Oxylabs, entreprise lituanienne de web scraping et de proxies, a bouclé le 9 juillet sa toute première levée de fonds : 130 millions de dollars. Cette annonce tombe en pleine bataille judiciaire fédérale, où Reddit accuse l’entreprise d’avoir aspiré son contenu à l’échelle industrielle. Les deux faits cohabitent mal, et ils ouvrent une porte vers une structure de propriété qui touche l’un des plus gros noms du VPN grand public.

Une précision d’emblée : NordVPN n’est pas visé par ce procès. Oxylabs, si. Mais le même écosystème technologique lituanien qui a contribué à lancer Oxylabs entretient aussi des liens de gouvernance étroits avec Nord Security, la maison mère de NordVPN. Ce lien mérite d’être compris, sans en exagérer la portée.

La levée de fonds

SiliconANGLE a rapporté cette levée de 130 millions de dollars le 9 juillet 2026, la qualifiant de première levée externe de l’histoire d’Oxylabs. L’entreprise vend de l’infrastructure de proxies et des outils de web scraping, autrement dit la plomberie qui permet à d’autres sociétés d’extraire de gros volumes de données du web public sans se faire bloquer. Cette activité a explosé avec l’essor de l’IA : les grands modèles de langage ont besoin d’énormes quantités de texte scrapé pour s’entraîner, et les réseaux de proxies servent justement à contourner les limites de débit et les blocages pendant la collecte.

C’est le timing qui rend cette levée intéressante. Oxylabs a récolté cet argent alors qu’elle reste défenderesse dans un procès qui pourrait redéfinir les règles du jeu pour toute l’industrie du scraping, ou au minimum lui coûter cher en dommages et en frais d’avocats. Des investisseurs qui misent 130 millions sur une première levée parient que la demande de données scrapées va continuer de croître quelle que soit l’issue du procès Reddit, et que le risque juridique reste un coût d’exploitation plutôt qu’une menace existentielle.

Ce que Reddit reproche exactement

Le 22 octobre 2025, Reddit a déposé plainte devant le tribunal fédéral du Southern District de New York contre quatre entreprises : Perplexity AI, le moteur de recherche IA, et trois fournisseurs de données web, Oxylabs, SerpApi et AWMProxy. Reddit affirme que les quatre ont travaillé ensemble pour scraper son contenu via les pages de résultats Google, à l’échelle industrielle, et que Perplexity a utilisé ces données pour entraîner et faire tourner ses produits d’IA.

Les chiffres avancés dans la plainte sont énormes. Reddit affirme que sur une période de deux semaines en juillet 2025, les défendeurs auraient scrapé plus de 3 milliards de pages de résultats Google contenant du texte, des images, des vidéos et des URLs provenant de Reddit. Le ton de la plainte est inhabituellement mordant : elle compare les trois sociétés de données à des “braqueurs de banque s’attaquant à un fourgon blindé”, et décrit Perplexity comme un “hacker nord-coréen” les ayant engagés pour voler sa “manne céleste”. Ce sont des citations directes de la plainte, pas des paraphrases.

Les chefs d’accusation invoqués par Reddit incluent des violations du Digital Millennium Copyright Act, de la concurrence déloyale, de l’enrichissement sans cause, et même une conspiration civile. Reddit demande à la justice de faire cesser le scraping, d’empêcher la revente des données récoltées, et de réclamer des dommages et intérêts.

Oxylabs, par la voix de son représentant Denas Grybauskas, a dit avoir été choquée et déçue par cette plainte, affirmant que Reddit n’avait jamais tenté de la contacter directement pour exprimer ses préoccupations avant de déposer plainte. La position d’Oxylabs : l’entreprise fournit une infrastructure permettant un accès conforme à des informations publiquement disponibles, et exige de chaque client qu’il utilise ses services de façon légale. Perplexity a répondu, ironiquement, sur Reddit lui-même, qualifiant la plainte de “triste exemple de ce qui se passe quand les données publiques deviennent une part importante du modèle économique d’une entreprise cotée”, et suggérant qu’il s’agit surtout d’une démonstration de force dans les négociations parallèles de Reddit avec Google et OpenAI sur ses données d’entraînement. Le procès est toujours en cours. Aucun tribunal n’a tranché quoi que ce soit.

Où se situe NordVPN dans tout ça

C’est le point qui demande de la prudence, parce qu’il est facile de le déformer. NordVPN n’est cité nulle part dans la plainte de Reddit, n’est accusé d’aucun scraping, et Oxylabs est une entité juridiquement distincte de Nord Security, la maison mère de NordVPN.

