Le 17 juillet 2026, l’Autorité de la concurrence a publié un avis consacré aux agents d’intelligence artificielle. Elle constate que ces outils ne se limitent plus à répondre à des questions : ils peuvent raisonner, planifier, appeler plusieurs services et exécuter une suite d’actions. Elle relève aussi qu’OpenAI, Google et Anthropic concentrent ensemble plus de 84 % des utilisateurs du secteur. Pour une entreprise, la question n’est donc plus seulement de savoir quel agent IA paraît le plus performant. Elle consiste à vérifier qui contrôle les données, les connecteurs, l’historique, les journaux, les modèles et la possibilité de changer de fournisseur.
Un essai gratuit peut devenir, en quelques mois, une infrastructure essentielle. L’agent accède alors au CRM, à la messagerie, aux fichiers, aux commandes, au support client ou aux outils comptables. Si le contrat ne prévoit ni export exploitable, ni assistance à la migration, ni continuité de service, l’entreprise peut rester enfermée dans une solution devenue trop chère, inadaptée ou risquée. Elle peut aussi découvrir trop tard que les conditions en ligne autorisent une modification unilatérale, limitent fortement l’indemnisation ou renvoient la sauvegarde des données au seul client.
Avant de déployer un agent IA en entreprise, il faut donc traiter le projet comme un contrat informatique structurant. L’analyse porte d’abord sur le besoin, les données et l’interopérabilité. Elle se poursuit par des engagements vérifiables, une gouvernance des incidents et un plan de sortie réellement exécutable.
I. Agent IA en entreprise : quelles clauses vérifier avant de choisir un fournisseur ?
A. Agent IA, données et interopérabilité : comment éviter la dépendance au fournisseur ?
L’avis publié par l’Autorité de la concurrence le 17 juillet 2026 identifie plusieurs barrières à l’expansion : accès aux données, migration technique, interopérabilité et coût de l’inférence. Ces obstacles ont une traduction contractuelle immédiate. Une entreprise qui choisit un agent doit savoir quelles données entrent dans la solution, sous quel format elles en sortent, quels connecteurs sont propriétaires et quel travail restera nécessaire pour migrer vers un autre outil.
La première étape est un cahier des charges. Il ne doit pas décrire seulement des fonctionnalités telles que « répondre aux clients » ou « automatiser les devis ». Il doit définir les sources autorisées, les actions que l’agent peut déclencher, les validations humaines, les volumes, les temps de réponse, les langues, les systèmes connectés et les opérations interdites. Il doit également préciser les résultats attendus : taux d’erreur acceptable, disponibilité, délai de correction, traçabilité des actions et capacité d’export.
Cette expression du besoin protège les deux parties. Le fournisseur peut mesurer l’environnement technique et émettre des réserves. Le client peut ensuite comparer la promesse commerciale au service livré. La cour d’appel de Reims rappelle que « l’obligation de conseil inhérente à tout contrat de fourniture informatique impose au vendeur de se renseigner sur les besoins de l’acheteur et d’informer ce dernier de l’aptitude du produit proposé à l’utilisation qui en est prévue » (CA Reims, 28 avril 2026, RG n° 24/01502). Un fournisseur ne devrait donc pas proposer un agent standard sans interroger le client sur les données, les habilitations, les usages et les risques propres à son activité.
Le client doit néanmoins collaborer. Il fournit une cartographie sincère de son système, des contraintes réglementaires, des volumes et des personnes autorisées. Il désigne un responsable du projet et organise les recettes. Dans la même décision, la cour de Reims souligne que le cahier des charges « formalise les besoins spécifiques du client et sert de référence pour juger de l’adéquation de la solution livrée ». Une entreprise qui reste vague sur ses besoins fragilise sa preuve et peut contribuer à son propre dommage.
