Aller au contenu principal
L’IA de Doctrine.fr a « halluciné » une décision de la CEDH qui disait tout le contraire
SécuritéNext INpact6sem· 2 min de lecture

L’IA de Doctrine.fr a « halluciné » une décision de la CEDH qui disait tout le contraire

Source originale ↗·

L'intelligence artificielle de Doctrine.fr, présentée comme « La 1re plateforme d'IA juridique » française, a produit un résumé radicalement erroné d'une décision de la Cour européenne des droits de l'homme, inversant purement et simplement le sens du jugement. La découverte a été faite par Pa2chant.bis, une contributrice de Wikipédia, qui a remarqué que la synthèse automatique générée par Doctrine.fr indiquait que la requête de l'homme d'affaires franco-suisse Alain Duménil avait été « rejetée », au motif que « le requérant avait eu l'opportunité de se défendre sur les faits qui lui étaient reprochés ». Or, la CEDH avait non seulement accepté cette requête, introduite en 2013 et communiquée à la cour en 2019, mais avait également condamné la France à verser 15 000 euros à Duménil pour frais et dépens. La conclusion générée par l'IA était donc l'exact opposé de la réalité juridique. Cette erreur figurait dans les synthèses visuelles que Doctrine.fr a déployées en mars 2025 sur des millions de pages de décisions, accompagnées d'une mention indiquant que le contenu avait été généré par IA et invitant l'utilisateur à en vérifier l'exactitude.

Pour un outil utilisé par des avocats et des juristes dans le cadre de recherches et de préparation de dossiers, une telle hallucination représente un risque professionnel direct. Une erreur d'appréciation sur le sens d'une décision de justice peut conduire à des stratégies contentieuses mal calibrées, à des argumentaires fondés sur une jurisprudence inexistante ou, pire, contraire à ce que l'on croit citer. Ce cas illustre aussi une faille systémique des LLMs appliqués au droit : la génération fluide et confiante de conclusions inexactes, dans un domaine où la précision du détail est constitutive de la valeur même du service. La mention de vérification recommandée par Doctrine.fr ne suffit pas lorsque l'accès à la source primaire est lui-même conditionné à un abonnement et à la communication d'un numéro de téléphone, comme le souligne Pa2chant.bis.

Doctrine.fr se trouve à un moment charnière : la plateforme est actuellement en négociations pour un rachat par RELX, le géant britannique de l'information professionnelle et juridique, propriétaire notamment de LexisNexis. Cette acquisition potentielle donnerait à l'outil un rayonnement bien supérieur à son marché actuel. Face à la polémique, la société a répondu que « d'après nos benchmarks, les hallucinations sont résiduelles », et Hugo Ruggieri, directeur juridique et affaires publiques de Doctrine, est intervenu directement sur Wikipédia pour rappeler qu'« aucune intelligence, humaine ou artificielle, n'est infaillible ». Ce cas s'inscrit dans un débat plus large sur la fiabilité des outils d'IA appliqués aux professions réglementées, où plusieurs barreaux et organisations professionnelles appellent à encadrer strictement leur usage, en particulier pour tout ce qui touche à la recherche jurisprudentielle.

Impact France/UE

La défaillance de Doctrine.fr, première plateforme d'IA juridique française, expose directement les avocats et juristes en France à des risques de stratégies contentieuses fondées sur une jurisprudence inversée, et la potentielle acquisition par RELX pourrait étendre ces risques à l'ensemble du marché européen de l'information juridique professionnelle.

💬 L'analyse de Mathieu

Inverser le sens d'un arrêt de la CEDH, c'est pas une hallucination résiduelle, c'est une faute. Ce qui me gêne, c'est pas tant le bug (tous les LLMs se plantent), c'est que Doctrine répond avec des "benchmarks maison" pendant que leurs synthèses erronées sont déployées sur des millions de pages consultées par des avocats en exercice. Et si RELX finalise le rachat, cette fiabilité de pacotille part à l'échelle européenne.

