{"id":7524,"date":"2024-04-10T11:22:02","date_gmt":"2024-04-10T09:22:02","guid":{"rendered":"https:\/\/www.cvs-avocats.com\/ia-encadrement-ue\/"},"modified":"2024-04-22T14:49:14","modified_gmt":"2024-04-22T12:49:14","slug":"ia-encadrement-ue","status":"publish","type":"post","link":"https:\/\/www.cvs-avocats.com\/fr\/ia-encadrement-ue\/","title":{"rendered":"AI Act : quel encadrement des syst\u00e8mes d&rsquo;IA par l&rsquo;Union Europ\u00e9enne ?"},"content":{"rendered":"\n<div class=\"wp-block-group\"><div class=\"wp-block-group__inner-container is-layout-constrained wp-block-group-is-layout-constrained\">\n<p>Cette r\u00e8glementation, qui s\u2019inscrit dans la strat\u00e9gie num\u00e9rique pour l\u2019Europe, vise \u00e0 encadrer une des technologies de rupture les plus impactantes de ces derni\u00e8res ann\u00e9es (voire d\u00e9cennies) et est notable \u00e0 plusieurs \u00e9gards.<\/p>\n\n\n\n<p>Contrairement aux reproches habituellement formul\u00e9s contre les textes visant \u00e0 r\u00e9guler a posteriori des technologies ou des usages d\u00e9j\u00e0 largement d\u00e9ploy\u00e9s en pratique, ce texte d\u2019initiative europ\u00e9enne sera le premier texte contraignant d\u2019envergure sur l\u2019intelligence artificielle \u00e0 \u00eatre adopt\u00e9 dans le monde.<\/p>\n\n\n\n<p>Les \u00c9tats-Unis disposent par comparaison de principes directeurs superficiels (Blueprint for an Artificial Intelligence Bill of Rights) et d\u2019executive orders non contraignants.<\/p>\n\n\n\n<p>Cette proposition de r\u00e8glement est construite sur une approche par les risques inh\u00e9rents aux technologies et usages qu\u2019elle vise \u00e0 encadrer.<\/p>\n\n\n\n<div style=\"height:45px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\">D\u00e9finition et Champ d\u2019application<\/h3>\n\n\n\n<p>Un syst\u00e8me d&rsquo;IA est d\u00e9fini comme \u00ab un syst\u00e8me bas\u00e9 sur une machine, con\u00e7u pour fonctionner avec diff\u00e9rents niveaux d&rsquo;autonomie, qui peut faire preuve d&rsquo;adaptabilit\u00e9 apr\u00e8s son d\u00e9ploiement et qui, pour des objectifs explicites ou implicites, d\u00e9duit, \u00e0 partir des donn\u00e9es qu&rsquo;il re\u00e7oit, comment g\u00e9n\u00e9rer des r\u00e9sultats tels que des pr\u00e9dictions, du contenu, des recommandations ou des d\u00e9cisions pouvant influencer des environnements physiques ou virtuels \u00bb (art.3). Les syst\u00e8mes logiciels bas\u00e9s uniquement sur des r\u00e8gles d\u00e9finies par des humains sont express\u00e9ment exclus du champ d\u2019application du r\u00e8glement.<\/p>\n\n\n\n<p>Aux termes de cette d\u00e9finition, l&rsquo;une des principales caract\u00e9ristiques des syst\u00e8mes d&rsquo;IA est leur capacit\u00e9 d&rsquo;inf\u00e9rence.<\/p>\n\n\n\n<p>Cette inf\u00e9rence fait r\u00e9f\u00e9rence au processus d&rsquo;obtention des r\u00e9sultats, tels que les pr\u00e9dictions, le contenu, les recommandations ou les d\u00e9cisions, qui peuvent influencer les environnements physiques et virtuels, et \u00e0 la capacit\u00e9 des syst\u00e8mes d&rsquo;IA \u00e0 d\u00e9river des mod\u00e8les et\/ou des algorithmes \u00e0 partir d&rsquo;entr\u00e9es\/donn\u00e9es. Les techniques qui permettent l&rsquo;inf\u00e9rence lors de la construction d&rsquo;un syst\u00e8me d&rsquo;IA comprennent les approches d&rsquo;apprentissage automatique qui apprennent \u00e0 partir des donn\u00e9es comment atteindre certains objectifs, et les approches bas\u00e9es sur la logique et la connaissance qui inf\u00e8rent \u00e0 partir de la connaissance cod\u00e9e ou de la repr\u00e9sentation symbolique de la t\u00e2che \u00e0 r\u00e9soudre. La capacit\u00e9 d&rsquo;un syst\u00e8me d&rsquo;IA \u00e0 d\u00e9duire va au-del\u00e0 du traitement de base des donn\u00e9es, permet l&rsquo;apprentissage, le raisonnement ou la mod\u00e9lisation (consid\u00e9rant 6).