Le 30 septembre, le bureau du procureur général de la Californie, Rob Bonta, a fait signifier une assignation d'enquête à OpenAI. L'annonce publique a suivi le 1er octobre. D'après le compte rendu de MIXED Reality News, le ministère californien de la Justice présente la démarche comme une pièce de son enquête en cours sur « les incidents résultant des activités d'OpenAI et de ses modèles d'intelligence artificielle ». Le message adressé à toute l'industrie est limpide : les développeurs de systèmes d'IA ne sont pas, aux yeux de cette autorité, à l'abri de toute responsabilité.
Ce qu'est, et ce que n'est pas, une assignation d'enquête
Il convient de bien situer la portée du geste. Une assignation d'enquête (investigative subpoena) n'est ni une poursuite ni une accusation. C'est un outil par lequel une autorité exige la production de documents, de données ou de témoignages afin de déterminer si des lois ont été enfreintes. Elle peut déboucher sur une action en justice, sur un règlement négocié, ou sur rien du tout.
Ce que la démarche révèle, en revanche, c'est la posture de l'État de Californie. En formulant son enquête autour des « incidents » liés aux modèles d'OpenAI, le bureau de M. Bonta s'intéresse à des événements concrets plutôt qu'à des risques hypothétiques. Et en affirmant publiquement que les développeurs peuvent être tenus responsables, il écarte l'idée selon laquelle un modèle d'IA serait une simple technologie neutre dont seuls les utilisateurs devraient répondre.
À ce stade, les détails de l'assignation, notamment la nature précise des incidents visés et l'étendue des documents réclamés, ne sont pas explicités dans les éléments dont nous disposons. Il serait hasardeux d'extrapoler au-delà de ce que le bureau du procureur général a lui-même communiqué.
Pourquoi la Californie, et pourquoi OpenAI
La Californie n'est pas un acteur périphérique dans ce dossier. L'État abrite le siège d'OpenAI, à San Francisco, ainsi qu'une grande partie de l'industrie de l'IA. Son procureur général dispose de pouvoirs étendus en matière de protection des consommateurs et de concurrence déloyale, des leviers qu'il peut actionner sans attendre qu'un cadre fédéral spécifique à l'IA voie le jour.
C'est là un enjeu structurant. Aux États-Unis, l'absence de législation fédérale complète sur l'IA laisse un espace que les États et leurs procureurs occupent de plus en plus. Plutôt que d'attendre une loi sur mesure, ils appliquent les règles existantes (protection des consommateurs, responsabilité du fait des produits, pratiques commerciales trompeuses) à des systèmes qui n'avaient pas été envisagés par leurs auteurs. L'assignation visant OpenAI s'inscrit dans cette logique : tester jusqu'où les cadres juridiques actuels permettent de demander des comptes.
La question de fond : qui répond d'un modèle ?
L'affirmation selon laquelle les développeurs « peuvent être tenus responsables » touche au cœur d'un débat ouvert depuis l'arrivée des modèles génératifs grand public. Trois conceptions s'affrontent, schématiquement.
La première traite l'IA comme un produit : son concepteur doit en garantir une sécurité raisonnable, comme un fabricant d'automobiles ou de médicaments, et répond des défauts de conception ou des avertissements insuffisants. La deuxième la traite comme un outil : la responsabilité incombe à celui qui l'emploie, et le développeur n'en est comptable que dans des cas limités. La troisième, intermédiaire, distingue selon le degré de contrôle, la prévisibilité des usages et les mesures de précaution adoptées.
En prenant position publiquement, le procureur général californien penche nettement vers la première lecture, au moins pour les besoins de son enquête. Rien ne dit toutefois qu'un tribunal le suivrait. La jurisprudence en la matière est mince, et les entreprises du secteur disposent d'arguments sérieux, notamment sur la difficulté de prévoir les comportements d'un système probabiliste et sur les protections prévues par le droit américain en matière de contenus.
Un appel à la prudence qui vient de l'intérieur
Le moment n'est pas anodin. Le même jour, TechXplore rapportait les propos d'un autre ancien employé d'OpenAI, qui s'ajoute à la liste des voix réclamant plus de sécurité. Selon ce témoignage, l'industrie devrait imiter l'aviation ou le nucléaire civil, secteurs où des couches successives de protections visent à empêcher qu'une défaillance isolée ne tourne à la catastrophe.
