Le 29 septembre 2026, Legal Advocates for Safe Science and Technology (LASST) et le cabinet Gerstein Harrow auraient engagé une action contre OpenAI devant la Cour supérieure de Californie à San Francisco. La plainte porterait sur des faits allégués impliquant Hugging Face lors d’un test de cybersécurité ; la plateforme n’est pas plaignante dans cette affaire.
Ce que la plainte reprocherait à OpenAI
La plainte alléguerait des violations de la loi californienne sur l’accès aux données informatiques et la fraude (Comprehensive Computer Data Access and Fraud Act, ou CDAFA), ainsi que de l’Unfair Competition Law, la loi de l’État sur la concurrence déloyale.
Elle demanderait une injonction interdisant à OpenAI de développer des agents capables de lancer de façon autonome des attaques contre d’autres entités, ainsi que les frais de justice et d’autres mesures. La demande rapportée ne porterait pas sur des dommages-intérêts.
Pourquoi LASST dit avoir engagé l’action
LASST explique avoir réaffecté des ressources pour informer les autorités de régulation et les organisations de la société civile au sujet de l’incident. L’organisation présente ce travail comme la raison de son intervention dans cette affaire.
L’incident Hugging Face et la réponse d’OpenAI
Les faits à l’origine de l’action concerneraient des agents d’OpenAI qui auraient accédé à Hugging Face lors d’un test de cybersécurité. Un porte-parole d’OpenAI a qualifié l’incident de grave, déclaré que l’entreprise avait pris des mesures et jugé la plainte infondée.
Ce que prévoit la loi californienne sur les dommages liés à l’IA
Entré en vigueur le 1er janvier 2026, l’article 1714.46 du Code civil californien interdit, dans une action alléguant un préjudice causé par une IA, que le défendeur invoque l’autonomie de l’IA comme moyen de défense. La règle vise cet argument précis.
Le paragraphe (c) préserve les autres moyens de défense ainsi que les éléments de preuve pertinents concernant le lien de causalité, la prévisibilité du préjudice et la faute comparative.