ToolNavs Outils IA à découvrir
Proposer Connexion
Retour à Conformité de l’IA
Neuvième circuit américain : le code généré par l'IA ne constitue pas une « suppression » des informations de gestion des droits

Neuvième circuit américain : le code généré par l'IA ne constitue pas une « suppression » des informations de gestion des droits

Conformité de l’IA Admin 4 vues

Le 16 septembre 2026, la cour d'appel fédérale américaine du neuvième circuit a statué dans l'affaire Doe v. GitHub, Inc. (n° 24-7700) : le code produit par les outils de programmation d'IA générative constitue une « œuvre nouvellement générée », et non une « copie » des données d'entraînement — il ne viole donc pas l'interdiction posée par l'article 1202(b) du Digital Millennium Copyright Act (DMCA) de supprimer ou d'altérer les informations sur la gestion des droits (CMI). Selon Bloomberg Law, il s'agit de la première décision d'une cour d'appel fédérale à trancher directement la question de l'IA et des CMI.

Ce que la cour a réellement décidé

Les plaignants étaient plusieurs programmeurs anonymes ; la cible de l'action était GitHub Copilot — un outil de complétion de code entraîné sur une version modifiée du Codex d'OpenAI, à partir de milliards de lignes de code public. De nombreux dépôts comportaient noms d'auteurs, mentions de droit d'auteur et conditions de licence open source — exactement les « informations sur la gestion des droits » que le DMCA protège. Les plaignants avançaient deux théories : la « théorie de la sortie », selon laquelle les sorties de Copilot reproduisent des œuvres originales dont les CMI ont été supprimées ; et la « théorie de l'entrée », selon laquelle le seul fait d'alimenter le pipeline d'entraînement en retirant les CMI serait illicite.

Le tribunal de district avait rejeté la théorie de la sortie au motif que les exemples des plaignants n'étaient pas « identiques » aux originaux. Le neuvième circuit a confirmé le rejet, mais pour d'autres motifs : l'article 1202(b) vise l'acte de « suppression » portant sur une « œuvre déjà existante ». Générer une « œuvre nouvelle qui n'a jamais comporté de CMI » n'équivaut pas à « supprimer » des CMI. Ce sont deux actes différents.

Mais la cour n'a accordé aucun blanc-seing aux entreprises d'IA. Elle a aussi rejeté un critère rigide du « doit être textuellement identique » : des retouches cosmétiques ne protègent pas — une sortie qui reproduit une œuvre originale de façon quasi textuelle, en omettant seulement l'attribution et les mentions de licence, peut toujours servir d'indice qu'une suppression a bien eu lieu. La cour a expressément laissé deux questions sans réponse : la question de savoir si les sorties d'IA reproduisant du matériel protégé constituent une contrefaçon directe, et celle de la licéité du retrait des CMI pendant l'entraînement (écartée pour des motifs procéduraux). Elle a en outre distingué les systèmes génératifs des systèmes de recherche documentaire, laissant entendre que les systèmes qui récupèrent et diffusent directement des œuvres existantes pourraient être traités différemment.

Qui est concerné

Premièrement, les développeurs d'outils de programmation IA et d'IA générative généraliste. GitHub, Microsoft et OpenAI ont remporté une victoire étroite : seule l'action fondée sur les CMI en sortie est bloquée ; les batailles sur la conformité de l'entraînement et la contrefaçon directe continuent.

Deuxièmement, les auteurs open source et les titulaires de droits. La voie des dommages-intérêts fondée sur les CMI est désormais largement fermée ; les futures actions devront basculer vers la contrefaçon directe, plus difficile et plus coûteuse à prouver.

Troisièmement, les utilisateurs en entreprise. Les équipes qui génèrent du code avec l'IA doivent le noter : l'arrêt ne dit nulle part que « les sorties d'IA ne contrefont pas ». Les risques de licence et de contrefaçon autour du code généré n'ont pas disparu.

Que faire

Pour les développeurs : ne pas prendre « les sorties sont des œuvres nouvelles » pour un blanc-seing. Conserver dans les sorties des mécanismes d'attribution et de mention de licence reste une bonne pratique ; le traitement des CMI par les pipelines d'entraînement demeure une zone grise que la cour n'a pas tranchée — restez donc prudents ; si votre produit comporte des fonctions de recherche, de mise en cache ou de citation textuelle d'œuvres existantes, évaluez-les séparément en matière de conformité, car la cour a laissé entendre que ces systèmes pourraient être traités différemment.

Pour les titulaires de droits : ajuster la stratégie contentieuse — déplacer l'effort de la suppression des CMI vers la contrefaçon directe, et préserver les preuves de « reproduction quasi textuelle », qui pèsent toujours lourd dans les litiges sur les CMI.

Pour les utilisateurs en entreprise : examiner les clauses d'indemnisation en matière de propriété intellectuelle dans les conditions d'utilisation de vos outils de programmation IA ; conserver des relevés de provenance pour le code généré par IA qui compte ; effectuer un contrôle de licence sur les extraits qui semblent textuels — bien moins coûteux qu'un litige a posteriori.

Où subsistent les risques

  • L'arrêt ne règle que la théorie de la sortie au titre de l'article 1202(b) ; la cour a expressément réservé la question de la contrefaçon directe, de sorte que les actions s'y rapportant continueront.
  • La question des CMI côté entraînement est restée sans réponse pour des motifs procéduraux : un risque ouvert.
  • La décision ne lie que le neuvième circuit et n'a ailleurs qu'une valeur persuasive. N'en faites pas une règle nationale — et encore moins mondiale ; l'UE, le Japon et la Chine appliquent chacun leur propre droit d'auteur.
  • Les systèmes d'IA de type recherche documentaire pourraient être traités différemment ; le parapluie de l'arrêt est plus étroit qu'il n'y paraît.
  • Une sortie quasi textuelle dépourvue de CMI peut toujours être qualifiée de suppression — « il suffit de renommer quelques variables pour être tranquille » est un malentendu.

Questions-réponses de conformité

Q : Le code généré par des outils de programmation IA met-il l'entreprise à l'abri des ennuis de droit d'auteur ?

R : Non. L'arrêt n'a écarté que le grief de « suppression des informations sur la gestion des droits » ; la cour n'a expressément pas tranché la question de savoir si les sorties d'IA contrefont. Les risques de licence et de contrefaçon autour du code subsistent : conservez des relevés de provenance et effectuez des contrôles de licence.

Q : Les auteurs open source ne peuvent-ils donc plus défendre leurs droits ?

R : Si. Ce qui est fermé, c'est la voie de la suppression des CMI ; les actions en contrefaçon directe restent ouvertes. La cour a d'ailleurs laissé une porte entrouverte : une sortie quasi textuelle dépourvue d'attribution peut toujours servir de preuve d'une suppression de CMI.

Q : Cet arrêt s'applique-t-il en Chine ou dans l'UE ?

R : Pas directement. C'est une décision d'une cour d'appel fédérale américaine, contraignante uniquement dans le neuvième circuit. L'UE, le Japon et la Chine appliquent chacun leur propre droit d'auteur — une règle américaine n'est pas une règle mondiale.

Outils Recommandés

Plus