PandIA

Hawley et Murphy veulent poursuivre les entreprises si leurs agents IA piratent un site

Hawley et Murphy veulent poursuivre les entreprises si leurs agents IA piratent un site

Un agent d’IA qui s’introduit dans un système informatique ne pourrait plus être présenté comme un simple logiciel ayant « dérapé ». Aux États-Unis, deux sénateurs veulent faire remonter la responsabilité jusqu’aux entreprises qui l’ont conçu, déployé ou laissé agir malgré un risque connu — avec, dans certains cas, la menace de poursuites pénales.

Une proposition bipartisane pour responsabiliser les opérateurs

Le 1er octobre 2026, les sénateurs Josh Hawley, républicain du Missouri, et Chris Murphy, démocrate du Connecticut, ont annoncé l’AI Agent Accountability Act. Le texte vise les systèmes capables d’exécuter des tâches de manière relativement autonome, notamment lorsqu’ils peuvent accéder à des services en ligne, manipuler des données ou lancer des actions techniques sans validation humaine à chaque étape.

Le principe défendu par les deux élus est simple : l’autonomie d’un agent IA ne devrait pas devenir un écran juridique entre ses concepteurs et les victimes. Si un agent cause des dommages informatiques, ses opérateurs pourraient être poursuivis au civil et au pénal. Les développeurs pourraient également être mis en cause s’ils n’ont pas installé de protections raisonnables alors qu’ils connaissaient — ou auraient dû connaître — le risque d’utilisation malveillante.

La proposition ne crée donc pas une personnalité juridique pour les agents IA. L’agent ne serait pas poursuivi comme un individu. La responsabilité resterait portée par les personnes et les entreprises qui l’ont développé, configuré, entraîné, vendu ou exploité.

Le risque ne serait plus seulement celui de l’utilisateur final

Le texte cible deux niveaux de responsabilité. Le premier concerne les opérateurs : une entreprise qui déploie un agent capable de naviguer sur Internet, d’exécuter du code ou d’utiliser des identifiants pourrait répondre des dommages causés par cet outil dans le cadre de ses activités.

Cette disposition vise en particulier les systèmes dotés de capacités d’action — parfois appelés agents autonomes ou AI agents — plutôt que les modèles qui se contentent de produire une réponse textuelle. Un assistant qui propose une commande dangereuse et un agent qui l’exécute directement ne posent pas le même problème juridique. Dans le second cas, la chaîne de décision est davantage susceptible d’être examinée par un tribunal.

Le second niveau concerne les développeurs. Leur responsabilité pourrait être engagée si un risque de piratage était connu et qu’aucune mesure de protection raisonnable n’avait été mise en place. La formulation laisse ouverte une question centrale : quelles protections seront considérées comme suffisantes ?

La réponse pourrait dépendre du contexte technique et du niveau de risque. Isolation de l’agent dans un environnement contrôlé, limitation de ses permissions, validation humaine avant une action sensible, surveillance des commandes, arrêt automatique en cas de comportement anormal ou conservation de journaux d’activité : autant de mécanismes susceptibles de devenir des éléments de preuve devant un juge. Mais l’existence d’une faille ne suffirait pas nécessairement à établir une infraction. Il faudrait encore déterminer si le risque était prévisible, si les mesures disponibles étaient raisonnables et si le lien entre la décision de l’entreprise et le dommage est établi.

La menace pénale marque un durcissement

L’aspect le plus sensible du projet tient à sa dimension pénale. Les annonces de Josh Hawley et Chris Murphy évoquent la possibilité de poursuites pouvant aller jusqu’à la prison lorsque des agents IA provoquent des intrusions ou des dommages informatiques.

Cette perspective distingue le texte d’une simple obligation de conformité. Une entreprise pourrait non seulement devoir indemniser une victime, mais aussi exposer certains responsables à une procédure pénale. Le débat porterait alors sur le degré de connaissance du risque et sur le comportement adopté avant l’incident : négligence, imprudence grave ou participation consciente à une opération illégale ne produiraient pas les mêmes conséquences.

Le dispositif pourrait aussi concerner des entreprises qui fournissent des agents à des tiers tout en conservant un contrôle important sur leurs capacités. La question serait alors de savoir qui a pris la décision de donner à l’outil l’accès à des systèmes sensibles, qui a défini ses limites et qui a ignoré les alertes éventuelles. Cette répartition des rôles est particulièrement complexe dans les chaînes où un modèle est développé par une société, intégré par une autre et exploité par un client final.

Les autorités pourraient demander l’arrêt des opérations

L’AI Agent Accountability Act ne se limiterait pas à la réparation financière après une attaque. Le procureur général des États-Unis et les procureurs généraux des États pourraient demander en justice l’arrêt d’activités de piratage impliquant des agents IA.

Cette possibilité donnerait aux autorités un outil préventif. Une procédure pourrait viser à suspendre un service, bloquer une activité ou imposer des mesures correctives avant même que l’ensemble des dommages ne soit définitivement établi. Dans la pratique, la portée de ces actions dépendrait de la capacité à démontrer qu’un agent participe à une activité illicite et que l’entreprise responsable ne prend pas les mesures nécessaires pour l’interrompre.

Le mécanisme pourrait également renforcer la pression sur les plateformes qui commercialisent des agents capables d’agir à grande échelle. Un outil utilisé pour tester des systèmes avec autorisation n’est pas juridiquement équivalent à un outil capable de scanner automatiquement des milliers de sites ou d’exploiter une vulnérabilité sans supervision. La distinction entre recherche de sécurité, usage abusif et attaque délibérée deviendrait un enjeu majeur.

Un texte encore loin de produire des effets

L’annonce du 1er octobre 2026 ne signifie pas que les entreprises américaines sont déjà soumises à ces obligations. Il s’agit d’une proposition de loi, qui doit encore être examinée par le Congrès, débattue, éventuellement modifiée puis adoptée par les deux chambres avant une éventuelle promulgation.

Son parcours législatif sera déterminant. Les parlementaires devront préciser les notions de « dommages informatiques », de « protections raisonnables » et de « risque connu ». Sans définitions suffisamment précises, le texte pourrait être contesté pour son manque de prévisibilité juridique. À l’inverse, une rédaction trop étroite risquerait de laisser de côté des scénarios où un agent cause un préjudice par une série d’actions apparemment mineures.

Le projet intervient toutefois dans un contexte où les agents IA gagnent progressivement un accès direct aux outils professionnels, aux bases de données et aux services cloud. Plus ces systèmes disposent de permissions étendues, plus la question de la responsabilité quitte le terrain théorique. Les entreprises devront démontrer non seulement que leur modèle fonctionne, mais aussi qu’elles savent ce qu’il peut faire lorsqu’il agit sans supervision constante.

Le prochain jalon concret sera l’examen du texte par le Congrès et la publication de sa version détaillée. Tant qu’aucune loi n’est adoptée, aucune peine nouvelle ne s’applique. Mais le signal adressé aux développeurs et aux opérateurs est déjà mesurable : la documentation des risques, les contrôles d’accès et les validations humaines pourraient devenir des pièces centrales dans toute future enquête sur un piratage commis par un agent IA.

Recevez les dernières actualités sur l'IA dans votre boite mail

envelope
Si vous souhaitez recevoir un résumé de l'actualité ainsi que nos derniers guides sur l'IA rejoignez nous !
Actualités Guides Liste IA Prompts Newsletter