Le commissaire canadien à la protection de la vie privée met en cause xAI pour les garde-fous de Grok contre les deepfakes
Le commissaire canadien à la protection de la vie privée, Philippe Dufresne, a déclaré que xAI avait violé la loi fédérale sur la protection de la vie privée dans le secteur privé en lançant l’outil de génération d’images de Grok sans garde-fous adéquats contre les images deepfake sexualisées, selon un rapport publié le 11 juin 2026. Cette conclusion n’entraîne pas en elle-même d’amende ni d’ordre contraignant dans le cadre actuel de la PIPEDA au Canada, mais le commissaire a indiqué que xAI s’est engagée à surveiller de manière proactive les deepfakes sexualisés, plutôt que seulement après des plaintes. L’affaire dépasse le Canada parce qu’elle traite les choix de conception d’un générateur d’images par IA comme une question de vie privée et de sécurité, et non seulement comme un problème de modération de contenu. En Europe, le même risque se situe à l’intersection du Digital Services Act, des obligations de protection des données de type RGPD et des règles de transparence de l’AI Act sur les contenus synthétiques. Pour les utilisateurs belges, les écoles, les personnalités publiques et les entreprises présentes sur X, la question pratique est de savoir si les garde-fous des plateformes arrivent avant que des atteintes à la réputation ou à la personne ne se propagent.
Les résidents belges, parents, étudiants, personnalités publiques, journalistes et PME utilisent les mêmes plateformes mondiales que les régulateurs canadiens examinent désormais de près. Le préjudice immédiat est personnel : une image peut être générée, partagée et indexée avant qu’une victime sache qu’elle existe. Pour les entreprises et organismes publics belges, l’affaire constitue un signal de conformité, car la Commission européenne et les autorités nationales de protection des données peuvent qualifier des manquements similaires au regard des règles européennes sur les plateformes, la vie privée et l’IA. Elle importe aussi pour les électeurs, car les abus sexuels synthétiques peuvent dissuader les femmes et les jeunes de participer à la vie publique.
Grok (le chatbot et produit de génération d’images de xAI, intégré à X et lancé après la fondation de xAI par Elon Musk en 2023) est le produit au centre de la conclusion. xAI (l’entreprise d’intelligence artificielle d’Elon Musk, constituée aux États-Unis en 2023) développe Grok et des modèles connexes. Elon Musk (entrepreneur américain né en Afrique du Sud, propriétaire de X et dirigeant de Tesla, SpaceX et xAI) est la figure publique qui contrôle l’entreprise. Philippe Dufresne (commissaire canadien à la protection de la vie privée depuis 2022) dirige l’autorité fédérale qui fait appliquer la loi sur la vie privée selon un modèle d’ombudsman. La PIPEDA (Personal Information Protection and Electronic Documents Act du Canada, en vigueur depuis 2001) régit le traitement des renseignements personnels par le secteur privé dans les activités commerciales. X (anciennement Twitter, renommé après l’acquisition par Musk en 2022) est la plateforme sociale sur laquelle Grok a été déployé. Le Digital Services Act (règlement européen sur la sécurité des plateformes adopté en 2022) confère à la Commission européenne un pouvoir de surveillance des très grandes plateformes en ligne. L’AI Act de l’UE (règlement 2024/1689) ajoute des obligations de transparence pour les contenus générés ou manipulés par IA.
Background
La pornographie deepfake est apparue dans les communautés d’apprentissage automatique à la fin des années 2010, mais l’attention réglementaire s’est déplacée après que l’IA générative a rendu la manipulation d’images accessible aux utilisateurs ordinaires. L’Union européenne a adopté le Digital Services Act en 2022 et désigné X comme très grande plateforme en ligne en 2023, créant des obligations de gestion des risques systémiques pour les contenus illicites et la protection des utilisateurs. L’AI Act de l’UE est entré en vigueur en 2024 et ses obligations de transparence prévues à l’article 50 pour les contenus audio, image, vidéo et texte synthétiques deviennent applicables en 2026. Les chercheurs Will Hawkins, Chris Russell et Brent Mittelstadt ont constaté en 2025 que des variantes publiques de modèles de deepfake étaient devenues largement téléchargeables, montrant pourquoi les garde-fous au niveau des plateformes sont importants.
Opposing perspectives
- Commissaire canadien à la protection de la vie privée
Le cadre retenu par le commissaire est que la conception du lancement de Grok a créé un risque pour la vie privée dès le départ. Selon cette lecture, la question pertinente n’est pas seulement de savoir si xAI a supprimé des images après des plaintes, mais si l’entreprise avait mis en place des garde-fous adéquats avant de permettre la manipulation réaliste d’images de personnes identifiables.
- Défense de xAI / de l’opérateur de plateforme
La défense la plus solide dont dispose xAI est procédurale et corrective : l’entreprise peut soutenir qu’elle a restreint la génération d’images préjudiciables, placé certaines fonctionnalités derrière des contrôles plus stricts et s’est engagée à surveiller les abus de manière proactive. Ce cadre présente la conclusion canadienne comme une lacune de conformité en cours de correction plutôt que comme la preuve que le produit devrait être retiré.
- Régulateurs européens de la sécurité numérique
Le cadre réglementaire de l’UE est plus large qu’un seul produit. Dans le cadre du Digital Services Act et de l’AI Act, la question est de savoir si les très grandes plateformes et les fournisseurs d’IA évaluent les risques systémiques, étiquettent les contenus synthétiques et réduisent les préjudices prévisibles avant que des contenus illicites ou abusifs ne se propagent au-delà des frontières.
Sources & evidence
- Voir la sourceAl Jazeera / Reuters - Musk's Grok accused of violating Canadian privacy laws on deepfakesPrimaire· aljazeera.com· 11 June 2026Consultée le 11 June 2026· il y a 45 jours· Datée
- Voir la sourceThe Guardian - New claimants seek to sue Elon Musk's xAI after Labour MP's test case· theguardian.com· 5 June 2026Consultée le 11 June 2026· il y a 51 jours· Datée
- Voir la sourceThe Guardian - EU launches inquiry into X over sexually explicit images made by Grok AI· theguardian.com· 26 January 2026Consultée le 11 June 2026· il y a 181 jours· Datée
- Voir la sourceRegulation (EU) 2022/2065 - Digital Services Act· data.europa.eu· 27 October 2022Consultée le 11 June 2026· il y a 1368 jours· Datée