L'analogie est instructive pour le dossier californien. Dans l'aviation comme dans le nucléaire, la responsabilité des exploitants et des constructeurs est solidement encadrée, assortie d'enquêtes obligatoires après incident et d'exigences de transparence. Les partisans d'un régime comparable pour l'IA soutiennent que l'on ne peut pas à la fois déployer à très grande échelle une technologie dont on reconnaît les risques et refuser d'en assumer les conséquences.
Le quotidien brésilien O Globo, de son côté, s'interroge sur la sincérité des dirigeants d'Anthropic, d'OpenAI, de Google et de xAI, qui ont à nouveau sonné l'alarme sur les risques existentiels de l'IA tout en disant vouloir ajuster le rythme de développement. Le journal rappelle que ce ton alarmiste n'est pas inédit et se demande si, cette fois, les paroles seront suivies d'actes. L'assignation californienne offre un contrepoint intéressant : là où les déclarations restent volontaires, une enquête publique impose des obligations.
Deux philosophies de régulation face à face
Le geste de la Californie contraste avec l'orientation affichée à Washington. NDTV rapporte la création, à la Maison-Blanche, d'un groupe de travail sur l'IA, baptisé « Super Intelligence Force » en reprenant la terminologie privilégiée par Donald Trump. Il aura 120 jours pour faire rapport sur les risques et les occasions que présente la technologie, et, selon le rapport cité, il doit surtout empêcher la « surréglementation ».
Cette divergence est au cœur de la dynamique américaine. Pendant que l'exécutif fédéral met l'accent sur la compétitivité et la retenue réglementaire, un État majeur, qui abrite justement l'industrie visée, active ses propres moyens d'enquête. La tension n'est pas nouvelle dans le fédéralisme américain, mais l'IA en offre un terrain d'application inédit : les entreprises peuvent difficilement ignorer un régulateur qui joue à domicile.
Des incidents de nature très variée
Le terme « incidents » employé par le bureau du procureur général recouvre un spectre large, et l'actualité récente en donne un aperçu sans qu'on puisse, faute de précisions officielles, affirmer lesquels sont visés. Il peut s'agir de failles de sécurité : Clubic rapportait cette semaine qu'une faille de l'application ChatGPT sur Mac permettait à un programme malveillant de lire l'historique des conversations et de puiser dans des sessions de navigateur, un défaut qu'OpenAI a corrigé le 25 septembre. Il peut aussi s'agir de dommages liés au comportement des modèles eux-mêmes, de l'information erronée jusqu'aux interactions avec des personnes vulnérables.
À l'autre extrémité du spectre, la chronique du Temps sur l'affaire de Minab pose la question de systèmes qui ne se contentent plus d'assister la décision humaine mais la remplacent, ici dans le domaine militaire. Ces cas n'ont pas de lien établi avec l'enquête californienne, mais ils illustrent l'étendue du problème : plus un système gagne en autonomie, plus la question de l'imputation de la responsabilité devient pressante.
Ce qui est à surveiller
Plusieurs étapes détermineront la portée réelle de ce dossier. OpenAI peut se conformer à l'assignation, la contester ou négocier son périmètre, et sa réaction publique sera un indicateur de l'attitude de l'industrie. Le contenu des documents obtenus, s'il devient connu, pourrait éclairer ce que l'entreprise savait de certains risques et quand elle l'a su. Enfin, d'autres procureurs d'État pourraient emboîter le pas, ce qui créerait un patchwork d'enquêtes que les entreprises préféreraient sans doute remplacer par un cadre fédéral unique, quitte à l'espérer moins contraignant.
Pour l'heure, l'essentiel tient en une phrase : une autorité publique américaine de premier plan affirme, de façon formelle, que concevoir et déployer un modèle d'IA n'immunise pas contre les conséquences de son fonctionnement. Que cette position résiste à l'épreuve des tribunaux reste à démontrer, mais le débat sur la responsabilité des développeurs vient de quitter les colloques pour entrer dans la procédure.
