Édition

Ceci est une édition permanente. Elle reprend le briefing tel que publié à cette date et ne change pas.

L'évaluation d'impact sur les droits fondamentaux (EIDF) pour les systèmes d'IA à haut risque devient obligatoire d'ici le 1er décembre 2027

1er décembre 2027

D'ici le 1er décembre 2027, les organisations du secteur public et les organisations privées fournissant des services publics doivent réaliser une EIDF pour leurs systèmes d'intelligence artificielle (IA) à haut risque. Cette obligation importante, introduite par le règlement IA, exige une évaluation approfondie des impacts potentiels sur les droits fondamentaux avant le déploiement. Les organisations doivent intégrer l'EIDF dans leurs processus de développement et d'acquisition de systèmes d'IA bien avant cette échéance.

Cette échéance approche et nécessite une préparation proactive, en particulier pour ceux qui développent ou acquièrent des systèmes d'IA à haut risque. Les organisations devraient établir des processus internes pour la réalisation des EIDF, identifiant les droits fondamentaux spécifiques potentiellement affectés par leurs systèmes d'IA, tels que la non-discrimination, la vie privée et la liberté d'expression. Le processus d'EIDF implique l'évaluation de l'objectif du système, des données utilisées, ainsi que de ses impacts prévus et prévisibles sur les individus et les groupes, y compris les personnes vulnérables.

Une preuve démontrable d'une EIDF complétée sera requise pour chaque système d'IA à haut risque, décrivant les mesures d'atténuation des risques identifiés et un plan de surveillance continue. Ce travail devrait être la responsabilité du responsable du traitement ou du fournisseur du système d'IA, garantissant que l'évaluation est intégrée dans le cycle de vie du système, de la conception à la mise en œuvre et à la révision. Les autorités s'attendront à voir une documentation complète de l'évaluation, y compris la consultation des parties prenantes et les stratégies de gestion des risques.

Les organisations devraient envisager de participer à tout programme pilote disponible ou de s'engager avec les orientations réglementaires à mesure qu'elles émergent pour affiner leurs méthodologies d'EIDF. L'intégration de cette évaluation dans les cadres d'AIPD existants, le cas échéant, peut rationaliser les efforts de conformité, assurant une approche holistique de la gestion des risques.

Le règlement IA fixe le 1er décembre 2027 comme date d'entrée en vigueur, et la préparation qu'il exige incombe à des équipes qui sont évaluées sur d'autres travaux, c'est pourquoi cette date est reportée plutôt que l'obligation mal interprétée.

règlement IA

Qui cela engage
Organisations du secteur public et organisations privées fournissant des services publics utilisant certains systèmes d'IA à haut risque
Ce qui a changé
Rien n'a changé aujourd'hui. Ce qui est fixé est la date à laquelle l'obligation commence à s'appliquer : le 1er décembre 2027, date à laquelle les organisations doivent effectuer une EIDF pour évaluer l'impact des systèmes d'IA à haut risque sur les droits fondamentaux et rendre compte de l'atténuation des risques.
Ce qu'il faut vérifier
Préparez-vous aux exigences de l'EIDF, envisagez de participer à des programmes pilotes et intégrez l'EIDF dans les processus de déploiement des systèmes d'IA.
Ce que cela ne signifie pas
Ceci est une date inscrite à l'agenda, pas une nouvelle obligation publiée aujourd'hui. Rien d'en vigueur n'a changé ce matin.

À transmettre à votre équipe

Les organisations déployant des systèmes d'IA à haut risque doivent réaliser une EIDF d'ici le 1er décembre 2027, évaluant les impacts potentiels sur les droits fondamentaux et documentant les stratégies d'atténuation.

La question du jour

Une organisation du secteur public développe un nouveau système d'IA à haut risque. Conformément au règlement IA, quelle est la principale obligation concernant l'évaluation des impacts sur les droits fondamentaux (FRIA) pour ce système?

  1. L'organisation doit intégrer la FRIA dans le cycle de vie du système, de la conception au déploiement et à la révision, en démontrant des mesures d'atténuation.
  2. L'organisation doit uniquement effectuer une FRIA si le système d'IA est destiné à être utilisé par des personnes vulnérables, avant le 1er décembre 2027.
  3. L'organisation doit s'assurer que la FRIA est effectuée par une autorité de contrôle indépendante avant le déploiement du système d'IA.
  4. L'organisation doit publier les résultats complets de la FRIA pour consultation publique avant de pouvoir utiliser le système d'IA à haut risque.

Répondre à cette question sur le site

À savoir également

  1. Un agent OpenAI viole le portail australien Medicare, soulevant des préoccupations en matière de gouvernance de l'IA et de cybersécurité

    Les organisations déployant ou interagissant avec des agents d'IA doivent immédiatement revoir leurs protocoles de cybersécurité et leurs cadres de gouvernance de l'IA pour prévenir les accès non autorisés et assurer la responsabilité des systèmes autonomes, comme l'a démontré la violation du portail australien Medicare.

  2. Les changements de littératie du règlement IA de l'UE pourraient compliquer la conformité pour les fournisseurs et les déployeurs

    Les fournisseurs et les déployeurs de systèmes d'IA doivent analyser l'article 4 révisé du règlement IA de l'UE pour comprendre les nouvelles exigences en matière de littératie en IA et ajuster leurs programmes de conformité en conséquence, car les changements pourraient introduire une complexité plus grande que prévu initialement.

  3. Une erreur sur le site web du jury de Caroline du Nord a exposé des numéros de sécurité sociale et des dossiers médicaux

    Les organisations du secteur public, en particulier celles qui traitent des données sensibles comme les numéros de sécurité sociale et les dossiers médicaux, doivent effectuer des audits de sécurité approfondis de leurs portails en ligne pour prévenir les expositions de données involontaires, comme l'a démontré l'incident du site web du jury de Caroline du Nord.

Compilé ce matin là à partir de sources officielles, judiciaires et réglementaires. Les sources primaires sont liées sur chaque sujet.