Le devoir d’information commence avant la signature. Selon l’article 1112-1 du Code civil, la partie qui connaît une information déterminante pour le consentement de l’autre doit la lui communiquer lorsque cette dernière l’ignore légitimement ou lui fait confiance. Pour un agent IA, cette information peut concerner une impossibilité d’exporter les instructions, la dépendance à un modèle tiers, une limite de contexte, l’absence de garantie sur la localisation des données ou le coût réel des appels à grande échelle.
Une démonstration commerciale ne suffit pas. L’entreprise doit demander une matrice écrite des dépendances. Celle-ci identifie le modèle utilisé, l’hébergeur, les bases vectorielles, les connecteurs, les bibliothèques, les sous-traitants, les API et les composants spécifiques développés pour le projet. Pour chaque brique, le contrat précise qui en est titulaire, qui peut la remplacer et dans quel format les éléments nécessaires à la continuité seront remis.
La cour d’appel de Rennes a examiné un projet de plateforme combinant plusieurs logiciels et interfaces. Elle retient : « En sa qualité de professionnelle la société NOBILITO était donc tenue vis à vis de la société BOOSTONBIZ d’un devoir d’information et de conseil sur l’adéquation du logiciel support de ses prestations » (CA Rennes, 4 février 2025, RG n° 23/04238). L’enseignement est directement transposable. Le fournisseur d’un agent IA ne doit pas seulement installer un outil ; il doit expliquer pourquoi l’architecture proposée convient aux usages annoncés et quelles limites subsistent.
L’interopérabilité doit ensuite être testée, pas seulement promise. Le contrat peut imposer un export d’essai avant la mise en production. Cet export doit contenir, selon le projet, les documents sources, les métadonnées, les instructions, les configurations, les journaux, les droits, les évaluations et les résultats enregistrés. Le fichier doit être lisible sans abonnement actif et réutilisable par un tiers raisonnablement compétent. Un simple fichier PDF ou une archive inexploitable ne constitue pas une réversibilité.
Les connecteurs méritent une annexe distincte. Elle indique la fréquence de synchronisation, les droits accordés, les limites d’API, les données écrites dans chaque système et la conduite à tenir en cas d’erreur. L’agent ne doit pas disposer de droits d’administrateur lorsqu’un accès restreint suffit. Les autorisations sont révocables individuellement. La suppression d’un connecteur ne doit pas effacer les preuves nécessaires à l’audit ni bloquer l’export des données déjà produites.
La dépendance économique se mesure aussi par le prix de sortie. Le fournisseur doit chiffrer les frais d’export, d’assistance et de transfert de compétences. Il précise si les coûts varient selon le volume de données ou le nombre d’intégrations. Une formule telle que « réversibilité sur devis » laisse le client sans visibilité au moment où son pouvoir de négociation est le plus faible. Un forfait, un barème plafonné ou un nombre d’heures inclus réduit ce risque.
Enfin, l’entreprise doit conserver une solution dégradée. Elle identifie les tâches qui peuvent revenir temporairement à un traitement humain, les données à sauvegarder hors de la plateforme et les fonctions qui ne doivent jamais dépendre d’un seul agent. Cette continuité ne remplace pas les obligations du prestataire. Elle évite qu’un incident ou une rupture transforme un différend contractuel en arrêt d’activité.
B. Contrat d’agent IA : comment encadrer la performance, les données et la responsabilité ?
Le contrat commence par une hiérarchie documentaire claire. Les conditions particulières, le cahier des charges, les niveaux de service, l’annexe de sécurité et le plan de réversibilité doivent prévaloir sur les conditions générales en ligne. L’article 1119 du Code civil dispose : « Les conditions générales invoquées par une partie n’ont effet à l’égard de l’autre que si elles ont été portées à la connaissance de celle-ci et si elle les a acceptées. » Il ajoute que les conditions particulières l’emportent en cas de discordance.
Cette hiérarchie est essentielle lorsque le service évolue rapidement. Le fournisseur peut modifier une politique d’usage, une liste de sous-traitants, un modèle ou des limites techniques sur son site. Le contrat doit indiquer quels documents peuvent évoluer, avec quel préavis et quelles conséquences pour le client. Une modification qui réduit la confidentialité, supprime une fonction essentielle ou augmente fortement le prix doit ouvrir un droit de refus ou de résiliation sans pénalité.
