Règlement européen sur l'IA
L'EU AI Act (règlement sur l'IA) est la première réglementation légale complète de l'intelligence artificielle dans l'Union européenne. Il suit une approche fondée sur le risque et répartit les systèmes d'IA en différentes classes, des pratiques interdites au risque minimal. Selon le classement s'appliquent des obligations graduées comme la gestion des risques, la transparence et la supervision humaine. Le règlement concerne aussi bien les fournisseurs que les utilisateurs de systèmes d'IA.
Également connu sous : EU AI Act, EU Artificial Intelligence Act, règlement sur l'IA
Qu'est-ce que l'EU AI Act ?
L'EU AI Act, officiellement EU Artificial Intelligence Act et appelé règlement sur l'IA, est le premier corpus de règles complet qui régule de façon unifiée l'usage de l'intelligence artificielle dans l'Union européenne. L'objectif du règlement est de favoriser l'innovation et le progrès technologique tout en protégeant les droits fondamentaux, la sécurité et la confiance des citoyens dans les applications d'IA.
Contrairement à des règles sectorielles isolées, l'EU AI Act crée un cadre juridique horizontal, valable pour presque tous les secteurs. Au centre se trouve une approche fondée sur le risque : toutes les applications d'IA ne sont pas traitées de la même façon mais classées selon leur risque potentiel pour les personnes et la société. Plus le risque d'un système est élevé, plus les exigences juridiques sont strictes.
Quelles classes de risque le règlement sur l'IA distingue-t-il ?
L'EU AI Act répartit les systèmes d'IA en quatre classes de risque. L'IA à risque inacceptable est interdite. En font partie des pratiques jugées particulièrement nuisibles aux droits fondamentaux, par exemple certaines formes de notation sociale ou des systèmes manipulateurs qui influencent indûment le comportement des personnes.
Le deuxième niveau est l'IA à haut risque. Elle est autorisée mais soumise à des exigences strictes, car ces systèmes peuvent avoir des effets considérables sur la sécurité ou les droits fondamentaux, par exemple en recrutement, en octroi de crédit ou dans les infrastructures critiques.
À risque limité s'appliquent surtout des obligations de transparence. Les utilisateurs doivent par exemple pouvoir reconnaître qu'ils interagissent avec une IA ou que des contenus sont générés par IA. Les systèmes à risque minimal, dont relèvent beaucoup d'applications quotidiennes, restent largement exempts d'obligations supplémentaires.
Quelles exigences s'appliquent à l'IA à haut risque ?
Pour l'IA à haut risque, l'EU AI Act pose des exigences particulièrement étendues. Les fournisseurs doivent établir un système de gestion des risques, qui identifie et maîtrise les risques sur tout le cycle de vie d'un système d'IA. Une gouvernance des données soigneuse doit garantir que les données d'entraînement et d'entrée sont de qualité et que les biais sont évités autant que possible.
S’y ajoutent des obligations de documentation technique, de traçabilité et de transparence envers les utilisateurs. La supervision humaine: les systèmes à haut risque doivent être conçus de sorte que des personnes comprennent leur fonctionnement et puissent intervenir au besoin. Le règlement exige enfin un niveau approprié de robustesse, d’exactitude et de cybersécurité, pour que les systèmes travaillent de façon fiable et sûre.
Quelles obligations existent pour l'IA générative et la transparence ?
Pour IA générative et les modèles dits d’IA à usage général, l’EU AI Act prévoit des obligations de transparence particulières. Les fournisseurs de tels modèles doivent notamment mettre à disposition des documentations techniques et divulguer des informations permettant un usage responsable.
Le marquage des contenus générés par IA joue un rôle important. Les textes, images, contenus audio ou vidéo produits ou modifiés à l'aide de l'IA doivent être reconnaissables comme tels, pour contrer la tromperie et la désinformation. Ces obligations de transparence complètent les exigences liées aux classes de risque et contribuent à rendre les systèmes d'IA compréhensibles pour les utilisateurs.
Que signifie l'EU AI Act pour les entreprises ?
L'EU AI Act concerne les entreprises dans un double rôle : comme fournisseurs, qui développent et mettent sur le marché des systèmes d'IA, et comme utilisateurs ou déployeurs, qui emploient l'IA dans leur propre exploitation. Les deux doivent examiner dans quelle classe de risque tombent leurs applications et quelles obligations en découlent.
