IA en banque, finance et assurance : concilier DORA et AI Act

IA en banque, finance et assurance : concilier DORA et AI Act

En bref

  • L'usage de l'IA dans la finance (scoring, fraude) impose une conformité croisée : les obligations « haut risque » de l'AI Act pour garantir l'équité des décisions, et les exigences de résilience opérationnelle numérique de DORA pour garantir la continuité des systèmes financiers.

AI Act : quels usages financiers sont à haut risque ?

L'évaluation de la solvabilité et l'établissement d'un score de crédit des personnes physiques, ainsi que l'évaluation des risques et la tarification en assurance-vie et santé, figurent parmi les usages à haut risque de l'annexe III. Ils déclenchent la gestion des risques, la gouvernance des données, la supervision humaine et la documentation.

DORA : l'IA comme composant ICT

Exigence DORAApplication à un système d'IARéférence
Gestion du risque ICTCartographie, contrôles, continuité pour l'IA critiqueArt. 6-16
IncidentsDétection, classification, notification des incidents IAArt. 17-23
Tests de résilienceInclure l'IA dans les tests, TLPT le cas échéantArt. 24-27
Tiers ICTClauses, registre d'information, réversibilitéArt. 28-30

Articuler les deux régimes sans doublon

Recenser les systèmes d'IA et les qualifier. Fusionner la documentation : une analyse de risque couvrant AI Act et DORA. Inscrire les fournisseurs d'IA au registre d'information DORA. Garantir la supervision humaine sur les décisions à fort impact (crédit, assurance). Tester la résilience et documenter la traçabilité. Voir aussi le DPO externalisé dans la finance et IA et DORA.

Passez à l’action

Cartographiez vos systèmes d'IA, évaluez leur niveau de risque et pilotez vos registres AI Act et DORA depuis une seule plateforme avec Data Comply One.

Découvrir le logiciel AI Act →Tester ma conformité gratuitement