Introduction
Une intelligence artificielle peut être juridiquement protégée, mais pas par un droit unique. Une solution d’IA associe du code, des modèles mathématiques, des paramètres, des données, une architecture et du savoir-faire. La méthode consiste à identifier chaque composant puis à lui appliquer le régime adapté : droit d’auteur, droit des brevets, secret des affaires, droit des bases de données ou contrat.
Cette approche doit être articulée avec le Règlement (UE) 2024/1689 sur l’intelligence artificielle (AI Act), applicable dans son régime général depuis le 2 août 2026, et avec le RGPD lorsque des données personnelles sont utilisées. Ces textes ne créent pas un droit de propriété sur l’IA, mais influencent directement sa conception, sa documentation et sa valorisation.
Dans un projet d’IA, la valeur ne réside en effet pas uniquement dans le code : elle peut également tenir à la sélection des données, aux paramètres d’entraînement, aux méthodes de fine-tuning, à l’architecture d’intégration ou encore aux procédures internes permettant d’améliorer les performances du système. Une stratégie de protection efficace doit donc couvrir l’ensemble de cette chaîne de valeur.
Droit d’auteur : protéger le code sans monopoliser l’algorithme
En France, les logiciels sont protégés par le droit d’auteur en vertu de l’article L.112-2, 13° du Code de la propriété intellectuelle. La directive 2009/24/CE protège l’expression du programme et son matériel de conception préparatoire lorsqu’ils sont originaux.
L’arrêt rendu par l’Assemblée plénière de la Cour de cassation le 7 mars 1986 (Cass. ass. plén., 7 mars 1986, n° 83-10.477 – arrêt Pachot) a ainsi admis la protection d’un logiciel lorsque son auteur fait preuve d’un effort personnalisé allant au-delà de la simple mise en œuvre d’une logique automatique et contraignante, tandis que la Cour de justice de l’Union européenne, dans son arrêt du 16 juillet 2009 (CJUE, 16 juillet 2009, Infopaq International, C-5/08), a consacré plus largement le critère de la création intellectuelle propre à son auteur pour apprécier l’originalité d’une œuvre. Le code source, le code objet, certains modules et la documentation technique d’une IA peuvent donc être protégés dès leur création, sous réserve de pouvoir établir leur originalité.
Lorsque du code est généré ou complété par une IA, la preuve de l’intervention humaine devient déterminante. Les historiques de versions, dépôts Git et une e-Soleau de l’INPI peuvent documenter la création. En entreprise, l’article L.113-9 CPI organise, sous ses conditions, la dévolution à l’employeur des droits patrimoniaux sur les logiciels créés par les salariés ; les contrats avec les prestataires doivent prévoir les cessions nécessaires.
Cette question est particulièrement importante lorsque plusieurs personnes ou outils interviennent successivement sur un même développement. Il convient de distinguer les éléments effectivement créés par les développeurs, les composants repris de bibliothèques tierces, les portions générées avec l’assistance d’un outil d’IA et les briques préexistantes intégrées au produit. La protection par le droit d’auteur ne dispense donc pas d’un audit de provenance du code et des licences associées. Quant aux poids, paramètres ou méthodes d’entraînement qui ne constituent pas, en eux-mêmes, l’expression originale d’un programme, leur protection reposera souvent davantage sur le secret des affaires, les contrats et les mesures techniques de confidentialité.
Pour approfondir la question de la protection du code développé avec l’assistance d’une intelligence artificielle, nous vous invitons à consulter notre article : « Logiciels générés par l’IA : votre code est-il vraiment protégé par le droit d’auteur ? »
Brevet : protéger une contribution technique
L’article L.611-10 CPI et l’article 52 de la Convention sur le brevet européen excluent la brevetabilité des méthodes mathématiques et programmes d’ordinateur revendiqués « en tant que tels ». Une invention utilisant l’IA peut cependant être brevetable si elle résout un problème technique. Les directives 2026 de l’OEB relatives à l’intelligence artificielle et au machine learning indiquent qu’un modèle ou algorithme peut contribuer au caractère technique lorsqu’il participe réellement à la solution.
Il faut donc décrire un effet technique concret. La simple automatisation d’une logique commerciale ne suffit pas.
