Premières dispositions du règlement européen sur l’IA : ce que vous devez savoir sur la littératie en IA
Les premières dispositions du règlement européen sur l’IA ont commencé à s’appliquer le dimanche 2 février. Les entreprises qui fournissent ou déploient des systèmes d’IA doivent désormais s’assurer qu’il y a une littératie en IA au sein de leurs opérations, et certaines pratiques liées à l’IA sont désormais interdites.
Qu’est-ce que la littératie en IA ?
Le règlement définit la littératie en IA comme les compétences, connaissances et compréhension permettant aux fournisseurs (c’est-à-dire ceux qui mettent des systèmes d’IA sur le marché) et aux utilisateurs (c’est-à-dire ceux qui utilisent ces systèmes) de procéder à un déploiement éclairé des systèmes d’IA. Cela devrait également leur permettre de prendre conscience des opportunités et des risques associés à l’IA et des dommages qu’elle peut causer.
Selon l’Article 4 du règlement, les entreprises doivent prendre des mesures pour garantir un niveau suffisant de littératie en IA de leur personnel et des autres personnes impliquées dans l’opération et l’utilisation des systèmes d’IA en leur nom. Dans ce cadre, l’organisation doit tenir compte de leur connaissance technique, de leur expérience, de leur éducation et de leur formation, ainsi que du contexte dans lequel les systèmes d’IA seront utilisés.
Comment les organisations peuvent-elles garantir la littératie en IA ?
Une question clé pour les organisations est de comprendre ce que les exigences concernant la littératie en IA signifient concrètement (c’est-à-dire ce qu’elles doivent faire pour se conformer). L’Autoriteit Persoonsgegevens (AP), l’autorité néerlandaise de protection des données, a publié des directives qui peuvent aider à répondre à cette question. Comme il est évident, ces directives soulignent qu’il n’existe pas d’ensemble de mesures unique garantissant un niveau adéquat de littératie en IA. Au contraire, lors de la formation à la littératie en IA, les organisations doivent tenir compte des personnes impliquées et du niveau de risque du système d’IA concerné.
Les directives proposent aux organisations d’utiliser un plan pluriannuel pour promouvoir la littératie en IA, en suivant un processus en quatre étapes :
- Étape 1 – Identifier. Cela implique de faire un inventaire de tous les systèmes d’IA utilisés au sein de l’organisation.
- Étape 2 – Déterminer les objectifs. Les organisations doivent fixer des objectifs de littératie en IA basés sur les niveaux de risque pertinents.
- Étape 3 – Exécuter. Une fois les objectifs définis, il est important de les exécuter en mettant en place des stratégies et des actions appropriées.
- Étape 4 – Évaluer. Analyser régulièrement si les objectifs sont atteints permet aux organisations de déterminer de nouveaux objectifs et mesures.
Commentaire
Comme le soulignent les directives, la littératie en IA n’est pas un objectif final, mais un processus continu. Il sera donc crucial pour les organisations d’évaluer et de renouveler continuellement leurs mesures de littératie en IA. Cela est particulièrement important compte tenu du rythme rapide du développement technologique dans ce domaine, qui peut créer de nouvelles opportunités et risques.
Que faire ensuite ?
En ce qui concerne le règlement sur l’IA de manière plus générale, bien que ces dispositions s’appliquent désormais, la majorité du règlement ne s’appliquera pas avant août 2026. Cependant, les dispositions concernant les systèmes d’IA à usage général entreront en vigueur cet été (à partir du 2 août 2025, sous réserve de certaines exceptions).