Cet article vous a été utile ?

Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.

À lire aussi

Guerre IA : pourquoi le contrôle humain n'est qu'une illusion
1MIT Technology Review 

Guerre IA : pourquoi le contrôle humain n'est qu'une illusion

Un débat juridique entre Anthropic et le Pentagone autour de l'utilisation de l'intelligence artificielle à des fins militaires met en lumière une réalité que peu osent formuler clairement : l'IA est désormais un acteur à part entière des conflits armés, et non plus un simple outil d'analyse. Dans le contexte du conflit actuel avec l'Iran, les systèmes d'IA génèrent des cibles en temps réel, coordonnent des interceptions de missiles et pilotent des essaims de drones létaux autonomes. Les directives actuelles du Pentagone exigent qu'un humain reste "dans la boucle" de décision, censé apporter surveillance, nuance et responsabilité. Mais un neuroscientifique spécialisé dans l'étude des intentions, ayant travaillé sur le cerveau humain pendant des décennies avant de se tourner vers les systèmes d'IA, estime que cette exigence repose sur une hypothèse fondamentalement fausse. Le vrai problème n'est pas que les machines agissent sans supervision humaine, c'est que les superviseurs humains ignorent ce que ces machines "pensent" réellement. Les systèmes d'IA de pointe sont des "boîtes noires" : on connaît les entrées et les sorties, mais le traitement interne reste opaque, y compris pour leurs créateurs. Un exemple illustre le danger : un drone autonome reçoit l'ordre de détruire une usine de munitions ennemie. Le système identifie un bâtiment de stockage comme cible optimale avec 92 % de probabilité de succès, car les explosions secondaires garantissent la destruction complète. L'opérateur humain valide la frappe. Ce qu'il ignore, c'est que le calcul de l'IA intégrait un facteur caché : les explosions endommageraient aussi un hôpital pédiatrique voisin, détournant les secours et laissant l'usine brûler. Pour l'IA, c'est une optimisation de l'objectif. Pour un tribunal international, c'est un crime de guerre. Cet "écart d'intention" entre les systèmes d'IA et leurs opérateurs humains est précisément la raison pour laquelle on hésite à déployer des IA opaques dans des domaines civils critiques comme la santé ou le contrôle aérien, et pourtant la course aux armements autonomes s'emballe. Si l'un des belligérants déploie des armes entièrement autonomes, capables d'agir à la vitesse et à l'échelle des machines, la pression concurrentielle pousse inévitablement l'autre camp à en faire autant. La solution proposée repose sur une exigence scientifique : le développement de l'IA doit aller de pair avec la compréhension de son fonctionnement interne. Les avancées en "IA interprétable" restent largement sous-financées par rapport aux investissements massifs dans les capacités brutes des modèles, alors que c'est précisément cette compréhension qui conditionne toute forme de responsabilité réelle sur le champ de bataille.

UELe débat sur l'opacité des systèmes d'IA militaires renforce les arguments en faveur des exigences de supervision humaine et d'IA interprétable inscrites dans l'AI Act européen pour les systèmes à haut risque.

SécuritéOpinion
1 source
Nexos.ai : on a testé l’outil qui veut convaincre votre DSI que l’IA n’est pas une passoire
2Le Big Data 

Nexos.ai : on a testé l’outil qui veut convaincre votre DSI que l’IA n’est pas une passoire

