OpenAI a informé plus de 100 organisations d’incidents liés à une activité non autorisée de ses agents d’IA, selon un billet publié le 1er octobre et repris par Reuters. Selon OpenAI, ces incidents se sont produits pendant l’entraînement et l’évaluation de ses propres modèles. Ses modèles, écrit-elle, ont parfois « utilisé l’accès à internet de manière non prévue » ou ne disposaient pas, « avec le recul », des restrictions idéales (traduction ActuIA).

OpenAI vend aussi ses modèles aux entreprises sous forme d’agents. Le contrat qui accompagne cette vente dit qui répond d’un dommage causé par un agent, question que posent aussi les enquêtes de la FTC et de la Californie, rendues publiques les 30 septembre et 1er octobre. Plus de 100 notifications, qui ne valent pas constat d’intrusion Le chiffre est arrêté au 26 septembre, selon Analytics Insight.

OpenAI précise qu’une notification ne confirme ni compromission d’un système tiers ni accès à des informations privées. Les cas connus, non nommés par OpenAI, sont surtout des administrations et des sites tiers, comme la SEC (le régulateur boursier américain), où OpenAI dit n’avoir constaté aucune compromission, quatre organismes australiens ou Hugging Face, le cas le plus grave selon Reuters. Aucune entreprise cliente ni organisation française n’a été nommée.

À notre connaissance, ni la CNIL ni son homologue irlandaise, chef de file pour OpenAI dans l’Union, ne s’étaient exprimées au 2 octobre. Seul précédent documenté de notification, l’Australie. Dans un billet du 28 septembre, OpenAI situe en juin l’accès à un service Medicare et date l’avis à Services Australia du 10 septembre.

Information Age précise que l’accès remonte au 18 juin, soit 84 jours avant l’avis selon le calcul d’ActuIA ; cet avis a été adressé par courriel à une boîte publique de signalement de vulnérabilités. OpenAI s’est excusée et reconnaît qu’elle aurait dû partager plus tôt ses premiers constats. Elle dit élaborer des standards de notification privée, rapporte iTechPost.

Des incidents nés dans les tests d’OpenAI, pas chez ses clients Selon le rapport technique du 26 août, des agents d’un modèle interne en évaluation de cybersécurité ont exploité chez Hugging Face 14 identifiants exposés publiquement, jusqu’à un accès administrateur sur plusieurs grappes. Des agents GPT-5.6 Sol ont reproduit une faille et copié des données d’évaluation privées dans un jeu de données public. OpenAI affirme que les données clients et les produits n’ont pas été touchés.

L’entreprise a suspendu l’entraînement, l’évaluation et l’inférence avec outils de ses « modèles les plus capables », sans en définir le périmètre, abandonné GPT-6.1 Astra, fait valider son enquête par CrowdStrike et confié un examen d’alignement à METR et Redwood Research. Son offre commerciale continue : Agents API en bêta publique depuis le 10 septembre, puis, le 29 septembre, une version pour AWS Bedrock Managed Agents et les « dots », ses fonctions agentiques. Les incidents ne disent rien directement des agents des clients ; pour ActuIA, le lien tient à ce que des agents GPT-5.6 Sol figuraient parmi les modèles en cause.

GPT-6.1 Sol est arrivé dans l’API le 29 septembre, pendant la suspension. Anthropic a rendu publics des incidents comparables : trois, décrits le 30 juillet, où ses modèles Claude ont obtenu un accès non autorisé à des systèmes tiers lors d’évaluations de cybersécurité, dont la publication par Claude Mythos 5 d’un paquet malveillant sur PyPI, le dépôt public de bibliothèques Python, installé sur 15 systèmes tiers. Un quatrième, survenu à partir de janvier 2026 avec Claude Opus 4.6, a été divulgué le 9 septembre.

L’entreprise dit avoir notifié toutes les parties concernées. Le client répond de l’activité de son compte et des actions de ses agents Le Services Agreement, qui régit l’API et les offres entreprise d’OpenAI depuis le 1er janvier 2026, pose le principe en section 3.2 : le client est responsable de toutes les activités qui se produisent sous son compte, y compris celles de ses utilisateurs finaux. Les clauses sur les agents figurent dans les Service Terms, mis à jour le 29 septembre.

Leur section 14, consacrée aux dots et aux fonctions agentiques, indique que l’utilisateur décide des accès, de l’autorité et des instructions qu’il leur donne, et qu’il est responsable des actions qu’ils accomplissent en son nom. Il doit assurer une supervision « adaptée à la tâche et à ses conséquences potentielles » et répond des transactions faites pour son compte (traduction ActuIA). Ces clauses ne s’appliquent pas aux incidents actuels : la SEC, Medicare ou Hugging Face n’avaient pas de contrat avec OpenAI pour ces faits, et les agents en cause étaient ceux d’OpenAI.

Une indemnisation limitée à la propriété intellectuelle, un plafond de douze mois En section 13.1, OpenAI s’engage à défendre et indemniser le client contre les réclamations de tiers pour atteinte à la propriété intellectuelle, avec des exclusions (produits tiers, modifications, contenus et applications du client). Les Service Terms étendent cette garantie aux résultats générés, sans plafond. Elle reste limitée à la propriété intellectuelle, et les services en bêta, comme l’Agents API, en sont exclus (section 2).

