Skip to main content

Article 13 : transparence de l'IA fintech — EU AI Act

Comment la transparence de l'article 13 du EU AI Act s'applique à l'IA des services financiers — explicabilité du crédit, avis de mesures défavorables, droits des emprunteurs.

L'article 13 du EU AI Act exige que les systèmes d'IA à haut risque soient suffisamment transparents pour que les déployeurs puissent interpréter les sorties et les utiliser de manière appropriée. Dans les services financiers, la transparence affecte directement les droits des emprunteurs, la protection des investisseurs et la gestion du risque systémique. Aux termes de l'Annexe III, Section 5(b), les systèmes d'IA utilisés pour l'évaluation de la solvabilité et la notation de crédit sont classés à haut risque et soumis à l'intégralité des obligations de transparence de l'article 13.

Cette page explique comment les exigences de transparence de l'article 13 s'appliquent spécifiquement à la fintech — des décisions de crédit au négoce algorithmique — y compris les droits d'explication des emprunteurs, les instructions aux agents de crédit, la transparence des mesures défavorables et les violations au niveau du code que Scanara détecte dans les systèmes d'IA financiers.

Quels systèmes d'IA de la fintech doivent être transparents ?

Notation de crédit et décisions de prêt

Les systèmes d'IA qui évaluent la solvabilité ou formulent des recommandations de prêt doivent expliquer quels facteurs ont motivé la décision. “Votre demande a été refusée par notre système automatisé” sans motifs précis n'est pas conforme à l'article 13(1).

Évaluation du risque d'assurance

Les systèmes d'IA de tarification et de souscription qui déterminent les primes ou l'éligibilité à la couverture doivent être transparents quant aux facteurs influençant les évaluations de risque. Les assurés doivent comprendre pourquoi leur prime a été fixée à un niveau donné.

Filtrage de lutte contre le blanchiment de capitaux (LBC)

Les systèmes d'IA qui signalent des transactions ou des clients suspects pour un examen LBC doivent fournir aux responsables de la conformité des sorties interprétables expliquant pourquoi une transaction ou un compte a été signalé, permettant une enquête humaine appropriée.

Adéquation des investissements et conseil robotisé

Les systèmes d'IA qui recommandent des produits d'investissement doivent expliquer la justification des recommandations. En vertu de MiFID II, les évaluations d'adéquation doivent être transparentes — l'article 13 ajoute une transparence au niveau du système sur la manière dont l'IA parvient à ses recommandations.

Systèmes de détection de la fraude

L'IA qui signale les transactions potentiellement frauduleuses doit fournir aux analystes de fraude un contexte d'alerte interprétable. Un score de fraude sans explication des signaux contributifs empêche une enquête appropriée comme l'exige l'article 13(1).

Principales obligations de transparence pour la fintech

L'article 13 exige des instructions d'utilisation permettant aux déployeurs d'interpréter les sorties de l'IA de manière appropriée. Pour la fintech, cela signifie que les agents de crédit et le personnel de conformité doivent comprendre comment les scores de l'IA correspondent à la solvabilité, quelles sont les limites connues du système et quand le jugement humain devrait outrepasser les recommandations algorithmiques.

Les emprunteurs doivent recevoir des explications

Lorsqu'un prêt est refusé sur la base de l'IA, l'emprunteur doit recevoir une explication des facteurs qui ont motivé la décision. L'article 13 combiné à l'article 147 de la CRD IV exige que les décisions de crédit défavorables incluent des motifs précis, et non un simple avis de rejet générique. L'explication doit faire référence aux facteurs algorithmiques qui ont contribué au résultat.

La correspondance entre le score de l'IA et la décision doit être documentée

Les instructions d'utilisation doivent expliquer aux agents de crédit comment le score de l'IA correspond à la solvabilité et quelles sont ses limites connues. Un score brut (“Risque de crédit : 0,73”) sans contexte sur ce que cela signifie pour les décisions de prêt, sur la manière dont il a été calculé et sur les cas où il peut être peu fiable empêche une utilisation appropriée au titre de l'article 13(1).

Les avis de mesures défavorables doivent inclure les facteurs de l'IA

Les avis de mesures défavorables (déjà exigés au titre de la CRD) doivent désormais inclure une transparence spécifique à l'IA sur les facteurs algorithmiques. Des déclarations génériques telles que “sur la base de nos critères d'évaluation” sont insuffisantes lorsque les critères sont déterminés de manière algorithmique — les facteurs spécifiques pilotés par l'IA doivent être divulgués.

Les indicateurs de performance doivent être divulgués

L'article 13(3)(b)(ii) exige la divulgation de l'exactitude, de la robustesse et de la performance en matière de cybersécurité. Pour la notation de crédit, cela signifie rapporter l'exactitude de la prédiction de défaut, les indicateurs de calibrage et les variations de performance connues selon les segments de clientèle — ventilés pour révéler un éventuel impact disparate.

Chevauchements réglementaires

La transparence de l'IA de la fintech se situe à l'intersection de la réglementation financière, de la protection des consommateurs et du droit de la protection des données. L'article 13 doit être coordonné avec les exigences de transparence sectorielles déjà en place.