<\/p>\n\n\n\n<p><strong>Les types de syst\u00e8mes r\u00e9gul\u00e9s ainsi d\u00e9finis, l&rsquo;IA Act produit ses effets de mani\u00e8re extraterritoriale puisque les r\u00e8gles \u00e9dict\u00e9es s\u2019appliquent \u00e0 tout acteur qui fournit, distribue, d\u00e9ploie (voire utilise) des syst\u00e8mes d&rsquo;IA sur le territoire de l\u2019Union Europ\u00e9enne.<\/strong><\/p>\n\n\n\n<div style=\"height:45px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\">R\u00e8gles \u00e9dict\u00e9es et d\u00e9lais de mise en conformit\u00e9<\/h3>\n\n\n\n<p>Dans son contenu, le r\u00e8glement impose des obligations diff\u00e9rentes selon les cat\u00e9gories auxquelles les syst\u00e8mes d\u2019IA appartiennent:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Les syst\u00e8mes d\u2019IA \u00e0 risque inacceptable sont purement interdits (scoring social \u00e0 usage g\u00e9n\u00e9ral) et encourent le plus haut niveau de sanctions: 35 millions d&rsquo;\u20ac ou 7% du chiffre d&rsquo;affaires annuel mondial.<\/li>\n\n\n\n<li>Les syst\u00e8mes d\u2019IA \u00e0 haut risque (traitement de donn\u00e9es biom\u00e9triques, sant\u00e9, droits fondamentaux, infrastructures critiques, etc.) sont soumis \u00e0 des pr\u00e9requis contraignants, tels que l\u2019enregistrement du syst\u00e8me dans une base de donn\u00e9es europ\u00e9enne et le marquage CE.<\/li>\n\n\n\n<li>Les syst\u00e8mes d\u2019IA \u00e0 risques limit\u00e9s (deep fake \u00e0 vocation artistique, chatbot, etc.) sont soumis \u00e0 des obligations d\u2019information transparente quant \u00e0 l&rsquo;utilisation du syst\u00e8me.<\/li>\n\n\n\n<li>Les syst\u00e8mes d&rsquo;IA \u00e0 risques minimes (jeux vid\u00e9o, filtres techniques, etc.) sont invit\u00e9s \u00e0 se soumettre volontairement aux obligations pr\u00e9vues par le r\u00e8glement.<\/li>\n<\/ul>\n\n\n\n<p>Le d\u00e9lai de mise en conformit\u00e9 aux obligations d\u00e9coulant du r\u00e8glement pour les acteurs concern\u00e9s est par principe de 24 mois \u00e0 compter de l\u2019entr\u00e9e en vigueur du r\u00e8glement.<\/p>\n\n\n\n<p>Les \u00c9tats membres b\u00e9n\u00e9ficient \u00e9galement de ce d\u00e9lai de 24 mois pour permettre une pleine efficacit\u00e9 de ces dispositions sur leur territoire. En particulier, ils doivent proc\u00e9der \u00e0 la d\u00e9signation de l\u2019autorit\u00e9 nationale en charge du suivi de cette r\u00e9glementation (la CNIL en France), la mise en place du bac \u00e0 sable r\u00e8glementaire, et la pleine effectivit\u00e9 des sanctions.<\/p>\n\n\n\n<p>Par exception, certaines obligations ont des \u00e9ch\u00e9ances d\u00e9rogatoires:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>6 mois apr\u00e8s l\u2019entr\u00e9e en vigueur, les interdictions relatives aux syst\u00e8mes d\u2019IA inacceptables produisent leurs effets.<\/li>\n\n\n\n<li>9 mois pour la finalisation des codes de pratiques pour les mod\u00e8les g\u00e9n\u00e9raux (GPAI).<\/li>\n\n\n\n<li>La cr\u00e9ation de l\u2019office europ\u00e9en de l\u2019IA doit intervenir dans les 12 mois.<\/li>\n\n\n\n<li>Le d\u00e9lai de mise en conformit\u00e9 est port\u00e9 \u00e0 36 mois pour les syst\u00e8mes d&rsquo;IA \u00e0 haut risque destin\u00e9s \u00e0 \u00eatre utilis\u00e9s comme composants de s\u00e9curit\u00e9 d\u2019un produit.<\/li>\n\n\n\n<li>Un d\u00e9lai de 4 ans est laiss\u00e9 aux syst\u00e8mes d\u2019IA d\u00e9j\u00e0 sur le march\u00e9 au jour de l\u2019entr\u00e9e en application du r\u00e8glement pour se conformer \u00e0 ses obligations.<\/li>\n<\/ul>\n\n\n\n<div style=\"height:45px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c9volutions technologiques et r\u00e9glementaires<\/h3>\n\n\n\n<p>De nombreuses \u00e9volutions d\u2019usages et de technologies ont \u00e9t\u00e9 prises en compte au cours des discussions sur l\u2019AI Act, en particulier les syst\u00e8mes d&rsquo;IA g\u00e9n\u00e9ratives et les mod\u00e8les de langages \u00e0 usage g\u00e9n\u00e9ral.