Appelez-nous au +(33)4 28 70 91 81

Tout savoir sur l’AI Act (Règlement européen sur l’intelligence artificielle)

Qu’est-ce que l’AI Act ?

L’AI Act, ou règlement européen sur l’intelligence artificielle, est une législation adoptée par l’Union européenne en 2024. Il vise à encadrer le développement, le déploiement et l’utilisation des systèmes d’intelligence artificielle pour garantir une IA éthique, sécurisée et respectueuse des droits fondamentaux des citoyens européens.

À qui s’applique l’AI Act ?

L’AI Act s’applique à :

  • Toutes les entreprises basées dans l’Union européenne qui développent ou utilisent des systèmes d’IA ;
  • Toutes les organisations hors UE dont les systèmes d’IA sont utilisés dans l’UE ;
  • Toutes les entités publiques et privées, quelle que soit leur taille, dès lors qu’elles commercialisent ou exploitent un système d’IA.

Quels systèmes d’IA sont concernés par l’AI Act ?

Le règlement IA classe les systèmes d’IA en quatre niveaux de risque :

  1. Risque inacceptable : IA interdites (ex. : social scoring, manipulation cognitive…)
  2. IA à haut risque : très encadrées (ex. : sécurité, santé, éducation, RH…)
  3. IA à usage général : comme les modèles de type GPT ou Copilot
  4. Risque minimal ou faible : obligations légères de transparence

Quels sont les principaux acteurs concernés par l’AI Act ?

Le règlement définit plusieurs rôles :

  • Fournisseur : celui qui développe ou fait développer le système d’IA
  • Déployeur : celui qui utilise l’IA dans son organisation
  • Importateur, distributeur, mandataire : tous les maillons de la chaîne sont concernés

Chacun a des obligations différentes selon son rôle et le niveau de risque du système utilisé.

Quelles sont les obligations de l’AI Act pour les IA à haut risque ?

Les IA classées à haut risque doivent :

  • Faire l’objet d’une analyse de risques (art. 9)
  • Être documentées techniquement de manière détaillée (art. 11)
  • Assurer la qualité des données (art. 10)
  • Permettre un contrôle humain (art. 14)
  • Garantir la sécurité et la robustesse (art. 15)
  • Apposer un marquage CE et enregistrer le système dans une base européenne (art. 48)

Quelle est la différence entre l’AI Act et le RGPD ?

Le RGPD protège les données personnelles tandis que l’AI Act encadre les systèmes d’intelligence artificielle.

Les deux règlements sont complémentaires : un système d’IA utilisant des données personnelles devra respecter à la fois le RGPD et l’AI Act.

Quelles sont les sanctions en cas de non-conformité à l’AI Act ?

Les sanctions peuvent aller jusqu’à :

  • 35 millions d’euros ou 7 % du chiffre d’affaires mondial pour les violations les plus graves ;
  • Des avertissements, retraits du marché ou restrictions d’utilisation.

Comment savoir si mon organisation est concernée par l’AI Act ?

Vous êtes concerné si :

  • Vous développez ou utilisez un système d’IA ;
  • Vous êtes fournisseur, utilisateur ou intégrateur d’un produit IA ;
  • Vous proposez vos services dans l’Union européenne.

L’approche par les risques est au cœur du règlement : une cartographie de vos systèmes d’IA est indispensable pour déterminer vos obligations.

Comment se mettre en conformité avec l’AI Act ?

Voici les étapes recommandées :

  1. Sensibiliser les équipes (e-learning, charte IA responsable)
  2. Désigner un pilote AI Act (souvent le DPO ou un référent IA)
  3. Cartographier vos systèmes IA
  4. Qualifier le niveau de risque de chaque IA
  5. Mettre en œuvre les mesures techniques et documentaires requises
  6. Mettre en place une gouvernance IA et un système de gestion de la qualité

Quels principes éthiques guide l’AI Act ?

L’AI Act repose sur 7 grands principes :

  • Bien-être sociétal et environnemental
  • Transparence et explicabilité
  • Protection des données et vie privée
  • Robustesse technique
  • Responsabilité
  • Justice et équité
  • Autonomie et contrôle humain

Ces valeurs doivent guider chaque étape du cycle de vie de vos IA.

Quels outils existent pour accompagner les entreprises dans leur conformité à l’AI Act ?

Vous pouvez :

  • Utiliser un logiciel de conformité AI Act (registre IA, analyse de risques, documentation…)
  • Être accompagné par des experts RGPD/IA
  • Sensibiliser vos collaborateurs avec un e-learning AI Act