1.1 Analyse préliminaire de l'utilisation du système
Recommandation de clause
Nº
Le système est accompagné d’informations précises sur son utilisation, ainsi que de l’identité et des coordonnées du fournisseur ou des représentants.
1.1.1
Il convient de veiller à ce que le processus de génération des résultats du système soit conforme aux exigences suivantes :
1.1.2
1.2 Explicabilité
Recommandation de clause
Nº
Les informations suivantes relatives au système sont documentées et rendues publiques :
1.2.1
Le système disposera d’un mécanisme permettant d’identifier le contenu qu’il génère comme étant sa création.
1.2.2
Des mesures sont prises pour garantir que le niveau de transparence et d’explicabilité du système ne constitue pas un risque pour la vie privée des personnes ou pour la sécurité du système lui-même.
1.2.3
1.3 Traçabilité et représentativité
Recommandation de clause
Nº
En ce qui concerne les données utilisées par le système, il convient de veiller au respect des exigences suivantes :
1.3.1
Les dossiers générés par le système IA sont conservés pendant une période minimale de six mois.
1.3.2
1.4 Protocoles de communication
Recommandation de clause
Nº
Le système doit disposer des outils de communication suivants :
1.4.1
Une politique de participation des parties prenantes sera établie, y compris des utilisateurs finaux et/ou des destinataires.
1.4.2
2.1 Inclusion et diversité
Recommandation de clause
Nº
Le système d’IA comprendra des mesures d’inclusion et d’équité, notamment en ce qui concerne les aspects suivants :
2.1.1
Le système sera évalué pour vérifier qu’il n’utilise pas de variables ou d’indicateurs injustement discriminatoires avant sa commercialisation ou son utilisation.
2.1.2
Le groupe de développement du système d’IA doit comprendre des personnes non masculines, des personnes issues de milieux ou de cultures différents et de disciplines diverses (au-delà de l’informatique et de l’ingénierie).
2.1.3
L’organisation doit promouvoir une politique organisationnelle qui donne la priorité à la diversité, à l’équité et à l’inclusion.
2.1.4
2.2 Identification et atténuation des biais
Recommandation de clause
Nº
Le système sera doté de mesures et de mécanismes permettant de détecter, de corriger et d’atténuer les biais potentiels tout au long de son cycle de vie.
En particulier, les mesures cibleront les biais présents dans :
2.2.1
Avant d’être commercialisé ou utilisé, le système fera l’objet d’une évaluation de l’impact des biais potentiels, en particulier ceux qui pourraient affecter les droits, la santé ou la sécurité des personnes.
2.2.2
Le système respectera les normes de classification qui traitent des préjugés liés à l’âge, à l’origine ethnique, à la race, au sexe ou au handicap, conformément aux réglementations applicables.
2.2.3
Le système comprend des mécanismes de sécurité destinés à prévenir les incidents suivants :
2.2.4
Les mesures de détection, de correction et d’atténuation des biais sont conformes aux réglementations applicables en matière de protection des données. En particulier, le respect du règlement (UE) 2016/679, de la directive (UE) 2016/680 et du règlement (UE) 2018/1725 est assuré.
2.2.5
Des informations détaillées seront fournies sur les données et les ressources utilisées pour prévenir et détecter l’inadéquation ou le biais des données, ainsi que le risque de biais d’automatisation.
2.2.6
3.1 Fonctionnement du système
Recommandation de clause
Nº
Le système est accompagné des informations suivantes :
3.1.1
Les personnes qui ont conçu/concevront le système fournisse des conseils sur la manière d’interpréter et de répondre aux mesures qu’il génère.
3.1.2
3.2 Traçabilité pour la gestion des risques
Recommandation de clause
Nº
Avant d’être commercialisé/utilisé, le système fera l’objet d’une évaluation portant sur les aspects suivants :
3.2.1
Le système disposera d’un protocole général sur la traçabilité des données pour la gestion des risques.
3.2.2
Le système doit permettre d’activer les fonctions suivantes :
3.2.3
3.3 Mécanismes de sécurité
Recommandation de clause
Nº
Le système comprendra les mesures suivantes :
3.3.1
Les utilisateurs du système d’IA pourront contrôler la mesure dans laquelle ils y sont exposés et retirer leur consentement à tout moment sans compromettre ses performances.
3.3.2
3.4 Protection contre les attaques
Recommandation de clause
Nº
Avant d’être commercialisé/utilisé, le système sera évalué afin de garantir sa sécurité, son intégrité et sa résistance à différentes formes d’attaques.
3.4.1
Avant leur diffusion/utilisation, les ensembles de données utilisés par le système seront évalués afin de vérifier qu’ils n’ont pas été compromis ou piratés auparavant.
3.4.2
4.1 Suivi
Recommandation de clause
Nº
Des mesures sont prises pour garantir que les personnes participant au suivi des décisions prises par le système comprennent bien son fonctionnement et disposent de la formation nécessaire pour s’acquitter de cette fonction.