<\/p>\n\n\n\n<p>C\u2019est ainsi que la derni\u00e8re mouture du texte int\u00e8gre de nouvelles dispositions concernant les mod\u00e8les d\u2019IA \u00e0 usage g\u00e9n\u00e9ral ou GPAI et cr\u00e9e des obligations horizontales sp\u00e9cifiques, incluant la documentation technique et des \u00e9valuations de risques.<\/p>\n\n\n\n<p>Face au constat que les syst\u00e8mes de fondation pr\u00e9sentent un risque syst\u00e9mique, la derni\u00e8re version du texte a pr\u00e9vu un seuil quantitatif de classification des GPAI.<\/p>\n\n\n\n<p>Le d\u00e9lai de mise en conformit\u00e9 aux obligations d\u00e9coulant du r\u00e9glement pour les acteurs concern\u00e9s est par principe de 24 mois \u00e0 compter de l&rsquo;entr\u00e9e en vigueur du r\u00e9glement.<\/p>\n\n\n\n<p>La capacit\u00e9 de calcul, de m\u00eame que le d\u00e9veloppement des technologies, augmentent toutefois de mani\u00e8re exponentielle, de sorte que le r\u00e8glement pr\u00e9voit une \u00e9valuation continue des r\u00e8gles applicables et impose une mise \u00e0 jour p\u00e9riodique du r\u00e8glement 3 ans apr\u00e8s son entr\u00e9e en application, puis tous les 4 ans.<\/p>\n\n\n\n<p>Enfin, des pr\u00e9cisions devront \u00eatre apport\u00e9es par les autorit\u00e9s d\u00e9di\u00e9es, au premier lieu desquelles l\u2019Office europ\u00e9en sur l&rsquo;IA, pour permettre une compr\u00e9hension op\u00e9rationnelle des exigences r\u00e8glementaires.<\/p>\n\n\n\n<p>La mise en conformit\u00e9 des acteurs va ainsi n\u00e9cessiter une prise en compte des contraintes r\u00e9glementaires de l\u2019IA Act, ainsi que des nombreux autres imp\u00e9ratifs nationaux et europ\u00e9ens, d\u00e8s le stade de la conception des syst\u00e8mes d\u2019IA pour permettre de ne pas freiner l\u2019innovation tout en ma\u00eetrisant les usages.<\/p>\n<\/div><\/div>\n","protected":false},"excerpt":{"rendered":"<p>La proposition de r\u00e8glement visant \u00e0 r\u00e9guler de mani\u00e8re harmonis\u00e9e les syst\u00e8mes d\u2019intelligence artificielle a \u00e9t\u00e9 pr\u00e9sent\u00e9e \u00e0 la Commission Europ\u00e9enne en avril 2021.<br \/>\nAu terme d\u2019un trilogue institutionnel, l&rsquo;adoption du texte est intervenue le 8 d\u00e9cembre 2023 et les ajustements techniques de coh\u00e9rence ont eu lieu au cours du mois de janvier 2024, pour aboutir \u00e0 une version finalis\u00e9e le 26 janvier 2024.<\/p>\n","protected":false},"author":7,"featured_media":7525,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[15],"tags":[],"class_list":["post-7524","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-publications"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.cvs-avocats.com\/fr\/wp-json\/wp\/v2\/posts\/7524","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cvs-avocats.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cvs-avocats.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cvs-avocats.com\/fr\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cvs-avocats.com\/fr\/wp-json\/wp\/v2\/comments?post=7524"}],"version-history":[{"count":0,"href":"https:\/\/www.cvs-avocats.com\/fr\/wp-json\/wp\/v2\/posts\/7524\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cvs-avocats.com\/fr\/wp-json\/wp\/v2\/media\/7525"}],"wp:attachment":[{"href":"https:\/\/www.cvs-avocats.com\/fr\/wp-json\/wp\/v2\/media?parent=7524"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cvs-avocats.com\/fr\/wp-json\/wp\/v2\/categories?post=7524"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cvs-avocats.com\/fr\/wp-json\/wp\/v2\/tags?post=7524"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}