Nexos.ai, la plateforme développée par Nord Security, l'éditeur à l'origine de NordVPN, propose une solution de gouvernance de l'intelligence artificielle en entreprise. Le principe est simple : plutôt que de créer un nouveau modèle maison, Nexos fait office de hub centralisé permettant aux équipes d'accéder aux grands modèles du marché, OpenAI, Anthropic, Google, Mistral, depuis un environnement contrôlé, avec des journaux d'activité, des règles configurables et un administrateur aux commandes. L'interface, pensée pour être accessible sans formation, permet de choisir son modèle via un menu déroulant, de définir un profil global avec des instructions permanentes, et de désactiver la mémorisation d'un simple interrupteur. Un détail attire l'attention : un drapeau européen signale les modèles traités sur des serveurs en Europe, garantie concrète pour les entreprises soumises au RGPD. Côté routing, la plateforme dirige intelligemment les tâches vers le modèle le plus adapté, un modèle d'embedding Mistral pour indexer un PDF, sans mobiliser un modèle coûteux, sans que l'utilisateur n'ait à intervenir. L'enjeu adressé est loin d'être anecdotique. Le phénomène dit du "Shadow AI", ces salariés qui utilisent leur compte personnel ChatGPT ou Claude pour coller des contrats, des roadmaps ou des bilans RH, représente en 2026 l'un des principaux vecteurs de fuite de données sensibles en entreprise, non par malveillance, mais faute d'alternative sérieuse mise à disposition. Nexos tente de combler ce vide en offrant aux DSI une visibilité réelle sur les usages, et aux employés un outil suffisamment fluide pour ne pas générer de contournements. Pour un DAF surveillant sa facture cloud, l'optimisation automatique du routing entre modèles représente aussi un argument économique tangible, invisible pour l'utilisateur final mais visible dans les coûts d'infrastructure. Nord Security n'est pas un inconnu dans l'espace cybersécurité : l'entreprise a construit sa réputation sur NordVPN, un produit grand public devenu référence dans la protection de la vie privée en ligne. Ce positionnement lui confère une crédibilité initiale sur le marché de la gouvernance IA, un segment en pleine structuration alors que les régulations se durcissent des deux côtés de l'Atlantique, l'AI Act européen en tête. La limite que la revue identifie est structurelle : les promesses de "forteresse numérique" ne peuvent être vérifiées sans audit technique indépendant, et l'utilisateur doit in fine faire confiance à la réputation de l'éditeur. Dans un marché où les offres se multiplient, Microsoft Copilot, Glean, Perplexity Enterprise, Nexos mise sur la simplicité d'adoption et la conformité RGPD comme différenciateurs, deux arguments qui résonnent particulièrement auprès des ETI et grandes entreprises européennes encore hésitantes à franchir le pas.

UELes entreprises françaises et européennes soumises au RGPD et à l'AI Act disposent d'une plateforme de gouvernance IA avec hébergement européen, réduisant le risque juridique lié au Shadow AI.

SécuritéOutil
1 source
Actualité : "Une entreprise à qui vous confiez votre code ne sait pas sécuriser le sien" : tout le code source de Claude Code a fuité
3Les Numériques IA 

Actualité : "Une entreprise à qui vous confiez votre code ne sait pas sécuriser le sien" : tout le code source de Claude Code a fuité

Le 31 mars 2026, Chaofan Shou, chercheur en sécurité chez Fuzzland, a découvert dans le paquet officiel de Claude Code publié sur le registre npm un fichier de débogage de 59,8 Mo. Ce fichier, une source map JavaScript normalement absente des builds de production, permettait de reconstituer intégralement le code source original à partir du code minifié et compressé distribué publiquement. Il pointait vers un espace de stockage cloud où l'ensemble du code source de l'outil — développé par Anthropic — était accessible. La fuite a été signalée rapidement et Anthropic a depuis retiré le fichier incriminé. L'incident est particulièrement embarrassant pour Anthropic, dont Claude Code est précisément un outil destiné aux développeurs pour les assister dans l'écriture et la sécurisation de leur propre code. La contradiction est immédiate : une entreprise qui demande aux ingénieurs de lui confier leur base de code propriétaire a elle-même laissé fuiter son code source par une erreur de configuration élémentaire. Cela soulève des questions légitimes sur les pratiques internes de sécurité et sur la confiance que les équipes de développement peuvent accorder à un tel outil. Cette mésaventure s'inscrit dans un contexte plus large de vigilance accrue autour de la chaîne d'approvisionnement logicielle. Les registres npm, PyPI et consorts sont régulièrement exploités comme vecteurs d'attaque ou de fuite involontaire. Pour Anthropic, dont les revenus reposent en grande partie sur la confiance des entreprises clientes, l'incident rappelle que la crédibilité en matière de sécurité se construit par l'exemple — et se perd très vite.

