Le projet de loi HB 1709 propose une approche familière fondée sur le risque ainsi qu'un puissant organisme de surveillance
•
•
4 minutes de lecture
Le représentant de l'État du Texas, Giovanni Capriglione, a présenté la loi Texas Responsible AI Governance Act (TRAIGA) sous la référence HB 1709 au début du mois de janvier. À l'instar de la loi sur l'IA du Colorado (Colorado AI Act), la TRAIGA utilise un cadre fondé sur les risques qui s'appliquerait à l'ensemble des secteurs d'activité. Toutefois, si elle était adoptée, la TRAIGA aurait une portée plus importante que la loi du Colorado, tant en raison de la taille de l'économie texane que de la rigueur accrue de ses exigences.
Une approche fondée sur le risque pour prévenir la discrimination
Tout comme la loi du Colorado, l'objectif principal de la TRAIGA est d'exiger des utilisateurs d'IA qu'ils fassent preuve d'une « diligence raisonnable » afin de prévenir toute discrimination fondée sur une classe protégée.
La TRAIGA interdirait plusieurs cas d'usage de l'IA, notamment la manipulation du comportement humain, la notation sociale, la génération de certains types de contenus préjudiciables et la capture de marqueurs biométriques spécifiques, entre autres.
Pour les systèmes d'IA jugés à haut risque, la TRAIGA imposerait des obligations aux développeurs, aux déployeurs et aux distributeurs.
Un système à haut risque est défini comme un « facteur substantiel » dans une « décision importante », bien que plusieurs cas d'usage soient exclus de cette définition.
Un facteur substantiel est défini comme un élément a) « pris en compte lors de la prise d'une décision importante », b) « susceptible de modifier l'issue d'une décision importante », et c) « pesant plus lourd que tout autre facteur contribuant à la décision importante ».
Une décision importante est définie comme ayant un « effet matériel, juridique ou similairement significatif sur l'accès d'un consommateur, le coût ou les conditions » de : a) l'évaluation d'une affaire pénale, l'analyse d'une peine ou d'un accord de plaidoyer, ou une décision de grâce, de libération conditionnelle, de mise à l'épreuve ou de remise en liberté, b) l'inscription ou une opportunité d'études, c) l'emploi ou une opportunité d'emploi, d) un service financier, e) un service public essentiel, f) des services publics résidentiels, g) un service ou traitement de santé, h) le logement, i) l'assurance, j) un service juridique, k) un service de transport, l) des services ou produits constitutionnellement protégés, ou m) des élections ou processus de vote.
Gestion des risques et rapports
Rapports sur les risques élevés : les développeurs doivent fournir aux déployeurs des rapports décrivant la manière dont un système d'IA doit être utilisé, les limites connues susceptibles d'entraîner une discrimination, ainsi que des résumés des données d'entraînement, entre autres éléments.
Évaluations d'impact : les déployeurs doivent réaliser ces évaluations pour les systèmes à haut risque chaque année et dans les 90 jours suivant une modification substantielle. Toutefois, « une seule évaluation d'impact peut couvrir un ensemble comparable » de systèmes d'IA à haut risque.
Politiques de gouvernance : les développeurs et les déployeurs doivent mettre en œuvre des politiques organisationnelles pour encadrer le développement ou le déploiement de leurs systèmes d'IA.
La TRAIGA prévoit des amendes allant de 50 000 $ à 100 000 $ par infraction.
Le Conseil de l'intelligence artificielle du Texas (Texas Artificial Intelligence Council)
La TRAIGA créerait un conseil de l'IA rattaché au bureau du gouverneur. Entre autres responsabilités, ce conseil de l'IA serait chargé de veiller à ce que les systèmes d'IA fonctionnent dans l'intérêt supérieur du public, d'identifier et de suggérer des réformes aux lois qui entravent l'innovation en matière d'IA, ainsi que d'enquêter sur les « cas potentiels de capture réglementaire » et de les évaluer. En attribuant des pouvoirs aussi étendus au conseil de l'IA dans une juridiction aussi importante que le Texas, la TRAIGA positionne ce conseil pour devenir l'une des autorités de régulation de l'IA les plus influentes au monde.
L'avenir de la TRAIGA
Les partisans de la TRAIGA la présenteront comme un projet de loi de bon sens, doté d'une approche familière basée sur le risque et soutenu par des acteurs de divers horizons politiques. Ses détracteurs la qualifieront de hostile aux petites entreprises et à l'IA open-source (malgré certaines exceptions), de frein à l'innovation et de focalisation inutile sur la technologie plutôt que sur les préjudices réels.
Alors que la législature du Texas examine les implications de ce texte, la TRAIGA s'annonce comme un élément central des débats sur les politiques d'IA en 2025.
Enzai est là pour vous aider
La plateforme GRC de Enzai dédiée à l'IA peut aider votre entreprise à déployer l'IA conformément aux meilleures pratiques et aux réglementations, normes et cadres émergents, tels que la loi sur l'IA de l'UE, la loi sur l'IA du Colorado, le NIST AI RMF et la norme ISO/IEC 42001. Pour en savoir plus : contactez-nous ici.
Enzai est la plateforme leader de gouvernance de l'IA d'entreprise, spécialement conçue pour aider les organisations à passer d'une politique abstraite à une supervision opérationnelle. Notre plateforme de gestion des risques liés à l'IA fournit l'infrastructure spécialisée requise pour gérer la gouvernance de l'IA agentique, maintenir un inventaire complet de l'IA et garantir la conformité avec la loi sur l'IA de l'UE. En automatisant les flux de travail complexes, Enzai permet aux entreprises d'étendre l'adoption de l'IA en toute confiance tout en restant en phase avec les normes mondiales telles que l'ISO 42001 et le NIST.
Donnez à votre organisation les moyens d'adopter, de gérer et de surveiller l'IA avec une confiance de niveau entreprise. Conçu pour les organisations réglementées opérant à grande échelle.
