Le Royaume-Uni a partagé sa réponse à la consultation publique sur l'approche favorable à l'innovation pour la réglementation de l'IA. Nous analysons les changements apportés et leurs implications pour les entreprises britanniques.
•
•
8 minutes de lecture
Hier, le gouvernement britannique a partagé sa réponse à la consultation publique concernant son livre blanc sur la réglementation de l'IA. Le Royaume-Uni n'introduit pas encore de législation sur l'IA — le ministère de la Science, de l'Innovation et de la Technologie (DSIT) a réaffirmé son engagement en faveur d'une approche propice à l'innovation — mais cette mise à jour signale un changement de cap. C'est la première fois que le gouvernement reconnaît que des « mesures contraignantes pour superviser le développement d'une IA de pointe » seront nécessaires à un moment donné.
Le gouvernement a précisé l'approche qu'il propose pour utiliser les structures réglementaires existantes au Royaume-Uni afin de garantir que le développement de l'IA respecte leurs principes sectoriels transversaux. Cela aura un impact direct sur la manière dont les entreprises conçoivent, déploient et utilisent l'IA au Royaume-Uni.
Enzai a participé directement à l'élaboration de cette approche, de notre réponse initiale au livre blanc à nos échanges avec le gouvernement lors de réunions et de tables rondes à Downing Street. Voici ce que vous devez savoir.
Qu'est-ce que « l'approche propice à l'innovation pour réglementer l'IA » ?
Contrairement à la volonté de l'UE de réglementer l'IA dès le départ (par le biais de la loi européenne sur l'IA récemment approuvée), le Royaume-Uni a choisi une approche « agile ». En habilitant les régulateurs existants à superviser les risques liés à l'IA dans leur domaine de compétence, le gouvernement conserve la flexibilité nécessaire pour adapter sa stratégie à mesure que la technologie de l'IA continue d'évoluer. Le Royaume-Uni souhaite éviter de légiférer à la hâte pour devoir ensuite mettre en œuvre des « solutions de fortune ». Il reste à voir si cette approche portera ses fruits, mais le gouvernement a souligné que le soutien à l'innovation est la priorité absolue du Royaume-Uni, tout en évitant une surréglementation qui pourrait nuire aux entreprises.
L'approche propice à l'innovation repose sur 5 principes sectoriels transversaux (les « Principes sectoriels transversaux »). Dans le livre blanc sur la réglementation de l'IA, le gouvernement les définit comme suit :
Sûreté, sécurité et robustesse : les systèmes d'IA doivent fonctionner de manière robuste, sûre et sécurisée tout au long du cycle de vie de l'IA, et les risques doivent être continuellement identifiés, évalués et gérés.
Transparence et explicabilité appropriées : les systèmes d'IA doivent être transparents et explicables de manière appropriée.
Équité : les systèmes d'IA ne doivent pas porter atteinte aux droits légaux des individus ou des organisations, discriminer injustement des personnes ou créer des résultats de marché inéquitables.
Responsabilité et gouvernance : des mesures de gouvernance doivent être en place pour assurer une surveillance efficace de la fourniture et de l'utilisation des systèmes d'IA, avec des lignes de responsabilité claires établies tout au long du cycle de vie de l'IA.
Contestabilité et recours : le cas échéant, les utilisateurs, les tiers concernés et les acteurs du cycle de vie de l'IA doivent pouvoir contester une décision ou un résultat d'IA préjudiciable ou créant un risque de préjudice matériel.
Les régulateurs doivent tenir compte de ces principes lorsqu'ils examinent les systèmes d'IA relevant de leur compétence. Dans notre document de réponse au projet initial de livre blanc du gouvernement en 2022, nous avions souligné la nécessité pour ces exigences d'avoir une force législative contraignante et d'entraîner des conséquences en cas de non-respect. Bien que nous ne disposions pas encore d'une réglementation complète sur l'IA pour le Royaume-Uni (ce que nous continuons de préconiser), les régulateurs seront légalement tenus de respecter ces principes, ce qui se répercutera sur les organisations qu'ils encadrent.
L'autre caractéristique distinctive de cette approche propice à l'innovation est l'accent mis sur l'IA de manière générale, et sur la recherche et l'évaluation de la sécurité de l'IA en particulier. Le gouvernement a investi 100 millions de livres sterling dans la création du premier institut de sécurité de l'IA au monde et réunit une équipe multidisciplinaire pour l'évaluation et le suivi des risques intersectoriels. Le Royaume-Uni a accueilli le premier sommet mondial sur la sécurité de l'IA à Bletchley Park en novembre. Il a également engagé 9 millions de livres sterling par le biais de l'International Science Partnerships Fund afin de mettre en place un partenariat avec les États-Unis axé sur une IA responsable et digne de confiance.
Notez que le Royaume-Uni a étudié la possibilité d'établir un code du droit d'auteur pour l'IA, et Enzai a fait partie du groupe de travail chargé de cette question. Aucun consensus général n'ayant été dégagé sur la voie à suivre, le gouvernement a décidé de ne pas publier le code de conduite.
