Réponse · FRIA · articulation

FRIA ou AIPD : quelle différence et faut-il faire les deux ?

Ce sont deux instruments distincts qui se cumulent. L’AIPD (article 35 du RGPD) protège les droits liés au traitement de données personnelles ; la FRIA (article 27 de l’AI Act) protège l’ensemble des droits fondamentaux de la Charte, y compris pour des systèmes ne traitant aucune donnée personnelle. L’article 27 §4 précise que la FRIA complète l’AIPD : elle ne s’y substitue pas, et l’AIPD ne l’absorbe pas.

Quatre différences structurantes

  • L’objet protégé : l’AIPD examine les risques liés au traitement des données ; la FRIA examine la non-discrimination, la dignité, l’accès à un recours effectif, le droit à une bonne administration.
  • Le déclencheur : l’AIPD s’apprécie au cas par cas ; la FRIA se déclenche par une qualité de déployeur croisée avec une classification annexe III — structurel et binaire.
  • Le champ des données : l’AIPD suppose un traitement de données personnelles, la FRIA non.
  • La destination : l’AIPD reste en principe interne ; la FRIA fait l’objet d’une notification systématique à l’autorité de surveillance du marché.

Les trois angles morts de l’AIPD que la FRIA comble

  • Les groupes susceptibles d’être affectés différemment, visés explicitement au point (c) : âge, handicap, précarité, langue, territoire, illectronisme.
  • Les droits fondamentaux sans lien avec un traitement de données.
  • Les mécanismes de plainte de l’usager, exigés au point (f) et rarement traités dans une AIPD.

La méthode efficace

  • Ne pas repartir de zéro : conserver l’AIPD existante et lui adjoindre un module FRIA traitant les trois angles morts ci-dessus, plus la description de la surveillance humaine effective.

Le guide complet : méthode en 6 étapes, mesures supplémentaires, plan de repli.

Lire le guide

Voir aussi : Toutes les réponses · Checklist transferts IA · Comparatif des mécanismes