Le périmètre des données doit être défini par catégories. Il faut distinguer les données importées par le client, les instructions, les sorties de l’agent, les journaux techniques, les évaluations, les statistiques agrégées et les éléments produits par le fournisseur. Pour chacune, le contrat précise la finalité, la durée de conservation, les droits d’accès, la localisation, les sauvegardes, la restitution et la suppression. Il indique aussi si les données peuvent servir à entraîner ou améliorer un modèle.
Une clause de confidentialité générique ne suffit pas lorsque l’agent accède aux secrets commerciaux, aux prix, aux listes de clients, aux projets ou aux échanges internes. Le texte doit couvrir les prompts, les sorties, les fichiers temporaires, les journaux et les données observées par les sous-traitants. Il impose une notification rapide des accès non autorisés et une coopération documentée. Les personnes habilitées chez le fournisseur sont limitées et leurs interventions restent traçables.
La performance doit être mesurable. Le contrat distingue disponibilité de la plateforme et qualité fonctionnelle de l’agent. Un service peut rester accessible tout en donnant des réponses inutilisables ou en échouant à exécuter les actions attendues. Les indicateurs peuvent porter sur le délai de réponse, le taux d’échec des connecteurs, la précision sur un jeu de tests, la fréquence des erreurs critiques et le temps de restauration. Les seuils sont appréciés sur des données représentatives du client.
La cour d’appel de Rouen rappelle l’importance des prérequis dans un projet technique : « Eu égard à la complexité des prestations fournies dans un domaine particulièrement technique, le prestataire informatique est débiteur d’une obligation de conseil renforcée lorsque le client est peu expérimenté » (CA Rouen, 5 juin 2025, RG n° 24/00139). Dans cette affaire, le prestataire avait proposé une solution sans vérifier que les connexions permettraient un usage raisonnable. Pour un agent IA, la recette doit donc contrôler les volumes, les temps de réponse, les droits d’accès et les scénarios d’échec avant le déploiement général.
Les obligations essentielles doivent être nommées. Elles peuvent comprendre la confidentialité, la disponibilité, l’absence d’utilisation des données pour l’entraînement, la traçabilité, l’export et la réversibilité. Cette qualification aide à interpréter la clause de responsabilité. L’article 1170 du Code civil prévoit : « Toute clause qui prive de sa substance l’obligation essentielle du débiteur est réputée non écrite. » Une limitation ne doit donc pas vider l’engagement central de sa portée.
Le plafond d’indemnisation doit correspondre aux risques réels. Un plafond égal à un mois d’abonnement peut être insuffisant si l’agent accède au fichier clients ou peut envoyer des messages, modifier des commandes ou déclencher des paiements. Le contrat peut prévoir plusieurs plafonds : régime général, atteinte à la confidentialité, violation des droits, perte de données et faute lourde. Il doit aussi préciser les dommages couverts, les frais d’expertise, de restauration, de notification et de continuité.
Il serait toutefois imprudent de croire que la résolution efface automatiquement une clause limitative. La chambre commerciale juge mot pour mot : « Il résulte de ces textes qu’en cas de résolution d’un contrat pour inexécution, les clauses limitatives de réparation des conséquences de cette inexécution demeurent applicables » (Cass. com., 13 novembre 2025, n° 22-22.225). Le plafond doit donc être négocié avant la signature, lorsque le client peut encore comparer les offres.
La force obligatoire du contrat demeure le point de départ. L’article 1103 du Code civil énonce : « Les contrats légalement formés tiennent lieu de loi à ceux qui les ont faits. » Les engagements importants ne doivent pas rester dans une présentation commerciale, une réunion ou un courriel imprécis. Ils doivent apparaître dans le contrat, une annexe signée ou un document expressément intégré.
