Cadre de responsabilité en matière d'IA pour les développeurs

Titre complet:
Loi sur la responsabilité en matière d'IA

Résumé#

Ce projet de loi crée une loi fédérale sur la responsabilité des produits spécifiquement pour les systèmes d'intelligence artificielle (IA) avancés. Il définit quand les développeurs d'IA et certains utilisateurs (appelés déployeurs) peuvent être tenus légalement responsables des dommages causés par un système d'IA. Le projet de loi interdit également certains termes contractuels qui limiteraient de manière injuste la responsabilité et exige que les développeurs d'IA étrangers désignent un agent aux États-Unis.

  • Changement principal : Une nouvelle norme juridique nationale pour la responsabilité civile lorsque qu'un système d'IA (appelé « produit couvert ») cause des dommages.
  • Qui peut être responsable : Les développeurs sont responsables en cas de conception défectueuse, de défaut d'avertissement, de violation de garantie expresse, ou si le produit est déraisonnablement dangereux. Les déployeurs peuvent être traités comme des développeurs s'ils modifient substantiellement un système ou s'ils l'utilisent intentionnellement de manière abusive.
  • Limites contractuelles interdites : Les développeurs et les déployeurs ne peuvent pas inclure de clauses contractuelles ou de conditions de service qui renoncent ou limitent de manière déraisonnable la responsabilité en vertu de cette loi.
  • Application et recours : Le procureur général des États-Unis, les procureurs généraux des États, les particuliers ou les classes peuvent intenter une action en justice devant un tribunal fédéral pour obtenir des injonctions, des dommages-intérêts, des restitutions, des frais, et (pour le procureur général des États-Unis) des pénalités civiles.
  • Fournisseurs étrangers : Les développeurs étrangers doivent désigner un agent résident aux États-Unis avant de rendre leur IA disponible aux États-Unis ; le procureur général tient un registre public.
  • Délais et poursuites : Les poursuites doivent généralement être déposées dans les quatre ans suivant la découverte du dommage et de sa cause. La loi s'applique à toute action intentée à compter de la promulgation, même si le dommage s'est produit antérieurement.

Ce que cela signifie pour vous#

  • Développeurs (entreprises et chercheurs qui conçoivent ou produisent de l'IA) :

    • Peuvent faire face à une responsabilité si un tribunal constate qu'ils n'ont pas utilisé un soin raisonnable dans la conception, les avertissements, ou si le produit était déraisonnablement dangereux.
    • La responsabilité stricte s'applique pour les dommages causés par une condition défectueuse qui a rendu le produit déraisonnablement dangereux, même si le développeur a exercé tous les soins possibles.
    • Ne peuvent pas utiliser de contrats avec des déployeurs pour renoncer ou limiter de manière déraisonnable la responsabilité.
    • Si le développeur est étranger, il doit désigner un agent résident aux États-Unis et tenir cette information à jour.
  • Déployeurs (entreprises ou personnes qui utilisent ou offrent des services d'IA à d'autres) :

    • En général, ne sont pas considérés comme des développeurs à moins qu'ils ne modifient substantiellement l'IA ou ne l'utilisent intentionnellement de manière abusive.
    • Si le développeur ne peut pas être poursuivi (hors de la juridiction ou insolvable), un déployeur peut être tenu responsable dans la même mesure que le développeur.
    • Les déployeurs tenus responsables peuvent demander une indemnisation (paiement des coûts) aux développeurs, mais le recouvrement peut être limité si le déployeur était en partie responsable.
  • Consommateurs et personnes lésées par des systèmes d'IA :

    • Peuvent poursuivre les développeurs ou les déployeurs en justice fédérale pour des blessures, des pertes financières, des dommages à la réputation, ou un stress émotionnel sévère causé par un système d'IA.
    • Doivent généralement déposer une plainte dans les quatre ans suivant la découverte du dommage et de sa cause.
  • Gouvernements d'État et fédéraux :

    • Les procureurs généraux des États et le procureur général des États-Unis peuvent faire appliquer la loi et demander des mesures injonctives, des dommages-intérêts et des pénalités.
    • La loi prévaut sur la loi d'État uniquement lorsque la loi d'État est en conflit ; les États peuvent conserver des protections plus fortes.
  • Entreprises d'IA étrangères :

    • Doivent désigner un agent résident aux États-Unis avant d'offrir des produits d'IA aux États-Unis ou risquer d'être bloquées dans leur déploiement.

Dépenses#

Aucune information disponible publiquement.

  • Le projet de loi n'inclut pas de note fiscale dans le texte fourni.
  • Cela pourrait augmenter les coûts de litige et d'application pour le gouvernement fédéral et pour les procureurs généraux des États, car cela crée une cause d'action privée fédérale et un rôle d'application pour le procureur général des États-Unis.
  • Les développeurs et les déployeurs pourraient faire face à des coûts de conformité, juridiques et d'assurance plus élevés pour gérer de nouveaux risques de responsabilité et pour respecter les normes d'avertissement, de documentation et de conception.
  • Le maintien du registre public et le traitement des désignations d'agents nécessiteront probablement du temps de personnel au ministère de la Justice.

Point de vue des partisans#

  • Le projet de loi semble destiné à créer des règles juridiques plus claires pour les dommages causés par les systèmes d'IA. Les partisans peuvent faire valoir que des règles plus claires permettront de :
    • Encourager une conception d'IA plus sûre en rendant les développeurs responsables des risques prévisibles.
    • Fournir des résultats juridiques plus prévisibles pour les entreprises et les consommateurs, réduisant l'incertitude qui pourrait ralentir l'innovation ou le commerce interétatique.
    • Protéger les individus et les petites entreprises des dommages causés par l'IA.
    • Promouvoir la transparence et la responsabilité des fournisseurs d'IA étrangers en exigeant un agent américain.

Point de vue des opposants#

  • Une préoccupation est que le projet de loi pourrait augmenter les coûts de litige et l'incertitude juridique pour les développeurs d'IA, en particulier sur des termes larges ou flous tels que « conception », « modification substantielle », et ce qui compte comme « soin raisonnable ».
  • La règle selon laquelle les poursuites déposées après la promulgation peuvent couvrir des dommages survenus antérieurement pourrait exposer les développeurs à des réclamations inattendues pour des comportements passés. Le texte rend les poursuites prospectives par date de dépôt, ce qui pourrait surprendre certaines entreprises.
  • Exiger que les développeurs étrangers désignent un agent résident aux États-Unis et bloquer le déploiement en cas de non-conformité pourrait limiter l'accès aux services d'IA étrangers ou transférer les coûts aux petits fournisseurs.
  • La loi laisse place à des lois d'État qui sont plus strictes ; cette approche mixte fédérale-étatique pourrait produire des règles disparates et de la complexité pour les entreprises opérant dans de nombreux États.
  • Il n'est pas clair comment les tribunaux appliqueront la responsabilité stricte en pratique aux systèmes basés sur des logiciels et si les marchés d'assurance existants s'adapteront facilement pour couvrir ces risques.

Si vous le souhaitez, je peux résumer des sections spécifiques ligne par ligne ou créer une courte FAQ sur la manière dont un développeur ou une petite entreprise devrait réagir si cette loi est promulguée.