Ce que ce changement implique pour les entreprises opérant au Royaume-Uni
Si votre entreprise opère au Royaume-Uni, l'autorité de régulation compétente pour votre secteur d'activité — par exemple, l'Ofcom, la Competition and Markets Authority (CMA) ou la Financial Conduct Authority (FCA) — a été chargée de faire appliquer les Principes sectoriels transversaux. Le gouvernement a promis une enveloppe supplémentaire de 10 millions de livres sterling pour aider les régulateurs dans cette nouvelle mission, et leur a demandé de présenter leurs plans de mise en conformité d'ici avril 2024. Nous prévoyons que les régulateurs britanniques commenceront à appliquer ces principes à brève échéance, et les organisations doivent dès à présent réfléchir aux moyens de démontrer leur conformité à ces Principes sectoriels transversaux.
Même si le Royaume-Uni n'a pas adopté de lois spécifiques sur la réglementation de l'IA comme l'a fait l'UE, le gouvernement a clairement indiqué que les lois existantes sur la sécurité des produits, la protection de la vie privée ou la discrimination s'appliquent aux systèmes d'IA. Votre entreprise doit démontrer sa conformité aux lois en vigueur pour éviter toute sanction réglementaire. Pour les entreprises qui proposent leurs services au gouvernement, des directives d'approvisionnement pour les systèmes d'IA pourraient bientôt voir le jour (à l'instar du décret présidentiel de Joe Biden sur l'IA aux États-Unis), ce qui renforce la nécessité de prouver l'existence de garde-fous solides contre les risques liés à l'IA.
À moyen terme, on peut s'attendre à ce que le Royaume-Uni commence à rédiger une législation sur les systèmes d'IA à usage général (GPAI) et éventuellement des obligations de base pour l'ensemble des systèmes d'IA et des différentes parties prenantes concernées.
Enfin, il convient de noter que si vos activités commerciales s'étendent au-delà du Royaume-Uni, vous devez vous assurer de respecter les réglementations sur l'IA dans les autres juridictions du monde. L'UE a adopté la loi européenne sur l'IA (« EU AIA ») et le décret présidentiel américain sur l'IA a mobilisé 50 entités différentes et créé 150 nouvelles directives (actions, rapports, etc.) à mettre en œuvre au cours de l'année à venir.
Comment répondre aux exigences réglementaires et gérer les risques liés à l'IA
La meilleure façon de s'orienter dans un paysage réglementaire de plus en plus complexe et de prouver sa conformité aux Principes sectoriels transversaux consiste à adopter un système de management de la qualité (SMQ) pour gérer les risques liés à l'IA et pour concevoir, utiliser et déployer l'IA en toute confiance. Cependant, la mise en place et la maintenance de tels systèmes peuvent s'avérer fastidieuses avec des outils traditionnels génériques ; plus l'organisation est grande, plus il est difficile de s'assurer que chaque système d'IA est répertorié et que rien n'est laissé au hasard. Pour ajouter un niveau de complexité supplémentaire, les systèmes d'IA eux-mêmes ne sont pas statiques, de sorte que des audits annuels ne suffisent pas à garantir le respect de certains critères, par exemple en matière de précision ou de robustesse des données.
Enzai peut aider les organisations à adopter efficacement les Principes sectoriels transversaux du Royaume-Uni grâce à sa plateforme de gouvernance de l'IA. Elle permet également de se conformer à l'EU AIA, au décret présidentiel américain, à la norme ISO 42001 et aux autres réglementations et normes introduites à travers le monde.
Perspectives d'avenir : ce que l'on peut attendre des réglementations britanniques
Enzai continue de collaborer avec le gouvernement britannique sur la sécurité de l'IA et de plaider pour des normes élevées tout au long du cycle de vie de l'IA. Nous devons veiller à ce que ces technologies puissantes puissent réaliser leur véritable potentiel. Nous nous réjouissons de poursuivre nos échanges avec le gouvernement britannique (et les régulateurs du monde entier) afin de rendre l'IA sûre et digne de confiance.
En savoir plus sur les solutions de gouvernance de l'IA d'Enzai — demandez une démonstration dès aujourd'hui.
Enzai est la plateforme leader de gouvernance de l'IA pour les entreprises, spécialement conçue pour aider les organisations à passer d'une politique abstraite à une supervision opérationnelle. Notre plateforme de gestion des risques liés à l'IA fournit l'infrastructure spécialisée requise pour gérer la gouvernance de l'IA agentique, maintenir un inventaire complet de l'IA et garantir la conformité avec la loi européenne sur l'IA. En automatisant les flux de travail complexes, Enzai permet aux entreprises de déployer l'IA à grande échelle en toute confiance, tout en restant en phase avec les normes mondiales telles que ISO 42001 et NIST.
Donnez à votre organisation les moyens d'adopter, de gérer et de surveiller l'IA avec une confiance de niveau entreprise. Conçu pour les organisations réglementées opérant à grande échelle.
