Nouvelles obligations de déclaration pour les systèmes d’IA à haut risque en Europe

A digital lock – representing security and control over AI systems.

Directive sur l’IA de l’UE : La Commission Européenne Publie des Orientations sur le Signalement des Incidents

Le 26 septembre 2025, la Commission Européenne (CE) a publié un projet d’orientations concernant les exigences de signalement des incidents graves pour les systèmes d’IA à haut risque, dans le cadre de la Directive sur l’IA de l’UE. Pour les organisations qui développent ou déploient des systèmes d’IA susceptibles de tomber sous le champ d’application de cette directive, il est crucial de comprendre ces nouvelles obligations de signalement pour assurer leur conformité.

Points Clés

  • La Commission a publié un modèle de rapport d’incident et un document d’orientation le 26 septembre 2025.
  • Les fournisseurs de systèmes d’IA à haut risque devront signaler les « incidents graves » aux autorités nationales.
  • Les délais de signalement varient de deux (2) à quinze (15) jours selon la gravité et le type d’incident.
  • La consultation publique est ouverte jusqu’au 7 novembre 2025.

Compréhension du Cadre de Signalement des Incidents

L’Article 73 de la Directive sur l’IA de l’UE établit un système de signalement par niveaux pour les incidents graves impliquant des systèmes d’IA à haut risque. Bien que ces exigences ne prennent effet qu’en août 2026, les orientations récemment publiées offrent des aperçus précieux sur les attentes de la Commission.

Le cadre de signalement sert plusieurs objectifs : créer un système d’alerte précoce pour détecter des tendances nuisibles, établir une responsabilité claire pour les fournisseurs et les utilisateurs, permettre des mesures correctives rapides, et favoriser la transparence pour renforcer la confiance du public dans les technologies d’IA.

Qu’est-ce qu’un « Incident Grave » ?

Selon l’Article 3(49) de la Directive, un incident grave se produit lorsqu’un incident ou un dysfonctionnement d’un système d’IA entraîne directement ou indirectement :

  1. La mort d’une personne, ou des blessures graves à la santé d’une personne ;
  2. Une perturbation sérieuse et irréversible des infrastructures critiques ;
  3. Une violation des obligations relatives aux droits fondamentaux en vertu du droit de l’UE ;
  4. Des dommages graves à la propriété ou à l’environnement.

Il est particulièrement important de noter dans le projet d’orientations l’accent mis sur la causation directe et indirecte. Par exemple, un système d’IA fournissant une analyse médicale incorrecte qui conduit à des préjudices pour le patient par le biais des décisions subséquentes d’un médecin serait qualifié d’incident grave indirect. Cela signifie que les organisations doivent prendre en compte les effets en aval dans leurs cadres de gestion des risques.

Intersection avec les Régimes de Signalement Existants

Pour les clients gérant plusieurs cadres de conformité, les orientations clarifient les obligations de signalement qui se chevauchent. Les systèmes d’IA à haut risque déjà soumis à des obligations de signalement équivalentes en vertu d’autres lois de l’UE (comme le NIS2, le DORA ou le CER) doivent généralement seulement signaler les violations des droits fondamentaux en vertu de la Directive sur l’IA.

Cela reflète l’effort de la Commission pour minimiser les charges de signalement redondantes, bien que sa mise en œuvre pratique nécessite une coordination soigneuse entre les équipes de gouvernance de l’IA, juridiques et de conformité.

Implications Pratiques pour les Organisations

Les organisations devraient commencer à cartographier leurs systèmes d’IA par rapport aux critères de haut risque et préparer des processus internes pour la détection, l’enquête et le signalement des incidents. Les considérations clés incluent :

  1. Établir des protocoles clairs de réponse aux incidents ;
  2. Mettre en œuvre des systèmes de surveillance pour détecter les incidents graves potentiels ;
  3. Développer des procédures d’enquête qui préservent les preuves ;
  4. Créer des équipes interfonctionnelles pour gérer les obligations de signalement ;
  5. Mettre à jour les évaluations des risques pour tenir compte des scénarios d’incidents graves.

Prochaines Étapes

Il est conseillé aux clients de participer à la consultation publique, qui reste ouverte jusqu’au 7 novembre 2025. La Commission recherche particulièrement des retours d’expérience et des exemples concernant l’interaction avec d’autres régimes de signalement.

Les organisations devraient également commencer à examiner leurs cadres de gouvernance en matière d’IA pour garantir qu’elles puissent mettre en œuvre efficacement ces exigences de signalement lorsqu’elles deviendront applicables en août 2026.

Articles

L’EU AI Act et l’avenir des drones

Cet article examine l'impact de la loi sur l'IA de l'UE sur l'utilisation des drones. Il met en lumière les implications réglementaires et les défis auxquels les entreprises doivent faire face dans ce...

L’EU AI Act et l’avenir des drones

Cet article examine l'impact de la loi sur l'IA de l'UE sur l'utilisation des drones. Il met en lumière les implications réglementaires et les défis auxquels les entreprises doivent faire face dans ce...

L’importance incontournable de l’IA responsable

Les entreprises sont conscientes de la nécessité d'une IA responsable, mais beaucoup la considèrent comme une réflexion après coup. En intégrant des pratiques de données fiables dès le départ, les...

Modèle de gouvernance AI : mettez fin à l’ère du Shadow IT

Les outils d'intelligence artificielle (IA) se répandent rapidement dans les lieux de travail, transformant la façon dont les tâches quotidiennes sont effectuées. Les organisations doivent établir des...

L’UE accorde un délai aux entreprises pour se conformer aux règles de l’IA

L'UE prévoit de retarder l'application des règles à haut risque de la loi sur l'IA jusqu'à fin 2027, afin de donner aux entreprises plus de temps pour se conformer. Les groupes de défense des droits...

Tensions autour des restrictions sur les exportations de puces AI et le GAIN AI Act

La Maison Blanche s'oppose au GAIN AI Act, qui vise à donner la priorité aux entreprises américaines pour l'achat de puces AI avancées avant leur vente à des pays étrangers. Cette mesure met en...

Défis de l’IA : Les experts appellent à des réformes pour l’industrie medtech en Europe

Un panel d'experts a exprimé des inquiétudes concernant la législation récemment adoptée sur l'intelligence artificielle (IA) de l'UE, affirmant qu'elle représente un fardeau significatif pour les...

Innover responsablement grâce à l’IA éthique

Les entreprises cherchent à innover avec l'intelligence artificielle, mais souvent sans les garde-fous nécessaires. En intégrant la conformité et l'éthique dans le développement technologique, elles...

Risques cachés de conformité liés à l’IA dans le recrutement

L'intelligence artificielle transforme la façon dont les employeurs recrutent et évaluent les talents, mais elle introduit également des risques juridiques importants en vertu des lois fédérales sur...