La bonne foi encadre enfin toute la relation. L’article 1104 du Code civil impose que les contrats soient « négociés, formés et exécutés de bonne foi » et précise que cette règle est d’ordre public. Elle commande notamment de signaler une dépendance nouvelle, une dégradation durable, un changement de sous-traitant critique ou une impossibilité d’export. Elle impose aussi au client de ne pas dissimuler un usage plus sensible ou plus volumineux que celui présenté lors du cadrage.
II. Agent IA défaillant ou trop dépendant : que faire pendant le contrat et comment changer de solution ?
A. Erreur d’un agent IA : quelles preuves conserver et quelles actions engager ?
Un incident doit être qualifié avant d’être imputé. L’erreur peut provenir du modèle, d’une instruction ambiguë, d’une donnée source obsolète, d’un connecteur, d’un droit mal configuré ou d’une validation humaine absente. L’entreprise conserve le prompt, les documents appelés, la sortie, l’heure, la version du modèle, les journaux, l’action déclenchée et les échanges avec le support. Sans cette chronologie, le fournisseur peut soutenir que le résultat n’est pas reproductible ou que le client a modifié l’environnement.
La gouvernance du projet doit définir les incidents critiques. Une divulgation de données, un paiement non autorisé, une modification de compte client ou une suppression de fichier n’appellent pas le même traitement qu’une réponse mal formulée. Pour chaque niveau, le contrat fixe un canal, un délai d’accusé de réception, une mesure conservatoire, un responsable et un délai de correction. Le client conserve la possibilité de couper un connecteur ou de passer l’agent en lecture seule.
La supervision humaine doit être concrète. Elle ne se résume pas à une phrase selon laquelle « l’utilisateur reste responsable ». Le contrat et les procédures précisent les actions soumises à validation, les seuils financiers, les catégories de destinataires et les contrôles aléatoires. Un agent chargé de préparer un courriel n’expose pas l’entreprise au même risque qu’un agent autorisé à l’envoyer, à modifier une commande ou à transmettre un document.
Le prestataire doit documenter les limites connues. La cour d’appel de Reims a jugé que « l’obligation de conseil de la société informatique (analyse des besoins, orientation vers la solution adaptée, alerte sur les risques) est une obligation de moyens renforcée » (CA Reims, 28 avril 2026, RG n° 24/01502). Un fournisseur qui connaît un taux d’échec élevé sur un connecteur, une incompatibilité ou une vulnérabilité ne peut se contenter d’une réserve générale sur le caractère probabiliste de l’IA.
Le client adresse une notification factuelle. Elle rappelle l’engagement, décrit l’incident, joint les preuves et demande une mesure précise : correction, suspension, restauration, export ou plan d’action. Elle évite les accusations générales. Si le service touche plusieurs métiers, un tableau recense chaque incident, sa date, son impact, la réponse reçue et son statut. Cette documentation permet d’établir la répétition ou la gravité des manquements.
L’article 1217 du Code civil offre plusieurs sanctions lorsque l’engagement n’a pas été exécuté ou l’a été imparfaitement : suspension de sa propre obligation, exécution forcée, réduction du prix, résolution et réparation. Ces mesures ne se déclenchent pas toutes de la même manière. Le contrat, la gravité du manquement, la mise en demeure et l’urgence déterminent la voie appropriée.
La suspension du paiement doit être maniée avec prudence. Elle peut être justifiée lorsque l’inexécution est suffisamment grave, mais elle expose le client à une résiliation pour impayé si les conditions ne sont pas réunies. Une notification préalable identifie les factures concernées et le service non rendu. Lorsque la partie fonctionnelle reste utilisable, une réduction du prix ou un avoir peut être plus proportionné qu’un arrêt total.
Les niveaux de service doivent produire un effet. Des crédits de service symboliques ne réparent pas une perte de données ou une interruption métier. Le contrat indique si ces crédits constituent un minimum, une indemnisation exclusive ou une mesure sans préjudice des autres recours. Le client vérifie aussi les délais de réclamation. Une fenêtre de quelques jours, dissimulée dans des conditions en ligne, peut rendre le mécanisme inutilisable.
