Skip to main content

Analyse d'impact sur les droits fondamentaux (FRIA) — Article 27

Comment réaliser une analyse d'impact sur les droits fondamentaux en vertu de l'Article 27 du règlement IA. Méthodologie, qui doit la réaliser, et modèle de fiche de travail FRIA.

Une analyse d'impact sur les droits fondamentaux (FRIA) est une analyse structurée exigée par le règlement européen sur l'IA en son article 27 pour les déployeurs de systèmes d'IA à haut risque qui sont des organismes de droit public ou des entités privées fournissant des services publics. La FRIA documente la manière dont le système d'IA peut affecter les droits fondamentaux — notamment la dignité, l'égalité, la vie privée et la non-discrimination — avant la mise en service du système. Elle doit être soumise à l'autorité de surveillance du marché compétente. L'application commence le 2 août 2026 avec des amendes pouvant atteindre 15 millions d'euros ou 3 % du chiffre d'affaires.

Qui doit réaliser une FRIA ?

L'article 27 impose une FRIA aux déployeurs de systèmes d'IA à haut risque de l'annexe III qui sont :

Organismes de droit public

Administrations publiques, communes, universités publiques, hôpitaux publics et entités similaires soumises au droit public.

Entités privées fournissant des services publics

Organisations privées assurant des services publics pour le compte de l'État — gestionnaires de prestations sociales, agences pour l'emploi, services collectifs réglementés.

Remarque : Les entreprises privées déployant de l'IA à haut risque dans un contexte d'emploi (p. ex. présélection RH, surveillance des travailleurs) ne sont pas automatiquement couvertes par l'article 27, sauf si elles constituent des organismes du secteur public ou des prestataires de services délégués. Beaucoup réaliseront néanmoins des FRIA volontaires à des fins de diligence raisonnable.

Méthodologie FRIA en 7 étapes

1

Décrire le système d'IA et le contexte de déploiement

Documentez le nom, la version et la destination du système d'IA, ainsi que le contexte de déploiement spécifique — population concernée, types de décisions et portée géographique. Référencez la documentation annexe IV du fournisseur lorsqu'elle est disponible.

2

Identifier les droits fondamentaux concernés

Rattachez le contexte de déploiement à la Charte des droits fondamentaux de l'UE. Identifiez les droits potentiellement en jeu — notamment la dignité humaine (art. 1), la non-discrimination (art. 21), la protection des données (art. 8), le procès équitable (art. 47) et les droits de l'enfant (art. 24).

3

Évaluer le risque d'atteintes aux droits fondamentaux

Pour chaque droit identifié, évaluez la probabilité et la gravité des atteintes potentielles. Prenez en compte les impacts directs (décisions du système d'IA) et indirects (confiance des décideurs humains dans le système). Documentez la base probante de chaque évaluation.

4

Examiner le traitement des données et les obligations RGPD

Déterminez si le système d'IA traite des données personnelles. Le cas échéant, vérifiez si une DPIA au titre de l'article 35 du RGPD est également requise. Identifiez les bases légales du traitement et documentez les mesures de minimisation des données. Notez les recoupements entre FRIA et DPIA pour éviter les doublons.

5

Concevoir des mesures d'atténuation

Pour chaque risque significatif pour les droits fondamentaux, identifiez des mesures d'atténuation concrètes : exigences de revue humaine, mécanismes de recours, droits de rectification des données, journalisation d'audit des décisions concernées, avis de transparence aux personnes concernées.

6

Consulter les groupes concernés et leurs représentants

L'article 27(5) encourage la consultation des représentants des travailleurs pour l'IA en contexte d'emploi. Documentez les consultations menées, les retours reçus et leur influence sur les conclusions de la FRIA.

7

Documenter, enregistrer et notifier

Finalisez le document FRIA et enregistrez-le dans la base de données européenne du règlement IA au titre de l'article 49. Notifiez l'autorité de surveillance du marché compétente comme l'exige l'article 27(7). Conservez la FRIA pendant toute la durée d'exploitation du système, plus 10 ans.

Modèle de feuille de travail FRIA

Scanara inclut une feuille de travail FRIA structurée dans le dossier de conformité — préremplie avec le contexte de déploiement de votre système issu du scan, avec des notes d'orientation pour chaque élément de l'article 27. Export en PDF ou DOCX pour la soumission réglementaire.

Obtenir la feuille de travail FRIA →

Comment Scanara automatise la préparation de la FRIA

Détection du contexte déployeur

Scanara identifie les obligations propres aux déployeurs dans votre base de code — en signalant les avis de transparence, mécanismes de recours et implémentations de contrôle humain manquants exigés par les articles 26/27.

Génération du modèle FRIA

Préremplissez automatiquement la feuille de travail FRIA avec les détails système issus de votre dossier technique annexe IV, en ne laissant à votre équipe que les champs narratifs propres au contexte.

Signalement des recoupements DPIA

Scanara signale les cas où une DPIA est également probable au titre de l'art. 35 du RGPD, pour coordonner les deux évaluations et éliminer les doublons dans votre programme de conformité.

Questions fréquentes


Comment Scanara vous aide

Scanara automatise la conformité au règlement sur l'IA du code au dossier. Connectez vos repos GitHub et obtenez des rapports de conformité en quelques minutes.