[Chronique] Audit de licences : comment faire dire à la CJUE ce qu’elle ne dit pas !

[Chronique d'Eric Barbry] La problématique de l’audit de licence de logiciel fait beaucoup parler.La question de la nature de la responsabilité du client en cas de non-respect des conditions d’utilisation du logiciel est déterminante. S’agit-il d’une contrefaçon ou bien d’un manquement contractuel ?

Publié et mis à jour le 6 mars 20204 min de lecture
[Chronique] Audit de licences : comment faire dire à la CJUE ce qu’elle ne dit pas !

Audit de licences : comment faire dire à la CJUE ce qu’elle ne dit pas !

La problématique de l’audit de licence de logiciel fait beaucoup parler.La question de la nature de la responsabilité du client en cas de non-respect des conditions d’utilisation du logiciel est déterminante. S’agit-il d’une contrefaçon ou bien d’un manquement contractuel ?

Le choix de la qualification change tout. En effet, la contrefaçon constitue un délit pénal, ce qui permet à l’éditeur d’évincer les clauses limitatives de responsabilité énoncées dans le contrat au profit du licencié et, surtout, d’avoir contre lui une menace particulièrement efficace.

Inversement, si le non-respect des conditions de licence est considéré comme un « simple » manquement contractuel, les moyens de pression de l’éditeur sont moindres, tout comme ses prétentions financières.

La jurisprudence sur ce thème est particulièrement erratique : dans certains cas, les Tribunaux retiennent la contrefaçon (Cour d'appel de Versailles, 1ère chambre 1ère section, 22 septembre 2011, n° 11/02114 ; Tribunal de grande instance de Marseille, 1ère chambre civile, 22 juin 2017, n° 12/11207 et Tribunal de grande instance de Nanterre, 12 juin 2014, n° 9999) et, dans d’autres cas, c’est le manquement contractuel qui est retenu (Tribunal de grande instance de Paris, 6 novembre 2014, n° 9999 et Cour d'appel de Paris, 10 mai 2016, n° 14/25055). Allez comprendre !

Et voici que nous espérions voir jaillir la lumière quand la Cour d’appel de Paris a posé une question préjudicielle à la CJUE sur le sujet.

La question posée à la CJUE était la suivante :

« Le fait pour un licencié de logiciel de ne pas respecter les termes d’un contrat de licence de logiciel (par expiration d’une période d’essai, dépassement du nombre d’utilisateurs autorisés ou d’une autre unité de mesure, comme les processeurs pouvant être utilisés pour faire exécuter les instructions du logiciel, ou par modification du code source du logiciel lorsque la licence réserve ce droit au titulaire initial) constitue-t-il :

– une contrefaçon (au sens de la directive [2004/48]) subie par le titulaire du droit d’auteur du logiciel réservé par l’article 4 de la directive [2009/24] concernant la protection juridique des programmes d’ordinateur

– ou bien peut-il obéir à un régime juridique distinct, comme le régime de la responsabilité contractuelle de droit commun ? »

Mais quelle drôle de question qui mélange les genres !

Quoi qu’il en soit la CJUE a donné la réponse suivante : la violation d’une clause d’un contrat de licence relève de la notion d’« atteinte aux droits de propriété intellectuelle » et, par conséquent, le titulaire doit pouvoir bénéficier des garanties prévues en matière de contrefaçon.

De fait, toutes les fines plumes du monde de l’informatique se sont empressées d’écrire que la question était maintenant réglée et que le non-respect par le client de son nombre de licences constituerait une contrefaçon…

Mais ont-ils lu la décision en entier ?

La CJUE a circonscrit la question - et donc sa réponse - au cas d’espèce posé par la Cour d’appel, à savoir : la modification du code source du logiciel lorsque la licence réserve ce droit au titulaire initial.

En effet le considérant 31 de la décision est très clair : « Il importe de faire observer que la juridiction de renvoi énumère, dans la question posée, plusieurs formes possibles de violation d’un contrat de licence de logiciel, à savoir le fait pour un licencié de logiciel de ne pas respecter l’expiration d’une période d’essai, de dépasser le nombre d’utilisateurs autorisés ou une autre unité de mesure, comme les processeurs pouvant être utilisés pour faire exécuter les instructions du logiciel, ou de modifier le code source du logiciel lorsque la licence réserve ce droit au titulaire initial. Or, dans l’affaire au principal, seul est en cause ce dernier cas de figure, de telle sorte qu’il ne convient de se référer, en l’occurrence, qu’à celui-ci ».

Ainsi, à la question mode « salade de fruits » de la Cour d’appel : expiration d’une période d’essai, dépassement du nombre d’utilisateurs, modification du code source du logiciel, qui constituent autant de cas différents, la CJUE n’en a traité qu’un seul : celui de la modification du code source sans autorisation.

Et que nous dit la CJUE ? Que la modification sans autorisation du code source du logiciel par le licencié constitue une contrefaçon… la belle affaire, c’est tellement évident !

Mais ce qui est plus évident encore c’est que la CJUE n’a pas répondu à la question à 10 millions de dollars qui est celle de la qualification juridique du dépassement du nombre d’utilisateurs autorisés.

Donc NON, à ce stade, personne ne peut affirmer que toute violation d’une clause d’un contrat de licence constitue une contrefaçon.

Amis utilisateurs, le combat continue...

Chronique co-écrite avec Esther Dadoun

Autres articles

Cyber Resilience Act : Les fabricants du numériques sous la règle des 24 heures

réglementation

Cyber Resilience Act : Les fabricants du numériques sous la règle des 24 heures 

Depuis ce 11 septembre, les fabricants de produits numériques vendus dans l’UE doivent signaler certaines failles et incidents en 24 heures. Une première épreuve avant 2027. 

En France, seuls 17 % des salariés se sentent pleinement préparés à l’évolution de leur métier

étude

En France, seuls 17 % des salariés se sentent pleinement préparés à l’évolution de leur métier 

Alors que l’IA accélère la transformation des métiers, une étude de Cornerstone pointe le manque de coordination entre les directions RH et IT pour préparer les salariés aux changements.  

Éducation nationale : la doctrine cyber existe, mais son exécution reste trop inégale

Chronique

Éducation nationale : la doctrine cyber existe, mais son exécution reste trop inégale

La rentrée scolaire 2026 s'est faite dans un contexte où les perturbations informatiques qui ont touché les académies de Nantes et de Toulouse ont donné une traduction concrète à la crise cyber de l'été.

Teleperformance mis en demeure, les petites mains de la tech sortent de l’ombre

Travail vs IA

Teleperformance mis en demeure, les petites mains de la tech sortent de l’ombre 

Trois organisations mettent en demeure le français Teleperformance sur les risques encourus par ses travailleurs de la donnée. Une première en Europe qui expose le coût humain des services numériques et de l’IA. 

Pacte numérique et IA, l’État veut transformer la souveraineté en commandes

commande publique

Pacte numérique et IA, l’État veut transformer la souveraineté en commandes

Ce jeudi 10 septembre à la Station-F, David Amiel et Anne Le Hénanff ont signé le Pacte numérique et IA avec l’appui de la DINUM, le CSF et Hexatrust. Objectif : faire de la commande publique un levier industriel. 


Préférences de consentement