L’entreprise doit préparer sa preuve avant la fermeture d’un compte. Elle exporte les journaux, tickets, factures, versions des conditions et tableaux de bord. Elle fait constater les dysfonctionnements lorsqu’ils risquent de disparaître ou de changer. Elle conserve les courriels originaux et les métadonnées, pas seulement des captures d’écran. Si un audit technique est nécessaire, son périmètre doit permettre de distinguer la défaillance du fournisseur d’une erreur de configuration interne.
Le dommage doit être chiffré poste par poste. L’entreprise rapproche l’incident des heures de reprise, prestations de restauration, pertes de commandes, remboursements, notifications et frais d’expertise. Elle distingue le coût normal du projet des dépenses rendues nécessaires par le manquement. Elle vérifie enfin la clause de responsabilité, les exclusions et les franchises avant d’annoncer un montant.
À Paris et en Île-de-France, un projet d’agent IA réunit souvent un client, un intégrateur, un éditeur, un hébergeur et plusieurs sous-traitants. Le contrat doit éviter que chacun renvoie l’incident vers l’autre. Un guichet contractuel unique, une obligation de coopération et des délais communs facilitent le diagnostic. Le cabinet en droit des affaires à Paris peut analyser la chaîne contractuelle, formaliser la mise en demeure et préserver les preuves avant une mesure d’instruction ou une action au fond.
B. Changer d’agent IA : comment organiser la réversibilité, la résiliation et le recours ?
La sortie se prépare dès l’entrée. Le plan de réversibilité indique les événements qui le déclenchent : expiration, résiliation, hausse de prix refusée, incident critique, changement de contrôle, disparition d’un connecteur ou manquement de sécurité. Il décrit les personnes mobilisées, le calendrier, les exports, la documentation, les tests, la période de coexistence et la suppression finale. Le fournisseur remet une version actualisée de ce plan pendant le contrat.
Un export utile ne se limite pas aux documents déposés par le client. Selon le projet, il comprend les configurations, taxonomies, instructions, jeux d’évaluation, historiques de validation, droits, connecteurs, journaux et résultats nécessaires à la reprise. Le contrat précise les formats et la fréquence des exports automatiques. Une copie régulière réduit le risque de négociation sous contrainte au moment de la rupture.
La portabilité technique doit être complétée par un transfert de connaissances. Le fournisseur documente l’architecture, les flux, les dépendances, les paramètres et les incidents connus. Il répond aux questions du repreneur pendant une durée définie. Il ne peut opposer son savoir-faire pour refuser toute information indispensable, mais le client doit respecter les droits du fournisseur sur ses composants propres. Le plan distingue donc ce qui est transférable de ce qui doit être remplacé.
La transition peut nécessiter une période de double fonctionnement. L’ancien agent reste disponible en lecture ou pour des fonctions limitées pendant que le nouveau système est testé. Les règles de synchronisation évitent les écritures contradictoires. Les coûts de coexistence sont anticipés. Si le fournisseur a causé la sortie par un manquement, le contrat peut mettre à sa charge tout ou partie de l’assistance supplémentaire.
La résiliation doit respecter le contrat et le Code civil. L’article 1224 du Code civil prévoit que la résolution résulte d’une clause résolutoire, d’une notification en cas d’inexécution suffisamment grave ou d’une décision de justice. Avant d’agir, l’entreprise vérifie la mise en demeure, le délai de remède, la forme de la notification, l’adresse contractuelle et les conséquences prévues.
Une rupture précipitée peut aggraver le dommage. Le client doit préserver l’accès aux données et éviter de couper un service avant d’avoir exporté les éléments essentiels. Il peut demander une mesure conservatoire, organiser une migration accélérée ou exiger l’exécution de la réversibilité. En parallèle, il documente pourquoi le maintien du service est impossible ou dangereux. La continuité opérationnelle et la stratégie contentieuse doivent avancer ensemble.