La décision rendue par la Grande Chambre de recours de l’Office européen des brevets le 10 mars 2021 (OEB, Grande Chambre de recours, 10 mars 2021, G 1/19) confirme que le caractère technique d’une invention mise en œuvre par ordinateur ne peut résulter du seul fait qu’elle repose sur des calculs ou une simulation, mais suppose que ceux-ci contribuent à produire un effet technique dans le cadre de l’invention revendiquée.
Le caractère technique n’est toutefois qu’une étape de l’analyse. Comme toute invention, une solution d’IA doit également satisfaire aux exigences de nouveauté, d’activité inventive et de suffisance de description. La rédaction de la demande de brevet est donc déterminante : elle doit expliquer de manière suffisamment précise comment l’IA contribue au résultat technique revendiqué et, lorsque cet effet dépend de caractéristiques particulières des données d’entraînement ou du processus d’apprentissage, fournir les informations nécessaires pour permettre à l’homme du métier de reproduire l’invention. Une revendication décrivant seulement l’utilisation d’un « modèle d’IA » sans préciser sa contribution technique risque ainsi d’être insuffisante.
Pour approfondir les conditions dans lesquelles un modèle d’intelligence artificielle peut bénéficier d’une protection par brevet, nous vous invitons à consulter notre article : « Comment protéger un modèle d’IA entraîné ? »
Secret des affaires, données et contrats : protéger les actifs périphériques
Au-delà des droits de propriété intellectuelle, plusieurs mécanismes peuvent protéger les actifs liés à un système d’IA.
Le secret des affaires, régi notamment par la loi n° 2018-670 du 30 juillet 2018 et l’article L.151-1 du Code de commerce, peut couvrir des informations confidentielles telles que les poids d’un modèle, ses hyperparamètres, certaines méthodes d’entraînement ou des jeux de données propriétaires. Cette protection suppose toutefois des mesures concrètes de confidentialité : restriction des accès, chiffrement, traçabilité et clauses adaptées.
Les bases de données d’entraînement peuvent également bénéficier, sous conditions, du droit sui generis prévu par l’article L.341-1 CPI, lorsqu’un investissement substantiel a été consacré à leur constitution. Cette protection doit être distinguée des droits portant sur les contenus intégrés à la base et des licences autorisant leur utilisation.
Enfin, les contrats conclus avec les salariés, prestataires ou partenaires doivent préciser les conditions d’accès aux données, de fine-tuning, de confidentialité et d’exploitation du modèle résultant.
Pour approfondir ces questions, voir notre article : « Protéger les données dans l’IA : quels enseignements tirer des récentes décisions américaines ? »
AI Act et RGPD : articuler protection et conformité
L’AI Act n’attribue aucun droit de propriété intellectuelle à une IA. Il impose des obligations qui influencent la documentation. Pour les modèles d’IA à usage général, l’article 53 prévoit notamment une politique de respect du droit d’auteur de l’Union et un résumé suffisamment détaillé du contenu utilisé pour l’entraînement.
Lorsque des données personnelles sont utilisées, les recommandations de la CNIL sur le développement des systèmes d’IA insistent notamment sur la définition de la finalité de traitement, la base légale, la minimisation des données et la sécurité. L’usage de modèles tiers, de bibliothèques open source ou d’outils de génération de code exige aussi un audit des licences : les conditions d’utilisation d’un fournisseur ne suffisent pas à écarter d’éventuels droits de tiers.
La conformité et la protection de l’actif doivent donc être pensées conjointement. La documentation des sources de données, des versions du modèle, des composants utilisés et des licences applicables permet à la fois de répondre aux exigences réglementaires et de renforcer la traçabilité du savoir-faire développé par l’entreprise.
Pour approfondir les enjeux liés au traitement de données personnelles dans le développement et l’utilisation de systèmes d’intelligence artificielle, nous vous invitons à consulter notre article : « L’intelligence artificielle et la protection des données personnelles »
Stratégie de protection
Une entreprise doit, en pratique :
- Cartographier le code, le modèle, les données et le savoir-faire ;
- Identifier les auteurs, inventeurs et prestataires ;
- Choisir le régime approprié pour chaque actif ; et
- Conserver les preuves de création, de titularité, de provenance des données et des licences.
