Aller au contenu principal
MH
Retour a la veille

Veille IA & Réglementation — Semaine 12

L'AI Office publie les templates de documentation technique pour les systèmes à haut risque. Nouvelle recommandation CNIL sur les analyses d'impact algorithmiques. Anthropic et Google DeepMind rejoignent le consortium européen d'évaluation des modèles GPAI.

AI Office : templates officiels de documentation technique

Le Bureau européen de l'IA a mis à disposition des templates standardisés pour la documentation technique exigée par l'AI Act. Ces templates couvrent la description du système, les spécifications de conception, les données d'entraînement, les métriques de performance, les mesures de gestion des risques et les instructions d'utilisation. Ils sont disponibles en 24 langues.

Impact pour les entreprises

Ces templates réduisent considérablement la charge de mise en conformité. Les fournisseurs de systèmes d'IA à haut risque devraient commencer immédiatement à remplir ces documents pour chacun de leurs systèmes en production ou en développement.

CNIL : méthodologie pour les analyses d'impact algorithmiques

La CNIL a publié une méthodologie détaillée pour réaliser des analyses d'impact algorithmiques (AIA), distinctes des AIPD du RGPD mais complémentaires. Cette méthodologie s'articule autour de quatre axes : équité et non-discrimination, transparence et explicabilité, robustesse technique, et impact sociétal. Un outil en ligne d'auto-évaluation est également proposé.

Impact pour les entreprises

Les entreprises disposent maintenant d'un cadre concret pour évaluer l'impact de leurs algorithmes. L'outil d'auto-évaluation permet un premier diagnostic rapide avant de lancer un audit formel.

Consortium européen d'évaluation des modèles GPAI : Anthropic et Google rejoignent l'initiative

Anthropic et Google DeepMind ont officiellement rejoint le consortium européen d'évaluation des modèles GPAI à risque systémique, aux côtés de laboratoires de recherche européens. Ce consortium développera des méthodologies standardisées d'évaluation des risques, incluant les tests de capacités dangereuses, les benchmarks de robustesse et les évaluations de biais.

Impact pour les entreprises

La participation des grands fournisseurs de modèles IA au consortium européen renforce la crédibilité du cadre d'évaluation. Les entreprises déployant ces modèles bénéficieront d'évaluations indépendantes et standardisées.

Entrée en vigueur progressive : calendrier des obligations AI Act 2025-2027

Rappel du calendrier d'application de l'AI Act : les interdictions sont effectives depuis février 2025, les obligations pour les modèles GPAI depuis août 2025, et les obligations pour les systèmes à haut risque entreront en vigueur en août 2026. Les systèmes déjà sur le marché bénéficient d'une période transitoire supplémentaire jusqu'en août 2027.

Impact pour les entreprises

Avec l'échéance d'août 2026 pour les systèmes à haut risque, il reste moins de 5 mois pour préparer la conformité. Les entreprises doivent prioriser l'inventaire et la classification de leurs systèmes d'IA dès maintenant.

France Digitale : baromètre de maturité IA responsable des startups françaises

France Digitale a publié son premier baromètre de maturité IA responsable, réalisé en partenariat avec la CNIL. Sur 200 startups IA interrogées, seules 34% ont réalisé un inventaire complet de leurs systèmes d'IA, 22% ont une politique de gouvernance IA formalisée, et 15% ont déjà entamé une démarche de conformité AI Act.

Impact pour les entreprises

Ces chiffres confirment un retard préoccupant dans la préparation à l'AI Act. Les startups et PME innovantes doivent accélérer leur mise en conformité pour ne pas se retrouver en infraction à l'entrée en vigueur des obligations.

MHAnalyse MH Conseil

Cette semaine illustre l'accélération de l'écosystème réglementaire IA en Europe. Les outils concrets (templates, méthodologies, consortium d'évaluation) se mettent en place, mais le baromètre France Digitale révèle un décalage inquiétant entre l'avancée du cadre et la préparation des entreprises. Pour les dirigeants, le message est sans ambiguïté : il est temps de transformer la veille en plan d'action. Chez MH Conseil, nous recommandons de commencer par un diagnostic flash de maturité AI Act en 2 semaines.

Cette veille vous interesse ?

Discutons de votre conformite AI Act et de votre strategie IA.

Discutons de votre conformite AI Act