Responsabilité des systèmes d’IA : le Parlement relance le débat européen
L’AI Act organise la prévention des risques, mais ne règle qu’imparfaitement l’indemnisation des victimes. Le Parlement européen veut déplacer le centre de gravité vers les obligations des concepteurs de modèles.
Le règlement européen sur l’intelligence artificielle a été conçu comme un instrument de prévention : il classe les usages, impose des obligations aux fournisseurs et interdit certaines pratiques. Il répond moins directement à une autre question, pourtant décisive à mesure que les modèles deviennent capables d’agir par l’intermédiaire d’agents : qui répond financièrement et juridiquement d’un dommage lorsqu’un système produit un comportement imprévu ?
Quatre eurodéputés — Kim van Sparrentak, Axel Voss, Brando Benifei et Michael McNamara — demandent à la Commission européenne de proposer une législation spécifique. Dans une note adressée à l’exécutif le 16 septembre, ils estiment que les citoyens et les entreprises européens ne doivent pas rester sans voie de recours face aux grands fournisseurs de modèles. Leur démarche bénéficie d’appuis au sein du Parti populaire européen, des sociaux-démocrates et de Renew.
L’enjeu dépasse le contentieux individuel. Un régime de responsabilité détermine la répartition du coût du risque entre l’utilisateur, l’intégrateur, l’entreprise qui déploie l’outil et le concepteur du modèle. Pour les acteurs dominants du marché, notamment américains, il peut aussi modifier le calcul économique qui conduit à investir dans les tests de sécurité, la traçabilité et les garde-fous avant mise sur le marché.
La responsabilité des systèmes d’IA, chaînon manquant de l’AI Act
Entré en vigueur le 1er août 2024, l’AI Act présenté par la Commission européenne instaure une approche graduée. Les pratiques jugées inacceptables sont prohibées ; les systèmes à haut risque doivent satisfaire à des exigences renforcées ; les modèles d’IA à usage général sont soumis à des obligations adaptées à leurs capacités et à leurs risques systémiques. Son calendrier d’application est progressif, afin de laisser aux autorités nationales et aux entreprises le temps d’organiser la conformité.
Cette architecture ne constitue toutefois pas, à elle seule, un droit complet à réparation. La responsabilité des systèmes d’IA suppose de résoudre des difficultés concrètes : établir le lien entre un dommage et les décisions techniques d’un modèle, accéder aux éléments de preuve détenus par le fournisseur, et distinguer ce qui relève de l’entraînement, du paramétrage par un client ou du déploiement final. Ces opérations sont particulièrement complexes lorsqu’un outil est intégré à une chaîne de logiciels et de sous-traitants.
Les députés ciblent aussi une zone en amont du marché. Un modèle peut être entraîné, évalué ou testé avant d’être distribué à des clients, tout en produisant des effets sur des systèmes tiers. L’encadrement par le seul produit fini se prête mal à cette séquence. Les agents autonomes, capables d’exécuter plusieurs tâches numériques, rendent la frontière plus mouvante encore : leur autonomie fonctionnelle ne crée pas une autonomie juridique.
Le débat ne consiste donc pas à attribuer une intention à une machine. Il s’agit d’identifier les personnes morales qui ont conçu, entraîné, fourni ou fait fonctionner l’outil, puis de déterminer laquelle disposait effectivement des moyens de prévenir le dommage. Ce principe est classique en droit de la responsabilité ; l’IA complique surtout l’accès à la preuve et la répartition des obligations dans une chaîne de valeur transatlantique.
Un chantier retiré, puis réouvert par le Parlement
La responsabilité des systèmes d’IA n’est pas une idée nouvelle à Bruxelles. En septembre 2022, la Commission avait proposé une directive destinée à faciliter les actions civiles liées à l’IA, notamment par des mécanismes d’accès à certaines preuves et des présomptions limitées de causalité. Ce projet a ensuite été retiré par la Commission, au motif qu’il fallait éviter des chevauchements avec les textes adoptés entre-temps et alléger le cadre réglementaire.
Parallèlement, l’Union a refondu son régime général de responsabilité du fait des produits. La directive (UE) 2024/2853 élargit notamment la notion de produit aux logiciels et aux fichiers de fabrication numérique, et doit s’appliquer à partir du 9 décembre 2026. Elle offre un socle utile lorsque le dommage résulte d’un produit défectueux. Mais elle ne couvre pas nécessairement toutes les situations mises en avant par les élus : préjudice économique pur, défaut de transparence dans une décision automatisée, ou dommage causé par un système en phase de test.
C’est là que se situe le désaccord institutionnel. La Commission cherche à préserver la lisibilité d’un ensemble normatif déjà dense, alors que le Parlement estime que l’empilement de textes laisse subsister des interstices. Une nouvelle initiative obligerait l’exécutif à justifier le périmètre exact d’un dispositif complémentaire : responsabilité sans faute ou fondée sur une faute, présomptions de causalité, charge de la preuve, seuils de dommage et articulation avec les droits nationaux.
Un levier de souveraineté réglementaire
Pour l’Union européenne, la responsabilité des systèmes d’IA est également un levier de pouvoir de marché. Les fournisseurs de modèles généralistes les plus visibles, tels qu’OpenAI et Anthropic, sont établis aux États-Unis, tandis que leurs services irriguent déjà les administrations, les entreprises et les sous-traitants européens. Des règles de réparation effectivement applicables sur le marché européen peuvent imposer des exigences de documentation et de coopération à ces acteurs, y compris lorsque le développement technique a lieu hors de l’Union.
Cette ambition se heurte à une contrainte pratique : un régime trop incertain ou trop coûteux pourrait peser plus lourdement sur les entreprises européennes qui intègrent des modèles existants que sur leurs fournisseurs mondiaux. La précision du partage des responsabilités sera donc centrale. Faire supporter indistinctement le risque à l’entreprise utilisatrice créerait une dépendance supplémentaire à l’égard des contrats et assurances proposés par les grandes plateformes ; exonérer trop largement le fournisseur réduirait son incitation à sécuriser ses modèles.
La responsabilité des systèmes d’IA devient ainsi le prolongement matériel de l’AI Act. Le premier organise l’accès au marché et les obligations de prévention ; la seconde déterminerait qui paie lorsque cette prévention échoue. La Commission devra arbitrer entre sa stratégie de simplification réglementaire et la pression politique pour rendre les protections européennes opposables aux concepteurs de modèles les plus puissants.
