Règlement IA biométrie : guide de conformité
Conformité au règlement IA pour les systèmes biométriques IA : pratiques interdites, classification à haut risque et identification en temps réel.
Les systèmes d'IA biométrique dans l'UE doivent naviguer dans un paysage réglementaire complexe. L'Acte d'IA de l'UE divise les applications biométriques en catégories interdites, à haut risque et nécessitant de la transparence.
Comprendre dans quelle catégorie votre système s'inscrit est crucial pour la conformité et l'accès au marché.
Pratiques biométriques interdites
L'Acte d'IA de l'UE interdit certains usages biométriques catégoriquement. Les violations entraînent des amendes jusqu'à 35 millions d'euros ou 7 % du chiffre d'affaires mondial.
Identification biométrique en temps réel dans les espaces publics
L'utilisation par les forces de l'ordre de la reconnaissance faciale en temps réel dans les espaces publics est interdite, sauf pour les exceptions étroites telles que la prévention de la traite d'enfants, la recherche de personnes disparues et la prévention des menaces imminentes.
Catégorisation biométrique par attributs protégés
L'utilisation de données biométriques pour catégoriser les individus par race, opinions politiques, religion, affiliation syndicale ou orientation sexuelle est strictement interdite.
Reconnaissance des émotions au travail et dans l'éducation
Les systèmes de reconnaissance des émotions sur le lieu de travail ou dans les établissements d'enseignement sont interdits, sauf si l'objectif unique est le diagnostic médical ou la surveillance de la sécurité.
Extraction non ciblée d'images faciales
La création de bases de données de reconnaissance faciale par extraction non ciblée d'images faciales d'Internet ou de vidéos de surveillance sans objectif défini est interdite.
Systèmes biométriques à haut risque
Systèmes d'identification biométrique
Les systèmes d'identification biométrique effectuant une correspondance un-à-plusieurs (par exemple, contrôles des frontières aéroportuaires, contrôle d'accès au travail) hors des contextes interdits sont classés à haut risque et nécessitent une précision documentée, un examen humain et une base juridique.
Systèmes de catégorisation biométrique
Les systèmes de catégorisation biométrique non couverts par les interdictions (par exemple, estimation de l'âge, classification du sexe à des fins non discriminatoires) nécessitent une documentation, des tests de précision et une divulgation transparente aux personnes concernées.
Distinction clé : Vérification vs Identification
Vérification biométrique (correspondance un-à-un)
La vérification compare un échantillon biométrique à un profil connu pour confirmer l'identité (par exemple, déverrouillage de téléphone, authentification de paiement). Ceci n'est généralement pas à haut risque selon l'Acte d'IA de l'UE.
Identification biométrique (correspondance un-à-plusieurs)
L'identification recherche un échantillon biométrique dans une base de données de nombreux profils pour trouver une correspondance (par exemple, recherche dans une base de données de personnes recherchées). Ceci est généralement classé comme à haut risque.
Exemples pratiques
Déverrouillage de téléphone avec reconnaissance faciale
Vérification biométrique sur un appareil personnel en comparant un visage en direct à un profil stocké.
Système de vérification. Pas à haut risque sauf dans les contextes à haut risque (par exemple, contrôles des frontières).
Contrôle biométrique des frontières aéroportuaires
Balayage des visages des voyageurs par rapport aux bases de données de passeports et aux listes de surveillance aux points d'entrée frontaliers.
Système d'identification à haut risque. Nécessite une documentation de précision, un examen humain et une base juridique.
Surveillance des émotions sur le lieu de travail
Analyse des expressions faciales des employés pour déduire le stress, l'engagement ou l'état émotionnel pendant les heures de travail.
Strictement interdit sauf si médicalement nécessaire ou pour la surveillance de la sécurité.
Reconnaissance faciale au détail pour le marketing
Utilisation de caméras en magasin pour identifier les clients réguliers ou déduire la démographie pour la publicité personnalisée.
Interdit s'il est utilisé pour l'identification de masse en temps réel ou l'inférence d'attributs protégés; à haut risque si limité aux profils basés sur le consentement.
Liste de contrôle de conformité
euAiAct.industryBiometrics.checklist1Desc
euAiAct.industryBiometrics.checklist2Desc
euAiAct.industryBiometrics.checklist3Desc
euAiAct.industryBiometrics.checklist4Desc
euAiAct.industryBiometrics.checklist5Desc
euAiAct.industryBiometrics.checklist6Desc
euAiAct.industryBiometrics.checklist7Desc
euAiAct.industryBiometrics.checklist8Desc
Pénalités de conformité
Pénalité maximale pour les pratiques biométriques interdites.
Pénalité maximale pour le non-respect des systèmes à haut risque.
Questions fréquemment posées
Règlementations et ressources connexes
Article 5 – Pratiques interdites
Texte juridique complet définissant les usages biométriques d'IA interdits.
Article 6 – Classification de l'IA à haut risque
Définit quels systèmes biométriques sont classés à haut risque et les garanties requises.
Article 50 – Exigences de transparence
Les personnes exposées à la reconnaissance des émotions ou à la catégorisation biométrique doivent être informées de manière transparente.
Liste de contrôle de conformité biométrique
Guide de vérification étape par étape pour les systèmes d'IA biométrique.
Comment Scanara vous aide
Scanara automatise la conformité au règlement sur l'IA du code au dossier. Connectez vos repos GitHub et obtenez des rapports de conformité en quelques minutes.