Orientations de l'ABE sur l'IA dans l'évaluation du crédit

L'Autorité bancaire européenne a publié des orientations sur l'utilisation de l'IA dans l'évaluation de la solvabilité, exigeant l'explicabilité et la transparence pour les décisions de crédit pilotées par l'IA. Ces orientations s'alignent sur l'article 13 mais ajoutent des exigences sectorielles en matière de validation des modèles, de documentation et de rapports prudentiels que les établissements financiers doivent respecter parallèlement aux obligations de la AI Act.

Article 147 de la CRD IV — Explication des décisions de crédit

La directive sur les exigences de fonds propres impose aux établissements de fournir les motifs des décisions de crédit défavorables. L'article 13 étend cela en exigeant la transparence sur le système d'IA lui-même — non seulement sur le résultat de la décision, mais sur les caractéristiques, capacités, limites et indicateurs de performance du système qui sous-tendent le processus décisionnel.

MiFID II — Adéquation et caractère approprié

MiFID II impose aux entreprises d'investissement d'évaluer l'adéquation des clients et de fournir des recommandations appropriées. Lorsque l'IA pilote les évaluations d'adéquation, la transparence MiFID II (envers les clients) et la transparence de l'article 13 (envers les déployeurs) doivent toutes deux être satisfaites. Les conseillers doivent comprendre la logique de l'IA pour remplir leurs obligations MiFID II.

DSP2 — Transparence des services de paiement

La directive sur les services de paiement exige la transparence dans le traitement des paiements, y compris lorsque des transactions sont refusées. La détection de fraude ou le filtrage des transactions pilotés par l'IA doivent fournir des explications significatives lorsque des paiements sont bloqués — l'article 13 ajoute des exigences relatives à la documentation, à destination des déployeurs, de la logique et des limites du système de filtrage.

Violations courantes détectées par Scanara

Refus de crédit sans divulgation des facteurs algorithmiques

Points de terminaison de décision de prêt renvoyant des réponses de rejet sans inclure les facteurs algorithmiques spécifiques ayant motivé la décision défavorable. L'article 13(1) exige des sorties interprétables — Scanara signale les API de décision de crédit qui ne renvoient qu'un code de statut sans explication au niveau des facteurs.

Score de risque sans correspondance score-décision

Réponses d'API renvoyant des scores de risque de crédit sans documentation faisant correspondre les scores à des catégories de solvabilité. Une probabilité ou un score brut sans contexte sur les seuils, l'interprétation et les intervalles de confiance empêche les agents de crédit d'utiliser la sortie de manière appropriée.

En-tête de divulgation manquant dans les réponses d'API destinées aux clients

Points de terminaison destinés aux clients (tableaux de bord de compte, portails de prêt) qui affichent des évaluations pilotées par l'IA sans divulguer que l'évaluation a été générée par un système d'IA. L'article 50(1) exige une notification lorsque des personnes physiques interagissent avec des systèmes d'IA.

Liste de contrôle de conformité à l'article 13 pour la fintech

Art. 13(1)

Rendre les décisions de crédit interprétables

Veillez à ce que les agents de crédit et le personnel de conformité puissent comprendre quels facteurs ont motivé une recommandation de crédit de l'IA. Fournissez des explications au niveau des facteurs, des orientations sur l'interprétation des scores et des indicateurs de confiance à côté de chaque sortie de l'IA.

Art. 13(3)(b)

Documenter la correspondance score-décision

Fournissez des instructions expliquant comment les scores de l'IA correspondent à la solvabilité, ce que signifient les plages de scores pour les décisions de prêt et quand les agents de crédit doivent exercer un jugement indépendant. Incluez les seuils, les intervalles de confiance et des orientations sur les cas limites.

CRD IV

Inclure les facteurs de l'IA dans les avis de mesures défavorables

Veillez à ce que les avis de décision de crédit défavorable incluent les facteurs algorithmiques spécifiques ayant contribué au refus. Le libellé de rejet générique doit être complété par des motifs spécifiques à l'IA satisfaisant à la fois aux exigences de la CRD IV et de l'article 13.

Art. 13(3)(b)(ii)

Divulguer les indicateurs de performance et d'exactitude

Rapportez l'exactitude, le calibrage et les indicateurs de robustesse du modèle ventilés par segments de clientèle pertinents. Incluez les limites de performance connues, la méthodologie de validation et les conditions dans lesquelles les prédictions du modèle peuvent être moins fiables.

Art. 50(1)

Notifier les clients de l'utilisation de l'IA

Informez les emprunteurs et les clients lorsque l'IA intervient dans des décisions les concernant. La divulgation devrait avoir lieu avant ou au moment de la décision pilotée par l'IA dans les portails destinés aux clients, les demandes de prêt et les tableaux de bord de compte.

Questions fréquemment posées

Ressources connexes


Comment Scanara vous aide

Scanara automatise la conformité au règlement sur l'IA du code au dossier. Connectez vos repos GitHub et obtenez des rapports de conformité en quelques minutes.