Édition

Ceci est une édition permanente. Elle reprend le briefing tel que publié à cette date et ne change pas.

Les organisations doivent réaliser des AIPDF d'ici le 1er décembre 2027

1 décembre 2027

D'ici le 1er décembre 2027, les organisations publiques et privées déployant des systèmes d'intelligence artificielle (IA) à haut risque dans l'Union européenne doivent réaliser des analyses d'impact sur les droits fondamentaux (AIPDF). Cette obligation, découlant du règlement IA de l'UE, exige de cartographier les impacts potentiels sur les droits fondamentaux et de définir des stratégies d'atténuation avant le déploiement.

Les organisations doivent identifier et évaluer de manière proactive les impacts négatifs potentiels des systèmes d'IA à haut risque sur les droits fondamentaux, tels que l'égalité de traitement, la dignité humaine, la vie privée et l'accès aux services essentiels. Cela implique de documenter le processus d'évaluation, y compris la manière dont les risques sont atténués, et de rapporter ces conclusions à l'autorité de contrôle compétente.

L'AP conseille aux organisations de commencer dès maintenant à se préparer, en acquérant une expérience pratique de la mise en œuvre des AIPDF. L'AP mène un programme pilote pour soutenir cette démarche, offrant des retours sur les approches et le modèle européen de rapport d'AIPDF. Cet engagement précoce aide les organisations à mieux comprendre leurs systèmes d'IA et à se préparer aux nouvelles obligations, même si elles n'ont aucune expérience préalable en matière d'évaluation des droits fondamentaux.

Une AIPDF complète une AIPD. Alors qu'une AIPD se concentre sur les risques pour la vie privée liés au traitement des données personnelles, une AIPDF adopte une perspective plus large, en considérant les effets potentiels des systèmes d'IA à haut risque sur tous les droits fondamentaux. L'AP prévoit de publier des orientations supplémentaires pour aider les organisations à respecter leurs obligations en vertu du règlement IA.

Le règlement IA de l'UE fixe le 1er décembre 2027 comme date d'entrée en vigueur, et la préparation qu'il exige incombe à des équipes dont le travail est mesuré sur d'autres tâches, c'est pourquoi cette date est reportée plutôt que l'obligation mal interprétée.

règlement IA de l'UE

Qui cela engage
Organisations publiques et privées déployant des systèmes d'IA à haut risque dans l'UE
Ce qui a changé
Rien n'a changé aujourd'hui. Ce qui est fixé est la date à laquelle l'obligation commence à s'appliquer : le 1er décembre 2027, date à laquelle les organisations doivent réaliser des AIPDF pour évaluer l'impact des systèmes d'IA à haut risque sur les droits fondamentaux.
Ce qu'il faut vérifier
Les organisations doivent se préparer à réaliser des AIPDF pour les systèmes d'IA à haut risque, en cartographiant les impacts potentiels et les stratégies d'atténuation.
Ce que cela ne signifie pas
Ceci est une date à noter dans l'agenda, pas une nouvelle obligation publiée aujourd'hui. Rien de ce qui est en vigueur n'a changé ce matin.

À transmettre à votre équipe

Les organisations publiques et privées déployant des systèmes d'IA à haut risque dans l'UE doivent réaliser des analyses d'impact sur les droits fondamentaux (AIPDF) d'ici le 1er décembre 2027, en cartographiant les impacts potentiels sur les droits fondamentaux et en définissant des stratégies d'atténuation.

La question du jour

Une organisation déploie des systèmes d'IA à haut risque au sein de l'Union européenne. Quelle est l'obligation principale concernant ces systèmes, à partir du 1er décembre 2027 ?

  1. Elle doit effectuer des évaluations d'impact sur les droits fondamentaux (FRIA) pour identifier et atténuer les risques.
  2. Elle doit obtenir l'approbation préalable de l'autorité de contrôle pour chaque déploiement de système d'IA.
  3. Elle doit mettre en œuvre des mesures de sécurité techniques et organisationnelles renforcées pour protéger les données personnelles.
  4. Elle doit publier un rapport annuel détaillant l'utilisation de l'IA et ses avantages économiques pour l'organisation.

Répondre à cette question sur le site

À savoir également

  1. Le Garante italien inflige une amende à ASIS Trento pour l'utilisation de caméras dans les vestiaires

    Les organisations exploitant des installations avec des vestiaires ou d'autres zones privées doivent s'assurer qu'aucune vidéosurveillance n'est présente, le Garante italien ayant démontré une position claire en matière d'application contre de telles pratiques.

  2. Le Commissaire à la protection de la vie privée de Nouvelle-Zélande clarifie que le Privacy Act n'entrave pas la protection de l'enfance

    Les organisations travaillant avec des enfants en Nouvelle-Zélande doivent consulter les orientations du Commissaire à la protection de la vie privée pour comprendre comment le Privacy Act soutient, plutôt qu'il n'entrave, le partage d'informations nécessaire à la protection de l'enfance.

  3. L'EFF commente le décret du gouverneur de Californie sur l'IA

    Les organisations développant ou déployant des systèmes d'IA en Californie doivent surveiller les actions exécutives de l'État et les réponses des groupes de défense pour comprendre les attentes évolutives en matière de gouvernance de l'IA et les futures réglementations potentielles.

Compilé ce matin là à partir de sources officielles, judiciaires et réglementaires. Les sources primaires sont liées sur chaque sujet.