Édition

Ceci est une édition permanente. Elle reprend le briefing tel que publié à cette date et ne change pas.

Les organisations prévoyant de déployer des systèmes d'intelligence artificielle à haut risque aux Pays-Bas doivent postuler auprès de l'

21 septembre 2026

Les organisations prévoyant de déployer des systèmes d'intelligence artificielle à haut risque aux Pays-Bas doivent postuler auprès de l'Autoriteit Persoonsgegevens pour son projet pilote FRIA d'ici le 21 septembre 2026. Cette initiative offre une première expérience des exigences de l'EU AI Act en matière d'évaluation d'impact sur les droits fondamentaux. La participation est cruciale pour les entités cherchant à comprendre et à se préparer aux futures obligations de conformité.

Le programme pilote, lancé par l'autorité néerlandaise de protection des données, offre une opportunité structurée aux organisations des secteurs public et privé de s'engager dans l'application pratique des évaluations d'impact sur les droits fondamentaux (FRIA). Ces évaluations sont une pierre angulaire de l'EU AI Act, conçues pour identifier et atténuer les risques pour les droits des individus posés par les systèmes d'intelligence artificielle à haut risque. Les organisations participant au pilote acquerront des connaissances inestimables sur la méthodologie et la documentation requises pour les FRIA, leur permettant d'affiner leurs processus internes avant la pleine mise en œuvre de la loi.

Cet engagement proactif est particulièrement bénéfique pour les responsables du traitement qui développent ou acquièrent des IA à haut risque, car il permet un apprentissage itératif et un ajustement de leurs cadres de gouvernance. Les preuves de participation et les leçons apprises seront vitales pour démontrer la diligence raisonnable et un engagement envers un déploiement responsable de l'intelligence artificielle. L'Autoriteit Persoonsgegevens s'attend à ce que les candidats développent activement ou prévoient de déployer un système d'intelligence artificielle à haut risque, garantissant que le pilote aborde des scénarios du monde réel.

L'EU AI Act fixe le 21 septembre 2026 comme date d'entrée en vigueur, et la préparation qu'il exige incombe à des équipes qui sont évaluées sur d'autres travaux, c'est pourquoi cette date est reportée plutôt que l'obligation mal interprétée.

EU AI Act

Qui cela engage
Organisations publiques et privées aux Pays-Bas prévoyant d'utiliser des systèmes d'IA à haut risque
Ce qui a changé
Rien n'a changé aujourd'hui. Ce qui est fixé est la date : le 21 septembre 2026, date à laquelle les organisations peuvent postuler pour participer à un programme pilote afin d'acquérir de l'expérience avec les évaluations d'impact sur les droits fondamentaux (FRIA) requises par l'EU AI Act.
Ce qu'il faut vérifier
Les organisations devraient examiner l'invitation au pilote et postuler si elles souhaitent acquérir une première expérience en matière de rapports FRIA.
Ce que cela ne signifie pas
Ceci est une date à retenir, pas une nouvelle obligation publiée aujourd'hui. Rien de ce qui est en vigueur n'a changé ce matin.

À transmettre à votre équipe

Les organisations aux Pays-Bas prévoyant d'utiliser des systèmes d'intelligence artificielle à haut risque devraient envisager de postuler au projet pilote FRIA de l'Autoriteit Persoonsgegevens d'ici le 21 septembre 2026 pour acquérir une première expérience de la conformité à l'EU AI Act.

La question du jour

Un responsable du traitement subit une violation de données impliquant 25 millions d'enregistrements, y compris des IBAN. La violation est due à des mesures de sécurité inadéquates. Le responsable du traitement notifie l'autorité de contrôle mais retarde la notification aux personnes concernées pendant plusieurs semaines, invoquant des enquêtes internes. En vertu du RGPD, quels articles sont les plus susceptibles d'être violés ?

  1. Article 6 (Licéité du traitement) et Article 7 (Conditions applicables au consentement)
  2. Article 32 (Sécurité du traitement) et Article 34 (Communication d'une violation de données à caractère personnel à la personne concernée)
  3. Article 15 (Droit d'accès) et Article 17 (Droit à l'effacement)
  4. Article 28 (Sous traitant) et Article 30 (Registres des activités de traitement)

Répondre à cette question sur le site

À savoir également

  1. La procureure générale de New York met fin à la tentative de l'administration Trump de saisir les informations personnelles des chauffeurs commerciaux

    L'intervention réussie de la procureure générale de New York, James, démontre comment l'action juridique des États peut protéger les informations personnelles des chauffeurs commerciaux contre les tentatives de saisie de données par le gouvernement fédéral.

  2. L'EFF et des groupes de la société civile appellent la police du Nottinghamshire à cesser la reconnaissance faciale en direct

    Les défenseurs de la vie privée contestent l'utilisation de la reconnaissance faciale en direct par la police du Nottinghamshire, soulignant les préoccupations persistantes concernant la technologie de surveillance et son impact sur les libertés publiques.

  3. DAP Health règle un procès pour violation de données pour 1 300 000 $

    Les prestataires de soins de santé confrontés à des violations de données devraient noter l'importante responsabilité financière, comme le démontre le règlement de 1,3 million de dollars de DAP Health pour des informations de santé protégées compromises.

  4. ChatGPT, Grok et Google IA fazem ranking de melhores candidatos, e descumprem norma do TSE

    Les développeurs et les déployeurs de systèmes d'IA doivent comprendre et respecter les réglementations électorales, comme le démontrent les modèles d'IA violant les normes du TSE en classant les candidats politiques.

Compilé ce matin là à partir de sources officielles, judiciaires et réglementaires. Les sources primaires sont liées sur chaque sujet.