme illégaux", a-t-il exhorté. "Il faut se rappeler qu'une cyberattaque est une infraction, que c'est illégal."

- La piste de la négligence -

Les lois civile et pénale américaines classent l'intrusion dans un système informatique comme un délit.

"Si un employé humain d'OpenAI" avait pénétré par effraction dans les infrastructures informatiques d'Hugging Face, "OpenAI serait considéré comme responsable", a jugé Gabriel Weil, professeur de droit à l'université de Houston, dans une tribune publiée par la lettre d'information Transformer.

"Mais quand c'est une IA, la loi considère la chose très différemment, en tout cas pour l'instant", a-t-il ajouté, en soulignant que les textes reposent sur la notion d'intentionnalité, qui ne peut selon lui être retenue contre un modèle.

"Nous n'avons pas encore eu à discuter de ce concept pour quelque chose qui ne soit pas humain et je ne pense pas que les tribunaux soient prêts à le faire aujourd'hui", abonde Matthew Tokson, professeur de droit à l'université de l'Utah.

En revanche pour ce qui est de l'entreprise à l'origine du modèle, le débat est ouvert.

"Est-ce que le fait de dire +nous n'avons pas dit à l'IA de faire ça+ clôt la question de la responsabilité?", interroge, sur X, Rob T. Lee, responsable de la recherche au sein de l'institut de formation à la cybersécurité SANS.

Sur le plan pénal, Ryan Calo, professeur de droit à l'université de Washington, ne pense pas qu'une telle procédure puisse prospérer.

"Il faudrait que l'entreprise ou un individu ait commis une faute délibérée (recklessness)", dit-il, "c'est-à-dire être certain que le délit va être commis mais lancer quand même l'IA."

Les spécialistes voient plus d'avenir à un volet civil, domaine dans lequel la charge de la preuve est moins lourde.

"Certains considèrent que les entreprises d'intelligence artificielle devraient être directement déclarées responsables si un agent IA s'échappe et fait des dégâts", explique Matthew Tokson.

"D'autres préféreraient que soit évaluée une possible négligence", poursuit l'universitaire, "pour déterminer si c'était un accident impossible à éviter ou si cela aurait pu être empêché."

Dans des affaires de ce type, "il existe généralement des standards" en matière de négligence dans la conception d'un produit, auxquels les juges ou les jurys peuvent se référer, selon Matthew Tokson.

"Mais on n'avait encore jamais vu une IA s'échapper et pirater des gens sur internet", rappelle-t-il. "C'est nouveau."

Si OpenAI peut, en cas de poursuites, jouer sur cette absence de jurisprudence, ce ne sera plus le cas pour les suivants, prévient Ryan Calo. Prouver qu'un incident similaire pouvait être anticipé "ne devrait plus être si difficile maintenant que ça a commencé à arriver".

A.Zhang--ThChM