AI Act (Règlement IA UE)
conformiteDéfinition
L'AI Act, règlement européen 2024/1689, établit le premier cadre juridique horizontal encadrant les systèmes d'intelligence artificielle au sein de l'Union européenne, entré en vigueur en août 2024 avec une application progressive échelonnée jusqu'en 2027 selon les dispositions concernées. Le texte classe les systèmes d'IA selon quatre niveaux de risque : inacceptable, couvrant les usages interdits comme la notation sociale généralisée ou la manipulation subliminale, entrés en application dès février 2025 ; élevé, incluant les systèmes utilisés en recrutement, crédit, santé ou justice, soumis à des obligations strictes d'évaluation de conformité, de documentation technique et de supervision humaine ; limité, imposant des obligations de transparence, comme signaler qu'un contenu est généré par IA ; et minimal, sans obligation spécifique. Les modèles d'IA à usage général (GPAI), catégorie couvrant les grands modèles de langage comme GPT ou Claude, sont soumis à des obligations distinctes de transparence et, pour les modèles présentant un risque systémique déterminé par un seuil de calcul d'entraînement, à des évaluations de robustesse renforcées. Les sanctions peuvent atteindre 35 millions d'euros ou 7% du chiffre d'affaires mondial pour les usages interdits. Pour un DPO ou RSSI, l'AI Act s'articule avec le RGPD sur les traitements de données personnelles utilisés pour entraîner ou opérer ces systèmes.
Règlement européen 2024/1689 établissant un cadre de conformité pour les systèmes d'IA classés selon leur niveau de risque : inacceptable, élevé, limité ou minimal.
Ce terme est utilisé dans le domaine de la cybersécurité (conformite). Des articles détaillés sont disponibles sur ce site.
Ce terme vous interpelle ?
Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.