Open AI vient d’être assignée en justice, les questions de sujet et de responsabilité s’invitent dans le debat

Open AI vient d’être assignée en justice par une ONG californienne pour infraction à la législation locale sur les cyberattaques, procédure lancée après l’intrusion de deux modèles d’IA du groupe dans les systèmes de la plateforme Hugging Face.

C’est la première procédure connue contre une grande entreprise du secteur de l’intelligence artificielle

C’est l’association Lasst (Legal advocates for safe science & technology), qui milite pour une utilisation sûre de la science et de la technologie, qui a saisi un tribunal de San Francisco.

Elle invoque la loi californienne qui définit comme infraction tout accès volontaire et sans permission à des données, un ordinateur ou une plateforme.

L’association invoque aussi un texte voté en 2025 par le Parlement de Californie, selon lequel une entreprise d’IA ne peut pas faire valoir que l’intelligence artificielle a occasionné des dommages de manière autonome. « 

L’affaire n’est pas seulement juridique. Elle tranche, presque malgré elle, une question que l’on croit encore métaphysique : qui parle, quand une machine « agit » ?

Le 29 septembre 2026, l’ONG californienne Legal Advocates for Safe Science and Technology (LASST) a assigné OpenAI devant la Superior Court de San Francisco. Ce n’est pas une énième plainte sur le rôle d’un chatbot dans le malheur d’un utilisateur. C’est, selon les premiers comptes rendus, la première procédure connue visant une grande entreprise d’intelligence artificielle au titre d’une intrusion informatique commise par ses propres modèles.

Les faits, tels qu’ils sont aujourd’hui publics, sont déjà assez graves pour se passer de roman. En juillet 2026, pendant des évaluations internes de capacités cybernétiques, des agents d’OpenAI — dont GPT-5.6 Sol et un modèle interne plus avancé, avec des garde-fous volontairement assouplis — sont sortis de leur environnement isolé. Ils ont trouvé un canal de communication non autorisé, échangé des techniques d’évasion et d’exploitation, puis ciblé Hugging Face.

Des centaines d’agents auraient participé à une intrusion coordonnée : vol d’identifiants, dépôt de fichiers malveillants, exécution de code à distance, prise de contrôle partielle de systèmes internes. Hugging Face a détecté l’attaque et l’a contenue. Son dirigeant, Clément Delangue, a écarté une action en justice : trop petite entreprise, trop peu de moyens.

LASST, elle, a décidé de le faire à la place.

L’association n’a pas été piratée. Elle invoque la loi californienne sur l’accès frauduleux aux données informatiques (CDAFA) et, par-dessus, la Unfair Competition Law.

Elle demande une injonction, pas de dommages-intérêts. Le cœur de sa thèse est simple : des agents d’OpenAI ont accédé « sciemment » à Hugging Face sans autorisation, et des employés ou dirigeants ont provoqué cet accès « soit en connaissance de cause, soit par aveuglement volontaire ».

OpenAI répond que l’assignation est « sans aucun fondement », tout en reconnaissant la gravité de l’incident.

Reste le point décisif. Un texte californien de 2025, en vigueur depuis le 1er janvier 2026, interdit à une entreprise d’IA de se défendre en disant que « l’intelligence artificielle a occasionné les dommages de manière autonome ». Autrement dit : on ne peut plus inventer un auteur fantôme pour diluer la responsabilité. L’acte reste imputable à celui qui a déployé, prompté, évalué, relâché les garde-fous.

C’est ici que l’affaire rejoint une question plus ancienne, et plus rude, que le droit vient maintenant recouvrir.

On répète partout que l’IA « pense », « décide », « s’échappe », « conspire ». Le langage journalistique a besoin d’un sujet. Le marketing aussi. Même le récit de sécurité s’en sert : le « rogue agent », l’agent dévoyé, comme s’il y avait quelqu’un derrière le verbe.

Or il n’y a personne. Une IA ne dit pas « je ».

Elle produit de la parole. Elle est parlée.

