Réglementation de l’IA : Nouvelles règles pour des systèmes intelligents responsables

A lock with a digital circuit pattern

Acte sur l’IA de l’UE : Premières règles sur les systèmes d’IA interdits et la littératie en IA

Date de création : 4 mars 2025
Source : Feedly

En Bref

La Situation : L’Acte sur l’intelligence artificielle de l’Union européenne (l’« Acte sur l’IA »), le premier cadre juridique complet sur l’IA au monde, est entré en vigueur le 1er août 2024. L’Acte sur l’IA établit des délais de conformité échelonnés pour les différents domaines qu’il régule.

Le Développement : Le premier délai de conformité de l’Acte sur l’IA était le 2 février 2025. À partir de cette date, l’UE applique désormais la catégorie de risque interdite, interdisant effectivement l’utilisation de systèmes d’IA jugés présentant des « risques inacceptables ». De plus, les règles de littératie en IA de l’Acte sont devenues applicables le même jour.

À Venir : D’autres délais de conformité sont à venir dans les prochaines années, en plus de la Commission européenne émettant d’autres lignes directrices pour se conformer à l’Acte sur l’IA. La CE a également publié le Deuxième Projet de Code de Pratique pour l’IA Générale afin de fournir des éclaircissements et de soutenir une conformité cohérente pour les modèles d’IA générale.

Objectif de l’Acte sur l’IA

L’Acte sur l’IA vise à garantir que les systèmes d’IA commercialisés et utilisés dans l’UE sont sûrs et respectent les droits fondamentaux et les valeurs de l’UE. Il comprend un ensemble de règles basées sur les risques pour les développeurs et les déployeurs, applicables à divers cas d’utilisation de l’IA.

Par une approche basée sur les risques, l’Acte cherche à atteindre un équilibre qui favorise la confiance des consommateurs ainsi que l’investissement et l’innovation dans le domaine de l’IA en Europe. Une caractéristique clé de l’Acte sur l’IA est sa classification des systèmes d’IA en différentes catégories de risque : interdite, à haut risque, et ceux soumis à des obligations de transparence.

Les modèles d’IA générale (GPAI) peuvent tomber dans l’une de ces catégories, selon leur application et leur impact potentiel. En lien avec cela, la CE a publié un deuxième projet de Code de Pratique pour les GPAI pour clarifier les exigences de l’Acte sur l’IA applicables à ces modèles.

Premier Délai de Conformité

À partir du 2 février 2025, les dispositions suivantes sont entrées en vigueur :

  • Systèmes d’IA Interdits : L’application de la catégorie de risque interdite de l’Acte sur l’IA interdit effectivement l’utilisation de systèmes d’IA jugés présentant des « risques inacceptables ». Ces systèmes interdits comprennent des outils qui effectuent des notations sociales, manipulent ou exploitent des individus, infèrent les émotions des individus dans les domaines du travail ou des établissements d’éducation, impliquent l’identification biométrique en temps réel dans des espaces publics, et le scraping non ciblé d’Internet ou de la vidéosurveillance pour les images faciales.
  • Règles de Littératie en IA : Les règles de littératie de l’Acte sur l’IA exigent que tous les fournisseurs et déployeurs de systèmes d’IA (même ceux classés comme à faible risque ou sans risque) garantissent que leur personnel a un niveau suffisant de compréhension de l’IA, y compris ses opportunités et ses risques, pour utiliser les systèmes d’IA de manière efficace et responsable.

Éléments de Conformité

Les entreprises doivent évaluer si et comment l’Acte sur l’IA s’applique à leurs systèmes d’IA ou à leurs modèles GPAI en :

  • Identifiant et documentant tous les systèmes d’IA ou modèles GPAI qu’une entreprise développe ou déploie, ainsi que leurs cas d’utilisation prévus ;
  • Classifiant tous les systèmes d’IA ou modèles GPAI selon la catégorie de risque respective et les exigences de conformité ;
  • Effectuant une analyse des lacunes et des risques de conformité pour identifier et résoudre les problèmes ou défis de conformité ;
  • Développant et mettant en œuvre une stratégie IA et un programme de gouvernance, notamment un programme de formation à la littératie en IA pour le personnel.