Ce qui les relie, c’est un bout d’histoire commune. Tesonet, une société technologique lituanienne, a un historique documenté d’avoir contribué à lancer et à détenir des participations dans plusieurs entreprises tech, et Oxylabs en fait partie. Nord Security est également né de ce même écosystème technologique lituanien, et plusieurs sources publiques ont pointé à plusieurs reprises un chevauchement de dirigeants et un historique de direction partagé entre Tesonet et Nord Security, sur plusieurs années. Nous avions couvert ce phénomène plus large dans notre article sur à qui appartient vraiment votre VPN : une bonne partie des plus grandes marques de VPN grand public remonte à une poignée de structures de holding, et les racines lituaniennes de Nord Security font partie de cette carte.

Rien de tout ça ne fait de NordVPN une partie au procès Reddit, et rien n’indique que NordVPN scrape les données de qui que ce soit. Ça veut dire que si on prend du recul sur la scène technologique lituanienne qui a donné naissance à NordVPN, on retrouve certaines des mêmes personnes et le même ADN d’entreprise derrière Oxylabs. C’est un lien de gouvernance, pas un lien juridique, et le présenter comme une preuve de quoi que ce soit d’autre irait au-delà des faits établis.

Envie de comparer tous les VPN côte à côte ? Consultez notre tableau comparatif complet avec les scores sur 18 critères.

Pourquoi ça compte même si vous n’êtes pas dans le web scraping

La plupart des lecteurs n’ont jamais entendu parler d’Oxylabs et n’interagiront jamais directement avec ses services. Alors pourquoi un lecteur intéressé par les VPN devrait s’y intéresser ?

Parce que le procès Reddit porte, au fond, sur qui a le droit de tirer profit des données qui circulent sur internet, et que les entreprises de proxies comme les VPN se trouvent toutes deux dans ce circuit, chacune avec un rôle différent. Un réseau de proxies comme Oxylabs fait transiter le trafic de scraping via des adresses IP résidentielles et de datacenter pour que les scrapers ressemblent à des utilisateurs ordinaires. Un VPN grand public fait transiter votre navigation personnelle dans un tunnel chiffré pour que personne, pas même votre fournisseur d’accès, ne puisse voir ce que vous faites. Les deux reposent sur une infrastructure technique proche, mais leur finalité est quasiment opposée : l’un existe pour extraire des données à grande échelle, l’autre existe pour protéger les données d’un individu contre l’extraction.

Ce chevauchement dans la propriété lituanienne rappelle que l’industrie du VPN n’évolue pas dans sa propre bulle. Les mêmes holdings, les mêmes investisseurs, les mêmes fondateurs reviennent dans les services de proxies, l’ad tech, les outils de cybersécurité et les produits de vie privée grand public. Savoir qui se cache derrière une marque ne dit rien sur la qualité du produit, mais c’est un contexte utile, surtout quand une entreprise liée à la famille corporate de votre VPN se bat dans un procès majeur de l’ère de l’IA devant un tribunal fédéral.

Si le procès contre Oxylabs aboutit, il pourrait fixer de nouvelles limites sur la façon dont les entreprises de scraping ont le droit d’opérer, ce qui aurait des répercussions sur toute l’industrie des courtiers en données et de l’entraînement IA. S’il échoue, ou se règle discrètement, le scraping à cette échelle continuera probablement comme avant. Dans les deux cas, c’est un bras de fer sur les droits de données qui dépasse largement Oxylabs, Perplexity, ou les divers acteurs liés à Tesonet.

Ça montre aussi à quel point l’argent afflue vers ce secteur précis de l’économie internet en ce moment. Une entreprise dont tout le modèle économique repose sur la collecte des données publiques d’autrui, à une échelle suffisante pour attirer un procès fédéral d’une des plus grosses plateformes en ligne, vient quand même de convaincre des investisseurs de lui confier 130 millions de dollars. Ça en dit long sur où va l’argent de l’ère IA, même quand le terrain juridique reste instable.

Que faire concrètement de cette information

Si vous utilisez NordVPN ou envisagez de le faire, ce procès ne change rien au produit lui-même. Les affirmations de no-logs de NordVPN sont passées par six audits indépendants, et aucun n’a le moindre lien avec cette affaire. Nous détaillons ce parcours dans notre test complet de NordVPN.

Si vous êtes du genre à vous soucier de la structure de propriété avant de choisir un outil de vie privée, et vous devriez, c’est un bon moment pour regarder la carte plus large de qui possède quoi dans le secteur VPN, parce que les racines lituaniennes de Nord Security sont loin d’être le seul exemple de consolidation à connaître.

Notre verdict

C'est Oxylabs qui est devant le tribunal, pas NordVPN, et cette distinction compte juridiquement. Mais les racines lituaniennes partagées entre Tesonet, Oxylabs et Nord Security sont réelles et documentées, et elles rappellent utilement que les entreprises de VPN n'existent pas isolées du reste de l'industrie de la donnée. Suivez comment évolue le procès Reddit, il pourrait créer un précédent sur le scraping à grande échelle, mais ne confondez pas un lien de gouvernance avec une accusation. Le produit NordVPN et son historique d'audits tiennent debout tout seuls.

Sources : Proxyway sur la plainte de Reddit | SiliconANGLE sur la levée de fonds