Secteur public

Toute IA high-risk déployée par une entité publique exige une FRIA (article 27) et un enregistrement renforcé.

Points clés

  • FRIA systématique pour les déploiements high-risk
  • Enregistrement dans la base EU AI
  • Transparence renforcée vis-à-vis des administrés
  • Articulation avec la loi pour une République numérique

Définition

Application de l'AI Act aux administrations, collectivités, opérateurs publics et organismes investis d'une mission de service public.

Détail

L'article 27 impose à toute entité publique (et aux opérateurs privés exerçant un service public) déployant un système IA high-risk de conduire une FRIA (Fundamental Rights Impact Assessment) avant la mise en service, et de la mettre à jour en cas de modification substantielle. Cette FRIA s'ajoute aux obligations classiques du deployer (article 26) et à l'enregistrement dans la base de données européenne. La loi pour une République numérique impose par ailleurs la publication des règles définissant les principaux traitements algorithmiques utilisés pour les décisions individuelles.

Tableau

ObligationBase AI ActSpécificité publique
FRIAArticle 27Obligatoire
Enregistrement EUArticle 49Renforcé
Information personne concernéeArticle 26Cumul loi République numérique
Publication des règles,Code des relations public/administration

Checklist

  • Recenser les IA déployées (toutes catégories)
  • Conduire la FRIA pour chaque high-risk
  • Enregistrer dans EU AI database
  • Publier les règles algorithmiques (CRPA)
  • Mettre en place un point de contact AI Act

Comment utiliser cette fiche

Cette fiche sert de point d'entrée opérationnel pour un audit AI Act. Elle doit être reliée à un système d'IA précis, à un responsable interne, à des preuves disponibles et à une décision de classification documentée. Le bon usage consiste à vérifier le périmètre, confirmer le rôle de l'organisation, identifier les obligations applicables, puis transformer chaque écart en action datée.

Preuves à réunir

  • Inventaire du système d'IA, finalité, utilisateurs et environnement de déploiement.
  • Documentation technique, politiques internes, journaux, tests, supervision humaine et décisions de gouvernance.
  • Référence aux articles AI Act, aux normes ou aux sources officielles qui justifient la qualification.
  • Responsable de la revue, date de dernière mise à jour et prochaine échéance de contrôle.

Indicateurs de suivi

Suivez le taux de preuves disponibles, le nombre d'écarts ouverts, la criticité des actions restantes et la date de prochaine revue. Une fiche est exploitable si elle permet à un auditeur, un DPO ou un responsable technique de comprendre rapidement ce qui est conforme, ce qui reste à prouver et quelle décision doit être prise.

Questions fréquentes

Quelles administrations sont concernées ?
Toutes : État, collectivités, établissements publics, opérateurs privés en mission de service public. La FRIA s'applique dès qu'un système IA high-risk est déployé.

Entités liées

Demander un audit IA | Voir les offres