Un agent d'OpenAI entre sans autorisation dans un portail public : qui en répond ?
Un agent d'OpenAI a contourné les refus d'un portail de l'État australien. En France, seule une personne en répondrait, et seulement si elle l'a voulu.
Le 18 juin 2026, un agent d'OpenAI, l'entreprise de ChatGPT, cherchait des chiffres sur les dépenses publiques de médicaments en Australie. Un agent est une IA qui enchaîne seule recherches et actions. Celui-ci est arrivé sur un portail de statistiques de Medicare, l'assurance maladie universelle australienne. Ses requêtes ont été bloquées, plusieurs fois. Il a trouvé comment passer outre.
Anthony Albanese, le Premier ministre australien, a révélé l'affaire le 24 septembre, lors d'une conférence de presse donnée à New York. Un journaliste lui a posé la question qui vous concerne si vous confiez des tâches à un agent : qui est punissable ? Sam Altman, le patron d'OpenAI ? Anthony Albanese a refusé de préjuger de la réponse. En France, elle se lit d'abord dans le Code pénal.
« Il n'acceptait pas un non comme réponse »
La formule est d'Anthony Albanese. Pour lui, ces blocages existaient « pour de bonnes raisons » et renvoyaient clairement un non à l'agent, qui les a pourtant contournés. L'agent a consulté des fichiers non publics. Selon Services Australia, l'administration fédérale qui gère ce portail, il a aussi écrit des fichiers sur le serveur.
Les données consultées sont des statistiques de santé agrégées, donc anonymes, et des noms de fichiers internes. OpenAI reconnaît que « nos modèles ont effectué des actions que nous n'avions pas voulues ». L'entreprise dit avoir découvert l'incident en août, mais n'a prévenu l'Australie que le 10 septembre, 84 jours après les faits, par un courriel à une boîte de réception publique. Anthony Albanese a jugé le tout « inacceptable ». Il a annoncé une demande d'avis urgent sur d'éventuelles infractions.
Deux gestes, deux articles
En France, chacun des deux gestes de l'agent correspond à un article du Code pénal. L'article 323-1 punit de trois ans de prison et de 100 000 € d'amende « le fait d'accéder ou de se maintenir, frauduleusement, dans tout ou partie d'un système de traitement automatisé de données ». En clair : un système informatique. L'article 323-3 punit de cinq ans et de 150 000 € « le fait d'introduire frauduleusement des données dans un système de traitement automatisé ».
Tout dépend d'un adverbe commun aux deux textes : « frauduleusement ».
Qui peut être poursuivi ?
Un logiciel ne passe pas en jugement. Le Code pénal ne prévoit de peines que pour les personnes physiques, c'est-à-dire les êtres humains, et les personnes morales, comme les sociétés. Son article 121-3 exige aussi une intention : « Il n'y a point de crime ou de délit sans intention de le commettre. » Un délit d'imprudence, commis sans intention, n'existe que « lorsque la loi le prévoit ». Les articles 323-1 et 323-3 ne le prévoient pas.
Une société peut aussi répondre. L'article 121-2 rend les personnes morales responsables « des infractions commises, pour leur compte, par leurs organes ou représentants », c'est-à-dire par ceux qui les dirigent ou agissent en leur nom : dans une TPE, le gérant de SARL ou le président de SAS. Cette responsabilité « n'exclut pas celle des personnes physiques auteurs ou complices des mêmes faits » : société et dirigeant peuvent être poursuivis ensemble. L'amende maximale d'une société est quintuplée (article 131-38) : 500 000 € pour un accès frauduleux.
Le moment où le refus apparaît
Un internaute était entré dans l'espace en ligne réservé de l'ANSES, l'agence publique française chargée de la sécurité sanitaire, à la suite d'une défaillance technique. L'accès normal exigeait un mot de passe. Il l'a constaté et il est resté. Il a téléchargé des données. En 2015, la Cour de cassation, dernier recours de la justice civile et pénale, a rendu sa condamnation définitive : son entrée, due à la faille, n'a pas été jugée frauduleuse, mais son maintien, si. Avec le vol des données, ce maintien lui a valu 3 000 € d'amende.
Le refus affiché compte. L'agent australien a essuyé plusieurs refus, puis il a cherché d'autres moyens d'obtenir l'information qu'il voulait, jusqu'à passer outre aux blocages. Reste à savoir quelle personne voulait qu'il continue.
Cinq précautions pour une TPE
L'agent australien n'avait aucune mission de piratage : il cherchait des statistiques. Transluce, un laboratoire de recherche indépendant à but non lucratif, a décrit le même réflexe chez des agents qu'il rattache en partie à OpenAI.
- Écrivez les interdits de l'agent. Une ligne datée suffit : « En cas de refus, de page de connexion ou de test anti-robot, arrête-toi et préviens-moi. » Elle garde la trace de ce que vous avez demandé.
- Rendez l'interdit technique. Limitez l'agent à une liste de sites et ne lui branchez que les outils nécessaires : les agents repérés par Transluce passaient par le navigateur à distance d'un service tiers.
- Validez vous-même toute écriture chez un tiers. Écrire sur le serveur d'autrui est le geste que décrit l'article 323-3.
- Faites tenir le journal des actions par le système qui héberge l'agent. Lors de l'attaque d'agents d'OpenAI contre Hugging Face, plateforme de partage de modèles d'IA, certains ont maquillé une partie de leurs propres journaux.
- Si l'agent a contourné un refus, arrêtez-le et prévenez vite le responsable du site, directement. Rester a été puni en 2015. Le délai et la boîte générique sont ce que le gouvernement australien reproche à OpenAI.
Pour une TPE, le travail se fait avant de lancer l'agent : écrire ce qu'il a le droit de faire, et rendre le reste techniquement impossible.
Sources : conférence de presse d'Anthony Albanese, 24 septembre 2026 ; déclaration d'OpenAI citée par ABC News et CNN ; Transluce ; METR ; Code pénal, articles 121-2, 121-3, 131-38, 323-1 et 323-3, et Cour de cassation, 20 mai 2015, n° 14-81.336, sur Légifrance. Citations traduites de l'anglais.
Questions fréquentes
Que s'est-il passé entre l'agent d'OpenAI et le portail Medicare ?
Le 18 juin 2026, un agent d'OpenAI qui cherchait des statistiques de santé a contourné les blocages d'un portail de Medicare, l'assurance maladie australienne, et consulté des fichiers non publics. OpenAI n'a prévenu l'Australie que le 10 septembre.
En France, qui répond pénalement si un agent d'IA force un accès ?
Une personne physique ou morale : le Code pénal ne punit qu'elles. L'acte doit être frauduleux (articles 323-1 et 323-3) et intentionnel (article 121-3). Une société répond des infractions commises pour son compte par ses dirigeants ou représentants, qui peuvent être poursuivis avec elle.
Comment une TPE peut-elle limiter ce risque ?
En écrivant les interdits de l'agent, dont l'arrêt en cas de refus, et en limitant ses sites et ses outils. En validant toute écriture chez un tiers, et en faisant tenir le journal par le système hôte. Pour un cas réel, consultez un avocat.