À l’ère de l’intelligence artificielle, les données stratégiques sont devenues à la fois une ressource essentielle et une source majeure de vulnérabilité. Une formule, un procédé, un code source ou une méthode commerciale peuvent perdre toute protection dès lors qu’ils sont transmis sans précaution à un outil d’IA ou à un prestataire autorisé à les réutiliser. Le secret des affaires reste alors l’un des principaux moyens juridiques de défense, mais son efficacité dépend directement des mesures mises en place par l’entreprise.
Une protection soumise à trois conditions
Le régime du secret des affaires, issu de la directive européenne 2016/943 et transposé aux articles L. 151-1 et suivants du Code de commerce, repose sur trois conditions cumulatives. L’information doit être secrète, présenter une valeur commerciale en raison de ce caractère secret et faire l’objet de mesures de protection raisonnables. Cette dernière exigence est déterminante. Une entreprise qui ne peut pas démontrer qu’elle a protégé ses informations risque de perdre la possibilité d’agir contre leur utilisation ou leur divulgation. Or, les outils d’intelligence artificielle multiplient les occasions de transmettre involontairement des données sensibles à des systèmes capables de les intégrer, de les réutiliser ou, dans certains cas, de les restituer.
Une gouvernance interne et contractuelle indispensable
La première étape consiste à identifier précisément les informations susceptibles de relever du secret des affaires. L’entreprise doit ensuite encadrer leur exposition aux outils d’IA par des règles claires : interdiction de transmettre certaines données, autorisation limitée à des usages définis ou adoption d’une charte interne. L’affaire Samsung, révélée en 2023, a montré les conséquences d’un usage non maîtrisé, lorsque des salariés ont transmis du code source et des documents internes à une version grand public de ChatGPT. La vigilance doit également porter sur les contrats conclus avec les prestataires. Certaines clauses autorisent l’utilisation des données du client pour entraîner ou améliorer des modèles. Lorsqu’elles concernent des informations stratégiques, leur acceptation sans analyse peut faire perdre à ces données leur caractère secret.
Une protection qui connaît des limites
Le secret des affaires n’est pas absolu. L’article L. 151-8 du Code de commerce prévoit notamment des exceptions liées à la liberté d’expression et à la protection des lanceurs d’alerte. Le droit à la preuve peut également justifier la production d’informations confidentielles lorsqu’elle est indispensable et proportionnée au but poursuivi. Dans un litige portant sur l’utilisation non autorisée de données pour entraîner une intelligence artificielle, l’entreprise peut ainsi être contrainte de révéler une partie des informations qu’elle cherche précisément à protéger. L’article L. 153-1 du Code de commerce permet toutefois au juge de limiter cette divulgation, notamment en restreignant l’accès aux pièces ou en occultant les passages étrangers au litige.
La protection des données stratégiques ne peut donc pas reposer sur une simple clause de confidentialité. Elle suppose une organisation continue, associant cartographie des informations sensibles, règles internes, formation des équipes et contrôle des contrats. À l’ère de l’intelligence artificielle, le secret des affaires ne se conserve pas automatiquement : il dépend de la capacité de l’entreprise à anticiper chaque circulation de données.