Édition

Ceci est une édition permanente. Elle reprend le briefing tel que publié à cette date et ne change pas.

Date limite de dépôt des candidatures pour le pilote FRIA de l'AP : 21 septembre 2026

21 septembre 2026

Les organisations souhaitant acquérir de l'expérience avec l'évaluation d'impact sur les droits fondamentaux (FRIA) pour les systèmes d'IA à haut risque peuvent postuler pour participer au pilote de l'Autoriteit Persoonsgegevens (AP). La date est le 21 septembre 2026, dans 24 jours.

Organisations publiques et privées fournissant des services publics aux Pays-Bas

L'instrument est l'EU AI Act. Les organisations doivent examiner l'invitation au pilote et soumettre leur candidature si elles remplissent les critères et souhaitent se préparer aux exigences de la FRIA de l'AI Act.

L'AI Act fixe le 21 septembre 2026 comme date d'entrée en vigueur, et la préparation qu'il exige incombe à des équipes qui sont évaluées sur d'autres travaux, c'est pourquoi cette date est reportée plutôt que l'obligation soit mal interprétée.

AI Act

Qui cela engage
Organisations publiques et privées fournissant des services publics aux Pays-Bas
Ce qui a changé
Rien n'a changé aujourd'hui. Ce qui est fixé est la date : le 21 septembre 2026, date à laquelle les organisations souhaitant acquérir de l'expérience avec l'évaluation d'impact sur les droits fondamentaux (FRIA) pour les systèmes d'IA à haut risque peuvent postuler pour participer au pilote de l'Autoriteit Persoonsgegevens (AP).
Ce qu'il faut vérifier
Les organisations doivent examiner l'invitation au pilote et soumettre leur candidature si elles remplissent les critères et souhaitent se préparer aux exigences de la FRIA de l'AI Act.
Ce que cela ne signifie pas
Ceci est une date à l'agenda, pas une nouvelle obligation publiée aujourd'hui. Rien d'en vigueur n'a changé ce matin.

À transmettre à votre équipe

La date limite de dépôt des candidatures pour le pilote FRIA de l'AP est fixée au 21 septembre 2026. Organisations publiques et privées fournissant des services publics aux Pays-Bas

La question du jour

En vertu de l'EU AI Act, suite à un incident de sécurité chez un fournisseur d'IA, quelle est l'obligation principale d'un déployeur de système d'IA concernant les preuves de l'incident ?

  1. D'accepter la déclaration publique du fournisseur comme preuve suffisante de non compromission.
  2. De collecter et de préserver les preuves démontrant l'impact de l'incident sur son propre système d'IA et ses opérations.
  3. De cesser immédiatement d'utiliser le système d'IA affecté jusqu'à ce qu'un nouveau fournisseur soit trouvé.
  4. De notifier tous les sujets de données affectés dans les 72 heures, quel que soit l'impact réel.

Répondre à cette question sur le site

À savoir également

  1. Les déployeurs de l'EU AI Act ont besoin de preuves d'incidents fournisseurs suite à l'incident OpenAI-TanStack

    Les organisations déployant des systèmes d'IA devraient établir des processus robustes pour la collecte et la conservation des preuves d'incidents de sécurité affectant leurs fournisseurs d'IA, en particulier en prévision des obligations de l'EU AI Act.

  2. noyb envoie une mise en demeure à SCHUFA concernant le scandale de la « base de données fantôme » et ouvre une liste d'intérêt pour une action collective

    Les organisations traitant des données personnelles étendues, en particulier pour la notation de crédit, doivent assurer une stricte adhésion aux politiques de conservation des données et aux droits d'accès de l'Article 15 du RGPD afin d'éviter des défis juridiques significatifs et des actions collectives potentielles.

  3. Le Commissaire à la protection de la vie privée de Nouvelle-Zélande fixe les attentes pour les lunettes intelligentes

    L'Office of the Privacy Commissioner de Nouvelle-Zélande attend des développeurs de lunettes intelligentes qu'ils mettent en œuvre la protection de la vie privée dès la conception, signalant un examen réglementaire pour les technologies portables émergentes.

  4. Déclaration de l'ICO sur le résultat du procès Meta et la protection de la vie privée des enfants

    Les organisations fournissant des services en ligne aux enfants doivent s'assurer que leurs produits sont conçus en tenant compte des meilleurs intérêts des enfants, conformément au Children's Code de l'ICO et à l'orientation réglementaire plus large sur la protection de la vie privée des jeunes.

  5. Des cybercriminels s'envolent avec les données clients de Manchester Airports Group

    Les professionnels de la protection de la vie privée conseillant les aéroports britanniques doivent revoir leurs plans de réponse aux incidents pour les violations de données clients étant donné la récente cyberattaque de Manchester Airports Group.

Compilé ce matin là à partir de sources officielles, judiciaires et réglementaires. Les sources primaires sont liées sur chaque sujet.