IA en banque, finance et assurance : concilier DORA et AI Act
En bref
- L'usage de l'IA dans la finance (scoring, fraude) impose une conformité croisée : les obligations « haut risque » de l'AI Act pour garantir l'équité des décisions, et les exigences de résilience opérationnelle numérique de DORA pour garantir la continuité des systèmes financiers.
AI Act : quels usages financiers sont à haut risque ?
L'évaluation de la solvabilité et l'établissement d'un score de crédit des personnes physiques, ainsi que l'évaluation des risques et la tarification en assurance-vie et santé, figurent parmi les usages à haut risque de l'annexe III. Ils déclenchent la gestion des risques, la gouvernance des données, la supervision humaine et la documentation.
DORA : l'IA comme composant ICT
| Exigence DORA | Application à un système d'IA | Référence |
|---|---|---|
| Gestion du risque ICT | Cartographie, contrôles, continuité pour l'IA critique | Art. 6-16 |
| Incidents | Détection, classification, notification des incidents IA | Art. 17-23 |
| Tests de résilience | Inclure l'IA dans les tests, TLPT le cas échéant | Art. 24-27 |
| Tiers ICT | Clauses, registre d'information, réversibilité | Art. 28-30 |
Articuler les deux régimes sans doublon
Recenser les systèmes d'IA et les qualifier. Fusionner la documentation : une analyse de risque couvrant AI Act et DORA. Inscrire les fournisseurs d'IA au registre d'information DORA. Garantir la supervision humaine sur les décisions à fort impact (crédit, assurance). Tester la résilience et documenter la traçabilité. Voir aussi le DPO externalisé dans la finance et IA et DORA.
Passez à l’action
Cartographiez vos systèmes d'IA, évaluez leur niveau de risque et pilotez vos registres AI Act et DORA depuis une seule plateforme avec Data Comply One.
Découvrir le logiciel AI Act →Tester ma conformité gratuitement