GRACES.community
← Média

Veille réglementaire

Réglementation IA : adoption du Digital Omnibus par l'UE et principes G7 sur la vérification d'âge

Digital https://digitalpolicyalert.org/

Le Conseil de l’Union européenne a récemment adopté le Digital Omnibus sur la régulation de l’intelligence artificielle, un texte visant à simplifier la mise en œuvre des règles harmonisées en matière d’IA. Ce règlement étend notamment le cadre juridique applicable au traitement des catégories particulières de données personnelles, initialement réservé aux fournisseurs de systèmes d’IA à haut risque, aux déployeurs de ces systèmes ainsi qu’aux acteurs intervenant dans d’autres catégories d’IA.

Les obligations de gouvernance des données et de cybersécurité associées aux systèmes d’IA à haut risque voient leurs échéances fixées de manière précise : application à partir du 2 décembre 2027 pour les systèmes listés à l’Annexe III de l’AI Act, et à compter du 2 août 2028 pour ceux couverts par l’Article 6(1). Le texte clarifie également les interactions entre les exigences du Règlement IA et celles du Règlement sur la résilience cyber, en privilégiant ces dernières pour les produits soumis au Cyber Resilience Act.

Extension des exemptions et obligations de transparence

Le Digital Omnibus introduit des modifications significatives concernant les exigences d’enregistrement des systèmes d’IA. Les fournisseurs souhaitant démontrer l’absence de classement en catégorie à haut risque devront désormais inscrire ces systèmes dans la base de données européenne dédiée. Par ailleurs, les exemptions initialement réservées aux PME sont étendues aux petites et moyennes entreprises de taille intermédiaire (PMTI), définies selon les critères de la Recommandation (UE) 2025/1099 de la Commission.

Principes G7 pour une vérification d’âge respectueuse de la vie privée

Dans un autre volet, les autorités de protection des données des pays du G7 ont adopté une déclaration commune sur les mécanismes de vérification d’âge en ligne. Ce cadre s’adresse aux prestataires de services en ligne mettant en œuvre des solutions techniques de vérification ou d’estimation de l’âge des utilisateurs, qu’il s’agisse de méthodes de vérification ou d’estimation.

La déclaration énonce sept principes fondamentaux pour encadrer ces mécanismes, s’appuyant sur des cadres réglementaires existants tels que le RGPD, la loi canadienne sur la protection des renseignements personnels et la loi américaine sur la protection de la vie privée en ligne des enfants (COPPA). Ces principes couvrent notamment la licéité et la transparence, la limitation des finalités, la minimisation des données, la protection dès la conception, la sécurité, la limitation de la conservation des données et la responsabilité.

Source : Digital https://digitalpolicyalert.org/

Source : Digital https://digitalpolicyalert.org/

À lire aussi

Cyberattaque sous-traitant : le guide CNIL pour DPO et RSSIEDPB : consultation sur les Helpful Templates RGPDDPO & IA : enquête CNIL 2025 et feuille de routel’AI Plan américain (stratégie nationale de l’intelligence artificielle des États-Unis, version 2024-2025)

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres