The China Mail - Quand l'IA commet une cyberattaque toute seule, qui est responsable légalement?

USD -
AED 3.673042
AFN 64.000368
ALL 80.559269
AMD 363.520403
ANG 1.790365
AOA 918.000367
ARS 1529.000104
AUD 1.421904
AWG 1.8
AZN 1.70397
BAM 1.714464
BBD 2.012413
BDT 122.948664
BGN 1.683441
BHD 0.377041
BIF 2997
BMD 1
BND 1.276562
BOB 12.244898
BRL 5.188104
BSD 0.999106
BTN 95.679045
BWP 13.604786
BYN 3.018795
BYR 19600
BZD 2.00952
CAD 1.41465
CDF 2340.000362
CHF 0.828114
CLF 0.024357
CLP 961.770396
CNY 6.71325
CNH 6.72581
COP 3304.74
CRC 454.274493
CUC 1
CUP 23.978646
CVE 97.12504
CZK 21.384404
DJF 177.720393
DKK 6.562804
DOP 59.503884
DZD 133.78604
EGP 51.914688
ERN 15
ETB 162.087103
EUR 0.87791
FJD 2.24725
FKP 0.756753
GBP 0.754546
GEL 2.61504
GGP 0.756753
GHS 11.604951
GIP 0.756753
GMD 73.503851
GNF 8787.432499
GTQ 7.630269
GYD 209.052178
HKD 7.84345
HNL 26.817273
HRK 6.613804
HTG 130.75952
HUF 320.61504
IDR 17914.1
ILS 3.04806
IMP 0.756753
INR 95.81765
IQD 1308.910162
IRR 1374575.000352
ISK 120.260386
JEP 0.756753
JMD 158.069366
JOD 0.70904
JPY 157.27504
KES 129.540385
KGS 87.448204
KHR 4063.223227
KMF 433.00035
KPW 900.000318
KRW 1354.750383
KWD 0.30864
KYD 0.832592
KZT 442.57352
LAK 22411.284101
LBP 89473.841083
LKR 329.886786
LRD 171.856371
LSL 16.301459
LTL 2.95274
LVL 0.60489
LYD 6.387819
MAD 9.588067
MDL 17.734435
MGA 4411.249036
MKD 53.977298
MMK 2099.49869
MNT 3598.832458
MOP 8.072056
MRU 40.194433
MUR 47.530378
MVR 15.450378
MWK 1732.502279
MXN 17.68405
MYR 4.074104
MZN 63.910377
NAD 16.301459
NGN 1326.380377
NIO 36.766253
NOK 9.50785
NPR 153.086647
NZD 1.765537
OMR 0.385672
PAB 0.999106
PEN 3.391893
PGK 4.451574
PHP 62.347038
PKR 276.855854
PLN 3.83775
PYG 5889.262922
QAR 3.641998
RON 4.629204
RSD 102.866038
RUB 84.387414
RWF 1476.627731
SAR 3.749807
SBD 8.000512
SCR 13.906325
SDG 601.503676
SEK 9.91775
SGD 1.278038
SHP 0.755002
SLE 24.650371
SLL 20969.491881
SOS 571.04285
SRD 37.667504
STD 20697.981008
STN 21.477663
SVC 8.742724
SYP 13002.000254
SZL 16.297602
THB 33.375038
TJS 9.217161
TMT 3.51
TND 2.957752
TOP 2.40776
TRY 48.942504
TTD 6.795708
TWD 31.728704
TZS 2644.998038
UAH 44.740953
UGX 3913.317904
UYU 40.026123
UZS 11824.624919
VES 852.43145
VND 25976
VUV 118.506411
WST 2.765483
XAF 575.871484
XAG 0.015553
XAU 0.000233347179
XCD 2.70255
XCG 1.8005
XDR 0.707052
XOF 575.871484
XPF 104.548005
YER 236.650363
ZAR 16.29284
ZMK 9001.203584
ZMW 19.490322
ZWL 321.999592
SSP 5712.5919
MXV 2.003989
  • AEX

    5.2000

    1112.09

    +0.47%

  • BEL20

    32.8900

    5704.3

    +0.58%

  • PX1

    -3.2300

    8077.8

    -0.04%

  • ISEQ

    177.5800

    14384.24

    +1.25%

  • OSEBX

    -13.8400

    2082.8

    -0.66%

  • PSI20

    20.3400

    9704.6

    +0.21%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    43.8100

    4469.44

    +0.99%

  • N150

    5.0800

    4234.25

    +0.12%

Quand l'IA commet une cyberattaque toute seule, qui est responsable légalement?
Quand l'IA commet une cyberattaque toute seule, qui est responsable légalement? / Photo: © AFP/Archives

Quand l'IA commet une cyberattaque toute seule, qui est responsable légalement?

