Skip to main content

Règlement IA biométrie : guide de conformité

Conformité au règlement IA pour les systèmes biométriques IA : pratiques interdites, classification à haut risque et identification en temps réel.

Les systèmes d'IA biométrique dans l'UE doivent naviguer dans un paysage réglementaire complexe. L'Acte d'IA de l'UE divise les applications biométriques en catégories interdites, à haut risque et nécessitant de la transparence.

Comprendre dans quelle catégorie votre système s'inscrit est crucial pour la conformité et l'accès au marché.

Pratiques biométriques interdites

L'Acte d'IA de l'UE interdit certains usages biométriques catégoriquement. Les violations entraînent des amendes jusqu'à 35 millions d'euros ou 7 % du chiffre d'affaires mondial.

Identification biométrique en temps réel dans les espaces publics

L'utilisation par les forces de l'ordre de la reconnaissance faciale en temps réel dans les espaces publics est interdite, sauf pour les exceptions étroites telles que la prévention de la traite d'enfants, la recherche de personnes disparues et la prévention des menaces imminentes.

Catégorisation biométrique par attributs protégés

L'utilisation de données biométriques pour catégoriser les individus par race, opinions politiques, religion, affiliation syndicale ou orientation sexuelle est strictement interdite.

Reconnaissance des émotions au travail et dans l'éducation

Les systèmes de reconnaissance des émotions sur le lieu de travail ou dans les établissements d'enseignement sont interdits, sauf si l'objectif unique est le diagnostic médical ou la surveillance de la sécurité.

Extraction non ciblée d'images faciales

La création de bases de données de reconnaissance faciale par extraction non ciblée d'images faciales d'Internet ou de vidéos de surveillance sans objectif défini est interdite.

Systèmes biométriques à haut risque

Systèmes d'identification biométrique

Les systèmes d'identification biométrique effectuant une correspondance un-à-plusieurs (par exemple, contrôles des frontières aéroportuaires, contrôle d'accès au travail) hors des contextes interdits sont classés à haut risque et nécessitent une précision documentée, un examen humain et une base juridique.

Systèmes de catégorisation biométrique

Les systèmes de catégorisation biométrique non couverts par les interdictions (par exemple, estimation de l'âge, classification du sexe à des fins non discriminatoires) nécessitent une documentation, des tests de précision et une divulgation transparente aux personnes concernées.

Distinction clé : Vérification vs Identification

Vérification biométrique (correspondance un-à-un)

La vérification compare un échantillon biométrique à un profil connu pour confirmer l'identité (par exemple, déverrouillage de téléphone, authentification de paiement). Ceci n'est généralement pas à haut risque selon l'Acte d'IA de l'UE.

Identification biométrique (correspondance un-à-plusieurs)

L'identification recherche un échantillon biométrique dans une base de données de nombreux profils pour trouver une correspondance (par exemple, recherche dans une base de données de personnes recherchées). Ceci est généralement classé comme à haut risque.

Exemples pratiques

Déverrouillage de téléphone avec reconnaissance faciale

Vérification biométrique sur un appareil personnel en comparant un visage en direct à un profil stocké.

Système de vérification. Pas à haut risque sauf dans les contextes à haut risque (par exemple, contrôles des frontières).

Contrôle biométrique des frontières aéroportuaires

Balayage des visages des voyageurs par rapport aux bases de données de passeports et aux listes de surveillance aux points d'entrée frontaliers.

Système d'identification à haut risque. Nécessite une documentation de précision, un examen humain et une base juridique.

Surveillance des émotions sur le lieu de travail

Analyse des expressions faciales des employés pour déduire le stress, l'engagement ou l'état émotionnel pendant les heures de travail.

Strictement interdit sauf si médicalement nécessaire ou pour la surveillance de la sécurité.

Reconnaissance faciale au détail pour le marketing

Utilisation de caméras en magasin pour identifier les clients réguliers ou déduire la démographie pour la publicité personnalisée.

Interdit s'il est utilisé pour l'identification de masse en temps réel ou l'inférence d'attributs protégés; à haut risque si limité aux profils basés sur le consentement.

Liste de contrôle de conformité

Article 5
euAiAct.industryBiometrics.checklist1Title

euAiAct.industryBiometrics.checklist1Desc

Article 9
euAiAct.industryBiometrics.checklist2Title

euAiAct.industryBiometrics.checklist2Desc

Article 10
euAiAct.industryBiometrics.checklist3Title

euAiAct.industryBiometrics.checklist3Desc

Article 12
euAiAct.industryBiometrics.checklist4Title

euAiAct.industryBiometrics.checklist4Desc

Article 13
euAiAct.industryBiometrics.checklist5Title

euAiAct.industryBiometrics.checklist5Desc

Article 14
euAiAct.industryBiometrics.checklist6Title

euAiAct.industryBiometrics.checklist6Desc

Article 15
euAiAct.industryBiometrics.checklist7Title

euAiAct.industryBiometrics.checklist7Desc

Article 50
euAiAct.industryBiometrics.checklist8Title

euAiAct.industryBiometrics.checklist8Desc

Pénalités de conformité

35 millions d'euros ou 7 % du chiffre d'affaires mondial

Pénalité maximale pour les pratiques biométriques interdites.

15 millions d'euros ou 3 % du chiffre d'affaires mondial

Pénalité maximale pour le non-respect des systèmes à haut risque.

Questions fréquemment posées

Règlementations et ressources connexes


Comment Scanara vous aide

Scanara automatise la conformité au règlement sur l'IA du code au dossier. Connectez vos repos GitHub et obtenez des rapports de conformité en quelques minutes.