Dernière mise à jour :
La déclaration de surveillance SS1/23 de la PRA définit les cinq principes de gestion du risque de modèle de la Banque d'Angleterre pour les banques britanniques. Publiée le 17 mai 2023 et entrée en vigueur le 17 mai 2024, elle s'applique aux banques constituées au Royaume-Uni, aux sociétés de crédit immobilier et aux entreprises d'investissement agréées par la PRA qui détiennent une approbation de modèle interne. Elle couvre les modèles d'intelligence artificielle et d'apprentissage automatique, et ne s'applique pas aux assureurs.
À qui s'applique la norme SS1/23 ?
La norme SS1/23 s'applique aux banques de droit britannique agréées, aux sociétés de crédit immobilier et aux entreprises d'investissement désignées par la PRA qui détiennent une approbation de modèle interne pour calculer les exigences réglementaires de fonds propres. Cela concerne les entreprises utilisant l'approche basée sur les notations internes pour le risque de crédit, l'approche par modèle interne pour le risque de marché ou la méthode des modèles internes pour le risque de crédit de contrepartie. La PRA a délibérément choisi le terme « banques » dans le titre pour préciser que ces attentes ne s'appliquent pas aux assureurs ni aux réassureurs. Les entreprises ne disposant pas d'une approbation de modèle interne n'entrent pas dans ce champ d'application, bien que la PRA les ait encouragées à considérer ces principes comme de bonnes pratiques.
Quels sont les cinq principes de la norme SS1/23 ?
Identification des modèles et classification du risque de modèle. Maintenir une définition des modèles, un inventaire complet des modèles et une approche de hiérarchisation des risques.
Gouvernance. Responsabilité du conseil d'administration, définition claire des rôles, et politique ainsi que cadre de gestion du risque de modèle approuvés.
Développement, mise en œuvre et utilisation des modèles. Normes relatives à la conception, aux tests, à la documentation et au contrôle des modifications.
Validation indépendante des modèles. Validation indépendante du développement, proportionnelle au niveau de risque du modèle.
Mesures d'atténuation du risque de modèle. Contrôles compensatoires et ajustements post-modèle lorsque les limites des modèles sont connues.
La norme SS1/23 couvre-t-elle l'IA et l'apprentissage automatique ?
Oui. La définition de modèle retenue par la PRA est délibérément large et englobe les modèles d'intelligence artificielle et d'apprentissage automatique utilisés à des fins entrant dans le champ d'application. Une entreprise ne peut pas exempter un modèle de crédit basé sur l'apprentissage automatique sous prétexte qu'il a été conçu par une équipe de science des données plutôt que par une fonction de modélisation. Les deux principes qui posent le plus de difficultés avec l'IA sont le Principe 1, qui exige d'identifier les modèles qui n'ont jamais été enregistrés en tant que tels, et le Principe 4, qui impose de valider des systèmes dont le comportement n'est pas analytiquement traçable. C'est précisément ce problème de découverte qu'un inventaire d'IA vise à résoudre.
Comment la norme SS1/23 se compare-t-elle à l'approche américaine ?
La norme SS1/23 repose sur des principes et s'applique à partir d'une date définie à une population définie. Son homologue américaine, la SR 11-7, a été remplacée en avril 2026 par la SR 26-2, qui s'est orientée davantage vers la proportionnalité et, contrairement à la SS1/23, a expressément exclu l'IA générative et agentique de son champ d'application. Les entreprises opérant des deux côtés de l'Atlantique sont désormais confrontées à une réelle divergence : un modèle britannique d'apprentissage automatique peut entrer dans le champ d'application de la SS1/23, tandis que son équivalent américain échappe à la SR 26-2.
Exemple concret :
Une banque britannique disposant d'une autorisation IRB évalue un modèle de décision de crédit basé sur l'IA par rapport à la norme SS1/23. Conformément au Principe 1, elle enregistre le modèle dans son inventaire et le classe dans la catégorie de risque élevé. Selon le Principe 2, le cadre de référence est approuvé par le conseil d'administration et placé sous la responsabilité d'un cadre dirigeant désigné. La validation indépendante menée au titre du Principe 4 révèle que les performances du modèle se dégradent pour les demandeurs ayant un dossier de crédit limité. En vertu du Principe 5, la banque applique un ajustement post-modèle et une règle de transfert manuel pour ce segment jusqu'à ce que le modèle soit réentraîné, documentant ainsi cette limite au lieu de la laisser non résolue.




