Édition · jeudi 24 septembre 2026 · N°403
Le vide juridique des modèles avancés

L’UE veut étendre la responsabilité des systèmes d’IA avancés

Le cadre européen sur l’intelligence artificielle impose des obligations de prévention. Il laisse pourtant en suspens une question décisive : qui supporte le coût lorsqu’un modèle, y compris en phase de test, cause un dommage ?

Partager
L’UE veut étendre la responsabilité des systèmes d’IA avancés

Le règlement européen sur l’intelligence artificielle était conçu comme un instrument de prévention : identifier les systèmes à risque, imposer des obligations aux fournisseurs et interdire certains usages. Quatre membres du Parlement européen estiment désormais que ce dispositif ne répond pas à une question plus concrète, celle de l’indemnisation lorsqu’un dommage est déjà intervenu.

Dans un courrier adressé le 16 septembre à la Commission européenne, Kim van Sparrentak, Axel Voss, Brando Benifei et Michael McNamara demandent la préparation d’un texte spécifique. Leur objectif est d’établir une responsabilité des systèmes d’IA suffisamment claire pour que les particuliers et les entreprises européennes puissent engager un recours contre les fournisseurs de modèles les plus puissants, y compris lorsqu’un usage dommageable n’avait pas été anticipé.

L’enjeu dépasse le débat technique. Les grands modèles généralistes sont pour l’essentiel développés et exploités par des entreprises américaines, notamment OpenAI et Anthropic. L’Union européenne dispose d’un marché, d’un régulateur et d’un droit de la sécurité des produits ; elle ne contrôle cependant ni les infrastructures de calcul ni les modèles de pointe qui structurent une part croissante des usages numériques. La question de la réparation devient donc un levier de pouvoir sur des fournisseurs extérieurs au territoire européen.

La responsabilité des systèmes d’IA, angle mort du cadre actuel

Le règlement européen sur l’intelligence artificielle, ou AI Act, repose sur une classification des risques. Les pratiques jugées inacceptables sont interdites ; les systèmes à haut risque sont soumis à des exigences de documentation, de contrôle humain, de gestion des données et de surveillance. Pour les modèles d’IA à usage général, le texte prévoit aussi des obligations graduées, renforcées lorsqu’ils présentent un risque systémique.

Cette architecture organise la conformité avant la mise sur le marché ou le déploiement. Elle ne constitue pas, à elle seule, un régime complet de réparation civile. Lorsqu’un acteur économique ou un particulier subit une perte liée à une décision automatisée, à une défaillance de sécurité ou à l’action d’un agent logiciel, il doit encore identifier le responsable, démontrer le lien de causalité et établir une faute ou un défaut selon le droit applicable.

C’est précisément ce coût probatoire que les parlementaires veulent réduire. Une future responsabilité des systèmes d’IA pourrait prévoir des présomptions, renforcer l’accès aux éléments techniques détenus par les fournisseurs ou déplacer, dans certains cas, la charge de la preuve. Ces mécanismes ne créeraient pas une responsabilité automatique : ils corrigeraient l’asymétrie entre une victime, souvent dépourvue d’accès aux journaux d’exécution et aux données d’entraînement, et un développeur qui maîtrise l’architecture du modèle.

Le sujet prend une importance particulière avec les agents autonomes. Ces outils peuvent exécuter des séquences d’actions, consulter des services externes ou interagir avec des systèmes informatiques. Lorsqu’un incident est imputé à un agent, l’anthropomorphisme peut brouiller la chaîne de responsabilité. En droit, le logiciel n’est pas un sujet autonome : la question demeure celle des choix de conception, de paramétrage, de supervision et de mise à disposition effectués par des personnes physiques ou morales.

Un nouveau texte au moment où l’Union cherche à simplifier

La demande intervient dans un calendrier juridique peu commode. L’Union a déjà refondu son cadre général avec la directive sur la responsabilité du fait des produits. Ce texte actualise le régime applicable aux produits défectueux pour intégrer les logiciels, les mises à jour et certains systèmes d’IA. La directive (UE) 2024/2853 relative à la responsabilité du fait des produits doit être transposée par les États membres avant le 9 décembre 2026.

Cette directive peut couvrir une partie des préjudices lorsqu’un produit défectueux est en cause. Mais elle ne règle pas toutes les situations : un dommage purement économique, une décision prise à partir d’un modèle déployé comme service, ou une vulnérabilité apparue dans une phase de formation ou de test peuvent relever d’autres fondements juridiques. La responsabilité des systèmes d’IA proposée par les élus viserait donc à combler ces interstices plutôt qu’à remplacer le droit commun.

La Commission européenne avait elle-même présenté, en 2022, une proposition de directive sur la responsabilité en matière d’intelligence artificielle. Elle l’a retirée en 2025, dans le cadre d’une révision de son programme législatif. Ce retrait illustre une tension devenue centrale à Bruxelles : consolider les garanties face aux technologies à risques tout en répondant aux demandes de simplification réglementaire des entreprises.

Le débat ne portera pas seulement sur le principe d’une protection. Il portera sur son périmètre. Faut-il viser les seuls modèles à risque systémique, les fournisseurs établis hors de l’Union mais présents sur son marché, ou également les intégrateurs européens qui adaptent un modèle à un usage professionnel ? Chaque choix redistribue le coût de l’assurance, de l’audit et de la conformité entre développeurs, plateformes, entreprises utilisatrices et clients finaux.

Transformer l’accès au marché en levier de contrôle

Pour les fournisseurs américains, une règle européenne de responsabilité des systèmes d’IA aurait un effet qui dépasse les contentieux individuels. La perspective de dommages-intérêts, d’obligations documentaires et de procédures facilitées modifierait les conditions de mise sur le marché européen. Elle inciterait les entreprises à tracer davantage les tests, les limites d’usage et les incidents de sécurité, y compris pour des modèles qui ne sont pas encore ouverts au public.

Pour l’Union, l’enjeu est de ne pas confondre réglementation et maîtrise technologique. Le droit européen peut imposer des coûts et des normes à l’entrée du marché ; il ne remplace ni les capacités de calcul, ni la production de semi-conducteurs, ni la disponibilité de modèles concurrents. Mais une responsabilité des systèmes d’IA bien ciblée peut éviter que les risques soient transférés aux utilisateurs européens tandis que la valeur et les informations techniques restent concentrées chez les fournisseurs.

La Commission devra arbitrer entre un dispositif sectoriel nouveau et l’application coordonnée de l’AI Act, de la directive sur les produits défectueux et des règles nationales de responsabilité civile. Derrière cette discussion juridique se joue une question de souveraineté pratique : dans une économie où les outils les plus avancés sont importés, la capacité à obtenir réparation est aussi une capacité à imposer des conditions d’accès au marché.

Mots-clés