La Loi RAISE de New York en Contexte du Renforcement de la Sécurité de l’IA
Le 3 février, un sommet technologique et politique a rassemblé des leaders de l’industrie et des responsables gouvernementaux pour discuter des politiques de cybersécurité liées à l’intelligence artificielle (IA). Lors de cet événement, le Directeur National de la Cybersécurité a présenté un cadre de politique de sécurité de l’IA visant à intégrer des protections de cybersécurité dans les technologies d’IA développées aux États-Unis.
Développement du Cadre de Sécurité de l’IA
Ce cadre est élaboré en coordination avec le Bureau de la Science et de la Technologie, bien qu’aucun calendrier de publication n’ait été annoncé. L’objectif est d’assurer que la sécurité ne soit pas un obstacle à l’innovation, mais plutôt intégrée dans le système.
Ce cadre s’inscrit dans le Plan d’Action de l’IA de la Maison Blanche, qui prévoit la création d’un Centre d’Information et d’Analyse axé sur l’IA, facilitant le partage des renseignements sur les menaces liées à l’IA à travers les secteurs critiques.
Adoption de la Loi RAISE à New York
Le 19 décembre, New York est devenu le deuxième État à adopter un cadre réglementaire pour les développeurs d’IA de grande envergure, après la Californie. La Loi RAISE impose de nouvelles obligations de transparence, de sécurité et de notification des incidents aux développeurs de modèles d’IA avancés, avec des pénalités civiles applicables par le procureur général de l’État.
Cette loi sera mise en vigueur le 1er janvier 2027 et vise à renforcer la sécurité des modèles d’IA tout en évitant un patchwork de lois étatiques.
Exigences de Sécurité et de Notification
La loi RAISE inclut des protocoles de sécurité et des exigences de notification des incidents, imposant des amendes pouvant atteindre 30 millions de dollars pour les violations. Les développeurs doivent élaborer, maintenir et divulguer publiquement des protocoles de sécurité concernant les risques catastrophiques, qui incluent des incidents entraînant des pertes humaines significatives ou des dommages matériels considérables.
Les exigences de notification des incidents sont plus strictes que celles de la Californie, avec une obligation de rapport dans les 72 heures suivant la découverte d’un incident.
Conséquences et Perspectives
La mise en œuvre de la loi RAISE s’inscrit dans un effort plus large pour unifier les exigences de cybersécurité, alors que d’autres États, comme le Colorado, adoptent également des lois sur l’IA. La loi vise à créer un consensus au niveau des États sur la réglementation de l’IA, en évitant des réglementations contradictoires.
Cependant, l’absence d’actions publiques de la part du Département de la Justice concernant les lois étatiques soulève des questions sur l’engagement fédéral envers l’application de ces nouvelles règles. La loi RAISE reflète une tendance vers une régulation plus sécurisée et responsable des technologies d’IA.