La plateforme de génération musicale par IA Suno est visée par une action collective aux États-Unis suite à une fuite de données en novembre 2025 qui aurait exposé les informations personnelles de 55,3 millions d’utilisateurs.
Détails de la plainte
La plainte, déposée le 24 juillet auprès du tribunal fédéral du district du Massachusetts, affirme que l’entreprise n’a pas suffisamment protégé les données de ses clients et n’a pas informé les personnes concernées de l’incident. Alec Pilavian, résident de Floride et client de Suno, est désigné comme plaignant principal, cherchant à représenter une catégorie nationale d’utilisateurs dont les informations ont été compromises.
Selon le document juridique, la fuite a exposé des noms, adresses postales et électroniques, numéros de téléphone, historiques d’achats et des détails partiels de cartes de paiement, y compris les dates d’expiration. La plainte soutient que Suno a « privilégié les profits au détriment de la sécurité des données » et que les clients « en sont réduits à spéculer sur l’endroit où leurs informations ont atterri, qui les a utilisées et à quelles fins potentiellement malveillantes ».
Réponse de Suno
Suno a confirmé avoir subi un incident de sécurité en novembre 2025 et a déclaré examiner la plainte. Un porte-parole de l’entreprise a déclaré :
La confiance est le fondement de tout produit utilisé quotidiennement, et nous prenons très au sérieux la protection de la sécurité des données de notre communauté. En novembre 2025, nous avons subi un incident de sécurité qui a été rapidement maîtrisé.
Le porte-parole a ajouté qu’une enquête ultérieure a révélé que l’incident « concernait principalement du code source obsolète et une quantité limitée d’informations associées à certains utilisateurs ». Suno ne stocke pas les informations complètes de cartes de paiement ni ne collecte de coordonnées bancaires, a précisé l’entreprise, qui a engagé un expert en cybersécurité tiers pour auditer ses conclusions initiales.
Nous savons que tout incident de sécurité peut être alarmant. Alors que Suno continue de croître, nous continuons d’investir dans notre programme de sécurité et dans l’équipe qui le sous-tend.
Motifs juridiques et réparations demandées
L’action collective proposée invoque des motifs de négligence, de rupture de contrat implicite, de violation de l’obligation implicite de bonne foi et de loyauté, d’enrichissement sans cause et de jugement déclaratoire. Elle réclame des dommages-intérêts supérieurs à 5 millions de dollars, ainsi qu’une injonction judiciaire obligeant Suno à renforcer ses pratiques de sécurité des données et à fournir aux utilisateurs concernés au moins 10 ans de services de surveillance du crédit.