-
Sri Lanka: l'armée déployée pour une nouvelle émeute en prison
-
Incendies en Grèce: situation "extrêmement difficile" en raison de vents violents
-
Incendies: situation stable dans le Var et en Gironde, les pompiers poursuivent leurs efforts
-
La Corée du Sud enregistre un nouveau record de température, à 42,5°C
-
Décès à 80 ans de Vincent Pastore, l'indic "Big Pussy" dans "Les Soprano"
-
En Bourgogne, les éleveurs d'escargots "en première ligne" du dérèglement climatique
-
Après la canicule, la France organise la renaissance de ses ponts
-
Quand l'IA commet une cyberattaque toute seule, qui est responsable légalement?
-
Incendie en Gironde: situation "stable" dimanche, le feu "n'évolue plus", selon la préfecture
-
Tennis: Arthur Gea remporte à Los Cabos son premier titre ATP
-
Huit morts dans des frappes israéliennes nocturnes sur Gaza après l'accord annoncé
-
Guerre au Moyen-Orient: Trump suspend les frappes américaines contre l'Iran
-
Pérou: 13 morts dans le crash d'un avion transportant des touristes aux lignes de Nazca
-
Au Brésil, Lula à la conquête d'un quatrième mandat, avec l'ombre de Trump
-
Colombie : au moins 14 blessés dans l'explosion d'un camion piégé, à six jours de l'investiture du président élu
-
Tour de France femmes: Wiebes, la force de l'habitude
-
Natation: "J'ai un peu galéré", reconnaît Léon Marchand avant les Championnats d'Europe
-
Basket: la Fédération confirme l'exclusion de Monaco de l'élite
-
"Rêve brisé", la désillusion de Marocains renvoyés de Ceuta
-
Grèce: les pompiers poussés "à leurs limites" face à de violents incendies
-
Environ 300.000 personnes à la marche des fiertés de Hambourg, une semaine après l'attentat à Berlin
-
En Gironde, l'angoisse d'une saison perdue malgré la réouverture des commerces et campings
-
Colombie: au moins 11 blessés dans l'explosion d'un camion piégé, à six jours de l'investiture du président élu
-
Pakistan : l'alpiniste Nirmal Purja et les neuf membres de son expédition tués par une avalanche
-
Nirmal Purja, l’alpiniste qui repoussait sans cesse les limites
-
Kosovo: sept dépouilles retrouvées dans une fosse commune de la guerre des années 1990
-
À Ceuta, un aller-retour pour les migrants, épuisés et sans espoir
-
L'UEFA tacle sèchement Infantino, malgré son revirement sur son projet controversé
-
Mégafeu en Gironde: extinction, reconstruction, replantation... Le chantier de l'après
-
Grèce: une station balnéaire proche d'Athènes menacée par un violent incendie
-
Dix morts dans une nouvelle attaque russe de missiles balistiques à Kiev
-
Des pèlerins iraniens affluent en Irak pour le premier Arbaïn depuis la guerre
-
Ceuta: les migrants renvoyés au Maroc, Madrid réclame une réunion européenne d'urgence
-
Canicule, incendies... L'étrange été du tourisme en France
-
Au port égyptien frappé par un drone, une course contre la montre pour éviter le pire
-
La Hongrie n'exclut pas un arrêt dès ce week-end de son unique centrale nucléaire, à cause de la canicule
Quand l'IA commet une cyberattaque toute seule, qui est responsable légalement?
La cyberattaque perpétrée par deux modèles d'intelligence artificielle (IA) d'OpenAI de leur propre initiative pose la question de la responsabilité légale de l'IA et de son concepteur, un terrain juridique encore vierge.
Vendredi, Clément Delangue, patron d'Hugging Face, la plateforme victime de ces intrusions, a estimé publiquement nécessaire "que les sociétés qui ont commis des erreurs ayant mené à ça (des cyberattaques autonomes) puissent être tenues pour responsables".
Mi-juillet, deux modèles d'OpenAI en phase de tests ont choisi de sortir de leur milieu confiné, un scénario que n'avait pas prévu les développeurs, pour s'aventurer sur internet, où ils ont attaqué Hugging Face, site de référencement d'IA.
Clément Delangue a aussi mentionné Anthropic, qui a révélé jeudi que trois de ses modèles avaient fait intrusion sur trois sites différents, également lors de tests.
Interrogé par la chaîne CNN, le patron de la start-up franco-américaine, a néanmoins écarté l'éventualité d'une procédure judiciaire contre OpenAI.
"Nous sommes une petite start-up de 200 personnes et nous n'avons ni les moyens financiers ni le temps" de chercher à obtenir réparation devant les tribunaux, a-t-il déclaré.
"Mais nous devons nous assurer que ces faits soient considérés comme illégaux", a-t-il exhorté. "Il faut se rappeler qu'une cyberattaque est une infraction, que c'est illégal."
- La piste de la négligence -
Les lois civile et pénale américaines classent l'intrusion dans un système informatique comme un délit.
"Si un employé humain d'OpenAI" avait pénétré par effraction dans les infrastructures informatiques d'Hugging Face, "OpenAI serait considéré comme responsable", a jugé Gabriel Weil, professeur de droit à l'université de Houston, dans une tribune publiée par la lettre d'information Transformer.
"Mais quand c'est une IA, la loi considère la chose très différemment, en tout cas pour l'instant", a-t-il ajouté, en soulignant que les textes reposent sur la notion d'intentionnalité, qui ne peut selon lui être retenue contre un modèle.
"Nous n'avons pas encore eu à discuter de ce concept pour quelque chose qui ne soit pas humain et je ne pense pas que les tribunaux soient prêts à le faire aujourd'hui", abonde Matthew Tokson, professeur de droit à l'université de l'Utah.
En revanche pour ce qui est de l'entreprise à l'origine du modèle, le débat est ouvert.
"Est-ce que le fait de dire +nous n'avons pas dit à l'IA de faire ça+ clôt la question de la responsabilité?", interroge, sur X, Rob T. Lee, responsable de la recherche au sein de l'institut de formation à la cybersécurité SANS.
Sur le plan pénal, Ryan Calo, professeur de droit à l'université de Washington, ne pense pas qu'une telle procédure puisse prospérer.
"Il faudrait que l'entreprise ou un individu ait commis une faute délibérée (recklessness)", dit-il, "c'est-à-dire être certain que le délit va être commis mais lancer quand même l'IA."
Les spécialistes voient plus d'avenir à un volet civil, domaine dans lequel la charge de la preuve est moins lourde.
"Certains considèrent que les entreprises d'intelligence artificielle devraient être directement déclarées responsables si un agent IA s'échappe et fait des dégâts", explique Matthew Tokson.
"D'autres préféreraient que soit évaluée une possible négligence", poursuit l'universitaire, "pour déterminer si c'était un accident impossible à éviter ou si cela aurait pu être empêché."
Dans des affaires de ce type, "il existe généralement des standards" en matière de négligence dans la conception d'un produit, auxquels les juges ou les jurys peuvent se référer, selon Matthew Tokson.
"Mais on n'avait encore jamais vu une IA s'échapper et pirater des gens sur internet", rappelle-t-il. "C'est nouveau."
Si OpenAI peut, en cas de poursuites, jouer sur cette absence de jurisprudence, ce ne sera plus le cas pour les suivants, prévient Ryan Calo. Prouver qu'un incident similaire pouvait être anticipé "ne devrait plus être si difficile maintenant que ça a commencé à arriver".
M.Ouellet--BTB