Checklists
siyadai

Checklist · SiyadAI

Checklist SiyadAI — Pratiques d’IA interdites, article 5 de l’AI Act (2026)

Dix-huit points pour vérifier qu’aucun de vos systèmes ne tombe sous l’article 5. Le repère de calendrier : ces interdictions s’appliquent depuis février 2025 et le Digital Omnibus ne les a pas touchées — c’est le haut risque de l’annexe III qui a été reporté au 2 décembre 2027. Les sanctions atteignent 35 M€ ou 7 % du chiffre d’affaires mondial (art. 99), le plafond le plus élevé du règlement. Avertissement de lecture : les huit libellés sont des reformulations opérationnelles destinées à la qualification, pas des citations. Chaque interdiction porte des exceptions et des conditions précises, en particulier la huitième. Ne concluez jamais sans le texte consolidé et un avis juridique. Grille de score : 18, défendable · 14 à 17, un cas limite à arbitrer · 9 à 13, qualification non faite · 0 à 8, exposition non mesurée.

Inventaire

  • Tous les systèmes d’IA en usage sont listés, Shadow AI compris
  • Chaque système est rattaché à un propriétaire métier nommé
  • Chaque système porte une date d’évaluation
  • Les modules « IA » activés dans un SaaS déjà en place sont inclus — c’est l’angle mort le plus fréquent

Qualification au regard des huit interdictions

  • Aucun système n’infère d’émotions sur des salariés ou des apprenants — l’analyse du « ton » des appels pour évaluer des conseillers en relève
  • Aucun score issu d’un contexte n’est réutilisé pour décider dans un autre — une note de « fiabilité client » rouverte pour l’accès à un service en relève
  • Aucune catégorisation biométrique ne déduit d’attribut protégé (origine, opinions, religion, orientation sexuelle)
  • Aucune base de reconnaissance faciale n’est alimentée par moissonnage non ciblé d’images
  • Aucun outil ne prédit la commission d’une infraction par une personne nommée sur le seul profilage ou des traits de personnalité
  • Aucun ciblage ne repose sur une vulnérabilité d’âge, de handicap ou de situation sociale ou économique
  • Aucun parcours utilisateur n’emploie de technique subliminale ou manipulatrice non perceptible altérant le comportement
  • Aucun dispositif d’identification biométrique à distance en temps réel en espace public à des fins répressives

Preuve

  • La qualification de chaque système est écrite, datée et signée
  • Les cas limites ont été arbitrés avec le juridique, par écrit, sur le texte consolidé
  • Les modules « IA » activés chez les fournisseurs existants ont été recensés et qualifiés
  • Une revue est planifiée à chaque extension de périmètre fonctionnel, pas seulement une fois par an

Gouvernance

  • Le comité ou le responsable qui arbitre les cas limites est désigné nommément
  • La procédure d’arrêt d’un système requalifié est écrite, et elle a été testée au moins une fois

La conformité commence par la visibilité. Demandez votre cartographie en 15 minutes.