Les exigences se lient étroitement à des sujets voisins comme Gouvernance de l’IA, la protection des données selon le RGPD, une documentation sans faille et la garantie d’une supervision humaine. L’application du règlement se fait par étapes après son entrée en vigueur, de sorte que les entreprises devraient adapter leurs processus à temps. Les manquements peuvent entraîner des amendes importantes, d’où l’intérêt de se pencher tôt sur le texte.
Pour beaucoup d'organisations, cela signifie inventorier les applications d'IA existantes, définir les responsabilités et bâtir des structures de gouvernance adaptées, pour rester conformes tout en restant capables d'innover.
Mise en œuvre avec Elisabit
Elisabit aide les entreprises à employer l'intelligence artificielle de façon conforme et avec une gouvernance adaptée. Nous vous aidons à évaluer vos applications d'IA au regard de l'EU AI Act, à situer les classes de risque et à en déduire les mesures organisationnelles et techniques nécessaires, par exemple en matière de documentation, de transparence et de supervision humaine.
En tant qu’agence digitale spécialisée en Solutions IA et conseil en IA nous allions savoir-faire technique et compréhension claire des exigences de l’EU Artificial Intelligence Act. Nous vous accompagnons ainsi de la première appréciation à la construction de structures de gouvernance solides, afin que vous puissiez employer l’IA de façon responsable, sûre et pérenne. Notez que notre conseil offre une orientation fondée mais ne remplace pas un conseil juridique individuel.
Questions fréquentes
Qu'est-ce que l'EU AI Act ?
L'EU AI Act (règlement sur l'intelligence artificielle) est la première réglementation légale complète de l'intelligence artificielle dans l'Union européenne. Il suit une approche fondée sur le risque et pose, selon la classe de risque, des exigences plus ou moins strictes aux systèmes d'IA. L'objectif est de permettre l'innovation tout en protégeant les droits fondamentaux et la sécurité.
Qui est concerné par l'EU AI Act ?
L'EU AI Act concerne aussi bien les fournisseurs, qui développent et mettent sur le marché des systèmes d'IA, que les utilisateurs ou déployeurs, qui emploient l'IA dans leur entreprise. Des organisations de presque tous les secteurs sont donc visées. Les obligations concrètes dépendent de la classe de risque du système d'IA concerné.
Quelles classes de risque existe-t-il dans l'EU AI Act ?
Le règlement sur l'IA distingue quatre classes de risque : risque inacceptable avec des pratiques interdites, IA à haut risque soumise à des exigences strictes, risque limité avec des obligations de transparence ainsi que risque minimal, largement exempt d'obligations supplémentaires. Plus le risque est élevé, plus les règles sont étendues.
Quelles exigences s'appliquent à l'IA à haut risque ?
L'IA à haut risque doit notamment garantir une gestion des risques, une gouvernance des données soigneuse, une documentation technique, de la transparence, une supervision humaine ainsi que la robustesse et la sécurité. Ces exigences doivent assurer que les systèmes travaillent de façon fiable et que les droits fondamentaux sont préservés. Les fournisseurs portent ici une responsabilité particulière.
Quelles obligations s'appliquent à l'IA générative ?
Pour l'IA générative et les modèles d'IA à usage général, des obligations de transparence particulières existent. En font partie des documentations techniques ainsi que le marquage des contenus générés par IA comme les textes, images ou vidéos. Les utilisateurs doivent ainsi pouvoir reconnaître quand ils ont affaire à des contenus produits par IA.
Termes associés
Un cadre de règles, de rôles et de contrôles pour une IA responsable et conforme.
Protéger les systèmes d'IA et leurs données contre des risques tels que l'injection de prompt et les fuites de données.
Un usage productif de l'IA à l'échelle de l'entreprise, centré sur la sécurité, la scalabilité et l'intégration.
L'accompagnement des entreprises dans la stratégie, la mise en œuvre et la mise à l'échelle de solutions d'IA.
Transformation stratégique vers des processus, produits et méthodes de travail assistés par l'IA.
Mettre l'IA au service de votre entreprise ?
Nous vous aidons à intégrer l'intelligence artificielle dans vos processus, votre marketing et votre site — de manière stratégique et sûre.

Votre interlocuteur
Stefan
J'ai hâte de découvrir votre projet et de trouver ensemble la meilleure solution.