Checklist · SiyadAI
Checklist SiyadAI — Scoring de crédit & tarification assurance (banque-assurance, 2026)
Le scoring de crédit (annexe III 5 b) et la tarification en assurance-vie et santé (annexe III 5 c) sont des systèmes d’IA à haut risque. Le Digital Omnibus a reporté ces obligations au 2 décembre 2027 — mais le RGPD (article 22, arrêt SCHUFA), DORA (depuis le 17 janvier 2025) et la supervision de l’ACPR s’appliquent, eux, dès maintenant. Cette checklist suit l’ordre qui rend la preuve possible : on ne classe que ce qu’on a inventorié, et on ne prouve que ce qu’on a tranché.
Inventaire — le prérequis de tout le reste
- Tous les systèmes d’IA touchant une décision client recensés : octroi et tarification de crédit, scoring d’appétence, tarification vie et santé, résiliation, LCB-FT, robo-advisory
- Pour chacun : fournisseur, version, données d’entrée, dépendances (API, cloud, score tiers)
- Un responsable nommé par système
- Inventaire tenu dans un format vivant et daté, pas un tableur figé
Classification
- Chaque système tranché : haut risque annexe III 5 b ou 5 c, pratique interdite (art. 5), ou transparence (art. 50)
- Rôle déterminé pour chaque système : fournisseur, déployeur, ou les deux
- Justification de classement écrite et datée
- Systèmes exclus du haut risque (détection de fraude) isolés — mais tracés
Décision automatisée (RGPD art. 22)
- Chaque système qualifié au regard de l’article 22, au sens de l’arrêt SCHUFA
- Base légale de l’article 22 §2 vérifiée, garanties en place
- AIPD (art. 35) réalisée ou mise à jour
- Information de la personne et droit de contestation prévus
Supervision humaine
- Qui peut s’écarter du score, et selon quels critères, est défini par écrit
- Agents formés à une revue réelle — pas à une validation de façade
- Taux de dérogation mesuré : un taux nul signale une automatisation déguisée
- Chaque intervention humaine journalisée, horodatée, motivée
Traçabilité et résilience (art. 12 + DORA)
- Décisions, versions de modèles, données d’entrée et surcharges humaines journalisées
- Prestataires IA et cloud inscrits au registre des prestataires TIC (DORA)
- Clauses contractuelles obligatoires et tests de résilience vérifiés
- Procédure de notification d’incident majeur définie
Données, biais et gouvernance
- Qualité et représentativité des données documentées (art. 10)
- Tests de biais et d’équité menés sur variables sensibles et proxys, explicabilité documentée
- Dispositif rattaché à un comité IA relié aux fonctions risques et conformité
- Dossier de preuve mobilisable pour l’AI Act, l’ACPR et la CNIL
La conformité commence par la visibilité. Demandez votre cartographie en 15 minutes.
SiyadAI — cartographiez, validez et prouvez chaque IA utilisée dans votre organisation. La conformité commence par la visibilité.
www.siyadai.fr · Réserver une démonstration de 15 min : cal.com/rheda-fassi-k8tfwv/30min