Tout savoir sur l’AI Act (Règlement européen sur l’intelligence artificielle)
Qu’est-ce que l’AI Act ?
L’AI Act, ou règlement européen sur l’intelligence artificielle, est une législation adoptée par l’Union européenne en 2024. Il vise à encadrer le développement, le déploiement et l’utilisation des systèmes d’intelligence artificielle pour garantir une IA éthique, sécurisée et respectueuse des droits fondamentaux des citoyens européens.
À qui s’applique l’AI Act ?
L’AI Act s’applique à :
- Toutes les entreprises basées dans l’Union européenne qui développent ou utilisent des systèmes d’IA ;
- Toutes les organisations hors UE dont les systèmes d’IA sont utilisés dans l’UE ;
- Toutes les entités publiques et privées, quelle que soit leur taille, dès lors qu’elles commercialisent ou exploitent un système d’IA.
Quels systèmes d’IA sont concernés par l’AI Act ?
Le règlement IA classe les systèmes d’IA en quatre niveaux de risque :
- Risque inacceptable : IA interdites (ex. : social scoring, manipulation cognitive…)
- IA à haut risque : très encadrées (ex. : sécurité, santé, éducation, RH…)
- IA à usage général : comme les modèles de type GPT ou Copilot
- Risque minimal ou faible : obligations légères de transparence
Quels sont les principaux acteurs concernés par l’AI Act ?
Le règlement définit plusieurs rôles :
- Fournisseur : celui qui développe ou fait développer le système d’IA
- Déployeur : celui qui utilise l’IA dans son organisation
- Importateur, distributeur, mandataire : tous les maillons de la chaîne sont concernés
Chacun a des obligations différentes selon son rôle et le niveau de risque du système utilisé.
Quelles sont les obligations de l’AI Act pour les IA à haut risque ?
Les IA classées à haut risque doivent :
- Faire l’objet d’une analyse de risques (art. 9)
- Être documentées techniquement de manière détaillée (art. 11)
- Assurer la qualité des données (art. 10)
- Permettre un contrôle humain (art. 14)
- Garantir la sécurité et la robustesse (art. 15)
- Apposer un marquage CE et enregistrer le système dans une base européenne (art. 48)
Quelle est la différence entre l’AI Act et le RGPD ?
Le RGPD protège les données personnelles tandis que l’AI Act encadre les systèmes d’intelligence artificielle.
Les deux règlements sont complémentaires : un système d’IA utilisant des données personnelles devra respecter à la fois le RGPD et l’AI Act.
Quelles sont les sanctions en cas de non-conformité à l’AI Act ?
Les sanctions peuvent aller jusqu’à :
- 35 millions d’euros ou 7 % du chiffre d’affaires mondial pour les violations les plus graves ;
- Des avertissements, retraits du marché ou restrictions d’utilisation.
Comment savoir si mon organisation est concernée par l’AI Act ?
Vous êtes concerné si :
- Vous développez ou utilisez un système d’IA ;
- Vous êtes fournisseur, utilisateur ou intégrateur d’un produit IA ;
- Vous proposez vos services dans l’Union européenne.
L’approche par les risques est au cœur du règlement : une cartographie de vos systèmes d’IA est indispensable pour déterminer vos obligations.
Comment se mettre en conformité avec l’AI Act ?
Voici les étapes recommandées :
- Sensibiliser les équipes (e-learning, charte IA responsable)
- Désigner un pilote AI Act (souvent le DPO ou un référent IA)
- Cartographier vos systèmes IA
- Qualifier le niveau de risque de chaque IA
- Mettre en œuvre les mesures techniques et documentaires requises
- Mettre en place une gouvernance IA et un système de gestion de la qualité
Quels principes éthiques guide l’AI Act ?
L’AI Act repose sur 7 grands principes :
- Bien-être sociétal et environnemental
- Transparence et explicabilité
- Protection des données et vie privée
- Robustesse technique
- Responsabilité
- Justice et équité
- Autonomie et contrôle humain
Ces valeurs doivent guider chaque étape du cycle de vie de vos IA.
Quels outils existent pour accompagner les entreprises dans leur conformité à l’AI Act ?
Vous pouvez :
- Utiliser un logiciel de conformité AI Act (registre IA, analyse de risques, documentation…)
- Être accompagné par des experts RGPD/IA
- Sensibiliser vos collaborateurs avec un e-learning AI Act