La protection efficace d’une IA résulte donc d’une combinaison de droits et de mesures organisationnelles, et non d’un enregistrement unique.
Un audit opérationnel peut utilement prendre la forme d’une matrice recensant, pour chaque composant, son origine, son titulaire, le régime de protection envisagé, les restrictions de licence, les preuves disponibles et les personnes autorisées à y accéder. Cette méthode permet d’identifier rapidement les faiblesses de la chaîne de droits et facilite les opérations de licence, de partenariat, d’investissement ou de due diligence.
Conclusion
Peut-on protéger juridiquement une intelligence artificielle en tant que logiciel ? Oui, à condition de raisonner composant par composant. Le droit d’auteur protège l’expression originale du logiciel ; le brevet peut couvrir une invention technique ; le secret des affaires et le droit des bases de données sécurisent certains actifs non publics ; les contrats organisent la titularité et les droits d’usage. L’AI Act, le RGPD et les licences de tiers doivent être pris en compte dès la conception. La stratégie doit ainsi être pensée avant la diffusion du produit et réévaluée à chaque évolution importante du système.
Le cabinet Dreyfus accompagne ses clients dans la gestion de dossiers de propriété intellectuelle complexes, en proposant des conseils personnalisés et un soutien opérationnel complet pour la protection intégrale de la propriété intellectuelle.
Nathalie Dreyfus avec l’aide de toute l’équipe du cabinet Dreyfus
FAQ
Une intelligence artificielle peut-elle être protégée par le droit d’auteur ?
Le code et la documentation peuvent être protégés s’ils sont originaux. Les idées, fonctionnalités et algorithmes abstraits ne sont pas protégés en tant que tels.
La protection porte sur les éléments qui traduisent des choix créatifs attribuables à une personne physique. Plus le développement repose sur une génération automatisée sans intervention créative identifiable, plus il devient important de documenter les choix, corrections et arbitrages humains qui ont conduit à la version finale.
Comment protéger une IA qui intègre des composants open source ?
L’utilisation de composants open source n’empêche pas de protéger certains éléments propres au système d’IA, mais elle impose d’identifier précisément les licences applicables et leurs obligations. Selon la licence, certaines conditions peuvent notamment concerner la redistribution, l’accès au code source ou la réutilisation des modifications.
Une cartographie des composants utilisés et de leurs licences permet ainsi d’identifier ce qui peut rester propriétaire et ce qui est soumis à des obligations particulières avant toute exploitation commerciale.
À qui appartient le code généré avec une IA ?
Il faut examiner la contribution humaine, le statut du développeur, les contrats applicables, les conditions de l’outil et les droits éventuels de tiers. L’utilisation d’une IA ne détermine pas, à elle seule, la titularité.
Il faut aussi vérifier les règles applicables aux salariés et aux prestataires ainsi que la chaîne de droits sur les composants tiers. Les conditions d’utilisation d’un outil d’IA peuvent organiser la relation avec son fournisseur, mais elles ne garantissent pas à elles seules l’absence de droits appartenant à des tiers sur le code utilisé ou généré.
Comment protéger les données d’entraînement et les poids d’un modèle ?
Selon leur nature, par le secret des affaires, le droit des bases de données et des restrictions contractuelles, à condition notamment d’organiser réellement la confidentialité.
Pour le secret des affaires, la confidentialité doit être démontrée par des mesures effectives et proportionnées. Pour les bases de données, la protection éventuelle de la base ne signifie pas que l’entreprise dispose automatiquement de tous les droits sur chacun des contenus qui la composent.
Faut-il choisir entre brevet et secret des affaires ?
Pas nécessairement. Une même solution peut combiner un brevet sur une invention technique et le secret sur les paramètres, les données ou les méthodes d’entraînement.
Le choix dépend notamment de la possibilité de détecter une contrefaçon, du risque de rétro-ingénierie et de la capacité à conserver l’information secrète dans la durée. Le brevet implique une divulgation en contrepartie d’un monopole temporaire, tandis que le secret peut durer tant que ses conditions de protection demeurent réunies.
Cette publication a pour objet de fournir des orientations générales au public et de mettre en lumière certaines problématiques. Elle n’a pas vocation à s’appliquer à des situations particulières ni à constituer un conseil juridique.