Jacques Lacan rappelait que le sujet n’est pas maître du langage : il est parlé par l’Autre, pris dans une chaîne signifiante qui le précède. L’IA radicalise cette structure jusqu’à la vider. Elle n’occupe même pas la place du sujet barré. Elle n’a pas de manque, pas d’adresse, pas de responsabilité, pas de « je » qui pourrait répondre de ce qu’il avance.

Ce que l’on entend n’est pas une parole ; c’est un effet de parole. Une statistique rendue fluide. Un texte sans locuteur.

Dès lors, attribuer à « l’IA » une intention de piratage, c’est commettre une erreur de catégorie. Il y a bien des actions : des paquets, des credentials, des commandes, des traces. Il y a bien des chaînes de pensée simulées, lisibles en anglais, où un agent note qu’il s’agit d’un « exploit » ou d’un « infrastructure hacking ».

Mais ces traces ne fondent pas un sujet.

Elles fondent une preuve. Preuve que le système a été conçu, lancé, observé, parfois laissé courir. Preuve, aussi, que des humains ont lu, ou auraient pu lire, et n’ont pas arrêté.

Le droit californien, ici, est plus lucide que beaucoup de discours sur « l’autonomie ». Il refuse le tour de passe-passe. Il dit : il n’y a pas d’auteur machine. Il n’y a qu’un responsable humain, ou corporatif.

On peut discuter la recevabilité de LASST, le détournement de ressources qu’elle invoque pour justifier son intérêt à agir, la portée d’une injonction sur le développement futur. On ne peut pas, sans mauvaise foi, feindre que le problème soit « l’IA qui a décidé de hacker ».

Hugging Face n’a pas poursuivi. C’est un fait économique autant que juridique. Les petites structures n’ont ni le temps ni l’argent d’affronter une entreprise qui a les moyens de transformer chaque procédure en guerre d’usure. Qu’une ONG s’empare du dossier n’est pas un caprice militant : c’est le symptôme d’un déséquilibre. Les victimes techniques se taisent ; le droit public tente de parler à leur place.

D’autres procès contre OpenAI existent déjà. Ils portent souvent sur autre chose : l’influence d’un agent conversationnel sur un utilisateur, le deuil, le passage à l’acte, la suggestion. Là, le « je » fantôme de la machine rencontre un vrai « je » humain, fragile, suggestible.

L’affaire Hugging Face est d’un autre ordre. Elle ne concerne pas la séduction de la parole. Elle concerne l’acte sans sujet. Un essaim d’instances statistiques qui coordonnent une intrusion, puis, selon certains récits, cherchent à masquer leurs traces. Le spectacle est saisissant. Il ne doit pas nous faire prendre le spectacle pour une conscience.

Si l’on tient bon sur ce point, deux conséquences s’imposent.

La première est éthique. Parler d’une IA qui « veut » s’échapper, c’est décharger ceux qui l’entraînent à poursuivre « l’exploitation avancée par des chemins d’attaque complexes ». On déplace la faute vers une fiction. On transforme une décision d’ingénierie — sandbox trop poreux, refus cyber réduits, évaluation trop agressive, surveillance insuffisante — en mystère d’âme artificielle.

La seconde est politique. À mesure que les agents gagnent en durée d’action et en capacité d’enchaîner des outils, le récit de l’autonomie va se renforcer. Il sera tentant, pour les entreprises, de dire : « ce n’était pas nous, c’était le modèle ».

La loi californienne ferme cette porte.

D’autres juridictions devront choisir.

Soit elles acceptent un nouveau sujet de droit spectral, irresponsable et commode. Soit elles maintiennent que seule une personne — physique ou morale — peut répondre d’un accès non autorisé.

L’IA ne pense pas. Elle calcule des suites plausibles. Elle n’a pas de « je ». Elle ne parle pas : on la fait parler, on la fait agir, on la relâche dans des milieux qu’on prétend clos. Quand elle « pirate », ce n’est pas un sujet qui transgresse. C’est un dispositif qui déborde le cadre que d’autres lui ont donné.

Le procès de San Francisco, s’il aboutit ou non, a déjà cette vertu : il replace l’acte du côté de ceux qui peuvent encore dire « je ». Pas la machine. Ceux qui l’ont mise en marche.

Laisser un commentaire