Édition

Ceci est une édition permanente. Elle reprend le briefing tel que publié à cette date et ne change pas.

L'AIPDF devient obligatoire pour les systèmes d'IA à haut risque d'ici le 1er décembre 2027

1 décembre 2027

D'ici le 1er décembre 2027, les organisations déployant des systèmes d'intelligence artificielle (IA) à haut risque au sein de l'Union européenne devront avoir réalisé une AIPDF pour chaque système. Cette obligation, découlant du règlement IA, exige une évaluation approfondie des impacts potentiels sur les droits fondamentaux des individus avant le déploiement. Les organisations doivent établir des processus internes robustes pour mener ces évaluations bien avant la date limite.

Le règlement IA impose qu'avant le 1er décembre 2027, toute organisation publique ou privée mettant sur le marché ou en service un système d'IA à haut risque dans l'UE doit avoir réalisé une analyse d'impact relative aux droits fondamentaux (AIPDF). Cette évaluation est un élément essentiel de la procédure d'évaluation de la conformité, nécessitant une analyse détaillée des effets négatifs potentiels du système sur les droits fondamentaux, tels que la vie privée, la non-discrimination et la liberté d'expression. Les responsables du traitement sont chargés de veiller à ce que ces évaluations soient effectuées, documentées et tenues à jour tout au long du cycle de vie du système d'IA.

Les organisations doivent démontrer qu'elles ont identifié et atténué les risques pour les droits fondamentaux, notamment par des mesures de surveillance humaine et une gouvernance robuste des données. Les preuves qu'une autorité s'attendrait à voir comprennent des rapports AIPDF complets, des registres des stratégies d'atténuation des risques et une documentation des consultations des parties prenantes, le cas échéant. Cette approche proactive vise à intégrer la protection des droits fondamentaux directement dans la conception et le déploiement des systèmes d'IA à haut risque, allant au-delà de la simple conformité vers une méthodologie de développement basée sur les droits.

De plus, l'AIPDF n'est pas un exercice ponctuel; elle nécessite une surveillance et un examen continus, en particulier lorsque des modifications importantes sont apportées au système d'IA ou à son objectif. Ce processus itératif garantit une adhésion continue aux exigences strictes du règlement IA.

Le règlement IA fixe le 1er décembre 2027 comme date d'entrée en vigueur, et la préparation qu'il exige incombe à des équipes mesurées sur d'autres travaux, c'est pourquoi cette date est reportée plutôt que l'obligation mal interprétée.

règlement IA

Qui cela engage
Organisations publiques et privées déployant des systèmes d'IA à haut risque dans l'UE
Ce qui a changé
Rien n'a changé aujourd'hui. Ce qui est fixé est la date à laquelle l'obligation commence à s'appliquer : le 1er décembre 2027, lorsque l'obligation de réaliser une AIPDF pour certains systèmes d'IA à haut risque, telle que stipulée par le règlement IA, devient obligatoire.
Ce qu'il faut vérifier
Les organisations doivent s'assurer de disposer de processus pour réaliser des AIPDF avant de déployer des systèmes d'IA à haut risque.
Ce que cela ne signifie pas
C'est une date inscrite à l'agenda, pas une nouvelle obligation publiée aujourd'hui. Rien de ce qui est en vigueur n'a changé ce matin.

À transmettre à votre équipe

Les organisations déployant des systèmes d'IA à haut risque dans l'UE doivent réaliser une analyse d'impact relative aux droits fondamentaux pour chaque système d'ici le 1er décembre 2027, comme l'exige le règlement IA.

La question du jour

Une organisation privée développe un système d'intelligence artificielle (IA) à haut risque destiné à être déployé dans l'Union européenne. Quelle est la principale obligation concernant l'évaluation des droits fondamentaux pour ce système, selon le règlement IA ?

  1. L'organisation doit effectuer une évaluation d'impact sur les droits fondamentaux (FRIA) avant le 1er décembre 2027, en l'intégrant dans la procédure d'évaluation de la conformité.
  2. L'organisation doit soumettre une évaluation d'impact sur les droits fondamentaux (FRIA) à l'autorité de contrôle compétente avant la mise sur le marché du système.
  3. L'organisation doit uniquement documenter les mesures d'atténuation des risques pour les droits fondamentaux, sans qu'une évaluation formelle soit requise avant le 1er décembre 2027.
  4. L'organisation doit réaliser une évaluation d'impact sur les droits fondamentaux (FRIA) uniquement si le système d'IA est modifié de manière significative après son déploiement initial.

Répondre à cette question sur le site

À savoir également

  1. L'EFF conseille de limiter l'accès aux données de l'IA Siri d'Apple dans iOS 27

    Les organisations développant ou déployant des fonctionnalités d'IA devraient prendre en compte les contrôles de confidentialité des utilisateurs et la transparence de l'accès aux données, comme le souligne le guide de l'EFF pour l'IA Siri d'Apple dans iOS 27.

  2. L'HHS Office for Civil Rights règle une enquête HIPAA avec Ambry Genetics

    Les prestataires de soins de santé et les partenaires commerciaux doivent assurer une conformité robuste avec la HIPAA Security Rule pour protéger les informations de santé électroniques protégées, comme en témoigne le règlement de l'HHS OCR avec Ambry Genetics.

Compilé ce matin là à partir de sources officielles, judiciaires et réglementaires. Les sources primaires sont liées sur chaque sujet.