La restitution et la suppression sont deux opérations différentes. Le fournisseur remet les données et confirme ensuite la suppression des copies qui ne doivent plus être conservées. Il identifie les sauvegardes, leurs délais d’effacement et les obligations légales qui justifieraient une conservation résiduelle. Le client révoque les clés, jetons, comptes de service et autorisations. Il vérifie que les connecteurs ne permettent plus d’accéder à ses systèmes.
Le contrat doit également traiter les sorties produites par l’agent. L’entreprise détermine si elle peut les réutiliser après la fin du service, avec quelles réserves et pendant combien de temps les justificatifs restent accessibles. Elle conserve les éléments nécessaires pour expliquer une décision, répondre à un client ou défendre un dossier. La fermeture du compte ne doit pas effacer l’historique probatoire avant l’expiration des délais utiles.
En cas de désaccord, la demande doit rester ciblée. L’entreprise peut solliciter l’exécution du plan de réversibilité, l’accès aux données, la correction d’un export, la réduction du prix, la résolution ou des dommages-intérêts. Elle vérifie la clause de médiation, la juridiction, le droit applicable et les délais. Si les données ou le service risquent de disparaître, une mesure urgente ou une expertise peut précéder le débat sur l’indemnisation.
La résolution ne neutralise pas nécessairement les clauses de responsabilité. L’arrêt Oracle du 13 novembre 2025 impose de relire les plafonds et exclusions même après l’anéantissement du contrat. L’entreprise peut contester une clause qui prive une obligation essentielle de sa substance, mais elle doit démontrer précisément l’obligation, la portée de la limitation et le préjudice. Une critique générale du plafond ne suffit pas.
Après la migration, un procès-verbal clôt la sortie. Il recense les données reçues, les fichiers testés, les accès révoqués, les réserves, les éléments manquants et la date de suppression annoncée. Les parties peuvent régler séparément les factures non contestées et réserver le différend. Cette séparation évite qu’un désaccord financier bloque la restitution de données nécessaires à l’activité.
L’entreprise met enfin à jour sa doctrine d’achat. Elle conserve le retour d’expérience, les clauses qui ont manqué, les tests qui auraient dû être réalisés et le coût réel de la migration. Le prochain appel d’offres intègre ces exigences. La réversibilité devient ainsi un critère de sélection au même titre que la performance ou le prix.
Conclusion
L’avis publié le 17 juillet 2026 par l’Autorité de la concurrence confirme que les agents IA deviennent des intermédiaires structurants. Leur concentration, l’accès aux données, les coûts de migration et les freins à l’interopérabilité créent un risque de dépendance pour les entreprises. Ce risque ne se traite pas par une réserve générale dans une politique interne. Il exige un cahier des charges, une architecture documentée et des clauses exécutables.
Avant la signature, l’entreprise doit vérifier l’adéquation de la solution, les dépendances techniques, les droits sur les données, les niveaux de service, les plafonds de responsabilité et le coût de sortie. Pendant le contrat, elle conserve les preuves, teste les exports et limite les droits de l’agent. En cas d’incident, elle qualifie le manquement, notifie une demande précise et protège la continuité de son activité.
Le point décisif reste la réversibilité. Un agent IA ne doit pas devenir irremplaçable parce que les données, les instructions ou les journaux sont prisonniers d’un format propriétaire. Un export régulier, un transfert de connaissances, une période de coexistence et un calendrier de suppression permettent de changer de solution sans perdre l’historique ni interrompre les opérations. Ces garanties se négocient avant le déploiement, lorsque l’entreprise conserve le choix entre plusieurs fournisseurs.
Besoin d’un avis rapide sur votre dossier.
Consultation téléphonique en 48 heures avec un avocat du cabinet. Appelez le 06 46 60 58 22 ou utilisez le formulaire de contact.
Transmettez les pièces de votre dossier au cabinet. Maître Reda KOHEN vous répond personnellement sous 24 heures avec une première analyse stratégique.