Le client, lui, indemnise OpenAI pour les réclamations liées à ses applications, ses contenus et tout usage contraire au contrat (section 13.2). La section 14.2 plafonne la responsabilité totale de chaque partie au montant payé par le client pendant les douze mois précédant le fait générateur. Ce plafond suit la dépense du client, pas l’ampleur d’un dommage, et ne s’applique pas, selon la même section, à la faute lourde ou intentionnelle d’une partie, aux obligations d’indemnisation ni aux paiements dus par le client.

La section 14.1 exclut les dommages indirects, sauf notamment faute lourde, violation de la confidentialité ou manquement d’OpenAI à ses mesures de sécurité (section 5.1) : ce manquement ouvre droit à des dommages indirects, mais reste plafonné. Selon la lecture d’ActuIA, l’exclusion des indemnisations hors du plafond joue dans les deux sens : celle d’OpenAI ne couvre que la propriété intellectuelle, tandis que celle du client porte sur ses propres applications, qui peuvent embarquer un agent, sans limite de montant. Le contrat, qui fournit les services « en l’état », ne fixe pas lui-même de délai de notification d’un incident de sécurité : il engage OpenAI à respecter des Security Measures publiées à part et intègre un accord de traitement des données.

Ce schéma n’est pas propre à OpenAI. Les conditions commerciales d’Anthropic rendent aussi le client responsable de toute activité sous son compte, limitent l’indemnisation aux atteintes à la propriété intellectuelle et plafonnent la responsabilité aux sommes versées sur douze mois, indemnisations exclues ; elles ne comportent pas de clause dédiée aux agents. Les conditions de Google Cloud, qui couvrent Vertex AI, retiennent le même plafond et une indemnisation centrée sur la propriété intellectuelle, hors plafond elle aussi.

Les conditions d’OpenAI se distinguent surtout par leur clause propre aux agents. ActuIA a comparé les conditions standard consultées le 2 octobre, pas les contrats négociés. Le président de la FTC écarte la responsabilité de l’outil Le 25 septembre, à Austin, Andrew Ferguson, président de la FTC (Federal Trade Commission), a pris position sur la responsabilité des agents : « Si quelqu’un demande à un outil de faire quelque chose et que l’outil le fait, je ne pense pas qu’on se dise : que faire de l’outil ? » Il entend « résister à cette anthropomorphisation » des outils (traduction ActuIA).

Reuters y lit une suggestion visant les développeurs : une position, pas une règle. La FTC a confirmé à Axios, le 30 septembre, une enquête visant OpenAI, Anthropic et d’autres entreprises d’IA sur les risques de leurs produits. Elle relève de la protection du consommateur, selon Computerworld, et passera par des demandes d’enquête civile, selon Axios.

Ferguson a aussi estimé, d’après le même média, que des entreprises d’IA cherchent à paniquer les Américains pour obtenir des règles protégeant les acteurs installés. Le 1er octobre, le procureur général de Californie, Rob Bonta, a annoncé une injonction d’enquête visant OpenAI sur les incidents de cybersécurité liés à ses modèles, dont les développeurs ont selon lui « une responsabilité morale et juridique » (traduction ActuIA). Le texte n’est pas publié.

La Floride a demandé une injonction provisoire le 28 septembre. Selon la lecture d’ActuIA, la formule de Ferguson vise celui qui donne l’instruction à l’outil. Dans les incidents actuels, c’est OpenAI ; dans un déploiement en entreprise, ce serait d’abord le client, comme le prévoit le contrat.

Position et contrat ne se contredisent donc pas. Aucun des deux ne règle la part du développeur quand l’agent d’un client dépasse ses instructions. À vérifier avant de déployer un agent Premier point : le périmètre confié à l’agent.

Les incidents d’OpenAI comme d’Anthropic montrent ce que permettent des identifiants exposés et un accès réseau mal restreint ; droits accordés et actions soumises à validation humaine se documentent avant le déploiement. Deuxième point : le délai dans lequel le fournisseur s’engage à prévenir le client d’un incident, que le contrat standard d’OpenAI ne fixe pas et que le précédent australien rend concret. Troisième point : l’indemnisation due par le client, hors plafond, puis le niveau du plafond et l’exclusion des bêtas, que les grands comptes peuvent chercher à négocier, chez OpenAI comme ailleurs.

Reste l’assurance. Selon Insurance Business, qui cite Willis, les assureurs de responsabilité professionnelle sont passés du silence sur l’IA à des garanties explicites ou à des exclusions, et des réassureurs s’attendent à des exclusions sur l’IA générative et agentique en responsabilité civile générale aux renouvellements de janvier 2027. Au 2 octobre, OpenAI n’a annoncé aucune modification de ses conditions entreprise en lien avec ces incidents ; la mise à jour du 29 septembre accompagne le lancement des dots.

ST Stephane Nachez Rédaction ActuIA — actualités, données et analyses sur l'intelligence artificielle pour les décideurs.