Réglementations
AI Act : registre des systèmes IA et FRIA
Préparez votre conformité à l'AI Act européen : registre des systèmes IA, FRIA et mapping par article, connecté à votre gestion des risques.
TL;DR
L'AI Act (règlement UE 2024/1689) est entré en vigueur le 1er août 2024 et s'applique par étapes selon le niveau de risque du système d'IA. Il impose aux déployeurs de systèmes à haut risque un ensemble d'obligations dont, pour certains organismes, une analyse d'impact sur les droits fondamentaux (FRIA, article 27). La plupart des systèmes d'IA utilisés en entreprise proviennent de fournisseurs : la conformité passe donc par la relation contractuelle.
Que change l'AI Act pour une entreprise utilisatrice ?
L'AI Act est le règlement (UE) 2024/1689 encadrant l'intelligence artificielle dans l'Union, entré en vigueur le 1er août 2024 et applicable par étapes. Pour la plupart des organisations, le rôle en jeu est celui de déployeur : elles achètent des systèmes d'IA plutôt qu'elles ne les développent.
Quelles catégories de risque, quelles conséquences ?
| Catégorie | Exemples cités par le règlement | Conséquence pour le déployeur |
|---|---|---|
| Pratiques interdites | Notation sociale, exploitation de vulnérabilités | Usage prohibé |
| Haut risque | Emploi et recrutement, accès aux services essentiels, infrastructures critiques | Obligations renforcées, FRIA pour certains organismes |
| Risque limité | Systèmes interagissant avec des personnes, contenus générés | Obligations de transparence |
| Risque minimal | Autres usages | Pas d'obligation spécifique |
Comment préparer la conformité côté fournisseurs
Trois actions ne dépendent d'aucune échéance et peuvent être menées dès maintenant :
- Inventorier les systèmes d'IA réellement utilisés, y compris les fonctionnalités d'IA ajoutées par vos SaaS existants — c'est la principale source d'angle mort.
- Rattacher chaque système à son fournisseur et à la documentation obtenue : classification annoncée, instructions d'utilisation, engagements de journalisation.
- Intégrer la question au questionnaire de sécurité envoyé aux tiers, plutôt que d'ouvrir un processus parallèle.
Comme pour NIS2, DORA, ISO 27001 et RGPD, le module AI Act rejoindra vos tableaux de bord de conformité existants — sans nouvel outil à déployer. Voir aussi la page RGPD.
FAQ
L'AI Act est le règlement (UE) 2024/1689, premier cadre horizontal encadrant l'intelligence artificielle dans l'Union. Il classe les systèmes selon leur niveau de risque — pratiques interdites, haut risque, risque limité soumis à transparence, risque minimal — et fait porter des obligations distinctes aux fournisseurs et aux déployeurs de ces systèmes.
Sources
- Règlement (UE) 2024/1689 établissant des règles harmonisées concernant l'intelligence artificielle — EUR-Lex, 2024-07-12
- AI Act — page de la Commission européenne — Commission européenne
Prêt à reprendre le contrôle de votre risque tiers ?
Je suis une entreprise
On vous recontacte sous 24 h