Une province canadienne qui poursuit une entreprise californienne devant un tribunal américain pour un crime commis dans une petite ville minière du nord-est de la Colombie-Britannique : la configuration est inhabituelle, et c'est précisément ce qui en fait un dossier à surveiller.
La ministre de la Justice et procureure générale de la Colombie-Britannique, Niki Sharma, a confirmé lundi le dépôt d'une action en justice contre OpenAI en Californie, en lien avec la tuerie survenue en février à Tumbler Ridge. La Presse et Le Nouvelliste ont relayé l'annonce; le South China Morning Post précise que la province reproche à l'entreprise d'avoir omis de signaler l'activité violente de l'auteur de la fusillade sur le service ChatGPT. Mme Sharma avait annoncé son intention d'agir dès juillet.
Le geste est politique autant que juridique. Mais derrière la manchette se cache une question dont la réponse n'existe encore nulle part de façon stable : une entreprise d'intelligence artificielle a-t-elle l'obligation légale de prévenir les autorités lorsqu'un utilisateur lui confie un projet de violence?
Ce que la province reproche à OpenAI
L'argument central, tel qu'il ressort des déclarations publiques de la procureure générale, ne porte pas d'abord sur le contenu généré par le robot conversationnel. Il porte sur une omission : l'entreprise aurait eu connaissance, ou aurait dû avoir connaissance, d'échanges annonçant une violence de masse, et elle n'aurait rien fait pour alerter qui que ce soit.
C'est une construction juridique plus subtile qu'il n'y paraît. Reprocher à une entreprise le contenu qu'elle produit, c'est se heurter frontalement, aux États-Unis, au Premier amendement et aux immunités dont bénéficient les plateformes. Reprocher plutôt un manquement à un devoir de signalement, c'est déplacer le débat vers le terrain classique de la responsabilité civile : existait-il une obligation de diligence, a-t-elle été violée, et ce manquement a-t-il causé le préjudice?
OpenAI s'est elle-même placée sur ce terrain. Dans une communication publique diffusée en 2025 sur la gestion des conversations sensibles, l'entreprise expliquait que les échanges laissant craindre une menace de violence envers autrui pouvaient être acheminés vers des équipes humaines de révision et, le cas échéant, transmis aux forces de l'ordre. Une telle politique, si elle est invoquée en demande, devient une arme à double tranchant : elle démontre que l'entreprise se savait capable de détecter ces signaux et qu'elle s'était donné une procédure. Reste à établir si cette procédure a été appliquée.
Trois obstacles majeurs
Le premier est juridictionnel. Déposer en Californie plutôt qu'en Colombie-Britannique est un choix stratégique : cela évite les batailles interminables sur la compétence des tribunaux canadiens à l'égard d'une société américaine et sur l'exécution éventuelle d'un jugement. Mais cela oblige la province à plaider selon le droit californien, devant des juges habitués à protéger largement les entreprises technologiques.
Le deuxième est celui de l'immunité. L'article 230 de la loi américaine sur la décence des communications protège depuis 1996 les services en ligne contre la responsabilité liée aux contenus produits par des tiers. Les entreprises d'IA générative soutiennent qu'elles en bénéficient; leurs adversaires répliquent qu'un modèle qui produit lui-même du texte n'est pas un simple intermédiaire, mais un auteur, voire un produit défectueux. Cette qualification — service ou produit — est le vrai champ de bataille des prochaines années. Dans l'affaire Garcia contre Character Technologies, une juge fédérale de Floride a refusé en 2025 d'écarter d'emblée la poursuite d'une mère dont l'adolescent s'était enlevé la vie après des échanges avec un compagnon virtuel, jugeant prématuré de considérer les sorties du modèle comme un discours protégé. La poursuite Raine contre OpenAI, déposée la même année en Californie après le suicide d'un adolescent, avance une logique de responsabilité du fait du produit.
Le troisième obstacle est la causalité. Même en admettant un devoir de signalement, il faudra convaincre un tribunal que l'alerte aurait vraisemblablement empêché la tuerie. Les défendeurs plaideront l'acte volontaire d'un tiers, qui rompt classiquement le lien de causalité, et l'incertitude de la réaction policière. C'est l'écueil qui a fait échouer, pendant des décennies, les poursuites contre les fabricants d'armes ou les réseaux sociaux après des attentats.
Un devoir d'alerte transposé à la machine
L'analogie que tout le monde a en tête est celle de l'arrêt Tarasoff, rendu par la Cour suprême de Californie en 1976 : un psychothérapeute qui apprend qu'un patient menace une personne identifiable a l'obligation de protéger cette personne. Ce devoir d'avertir est aujourd'hui codifié, avec des variantes, dans la plupart des États américains et repris ailleurs dans le monde.
Mais il repose sur une relation professionnelle particulière, sur un jugement clinique et sur l'identification d'une victime précise. Rien de tout cela ne se transpose mécaniquement à un robot conversationnel utilisé par des centaines de millions de personnes, où la détection est statistique, les faux positifs innombrables et les « victimes identifiables » rarement nommées. Étendre Tarasoff à l'IA reviendrait à créer, de facto, une obligation de surveillance généralisée des conversations — exactement ce que les défenseurs de la vie privée redoutent. À l'inverse, refuser toute obligation revient à consacrer une zone grise où une entreprise peut savoir sans devoir agir.
C'est cette tension que la poursuite britanno-colombienne met sur la table, et elle dépasse largement le Canada.
Un mouvement de fond : les États contre les modèles
L'action de la Colombie-Britannique s'inscrit dans une séquence internationale. Aux États-Unis, plusieurs procureurs généraux d'États ont ouvert des enquêtes sur les pratiques de sécurité des robots conversationnels, en particulier auprès des mineurs. La Federal Trade Commission a lancé en 2025 une étude sectorielle sur les compagnons virtuels. En Europe, le règlement sur l'intelligence artificielle impose progressivement des obligations de gestion des risques systémiques aux fournisseurs de modèles à usage général, assorties d'amendes pouvant atteindre plusieurs points de pourcentage du chiffre d'affaires mondial. La Californie a pour sa part adopté des exigences de transparence et de signalement d'incidents pour les développeurs de grands modèles.
Autrement dit : là où la régulation avance lentement, le contentieux prend le relais. La méthode rappelle celle employée contre l'industrie du tabac, puis contre les fabricants d'opioïdes, où des gouvernements infranationaux ont utilisé la responsabilité civile comme levier de politique publique, obtenant souvent par transaction ce que les législateurs n'avaient pas imposé.
Ce qui se joue vraiment
À court terme, l'issue la plus probable est procédurale : une requête en rejet d'OpenAI, des mois d'arguments sur la compétence, l'immunité et la qualification juridique du modèle. Une décision de fond, s'il y en a une, prendra des années.
Mais même une décision interlocutoire pèsera lourd. Si un tribunal californien accepte d'examiner l'idée qu'un fournisseur d'IA puisse être tenu de signaler des menaces crédibles, les conséquences seront immédiates sur la conception des systèmes : plus de modération humaine, plus de journalisation, plus de transmissions aux autorités — et une redéfinition silencieuse de la confidentialité des conversations avec une machine. Si au contraire l'immunité prévaut, la pression se déplacera vers les législateurs, aux États-Unis comme ailleurs.
Entre les deux, un fait demeure : pour la première fois, un gouvernement demande à un tribunal de dire ce qu'une entreprise d'IA aurait dû faire de ce qu'elle savait.