4.1.1
Le système doit disposer d’outils permettant aux personnes chargées de son contrôle d’intervenir, de modifier, de supprimer ou d’annuler les décisions prises par le système.
4.1.2
Le système est accompagné d’informations et de documents relatifs aux aspects suivants :
4.1.3
4.2 Responsabilité
Recommandation de clause
Nº
Avant l’utilisation/commercialisation du système, il convient de déterminer :
4.2.1
L’organisation prend les mesures suivantes :
4.2.2
4.3 Chiffres de protection
Recommandation de clause
Nº
L’organisation prendra les mesures suivantes :
4.3.1
4.4 Formation
Recommandation de clause
Nº
L’organisation s’engage à ne pas faire d’affirmations qui conduiraient à surestimer les capacités du système et qui ne seraient pas démontrées par le partage des données et du code du système.
4.4.1
4.5. Promouvoir une culture de l'éthique et de la responsabilité en matière d'IA
Recommandation de clause
Nº
L’organisation élaborera un code de déontologie pour l’utilisation responsable de l’IA.
Elle comprendra les points suivants :
4.5.1
5.1 Protection de la vie privée
Recommandation de clause
Nº
Le système doit disposer de mécanismes de protection des données tout au long de son cycle de vie afin de garantir les aspects suivants :
5.1.1
Le système garantira l’égalité d’accès aux personnes handicapées et aux personnes en situation de vulnérabilité, tout en respectant leur vie privée et leur dignité.
5.1.2
5.2 Gouvernance des données
Recommandation de clause
Nº
Le système dispose d’un registre des informations relatives à l’accès aux données qui identifie clairement qui accède aux données, à quel moment et dans quel but.
5.2.1
Des mesures sont prises pour garantir que les personnes chargées du traitement et de la gestion des données disposent des compétences nécessaires et des connaissances actualisées pour exercer ces fonctions.
5.2.2
Afin de garantir l’adéquation et l’utilisation responsable des données utilisées par le système, les mesures suivantes sont prises :
5.2.3
Le système est/serait conçu de manière à garantir les points suivants :
5.2.4
6.1 Impact sur les capacités des utilisateurs
Recommandation de clause
Nº
Le système comprend un processus d’évaluation visant à garantir qu’il ne réduit pas le nombre de choix possibles et qu’il n’impose pas ou ne contraint pas certains choix en général ou à n’importe quel stade de son cycle de vie.
6.1.1
Le système sera accompagné d’un protocole d’essai visant à certifier qu’il aide les gens à prendre des décisions meilleures et plus éclairées.
6.1.2
Le système sera doté de mécanismes garantissant les aspects suivants :
6.1.3
6.2 Perception du système
Recommandation de clause
Nº
Le système sera doté de mécanismes garantissant que son fonctionnement est transparent, clair et honnête et qu’il n’incite pas les utilisateurs à surestimer leurs capacités.
6.2.1
Le système sera doté des mécanismes suivants :
6.2.2
Le système sera évalué afin d’identifier et d’atténuer les risques liés à ses capacités et à son degré d’autonomie, ainsi qu’à sa capacité d’adaptation à de nouvelles tâches.
6.2.3
7.1 Développement durable
Recommandation de clause
Nº
Il veillera à ce que les contraintes et les obstacles liés à la fracture numérique et à l’inégalité d’accès social soient pris en considération dans la conception, la mise en œuvre et l’utilisation du système.
7.1.1
Avant d’être mis sur le marché et/ou utilisé, le système fera l’objet d’une évaluation de son impact sur les droits de l’humanité, la sécurité, la santé et l’environnement.
Cette évaluation tiendra particulièrement compte des domaines suivants :
7.1.2
Le système doit mettre en place des mesures visant à garantir le respect et l’utilisation éthique des données propriétaires. Ces mesures comprennent la mise à disposition du public d’informations sur les données protégées par des droits de propriété intellectuelle utilisées par le système.
7.1.3
Le développement, la commercialisation, la mise en œuvre et/ou l’utilisation du système seront réalisés avec la participation des parties prenantes concernées.
7.1.4
L’organisation s’engage activement auprès de la représentation syndicale de son personnel afin d’identifier, de corriger et d’atténuer les risques potentiels pour le bien-être et les droits du travail des employés découlant de l’acquisition, de la mise en œuvre et/ou de l’utilisation du système.
7.1.5
7.2 Impact sur l'environnement
Recommandation de clause
Nº
Le système sera doté de mécanismes permettant d’enregistrer sa consommation d’énergie et son impact sur l’environnement tout au long de son cycle de vie.
7.2.1
L’organisme met en œuvre des mécanismes et des stratégies visant à améliorer l’efficacité énergétique du système et à réduire son empreinte environnementale, en particulier lorsque de grands ensembles de données sont utilisés.
7.2.2
Avant d’être mis sur le marché et/ou utilisé, le système fait l’objet d’une évaluation portant au moins sur les aspects suivants :
7.2.3