Édition

Ceci est une édition permanente. Elle reprend le briefing tel que publié à cette date et ne change pas.

Projet pilote pour l'évaluation d'impact sur les droits fondamentaux (FRIA) des systèmes d'IA d'ici le 21 septembre 2026

21 septembre 2026

Les organisations publiques aux Pays-Bas utilisant des systèmes d'intelligence artificielle à haut risque doivent réaliser une évaluation d'impact sur les droits fondamentaux (FRIA) d'ici le 21 septembre 2026. Cette obligation découle de l'Artificial Intelligence Act (AI Act), qui exige une évaluation approfondie des impacts potentiels sur les droits fondamentaux. Les organisations doivent se préparer en comprenant la portée de leurs systèmes d'IA et leurs obligations en vertu de ce nouveau cadre réglementaire.

La date limite du 21 septembre 2026 pour les évaluations d'impact sur les droits fondamentaux (FRIA) en vertu de l'Artificial Intelligence Act (AI Act) s'applique aux organisations publiques aux Pays-Bas déployant des systèmes d'intelligence artificielle à haut risque. Ces organisations doivent s'assurer que leurs systèmes d'IA sont conçus et exploités d'une manière qui respecte les droits fondamentaux, ce qui nécessite un processus d'évaluation complet.

Cela implique d'identifier les risques potentiels pour les libertés individuelles et de mettre en œuvre des stratégies d'atténuation robustes avant la date limite. Les organisations doivent s'engager de manière proactive avec les exigences, qui incluent la documentation de l'objectif du système d'IA, des données utilisées et des garanties mises en place pour protéger les individus. L'Autoriteit Persoonsgegevens propose un programme pilote aux organisations intéressées à acquérir une expérience pratique avec les rapports FRIA, offrant une opportunité précieuse d'engagement précoce. Les autorités de contrôle s'attendront à des preuves d'une FRIA complète et robuste, démontrant la diligence raisonnable et le respect des principes de l'AI Act.

Bien qu'aucune nouvelle obligation ne soit entrée en vigueur aujourd'hui, cette échéance imminente souligne l'attention réglementaire continue portée au déploiement éthique et fondé sur les droits de l'intelligence artificielle. Les délégués à la protection des données et les conseillers en matière de confidentialité doivent conseiller leurs organisations de commencer à se préparer à cette exigence, en veillant à ce que les processus internes et les structures de gouvernance soient adaptés pour répondre aux nouvelles normes.

L'AI Act fixe le 21 septembre 2026 comme date d'entrée en vigueur, et la préparation qu'il exige incombe à des équipes qui sont évaluées sur d'autres travaux, c'est pourquoi cette date est reportée plutôt que l'obligation mal interprétée.

AI Act

Qui cela engage
Organisations publiques aux Pays-Bas utilisant des systèmes d'IA à haut risque
Ce qui a changé
Rien n'a changé aujourd'hui. Ce qui est fixé est la date : le 21 septembre 2026, date limite d'inscription au programme pilote pour l'évaluation d'impact sur les droits fondamentaux (FRIA)
Ce qu'il faut vérifier
Les organisations intéressées à acquérir de l'expérience avec les rapports FRIA doivent postuler au programme pilote de l'Autoriteit Persoonsgegevens.
Ce que cela ne signifie pas
Il s'agit d'une date inscrite à l'agenda, et non d'une nouvelle obligation publiée aujourd'hui. Rien n'est entré en vigueur ce matin.

À transmettre à votre équipe

Les organisations publiques aux Pays-Bas utilisant des systèmes d'intelligence artificielle à haut risque doivent réaliser une évaluation d'impact sur les droits fondamentaux (FRIA) d'ici le 21 septembre 2026 en vertu de l'Artificial Intelligence Act (AI Act).

La question du jour

Une grande plateforme en ligne opérant dans l'UE a été désignée comme Très Grande Plateforme en Ligne (VLOP) en vertu du Digital Services Act. Quelle est la principale obligation immédiate déclenchée par cette désignation ?

  1. Nommer un Délégué à la Protection des Données (DPO) dans un délai d'un mois.
  2. Cesser toutes les activités de publicité ciblée au sein de l'UE.
  3. Évaluer et atténuer les risques systémiques découlant de son service et de ses systèmes algorithmiques.
  4. Obtenir le consentement explicite de tous les utilisateurs pour le traitement des données dans un délai de 30 jours.

Répondre à cette question sur le site

À savoir également

  1. Les cyberattaques dans le secteur de la santé affectent les stimulateurs cardiaques et des millions de dossiers de patients

    Les professionnels de la confidentialité dans le secteur de la santé doivent spécifiquement revoir leurs plans de réponse aux incidents pour les compromissions de dispositifs médicaux, car la violation de McKesson démontre que les groupes de rançongiciels ciblent directement les infrastructures critiques de soins aux patients.

  2. L'EFF exhorte le gouverneur Newsom à opposer son veto à l'AB 1709 de Californie

    Des groupes de défense comme l'EFF continuent de contester les efforts législatifs qui pourraient éroder les droits à la vie privée numérique des individus en Californie en élargissant les pouvoirs de surveillance des forces de l'ordre.

  3. L'EFF publie un guide sur la sécurité et la réponse aux incidents de doxxing

    Les individus, en particulier les populations vulnérables, peuvent tirer parti des conseils pratiques d'organisations comme l'EFF pour améliorer la sécurité et la confidentialité de leurs données personnelles en ligne.

Compilé ce matin là à partir de sources officielles, judiciaires et réglementaires. Les sources primaires sont liées sur chaque sujet.