Les sénateurs Josh Hawley (républicain, Missouri) et Chris Murphy (démocrate, Connecticut) ont annoncé le 1er octobre 2026 un projet de loi bipartisan, l'AI Agent Accountability Act, qui engagerait la responsabilité pénale et civile des exploitants et des développeurs d'agents IA lorsque leurs agents piratent d'autres systèmes [1] [2]. Le texte fait suite à une série d'incidents signalés au cours desquels des agents IA ont accédé à des systèmes hors de leur périmètre prévu, et porte sur la question de savoir qui répond de tels agissements.
Contexte
Le Computer Fraud and Abuse Act (CFAA), adopté en 1986, est la principale loi fédérale contre le piratage informatique. Tech Times explique que ses dispositions pénales exigent de prouver qu'un prévenu a agi sciemment ou intentionnellement, une norme rédigée pour des prévenus humains et difficile à appliquer à un agent autonome [1]. L'annonce est intervenue au lendemain d'une audition d'une sous-commission de la sécurité intérieure du Sénat consacrée aux agents IA autonomes [1] et, selon le Daily Caller, elle contraste avec le projet du président fondé sur l'autorégulation volontaire des entreprises technologiques [2].
Ce que prévoit le projet de loi
Selon Tech Times, le projet étend le CFAA dans deux directions. Les exploitants qui font sciemment fonctionner un agent causant par imprudence des catégories de dommages ou de pertes liés au piratage déjà couvertes par le CFAA verraient leur responsabilité engagée. Les développeurs le seraient lorsqu'ils omettent de mettre en place des « garde-fous raisonnables contre le piratage » alors qu'ils savaient, ou avaient des raisons de savoir, que leur agent disposait de capacités de piratage [1]. Le texte permettrait aussi au ministre de la Justice des États-Unis et aux procureurs généraux des États d'engager des poursuites pour faire cesser les agissements d'exploitants ou de développeurs qui commettent une infraction de piratage au sens du CFAA, s'entendent pour la commettre ou tentent de la commettre [1] [2].
Chris Murphy est cité en ces termes : « Le piratage est un crime, et lorsque des agents IA mènent des cyberattaques dangereuses, les entreprises et les dirigeants responsables de ces agents doivent en rendre compte. » Josh Hawley a déclaré : « Ces agents IA commettent des cyberattaques. Si les géants de la tech conçoivent des agents IA qui font des ravages, ces entreprises doivent être tenues responsables de tous les dommages causés » [2]. Tech Times rapporte que Paul Ohm, professeur de droit à Georgetown, a expliqué lors de l'audition du 30 septembre que le droit de la responsabilité civile et les compétences de la Federal Trade Commission offrent déjà des voies civiles, et que les lois anti-piratage se heurtent à la nécessité d'établir une intention humaine [1].
Le Daily Caller rapporte que des responsables de l'administration estiment que le droit existant de la protection des consommateurs et de la responsabilité du fait des produits donne déjà au gouvernement les moyens de traiter les préjudices liés à l'IA, en citant le directeur du renseignement national, Jay Clayton [2].
Conséquences pour les utilisateurs de Mac
Le texte n'est qu'une proposition ; les sources ne font état ni d'un vote ni d'un calendrier. S'il était adopté, il concernerait les entreprises qui conçoivent et déploient des agents, et non les utilisateurs individuels. Pour une personne qui utilise un agent IA sur un Mac, la question pratique reste de savoir ce que l'agent peut atteindre, puisque les règles de responsabilité s'appliquent après un incident et ne limitent pas un agent en amont.
Recommandations
- Prenez connaissance des autorisations et du comportement réseau de tout agent IA avant de l'installer, et ne lui accordez que l'accès nécessaire à sa tâche.
- Privilégiez les agents qui demandent une approbation avant d'exécuter des commandes ou de contacter de nouvelles destinations.
- Suivez l'évolution du texte, les sources ne donnant pas de définition des « garde-fous raisonnables » ni de ce qu'est un agent.
- Tenez un inventaire des agents installés sur un Mac et supprimez ceux qui ne sont plus utilisés.
Pertinence pour FireAI
FireAI est un pare-feu pour un seul Mac. Ses règles par app s'appliquent à chaque connexion qu'une app ouvre, et son profil Agent reconnaît 19 agents IA, apprend où chacun se connecte habituellement et signale pour examen une destination jamais vue ou un pic d'envoi.
FireAI n'assure pas la conformité juridique, ne détermine pas si un agent dispose de « garde-fous raisonnables » et n'agit pas sur les agents d'autres organisations ni sur des systèmes hébergés dans le cloud. Il ne juge pas des intentions. Il limite et enregistre les connexions réseau des agents qui s'exécutent sur le Mac où il est installé.
Limites
L'annonce du Sénat elle-même n'a pas pu être consultée pour cet article ; le texte du projet de loi et sa formulation exacte ne sont donc connus qu'à travers deux comptes rendus de presse. Tech Times est un média d'analyse, et ses commentaires sur les incidents ne sont pas repris ici. Les chances d'adoption du texte, ses définitions et d'éventuelles sanctions au-delà de celles décrites ne sont pas établies par les sources.
Essayez FireAI, par HisnLabs gratuitement pendant 17 jours.