Guide de mise en œuvre de l’AI Act : Cartographie des obligations applicables aux organisations

14 janvier 2025 | ACTUALITÉS, Communiqués, Guide de mise en œuvre de l'AI Act, Publications du Cigref

La loi européenne sur l’Intelligence Artificielle, plus communément désignée comme AI Act, vise à créer un cadre global de confiance avec pour objectif le développement et le déploiement d’une IA respectueuse des valeurs européennes. 

À partir du 2 février 2025, l’interdiction des systèmes d’intelligence artificielle « à risque inacceptable » entrera en vigueur. Il faut donc que les organisations identifient dès à présent si elles sont concernées et commencent sans plus attendre à cartographier les obligations auxquelles elles sont soumises au titre de l’AI Act.
La « cartographie des obligations applicables aux organisations » propose aux praticiens du numérique un mode opératoire pour cartographier les obligations liées aux IA, applicables à leur organisation et déterminées dans l’AI Act, en fonction du type d’IA (système ou modèle), du risque associé (inacceptable à minime) et du rôle de l’organisation dans la chaîne de valeur (fournisseur, déployeur, mandataire, importateur et distributeur).

Un guide pratique pour vous accompagner

La « Cartographie des obligations applicables aux organisations », première partie de ce Guide de mise en œuvre de l’AI Act, vous sera utile pour identifier les obligations liées à votre IA, en fonction :
– de la nature de votre IA (système ou modèle)
– du niveau de risque (inacceptable à minime)
– de votre rôle dans la chaîne de valeur de l’IA (fournisseur, déployeur, mandataire, importateur, distributeur)

Comment procéder ?
Le processus proposé dans la cartographie se décline en 4 étapes :
1- Déterminer la nature de l’IA utilisée
2- Analyser les risques associés
3- Identifier le rôle de votre organisation
4- En déduire vos obligations réglementaires

Contexte et objectifs

Toutes les organisations, qu’il s’agisse d’entreprises, d’administrations publiques ou autres entités utilisant des processus numérisés, doivent se préparer à la loi européenne sur l’intelligence artificielle pour assurer leur conformité. Le défi étant de taille, l’application de l’AI Act se fera progressivement sur une période de deux ans.

Pour répondre à ce défi de conformité, le Cigref, en collaboration avec Numeum, travaille activement à l’élaboration d’un guide pratique pour aider les organisations à mettre en œuvre cette réglementation. Ce travail est appuyé par l’expertise de quatre grands cabinets d’avocats : August Debouzy, DLA Piper, Racine et Bird & Bird.

Ce guide pratique, constitué de plusieurs livrets publiés au fur et à mesure de la mise en application de cette réglementation a pour objectif d’aider nos membres à se mettre en conformité avec l’AI Act dont les premiers effets s’appliqueront dès le 2 février 2025.

Structure du Guide de mise en œuvre de l’AI Act

Le guide est composé de plusieurs parties, indépendantes et complémentaires :

Points clés de l’AI Act – Introduction (consulter le PDF)

Partie 1 – Obligations

Partie 2 – Gouvernance

Partie 3 – Contrats et responsabilité

  • Impacts contractuels des projets d’IA

Une annexe permettra de lister des recommandations et mesures à mettre en place, de traduire opérationnellement les obligations légales, et enfin de présenter quelques cas pratiques pour faciliter la compréhension.

Modèle de maturité et d’audit de la gouvernance du numérique : le nouveau référentiel pour piloter la maturité de votre gouvernance numérique

Face à l’accélération des ruptures technologiques et à l’omniprésence du numérique au cœur des métiers, le Cigref, l’IFACI et ISACA France, lancent le Modèle de maturité et d’audit de la gouvernance du numérique (MAGNum). Ce successeur du GAGSI dépasse le cadre de...

L’approche low-tech au service de la résilience numérique des organisations : stratégies d’adaptation face aux fluctuations

Dans un contexte de crises multiples et de vulnérabilité croissante des systèmes numériques, le Cigref, en partenariat avec l’Institut du Numérique Responsable (INR), publie son nouveau rapport : « L’approche low-tech au service de la résilience numérique des...

Mise en œuvre de la Corporate Sustainability Reporting Directive (CSRD) : enjeux et perspectives pour les directions numériques

Dans un contexte de refonte et de simplification réglementaire majeure, la directive CSRD (Corporate Sustainability Reporting Directive) se pose en figure de proue. Mais au-delà de la conformité, un défi stratégique émerge : comment transformer cette exigence en...

Déclaration commune sur l’autonomie stratégique numérique et la souveraineté européenne – par les quatre associations européennes d’utilisateurs professionnels du numérique pour le sommet franco-allemand du 18 novembre

Télécharger le PDF en français Download the PDF in English Nous, représentants d'entreprises et d'acteurs économiques en France, en Allemagne, aux Pays-Bas et en Belgique, appelons les États membres et les institutions européennes à assumer pleinement leurs...