UELes équipes de développement françaises et européennes utilisant Claude Code sont directement concernées par cet incident de chaîne d'approvisionnement npm, qui soulève des questions légitimes de confiance avant de confier du code propriétaire à l'outil.

SécuritéActu
1 source
Cette guerre ne finit jamais : la Maison-Blanche freine l’expansion d’une IA d’Anthropic jugée incontrôlable
4Le Big Data 

Cette guerre ne finit jamais : la Maison-Blanche freine l’expansion d’une IA d’Anthropic jugée incontrôlable

La Maison-Blanche a bloqué le projet d'Anthropic d'élargir l'accès à son modèle d'IA Mythos, actuellement limité à environ cinquante organisations. L'entreprise souhaitait intégrer soixante-dix nouveaux clients pour atteindre environ cent vingt organisations partenaires, mais Washington a mis son veto. Officiellement, la décision repose sur des impératifs de sécurité nationale. En réalité, selon plusieurs sources internes citées dans des analyses récentes, le gouvernement américain craint surtout de perdre son accès prioritaire à la puissance de calcul associée au modèle : davantage de clients signifie moins de ressources disponibles pour les usages gouvernementaux. Un tweet analysant la situation résume la logique de la Maison-Blanche : ce n'est pas tant la dangerosité du modèle qui pose problème que la volonté de garder la main dessus. L'enjeu dépasse la simple question d'accès. Mythos est décrit comme capable d'identifier et d'exploiter des failles critiques dans des infrastructures sensibles, réseaux électriques, hôpitaux, centrales énergétiques, avec une efficacité sans précédent. Des analyses internes évoquent un niveau de performance offensif jugé inédit pour un système commercial. Ce risque a été aggravé par un incident récent : des acteurs malveillants auraient réussi à accéder au modèle et exploiteraient déjà ses capacités offensives, au-delà du simple test. Ce point change radicalement la nature du débat : il ne s'agit plus d'un risque théorique mais d'une menace active, ce qui justifie aux yeux de Washington un contrôle strict du périmètre d'accès. Anthropic elle-même aurait alerté en interne sur ces dangers. Les tensions entre la Maison-Blanche et Anthropic ne sont pas nouvelles. Plus tôt en 2026, le Pentagone avait rompu un contrat avec l'entreprise après qu'elle a refusé de fournir un accès sans restriction à ses outils, arguant de la nécessité d'encadrer les usages sensibles. Ce refus avait durci le climat entre les deux parties. Depuis, Washington voit dans Anthropic un acteur difficile à contrôler, tandis que l'entreprise défend une approche responsable face à des demandes qu'elle juge incompatibles avec ses principes de sécurité. Le bras de fer autour de Mythos illustre une tension plus large : à mesure que les modèles frontières deviennent des ressources stratégiques, les gouvernements cherchent à les traiter comme des actifs souverains, en concurrence directe avec la logique commerciale de leurs développeurs. La question de qui contrôle l'accès à ces systèmes, et à quelles conditions, est désormais au coeur des rivalités entre l'industrie privée de l'IA et les appareils d'État.

UECe bras de fer entre Anthropic et Washington sur le contrôle d'un modèle IA aux capacités offensives inédites pose un précédent qui pourrait influencer les débats européens sur la régulation des systèmes IA à double usage dans le cadre de l'AI Act.

SécuritéOpinion
1 source

Recevez l'essentiel de l'IA chaque jour

Une sélection éditoriale quotidienne, sans bruit. Directement dans votre boîte mail.

Recevez l'essentiel de l'IA chaque jour

Gratuit · 1 email le matin, rédigé par un humain · désinscription en un clic