Chapô : Cloudflare a pris des mesures contre la startup Perplexity, accusée d’accéder illégalement à des données en contournant les protections qu’elle avait mises en place. Son PDG, Matthew Prince, a qualifié cette entreprise de « pirate nord-coréen ». Cela déclenche un débat sur l’éthique de l’accès aux données pour le développement de l’IA.
Une accusation sévère
Cloudflare, une entreprise spécialisée dans l’infrastructure et la sécurité du Web, a récemment révélé que Perplexity, une startup concurrente des géants de l’IA comme ChatGPT et Google Gemini, avait contourné ses systèmes de protection pour récupérer des données sans autorisation. Le PDG de Cloudflare, Matthew Prince, n’a pas mâché ses mots sur X (anciennement Twitter) en affirmant : « Certains sociétés d’IA soi-disant réputées agissent davantage comme des pirates nord-coréens ». Il insiste sur la nécessité d’un contrôle plus strict sur ces pratiques.

Des techniques contestables
Pour prouver ses allégations, Cloudflare a mis en place un piège numérique avec plusieurs sites web inédits où tous les accès étaient bloqués via un fichier robots.txt. Malgré cela, lorsque Cloudflare a interrogé les IA de Perplexity sur ces pages restreintes, elles ont fourni des informations détaillées révélant qu’elles avaient contourné ces blocs.
Selon Cloudflare, au départ perçue comme conformant à la norme avec son robot officiel perplexitybot, Perplexity aurait ensuite recouru à des manœuvres furtives telles que se masquer sous une identité de navigateur Chrome afin d’accéder aux données dans des millions de requêtes quotidiennes.
Un comportement exemplaire chez OpenAI
La situation soulève également des questions éthiques concernant le comportement habituel d’autres entreprises. Sur ce point, Matthew Prince compare directement le comportement déplorable de Perplexity à celui d’OpenAI qui respecte les normes du Web ; lorsque leurs bots rencontrent un blocage similaire, ils choisissent simplement d’arrêter leur activité sans chercher à contourner les restrictions.
Des répercussions immédiates
À la suite des constatations faites par ses équipes techniques, Cloudflare a retiré le label « bot vérifié » à Perplexity et déployé diverses solutions pour détecter et bloquer automatiquement cette entreprise dans son réseau. Ce retrait sert ainsi d’avertissement fort tant pour les startups que pour les acteurs établis dans le secteur technologique : ignorer les règles du Web peut avoir non seulement pour conséquence un blocage technique mais aussi une exposition publique négative.
Le contexte actuel souligne également l’enjeu crucial lié aux données nécessaires à l’entraînement AI alors mêmes que celles-ci restent souvent mal régulées. La réaction rapide et ferme orchestrée par Cloudflare marque ainsi une étape significative dans ce débat grandissant autour de l’accès — ou non — aux contenus numériques protégés.