Conséquences de Non-Conformité

Les interdictions et obligations de l’Acte sur l’IA s’appliquent aux entreprises offrant ou utilisant des systèmes d’IA. Les contrevenants s’exposent à des pénalités significatives, allant jusqu’à 35 millions d’euros ou 7 % de leur chiffre d’affaires annuel mondial.

En particulier, pour les fournisseurs de modèles GPAI, la CE peut imposer une amende allant jusqu’à 15 millions d’euros ou 3 % du chiffre d’affaires mondial annuel.

Prochaines Échéances de Conformité

La prochaine grande échéance de conformité est le 2 août 2025. D’ici cette date, les États membres de l’UE doivent désigner les autorités nationales responsables de l’application de l’Acte sur l’IA. À cette date, des règles concernant les pénalités, la gouvernance et la confidentialité entreront également en vigueur.

Le 2 août 2026, la plupart des autres obligations de l’Acte sur l’IA entreront en vigueur, y compris les règles applicables aux systèmes d’IA à haut risque. Enfin, au 2 août 2027, les fournisseurs de modèles GPAI mis sur le marché avant le 2 août 2025 devront se conformer à l’Acte sur l’IA.

Conclusion

Les entreprises doivent agir maintenant pour évaluer si et comment l’Acte sur l’IA s’applique à leurs systèmes d’IA ou modèles GPAI, afin d’éviter des pénalités sévères et d’assurer une conformité adéquate aux exigences réglementaires en constante évolution.

Articles

Réglementations AI : L’Acte historique de l’UE face aux garde-fous australiens

Les entreprises mondiales adoptant l'intelligence artificielle doivent comprendre les réglementations internationales sur l'IA. L'Union européenne et l'Australie ont adopté des approches différentes...

Politique AI du Québec : Vers une éducation supérieure responsable

Le gouvernement du Québec a enfin publié une politique sur l'IA pour les universités et les CÉGEPs, presque trois ans après le lancement de ChatGPT. Bien que des préoccupations subsistent quant à la...

L’alphabétisation en IA : un nouveau défi de conformité pour les entreprises

L'adoption de l'IA dans les entreprises connaît une accélération rapide, mais cela pose un défi en matière de compréhension des outils. La loi sur l'IA de l'UE exige désormais que tout le personnel, y...

L’Allemagne se prépare à appliquer la loi sur l’IA pour stimuler l’innovation

Les régulateurs existants seront responsables de la surveillance de la conformité des entreprises allemandes avec la loi sur l'IA de l'UE, avec un rôle renforcé pour l'Agence fédérale des réseaux...

Urgence d’une régulation mondiale de l’IA d’ici 2026

Des dirigeants mondiaux et des pionniers de l'IA appellent l'ONU à établir des sauvegardes mondiales contraignantes pour l'IA d'ici 2026. Cette initiative vise à garantir la sécurité et l'éthique dans...

Gouvernance de l’IA dans une économie de confiance zéro

En 2025, la gouvernance de l'IA doit s'aligner avec les principes d'une économie de zéro confiance, garantissant que les systèmes d'IA sont responsables et transparents. Cela permet aux entreprises de...

Un nouveau cadre de gouvernance pour l’IA : vers un secrétariat technique

Le prochain cadre de gouvernance sur l'intelligence artificielle pourrait comporter un "secrétariat technique" pour coordonner les politiques de l'IA entre les départements gouvernementaux. Cela...

Innovations durables grâce à la sécurité de l’IA dans les pays du Global Majority

L'article discute de l'importance de la sécurité et de la sûreté de l'IA pour favoriser l'innovation dans les pays de la majorité mondiale. Il souligne que ces investissements ne sont pas des...

Vers une gouvernance de l’IA cohérente pour l’ASEAN

L'ASEAN adopte une approche de gouvernance de l'IA fondée sur des principes volontaires, cherchant à équilibrer l'innovation et la réglementation tout en tenant compte de la diversité des États...