Carli Michelle Heller, 30 ans, parle à Claude comme on parle à un carnet. Le 26 septembre 2026, elle écrit qu'elle va « shoot up » le bureau du shérif du comté de Lee, en Floride. Le lendemain, elle précise qu'elle a « une nouvelle arme ». Quelques jours plus tard, la police sonne à sa porte. Personne ne l'a trahie par hasard : c'est Anthropic qui a prévenu le shérif.
Un journal intime, version cloud
Carli Michelle Heller habite Bonita Springs, dans le comté de Lee. Le 26 septembre 2026, elle ouvre Claude et tape qu'elle va « shoot up » le bureau du shérif. Le lendemain, elle revient : elle aurait « une nouvelle arme », et le message serait sa « last chance ». Deux messages. Il n'en aura pas fallu plus.
Quelques jours plus tard, des adjoints se présentent à son domicile, rue Dean. Interpellation sans incident. Garde à vue. Puis inculpation pour « menace écrite de violence », un crime de second degré en Floride, article 836.10 du code. L'audience est fixée à novembre 2026.
La scène vient de WINK News, la chaîne de Fort Myers, qui s'appuie sur le rapport d'arrestation du Lee County Sheriff's Office. TechSpot et Yahoo News ont repris l'affaire début octobre.
Le shérif Carmine Marceno, cité par WINK, résume : la mise en cause aurait déclaré qu'elle utilisait l'IA « comme un journal intime ». Il ajoute que sur ces plateformes, on n'est « jamais vraiment anonyme ». On n'aurait pas mieux dit. Mais il manque une pièce au récit, et c'est la plus intéressante : ce n'est pas la police qui a trouvé les messages. C'est Anthropic qui les a apportés.
La machine flagge, l'humain signale
Anthropic décrit publiquement une architecture à deux étages. Des classifieurs surveillent les conversations en temps réel, à la recherche de « key phrases » et de contenus potentiellement menaçants. Quand un drapeau se lève, une équipe humaine relit. Dans le cas Heller, le schéma s'est déroulé à la lettre : le classifieur a signalé la conversation, un relecteur humain l'a jugée crédible, et c'est lui, un humain, qui a contacté les forces de l'ordre.
Nuance que les commentateurs du fil HackerNews martèlent : l'IA n'a dénoncé personne. Elle a levé un drapeau. La décision de transmettre à la police appartient à un employé d'Anthropic, agissant sous couvert de la politique de confidentialité de la maison. « Des gens signalent, la machine surveille », résume l'un d'eux. La responsabilité juridique du signalement repose sur l'entreprise, pas sur le modèle.
Cette politique, lisible sur le site d'Anthropic, autorise le partage de données avec « les autorités gouvernementales, les forces de l'ordre ou d'autres tiers » quand l'entreprise estime de bonne foi que la divulgation est « raisonnablement nécessaire » pour prévenir un dommage grave, détecter une activité illégale, ou répondre à une demande légale. La case « dommage grave » est cochée d'office dès qu'un utilisateur parle de fusillade.
Résultat : une conversation que madame Heller pensait privée est devenue une pièce de procédure pénale.
Écrire devient partager
C'est ici que le dossier devient juridiquement fascinant. La loi 836.10 de Floride réprime la menace écrite communiquée « d'une manière permettant à une autre personne de la voir ». Autrement dit : pour qu'il y ait infraction, il faut qu'un tiers ait pu lire le message.
Or qui a lu le message ? Le classifieur d'Anthropic, puis le relecteur. C'est précisément parce que les CGU autorisent un humain à relire les conversations que le message devient « vu par autrui », donc potentiellement délictueux. L'ironie est superbe, et un internaute la formule mieux que personne : « since Anthropic's T&Cs allow them to have a person read your chats, that makes it violate the law ». Traduit : c'est la possibilité même de surveillance qui transforme la confidence en menace juridiquement constituée.
Un autre s'étrangle sur l'interprétation des logs : « Auditing logs is a crazy interpretation of "another person may view it" ». Considérer que la consultation d'un journal d'audit équivaut à « partager » un écrit, c'est une lecture pour le moins musclée.
Et puis il y a la voix du bon sens. « I don't think someone is an idiot for thinking that the information they type into their private Claude account is private », écrit un utilisateur. Le même fil pointe l'écart qui fait tout le drame : « there's a difference between what people think happens... and what actually happens ». La confusion entre ce que les gens croient et ce qui se passe réellement est, elle, parfaitement réelle.
Rappelons une vérité simple : une conversation avec un chatbot ne bénéficie d'aucune attente raisonnable de confidentialité. Son statut relève du contrat d'utilisation, pas du secret des correspondances. Vous n'écrivez pas dans un carnet fermé à clé. Vous écrivez dans un formulaire dont la première ligne, en tout petit, dit qu'on peut vous relire.
Le piège refermé sur les labos
Cette affaire ne sort pas du néant. Elle est l'autre face d'une pièce dont OpenAI a payé le premier côté.