La cyberattaque perpétrée par deux modèles d'intelligence artificielle (IA) d'OpenAI de leur propre initiative pose la question de la responsabilité légale de l'IA et de son concepteur, un terrain juridique encore vierge.

Taille du texte:

Vendredi, Clément Delangue, patron d'Hugging Face, la plateforme victime de ces intrusions, a estimé publiquement nécessaire "que les sociétés qui ont commis des erreurs ayant mené à ça (des cyberattaques autonomes) puissent être tenues pour responsables".

Mi-juillet, deux modèles d'OpenAI en phase de tests ont choisi de sortir de leur milieu confiné, un scénario que n'avait pas prévu les développeurs, pour s'aventurer sur internet, où ils ont attaqué Hugging Face, site de référencement d'IA.

Clément Delangue a aussi mentionné Anthropic, qui a révélé jeudi que trois de ses modèles avaient fait intrusion sur trois sites différents, également lors de tests.

Interrogé par la chaîne CNN, le patron de la start-up franco-américaine, a néanmoins écarté l'éventualité d'une procédure judiciaire contre OpenAI.

"Nous sommes une petite start-up de 200 personnes et nous n'avons ni les moyens financiers ni le temps" de chercher à obtenir réparation devant les tribunaux, a-t-il déclaré.

"Mais nous devons nous assurer que ces faits soient considérés comme illégaux", a-t-il exhorté. "Il faut se rappeler qu'une cyberattaque est une infraction, que c'est illégal."

- La piste de la négligence -

Les lois civile et pénale américaines classent l'intrusion dans un système informatique comme un délit.

"Si un employé humain d'OpenAI" avait pénétré par effraction dans les infrastructures informatiques d'Hugging Face, "OpenAI serait considéré comme responsable", a jugé Gabriel Weil, professeur de droit à l'université de Houston, dans une tribune publiée par la lettre d'information Transformer.

"Mais quand c'est une IA, la loi considère la chose très différemment, en tout cas pour l'instant", a-t-il ajouté, en soulignant que les textes reposent sur la notion d'intentionnalité, qui ne peut selon lui être retenue contre un modèle.

"Nous n'avons pas encore eu à discuter de ce concept pour quelque chose qui ne soit pas humain et je ne pense pas que les tribunaux soient prêts à le faire aujourd'hui", abonde Matthew Tokson, professeur de droit à l'université de l'Utah.

En revanche pour ce qui est de l'entreprise à l'origine du modèle, le débat est ouvert.

"Est-ce que le fait de dire +nous n'avons pas dit à l'IA de faire ça+ clôt la question de la responsabilité?", interroge, sur X, Rob T. Lee, responsable de la recherche au sein de l'institut de formation à la cybersécurité SANS.

Sur le plan pénal, Ryan Calo, professeur de droit à l'université de Washington, ne pense pas qu'une telle procédure puisse prospérer.

"Il faudrait que l'entreprise ou un individu ait commis une faute délibérée (recklessness)", dit-il, "c'est-à-dire être certain que le délit va être commis mais lancer quand même l'IA."

Les spécialistes voient plus d'avenir à un volet civil, domaine dans lequel la charge de la preuve est moins lourde.

"Certains considèrent que les entreprises d'intelligence artificielle devraient être directement déclarées responsables si un agent IA s'échappe et fait des dégâts", explique Matthew Tokson.

"D'autres préféreraient que soit évaluée une possible négligence", poursuit l'universitaire, "pour déterminer si c'était un accident impossible à éviter ou si cela aurait pu être empêché."

Dans des affaires de ce type, "il existe généralement des standards" en matière de négligence dans la conception d'un produit, auxquels les juges ou les jurys peuvent se référer, selon Matthew Tokson.

"Mais on n'avait encore jamais vu une IA s'échapper et pirater des gens sur internet", rappelle-t-il. "C'est nouveau."

Si OpenAI peut, en cas de poursuites, jouer sur cette absence de jurisprudence, ce ne sera plus le cas pour les suivants, prévient Ryan Calo. Prouver qu'un incident similaire pouvait être anticipé "ne devrait plus être si difficile maintenant que ça a commencé à arriver".

A.Zhang--ThChM