La législation sur l’IA à haut risque en Virginie : un tournant décisif

A shield

Le projet de loi sur l’IA à haut risque de Virginie attend la signature du gouverneur

Le 20 février 2025, l’Assemblée générale de Virginie a adopté le HB 2094, connu sous le nom de Loi sur les développeurs et déployeurs d’intelligence artificielle à haut risque (la « Loi »). Ce projet de loi est en attente de la signature du gouverneur Youngkin. Si elle devient loi, la Virginie sera le deuxième État, après le Colorado, à adopter une législation sur la discrimination algorithmique, bien que la portée de la Loi soit plus étroite que celle de la législation du Colorado.

Définition des systèmes d’IA à haut risque

La Loi ne s’applique qu’aux systèmes d’intelligence artificielle à haut risque, définis comme « tout système d’intelligence artificielle qui est spécifiquement destiné à prendre de manière autonome, ou à être un facteur substantiel dans la prise, d’une décision conséquente ». Pour les besoins de la Loi, un système d’intelligence artificielle est « tout système basé sur l’apprentissage automatique qui, pour tout objectif explicite ou implicite, infère des entrées reçues comment générer des sorties, y compris du contenu, des décisions, des prévisions et des recommandations, pouvant influencer des environnements physiques ou virtuels ».

Responsabilités des développeurs et déployeurs

Seuls les développeurs et déployeurs de systèmes d’IA à haut risque impliqués dans la prise de décisions conséquentes seraient soumis à la Loi. La prise de décision conséquente est définie comme toute « décision ayant un effet légal matériel, ou tout effet significatif similaire sur la fourniture ou le refus à un consommateur » dans des domaines tels que :

  • Libération conditionnelle, probation, grâce ou toute autre libération d’incarcération ou de supervision judiciaire ;
  • Inscription à l’éducation ou opportunité éducative ;
  • Accès à l’emploi ;
  • Services financiers ou de prêt ;
  • Accès aux services de santé ;
  • Logement ;
  • Assurance ;
  • État matrimonial ;
  • Services juridiques.

Exigences de la Loi

La Loi exige que les développeurs et déployeurs d’IA à haut risque effectuent des évaluations des risques et documentent leurs utilisations et limitations prévues. Les entreprises doivent également fournir des divulgations claires concernant la performance, les limitations et les biais potentiels de leurs systèmes d’IA, ainsi que fournir aux déployeurs une documentation détaillée expliquant les méthodes d’évaluation utilisées pour tester la performance du système et les mesures prises pour atténuer les risques connus.

Exemptions et exclusions

Un système ou service d’IA n’est pas considéré comme un « système d’intelligence artificielle à haut risque » s’il est destiné à :

  • Effectuer une tâche procédurale étroite,
  • Améliorer le résultat d’une activité humaine précédemment accomplie,
  • Détecter des modèles de prise de décision ou toute déviation par rapport à des modèles de prise de décision préexistants, ou
  • Effectuer une tâche préparatoire à une évaluation pertinente pour une décision conséquente.

De plus, plusieurs technologies sont spécifiquement exclues de la Loi, notamment :

  • Technologie anti-fraude qui n’utilise pas la technologie de reconnaissance faciale ;
  • Jeux vidéo alimentés par l’intelligence artificielle ;
  • Technologie de véhicule autonome ;
  • Technologie de cybersécurité ;
  • Bases de données ;
  • Stockage de données ;
  • Technologie de pare-feu ;
  • Réseautage ;
  • Filtrage de spam et d’appels automatisés ;
  • Technologie de communication avec les consommateurs en langage naturel.

Impact potentiel de la Loi

Au cours des débats sur ce projet de loi, de nombreuses entités ont exprimé de vives inquiétudes quant à la possibilité que les restrictions sur l’utilisation de l’IA puissent nuire à leurs activités. La section 59.1-610 énumère les activités exemptées, déclarant que rien dans ce chapitre ne doit être interprété comme restreignant la capacité d’un développeur ou d’un déployeur à :

  • Se conformer aux ordonnances ou réglementations fédérales, étatiques ou municipales ;
  • Coopérer avec les forces de l’ordre ;
  • Protéger des intérêts essentiels pour la vie ou la sécurité physique d’un consommateur ou d’un tiers ;
  • Prévenir, détecter ou protéger contre des incidents de sécurité, le vol d’identité, la fraude, le harcèlement ou des activités malveillantes.

En outre, certains secteurs « seront réputés » avoir satisfait aux exigences de cette nouvelle loi, car l’utilisation de l’IA par ces entités est déjà régulée par d’autres entités gouvernementales fédérales et étatiques.

Si le gouverneur signe la Loi, elle entrera en vigueur le 1er juillet 2026. Le Bureau du procureur général de Virginie aura l’autorité exclusive pour faire respecter les dispositions de la Loi.

Articles

Réglementations AI : L’Acte historique de l’UE face aux garde-fous australiens

Les entreprises mondiales adoptant l'intelligence artificielle doivent comprendre les réglementations internationales sur l'IA. L'Union européenne et l'Australie ont adopté des approches différentes...

Politique AI du Québec : Vers une éducation supérieure responsable

Le gouvernement du Québec a enfin publié une politique sur l'IA pour les universités et les CÉGEPs, presque trois ans après le lancement de ChatGPT. Bien que des préoccupations subsistent quant à la...

L’alphabétisation en IA : un nouveau défi de conformité pour les entreprises

L'adoption de l'IA dans les entreprises connaît une accélération rapide, mais cela pose un défi en matière de compréhension des outils. La loi sur l'IA de l'UE exige désormais que tout le personnel, y...

L’Allemagne se prépare à appliquer la loi sur l’IA pour stimuler l’innovation

Les régulateurs existants seront responsables de la surveillance de la conformité des entreprises allemandes avec la loi sur l'IA de l'UE, avec un rôle renforcé pour l'Agence fédérale des réseaux...

Urgence d’une régulation mondiale de l’IA d’ici 2026

Des dirigeants mondiaux et des pionniers de l'IA appellent l'ONU à établir des sauvegardes mondiales contraignantes pour l'IA d'ici 2026. Cette initiative vise à garantir la sécurité et l'éthique dans...

Gouvernance de l’IA dans une économie de confiance zéro

En 2025, la gouvernance de l'IA doit s'aligner avec les principes d'une économie de zéro confiance, garantissant que les systèmes d'IA sont responsables et transparents. Cela permet aux entreprises de...

Un nouveau cadre de gouvernance pour l’IA : vers un secrétariat technique

Le prochain cadre de gouvernance sur l'intelligence artificielle pourrait comporter un "secrétariat technique" pour coordonner les politiques de l'IA entre les départements gouvernementaux. Cela...

Innovations durables grâce à la sécurité de l’IA dans les pays du Global Majority

L'article discute de l'importance de la sécurité et de la sûreté de l'IA pour favoriser l'innovation dans les pays de la majorité mondiale. Il souligne que ces investissements ne sont pas des...

Vers une gouvernance de l’IA cohérente pour l’ASEAN

L'ASEAN adopte une approche de gouvernance de l'IA fondée sur des principes volontaires, cherchant à équilibrer l'innovation et la réglementation tout en tenant compte de la diversité des États...