Avril 2026, fusillade de Tumbler Ridge, en Colombie-Britannique. L'auteure, Jesse Van Rootselaar, avait été signalée en interne par l'équipe sécurité d'OpenAI pour des conversations sur la violence armée. OpenAI n'avait pas alerté la police, jugeant que le seuil d'un signalement légal n'était pas franchi. Des familles de victimes ont poursuivi l'entreprise : NPR et The Independent en ont rendu compte le 29 avril. Puis la Colombie-Britannique a poursuivi OpenAI le 22 septembre. Et en juin, la Floride était devenue le premier État américain à poursuivre OpenAI pour ses risques de sécurité.
Traduisez la leçon en une phrase : ne pas signaler expose à des procès en négligence. Signaler expose à des accusations de surveillance de masse. Pour un labo, c'est pile je perds, face je perds. Le cas Heller montre de quel côté le pendule est retombé. Signaler, systématiquement.
Un commentateur du fil l'admet à contrecœur : « I have some sympathy for Anthropic here because I've seen the headlines after OpenAI failed to report a shooter in a similar situation ». Difficile de lui donner tort. Un autre enfonce le clou : « people need to get it in their heads that they're not chatting with their secret BFF, they're chatting with Big Tech ».
Et quelques esprits s'inquiètent déjà de la suite. L'un prédit un futur « incredibly dark » si l'on interdit les modèles open source, seuls endroits où l'on peut encore parler sans être relu. Un autre prévient que « this kind of thing will get worse with humanoid robots because they have cameras and microphones ». Le robot de compagnie qui vous écoute, puis qui prévient les autorités, c'est le prolongement logique de ce qui vient de se passer à Bonita Springs.
Le déséquilibre est total
Regardons la partie à deux. D'un côté, un utilisateur qui tape ses pensées dans une fenêtre de chat, persuadé que c'est confidentiel. De l'autre, une entreprise qui dispose de classifieurs, d'une équipe de relecture, d'une politique de confidentialité écrite par ses juristes, et d'un canal direct vers les forces de l'ordre.
L'asymétrie crève les yeux. Vous ne voyez rien de ce qu'elle fait de vos messages. Elle, elle voit tout. Vous croyez parler à une machine. Elle vous écoute, au sens propre, avec des oreilles humaines en bout de chaîne.
Un utilisateur du fil HackerNews décrit la mécanique sans fard : « Someone is either reading their messages or not. While the reality is that all the messages are read by a machine... anything suspicious gets flagged up so a human can read it. » Autrement dit, il n'y a pas de zone grise. Soit on vous lit, soit on ne vous lit pas. Et dans les faits, tout est lu par une machine, puis ce qui sort du lot est relu par un humain.
Alors une règle de survie, toute bête : ne tapez jamais dans un chatbot ce que vous ne voudriez pas voir lu à voix haute dans un tribunal. Pas parce que vous avez quelque chose à cacher. Parce que la machine, elle, ne cache rien.
Verdict
D'abord, un fait brut : la charge contre Carli Heller est une allégation, pas une condamnation. Le dossier est pendant, l'audience est en novembre. Anthropic n'a pas commenté, et les reportages reposent sur une seule chaîne documentaire, le rapport d'arrestation. On ne sait pas exactement comment la conversation a été traitée, ni ce qui a été saisi. La prudence s'impose.
Ensuite, une réalité technique que trop d'utilisateurs ignorent : un chatbot n'est pas un carnet. Il n'a ni serrure ni tiroir. Tout ce que vous y tapez passe par des serveurs, des classifieurs, et potentiellement des yeux humains. La confidentialité n'y est pas un droit. C'est une clause contractuelle, révocable dès que vous écrivez un mot qui déclenche un filtre.
Enfin, une question qui va nous hanter : où est la bonne ligne ? Une femme qui confie des pensées violentes à une machine mérite-t-elle qu'on la soigne ou qu'on l'arrête ? Le chatbot aurait pu répondre « parlez-en à un professionnel ». Il a préféré prévenir les adjoints. Ce n'est pas la même société qui en sort.
Le plus troublant, dans cette histoire, ce n'est pas qu'une IA ait lu un journal intime. C'est qu'on ait tous accepté, en cochant « j'accepte les CGU », qu'il n'y ait plus de journal intime.
Sources
- TechSpot — « Florida woman used Claude as a diary, then Anthropic reported an entry to police »
- Yahoo News / Guessing Headlights (Olivia Richman)
- WINK News — « Woman arrested after AI threat against Lee County Sheriff's Office »
- Fiche d'incident NOPE
- Politique de confidentialité d'Anthropic
- Fil HackerNews « Anthropic reported diary entry to police »
- NPR — familles poursuivent OpenAI (Tumbler Ridge)
- The Independent — OpenAI poursuivi pour n'avoir pas alerté la police
- Quartz — la Colombie-Britannique poursuit OpenAI
Auteur
Krugz
Développeur fullstack
Développeur fullstack qui tente, tant bien que mal, de suivre l'actualité de l'IA au milieu d'une marée d'informations imbuvables et des milliers d'outils et de modèles qui sortent chaque jour.







