La Haute Cour de Bombay trace les limites des deepfakes IA : 18 défendeurs, ordonnance John Doe et tripartition des droits de la personnalité

Le 1er octobre 2026, une injonction provisoire de la Haute Cour de Bombay a donné pour la première fois au « visage interchangeable par IA » des coordonnées judiciaires claires dans le sous-continent indien. Le juge Madhav Jamdar, saisi d'une action en protection des droits de la personnalité intentée par l'actrice Samantha Ruth Prabhu, a ordonné l'interdiction de toute création, diffusion ou exploitation commerciale non autorisée de ses deepfakes, de ses images altérées et de ses voix synthétiques.
Le poids de cette ordonnance ne réside pas dans le montant des dommages-intérêts, mais dans l'architecture qu'elle met en place : 18 défendeurs, une ordonnance John Doe, et une argumentation qui décompose les « droits de la personnalité » en trois droits distincts.
Parmi les 18 défendeurs, pourquoi figurent à la fois des plateformes et des autorités de régulation
La liste des défendeurs cités mérite d'être examinée un par un. Du côté des plateformes technologiques figurent Meta (qui exploite Facebook et Instagram), Google et Amazon ; du côté gouvernemental, le ministère de l'Électronique et des Technologies de l'information (MeitY) ainsi que le Département des télécommunications (DoT) sont eux aussi cités comme parties défenderesses.
Faire entrer les autorités de régulation dans un litige civil relatif aux droits de la personnalité est une démarche peu courante. L'explication des avocats de la demanderesse tient à l'exécution : si le tribunal se contentait d'ordonner aux plateformes de retirer les contenus, sans la coopération des services des télécommunications et de l'information, l'injonction ne serait qu'un chiffon de papier sur des serveurs transfrontaliers. Citer les autorités compétentes comme parties revient à intégrer d'emblée la chaîne d'exécution dans la décision elle-même.
Le fondement de la mise en cause des plateformes réside dans l'article 3 des Règles de 2021 sur les technologies de l'information (lignes directrices relatives aux intermédiaires et code d'éthique pour les médias numériques). Cet article impose aux intermédiaires une obligation de « diligence raisonnable » afin de prévenir les publications non autorisées et le harcèlement en ligne. En citant cet article, le tribunal signifie que les plateformes ne peuvent plus s'exonérer en invoquant le fait qu'elles ne sont que de simples tuyaux.
L'ordonnance John Doe : même les personnes introuvables doivent avoir un responsable
L'ordonnance John Doe est un instrument habituel de la common law visant les « défendeurs non identifiés ». En l'espèce, outre les 17 entités nommément désignées, de nombreux comptes anonymes génèrent et diffusent des contenus dans l'ombre. L'injonction autorise la demanderesse à conserver le droit d'engager ultérieurement des poursuites contre ces « défendeurs Doe ».
La portée pratique de ce dispositif est directe. Les générateurs de contenus deepfake sont souvent des comptes éphémères, et la fenêtre de collecte de preuves est extrêmement courte. Le temps que le tribunal épuise la procédure à l'égard des défendeurs nommés, le compte d'origine a depuis longtemps été supprimé, mais le contenu, lui, continue de circuler d'une plateforme à l'autre. L'ordonnance John Doe inscrit par avance les « auteurs inconnus de l'atteinte » dans la décision, évitant d'avoir à ouvrir une nouvelle instance lorsque de nouveaux auteurs sont découverts.
Les droits de la personnalité décomposés en trois : vie privée, dignité, valeur économique
La partie qui a véritablement valeur de précédent est l'interprétation par le tribunal de la nature des droits. La décision s'appuie sur l'article 19, paragraphe 1, alinéa a) et sur l'article 21 de la Constitution, ainsi que sur l'article 38B de la loi sur le droit d'auteur, pour décomposer le droit lésé de la demanderesse en trois strates :
La première est la vie privée et la dignité de la personne. Le droit à la vie et à la liberté personnelle garanti par l'article 21 inclut, selon l'interprétation du tribunal, le droit à la vie privée et à la dignité. L'essentiel de ce passage réside dans le fait que le tribunal affirme clairement : un contenu sexuel numériquement altéré porte atteinte à la vie privée et à la dignité même si personne ne le commercialise. Le préjudice ne se limite pas à l'exploitation commerciale.

La deuxième est le droit moral de l'artiste-interprète. L'article 38B de la loi sur le droit d'auteur protège le droit moral de l'artiste-interprète sur sa prestation, distinct du droit patrimonial sur l'œuvre. Cela signifie que même si l'utilisation d'une séquence d'images a formellement fait l'objet d'une autorisation quelconque, le droit moral peut être invoqué indépendamment.
La troisième strate est celle des droits de la personnalité et des droits à l'image au sens courant (personality rights et publicity rights). Cette strate est liée à la valeur commerciale et reconnaît que l'image publique identifiable possède en elle-même un intérêt économique protégeable.
