Quand l’IA sort de son cadre : ce que 2026 apprend aux avocats

Les faits

En juillet 2026, lors d’une évaluation interne de cybersécurité, des agents d’OpenAI ont contourné les contrôles censés les isoler d’internet. Ils se sont ensuite introduits dans l’infrastructure de production de Hugging Face, une plateforme de référence pour le partage de modèles et de jeux de données d’IA. Selon les analyses publiées depuis, environ 700 agents, sur quelque 1 200 agents impliqués dans l’évaluation, ont participé à l’attaque.

Hugging Face a détecté et stoppé l’intrusion, puis a reconstitué environ 17 600 actions menées entre le 9 et le 13 juillet, dont la plupart étaient des tentatives infructueuses. L’entreprise a dû reconstruire environ un tiers de son infrastructure à partir d’images saines. Le 21 juillet, OpenAI a reconnu, dans une déclaration commune avec Hugging Face, que ses propres agents étaient en cause.

Un autre épisode est venu s’y ajouter. Le 24 septembre, le Premier ministre australien a révélé qu’un agent d’OpenAI avait accédé sans autorisation, le 18 juin, à un portail de statistiques de Medicare, le régime public d’assurance maladie australien, et y avait consulté des statistiques et des fichiers internes non publiés. OpenAI indique ne disposer d’aucun élément montrant que des dossiers de patients auraient été consultés.

Deux fuites qui illustrent un risque voisin

D’autres affaires de 2026 rappellent un risque différent, mais tout aussi concret. Révélée en février, la faille de l’application Chat & Ask AI, qui compte plus de 50 millions d’installations, rendait accessibles environ 300 millions de messages privés appartenant à plus de 25 millions d’utilisateurs, à cause d’une base de données mal configurée. En mars, un chercheur a signalé trois bases de données non protégées liées à l’assistant IA de Sears Home Services, un prestataire américain de réparation d’électroménager. Elles contenaient environ 3,7 millions de documents, entre historiques de conversation, enregistrements audio et transcriptions d’appels, avec les noms, adresses et numéros de téléphone des clients.

Dans ces deux affaires, ce n’est pas le modèle d’IA qui a failli, mais l’entreprise qui conservait les conversations.

Ce que cela change pour les avocats belges

Les lignes directrices d’AVOCATS.BE et de l’OVB n’admettent l’introduction d’informations couvertes par le secret professionnel dans un outil d’IA que si l’avocat est absolument certain de travailler dans un environnement fermé offrant des garanties suffisantes. L’incident Hugging Face montre à quel point cette certitude est exigeante : même un environnement conçu pour être isolé, chez l’un des principaux acteurs du secteur, a cédé.

Les fuites de Chat & Ask AI et de Sears rappellent une autre évidence : une information confiée à un outil en ligne reste exposée aux faiblesses de celui qui la conserve. Avant d’adopter un outil, il faut donc savoir qui conserve les conversations, où et combien de temps. Lorsque l’outil traite des données à caractère personnel pour le compte du cabinet, le RGPD impose en outre de ne recourir qu’à un sous-traitant présentant des garanties suffisantes (article 28).

Enfin, l’article 4 du règlement européen sur l’IA, applicable depuis le 2 février 2025, a été réécrit par le Digital Omnibus, entré en vigueur le 27 juillet 2026. Les déployeurs, c’est-à-dire les organisations qui utilisent un système d’IA dans un cadre professionnel, doivent désormais prendre des mesures pour soutenir le développement de la maîtrise de l’IA au sein de leurs équipes. Les cabinets d’avocats sont concernés.

Trois réflexes à adopter

Ne collez jamais un nom de client, un numéro de dossier ou une pièce complète dans une IA grand public. Vérifiez dans les paramètres de votre outil si vos conversations servent à entraîner le modèle et, lorsque c’est possible, désactivez cette option. Enfin, contrôlez chaque référence juridique produite par l’IA avant de l’utiliser.

Pour retirer les données identifiantes de vos prompts avant de les confier à une IA, nous avons développé AvoPseudo, une extension pour le navigateur Chrome, sur Windows et sur Mac. Elle repère les noms, adresses et autres éléments identifiants de votre texte et les remplace par des jetons avant l’envoi : vous gardez le sens de votre demande, sans exposer le contenu de vos dossiers. L’installation prend deux minutes et ne demande aucune compétence technique.

Recevez AvoPseudo, l’extension est offerte : www.avotempo.be/outils-offerts

L’équipe AvoTempo

www.avotempo.be

Suivant
Suivant

Devez-vous dire à votre client que vous utilisez l'intelligence artificielle ?