RÉSUMÉ
Cet article traite du règlement européen relatif au système d'intelligence artificielle, l’IA Act. Ce règlement aborde selon une approche par les risques les principes de bonne gestion d'un système d'intelligence artificielle et prévoit des procédures de conformité et de contrôle associées. L'article fournit un ensemble de cas d'usage et de retours d'expérience permettant de faciliter la compréhension et l'intégration de l'IA Act au sein des organisations.
Lire cet article issu d'une ressource documentaire complète, actualisée et validée par des comités scientifiques.
Lire l'article
AUTEUR(S)
-
Nicolas DUFOUR
: Docteur en gestion, professeur associé, CNAM Lirsa, directeur adjoint des risques d’un groupe diversifié, Antony, France
-
Matthieu BARRIER
: Expert en gestion des risques, Paris, France
INTRODUCTION
Cet article aborde la réglementation relative à l'intelligence
artificielle (IA) aussi appelée « IA Act ». Il s’agit d’un règlement
européen (règlement (UE) 2024/1689) qui vise à établir des règles
harmonisées concernant l’utilisation de l’intelligence artificielle.
Ce règlement fait suite à une série de textes évoquant le principe
d’une régulation de l’IA (réflexions initiées en 2014 en Europe),
et ce dans un contexte où certaines solutions fondées sur l’IA peuvent
être utilisées de manière détournée (fraudes, cyberattaques) ou dans
un contexte pouvant être inapproprié (décisions privatives de droits
fondées sur des traitements IA par exemple). Son entrée en vigueur
est prévue en 2026 pour les IA à haut risque et il s’agit d’un texte
fondé sur l’approche par les risques pour les organismes concevant
ou utilisant une IA. Ce texte s’inscrit dans une tendance lourde en
Europe consistant en la mise en place de principes de gestion des
risques et de contrôle interne pour les organisations définissant
ou ayant recours à des solutions d’intelligence artificielle
. Son principe est
de penser l’organisation associée à l’usage de l’intelligence artificielle
afin de protéger les consommateurs et clients d’entreprises, mais
aussi les administrés et les salariés des organisations
. L’un des principes
sous-jacents est simple : la mise en place d’un processus fondé sur
l’IA peut présenter des risques, en particulier lorsque certaines
IA sont utilisées sans cadre de gouvernance adapté ou sans maîtrise
suffisante de leur fonctionnement. Sans sécurisation ou principes
de contrôle à la fois de la solution et de son usage par les utilisateurs,
des risques élevés pourraient survenir (par exemple des failles de
sécurité de l’information liées à l’usage d’IA dans des logiciels
de gestion et d’analyse de données, ou des risques de pratiques discriminatoires
liés à des processus de recrutement insuffisamment maîtrisés fondés
sur l’IA et dont le contrôle des algorithmes échapperait aux utilisateurs)
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
MOTS-CLÉS
intelligence artificielle
| gestion des risques
| conformité
| contrôle interne
CET ARTICLE SE TROUVE ÉGALEMENT DANS :
Lecture en cours
IA Act - Approche méthodologique et cas d’application