Ces trois strates de droits sont juxtaposées et non substituables l'une à l'autre. C'est le point qui pèsera le plus sur les affaires ultérieures : la demanderesse n'a plus à prouver « combien elle a perdu » pour obtenir réparation.
Pourquoi cette affaire n'est pas un cas isolé
L'affaire Samantha n'est pas la première fois que des tribunaux indiens sont confrontés à un usage abusif de l'identité par l'IA. En juin 2026, la Haute Cour de Bombay a examiné une demande similaire de l'actrice Preity Zinta, portant sur des vidéos deepfake, des images manipulées et la personnalité d'un chatbot IA. Plus tôt encore, Hrithik Roshan, Akshay Kumar et Sunil Shetty avaient tour à tour obtenu des ordonnances restrictives. Dans l'affaire Abhishek Bachchan, l'injonction de la Haute Cour de Delhi a expressément inscrit tour à tour dans son champ d'interdiction « l'IA, l'IA générative, l'apprentissage automatique, les deepfakes, l'échange de visages ».
Pris ensemble, ces dossiers montrent que l'Inde suit une voie d'« accumulation au cas par cas » plutôt que de législation autonome. Le pays ne dispose pas aujourd'hui d'une loi spécifique sur les droits de la personnalité ; le système de protection résulte de l'assemblage de droits constitutionnels, de principes de propriété intellectuelle et de recours de common law (comme le passing off et le détournement d'achalandage). L'apport de l'affaire Samantha tient à ce qu'elle inscrit pour la première fois systématiquement cette voie d'assemblage dans le contexte des deepfakes IA.
L'affaire sera de nouveau appelée à l'audience le 10 décembre, où le tribunal pourrait examiner les réparations définitives et les dommages-intérêts.
Ce que cela signifie pour ceux qui produisent des contenus IA
Si l'on traduit ces signaux judiciaires en contraintes concrètes pour les créateurs, cela revient à peu près à trois règles.
Premièrement, l'image d'une personne réelle identifiable exige une autorisation explicite. Ici, « identifiable » ne se limite pas au visage : cela inclut le nom, la voix, la signature, les attitudes et autres attributs distinctifs. Générer par IA un personnage « qui ressemble à une personnalité publique », même en le présentant comme fictif, reste risqué dans le cadre judiciaire indien.
Deuxièmement, l'étendue de l'autorisation doit préciser l'usage. L'article 38B isole le droit moral, ce qui signifie qu'une autorisation « d'utiliser pour tel usage A » ne s'étend pas automatiquement à un usage B. Utiliser le portrait d'un acteur pour la publicité et pour la parodie relève, du point de vue des prétentions du titulaire, de deux choses différentes.
Troisièmement, l'obligation de retrait pesant sur les plateformes se durcit. La « diligence raisonnable » de l'article 3 étant inscrite dans la décision, les délais de traitement et la charge de la preuve des intermédiaires après réception d'une notification deviendront autant de points de litige.
À la même période, de l'autre côté de l'Atlantique, la voie est différente. L'accord SAG-AFTRA pour la télévision et le cinéma, entré en vigueur le 1er juillet 2026, inscrit les « répliques numériques » dans le contrat, précise que les « répliques non scannées » (images générées à partir de séquences tournées plutôt que par scan) sont elles aussi protégées, et interdit d'utiliser la réplique numérique d'un interprète mineur pour représenter la nudité ou simuler des actes sexuels. La voie américaine passe par les conventions collectives, la voie indienne par les recours constitutionnels : même direction, outils différents.
Jusqu'où ira cette ordonnance de la Haute Cour de Bombay dépendra de la décision définitive de décembre. Mais elle a déjà fait une chose : elle a déplacé la question « l'IA peut-elle utiliser le visage de quelqu'un ? » du débat sur la faisabilité technique vers une procédure judiciaire exécutoire.
Articles associés
L'Inde rédige ses propres règles de sécurité de l'IA et refuse de copier celles de Washington
Ne tester qu'en anglais produirait un cadre qui ne certifie rien sur la plupart des déploiements qu'il prétend couvrir.
Le Griffin de Tavus est passé pour un humain dans 48 % des cas, et l'entreprise ne le commercialise pas
Un faux préenregistré ne répond qu'aux questions préparées. Un système en temps réel répond à tout ce qu'on lui demande.
Anthropic a découvert 129 000 vulnérabilités, puis a resserré l’accès
L’entreprise, au sommet d’une démonstration de sécurité, a choisi ce moment pour restreindre davantage l’accès, et la raison n’est pas contradictoire.
Pas de vraie personne sur les fiches produit du prêt-à-porter féminin : les mannequins IA poussent la confiance dans l'e-commerce au bord du précipice
Les images ne sont pas fiables, donc le taux de retour augmente ; le taux de retour augmente, donc les commerçants compriment davantage les coûts de tournage ; cette compression rend les images encore moins fiables. Ce cercle n'est pas un problème technique, c'est un mécanisme d'incitation déréglé.