Mon système IA est-il à haut risque ? Arbre de décision
Arbre de décision interactif pour la classification des risques selon le règlement IA. Couvre les pratiques interdites de l'article 5, les 8 catégories à haut risque de l'annexe III, les obligations des modèles GPAI et la transparence de l'article 50.
Le règlement sur l'IA (règlement (UE) 2024/1689) classe les systèmes d'IA en quatre niveaux de risque : interdit, élevé, limité et minimal. Chaque niveau comporte des obligations de conformité différentes, allant de l'interdiction pure et simple aux codes de conduite volontaires.
Utilisez cet arbre de décision interactif pour déterminer où se situe votre système d'IA. La classification suit la logique établie aux articles 5, 6, 50 et 51 du règlement, ainsi qu'aux Annexes I et III. Répondez à chaque question en fonction des fonctionnalités réelles de votre système, pas seulement de son usage prévu.
Arbre de décision interactif
Does your AI system perform any practice listed under Article 5?
Article 5 prohibits social scoring, subliminal manipulation, exploitation of vulnerabilities, real-time remote biometric identification in public spaces (with limited exceptions), predictive policing based solely on profiling, untargeted scraping for facial recognition databases, emotion recognition in workplaces/schools, and biometric categorisation inferring sensitive attributes.
Comprendre le cadre de classification des risques
Le règlement sur l'IA établit une approche proportionnée et basée sur les risques de la réglementation de l'IA. Plus le risque qu'un système d'IA fait peser sur les droits fondamentaux et la sécurité est élevé, plus les exigences sont strictes. Ce cadre s'applique aux fournisseurs, déployeurs, importateurs, distributeurs et représentants autorisés opérant sur le marché de l'UE ou l'affectant.
Interdit (risque inacceptable)
Pratiques d'IA présentant un risque inacceptable pour les droits fondamentaux. Interdites purement et simplement au titre de l'article 5, avec des amendes allant jusqu'à 35 millions d'EUR ou 7 % du CA mondial. Incluent la notation sociale, la manipulation subliminale, l'exploitation des groupes vulnérables et certaines pratiques biométriques.
Haut risque
Systèmes d'IA utilisés dans des domaines critiques listés à l'Annexe III (biométrie, infrastructure critique, emploi, éducation, forces de l'ordre, etc.) ou comme composants de sécurité de produits relevant de la législation de l'Annexe I. Soumis à des exigences complètes incluant gestion des risques, gouvernance des données, documentation technique, conservation des données, transparence, supervision humaine, précision et robustesse.
Risque limité
Systèmes d'IA interagissant avec des personnes physiques, générant du contenu synthétique ou effectuant de la reconnaissance émotionnelle ou de la catégorisation biométrique. Soumis aux obligations de transparence de l'article 50 : les utilisateurs doivent être informés qu'ils interagissent avec une IA, et le contenu synthétique doit être étiqueté.
Risque minimal
La majorité des systèmes d'IA relèvent de cette catégorie. Pas d'exigences obligatoires, mais des codes de conduite volontaires au titre de l'article 95 sont encouragés. Exemples : filtres anti-spam, jeux vidéo avec IA et systèmes de gestion des stocks.
Erreurs courantes de classification
Classer selon l'intention, pas la capacité
Le règlement classe en fonction de ce qu'un système d'IA peut faire, pas seulement de ce qu'il est censé faire. Un outil de sélection RH est à haut risque, que l'employeur affirme ou non ne l'utiliser que comme moteur de suggestions.
Ignorer l'exception de l'article 6(3)
Tous les systèmes de l'Annexe III ne sont pas automatiquement à haut risque. Si votre système n'effectue que des tâches procédurales étroites, améliore un travail humain antérieur ou prépare des évaluations pour une revue humaine, il peut bénéficier de l'exception de l'article 6(3). Mais vous devez le documenter avant la mise sur le marché.
Oublier la classification en aval
Un modèle GPAI utilisé comme composant dans un système à haut risque déclenche des obligations à haut risque pour le fournisseur en aval. La classification doit considérer le contexte complet de déploiement, pas seulement le modèle isolément.
Questions fréquentes
Guides connexes
Comment Scanara vous aide
Scanara automatise la conformité au règlement sur l'IA du code au dossier. Connectez vos repos GitHub et obtenez des rapports de conformité en quelques minutes.