Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

AI Act — Gouvernance de l'IA (Règlement européen sur l'intelligence artificielle)

conformite

Définition

L'AI Act (Règlement UE 2024/1689) est le premier cadre réglementaire global sur l'intelligence artificielle au monde, adopté par l'Union européenne en 2024. Il adopte une approche basée sur les risques en classifiant les systèmes d'IA en quatre catégories : inacceptable (systèmes interdits comme la surveillance biométrique de masse ou le scoring social), haut risque (infrastructures critiques, recrutement, crédit, justice — soumis à des exigences strictes), risque limité (obligations de transparence comme les chatbots devant se déclarer), et risque minimal (jeux, filtres anti-spam). Pour les systèmes IA à haut risque, les exigences incluent la documentation technique complète, la gestion des risques, la qualité des données d'entraînement, la traçabilité, la supervision humaine, et la robustesse. Les modèles d'IA à usage général (GPAI) comme les LLM sont soumis à des obligations spécifiques de transparence et, pour les modèles les plus puissants, d'évaluation de risques systémiques. L'entrée en vigueur est progressive jusqu'en 2027, avec des amendes pouvant atteindre 35 millions d'euros ou 7% du chiffre d'affaires mondial.

Description

L'AI Act (Règlement UE 2024/1689) est le premier cadre réglementaire mondial sur l'IA, adopté en 2024. Il classe les systèmes d'IA en 4 catégories de risque : inacceptable (interdit), haut risque, risque limité, et risque minimal, avec des obligations proportionnelles à chaque niveau.

Exigences clés

Les systèmes IA à haut risque (recrutement, crédit, infrastructures critiques) requièrent une documentation technique complète, une gestion des risques, des données d'entraînement de qualité, une traçabilité et une supervision humaine obligatoire. Les modèles GPAI comme les LLM ont des obligations spécifiques de transparence.

Points clés

  • Entrée en vigueur progressive jusqu'en 2027 avec amendes pouvant atteindre 35 M€ ou 7% du CA mondial
  • Les systèmes interdits incluent la surveillance biométrique de masse et le scoring social
  • Les fournisseurs de modèles GPAI à risque systémique doivent réaliser des évaluations adversariales
Expert disponible

Ce terme vous interpelle ?

Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis