️ Entretien Cyber HUB - IA & Régulation : ce que les entreprises doivent vraiment savoir
Épisode 1/3
Quand les entreprises viennent me voir, la première question est presque toujours la même :
« Suis-je concernée par l’IA Act ? Quels sont les risques ? Est-ce que je peux innover sans me mettre en danger ? »
On peut comprendre qu’on soit perdu… Le numérique est plein d’opportunités, mais encadré par plus de 80 textes européens. L’IA Act, c’est 70 pages à digérer
La pyramide des risque
Tout dépend de l’usage de l’IA.
La catégorie, elle, détermine surtout le niveau de responsabilité.
En bas de la pyramide : les systèmes à risque minimal.
Exemple : les filtres anti-spam.
Tout en haut : les IA interdites depuis le 2 février.
Scoring social, atteintes à la sécurité nationale…
Et entre les deux : les usages à risque élevé ou modéré.
Se positionner dans la bonne catégorie conditionne totalement le travail à mener.
️ Comment anticiper et maîtriser ces risques ?
Pour les systèmes à risque élevé, l’enjeu est majeur : on touche aux droits fondamentaux, aux données sensibles, à la santé, à l’emploi, à l’éducation…
Les organisations doivent mettre en place :
:arrow_right:une gouvernance solide,
:arrow_right:des mécanismes de robustesse et de cybersécurité,
:arrow_right:des tests réguliers,
:arrow_right: une documentation technique complète,
de la traçabilité,
:arrow_right: une supervision humaine réelle,
:arrow_right: et toutes les mesures de sauvegarde prévues par le texte.
Tout cela doit être réalisé avant la mise sur le marché. C’est pourquoi je demande systématiquement à travailler main dans la main avec les CTO et les équipes techniques car une simple erreur de dénomination, même sans fraude, peut mener à des sanctions allant jusqu’à 1 % du chiffre d'affaires, voire 7 millions d’euros.
Et les entreprises qui utilisent simplement l’IA
Oui, elles sont aussi concernées.
- 👉 D’abord parce qu’il existe une obligation de formation de toutes les personnes amenées à utiliser l’IA (en vigueur depuis le 2 février).
- 👉 Ensuite parce qu’en demandant un fine-tuning, certaines entreprises deviennent elles-mêmes fournisseurs d’IA, avec toutes les responsabilités associées.
L’IA est une opportunité immense, mais elle exige une compréhension claire des règles et du positionnement de chacun.
Mieux vaut anticiper aujourd’hui que corriger sous contrainte demain.
À retenir : Vos 3 priorités face à l'IA Act
-
Cartographier vos usages : Identifiez où se situent vos outils dans la pyramide des risques pour connaître votre niveau de responsabilité.
-
Former vos équipes : L'obligation de formation des collaborateurs utilisant l'IA concerne toutes les entreprises, quel que soit leur secteur.
-
Collaborer entre juridique et technique : La conformité requiert un travail conjoint entre la direction, vos juristes et votre CTO pour éviter les requalifications coûteuses (comme lors d'un fine-tuning).
hashtag#AIAct hashtag#IAetRegulation hashtag#CyberIA hashtag#TechCompliance hashtag#RiskManagement
hashtag#GouvernanceDesDonnées hashtag#DigitalTrust
hashtag#InnovationResponsable hashtag#AIForBusiness
hashtag#FutureOfRegulation
Cyber Hub Network – Cybersecurity Media Forum INCYBER (FIC) marc watin augouard Mounir Mahjoubi Jozefowicz Cédric O Pierre-Alain Raphan Jean-Michel MIS Jean-Pierre La Hausse de Lalouvière Olivier de Boisboissel Sandrine Hilaire, PhD. Benoît Charon Dossantos-Uzarralde Pierre
