Comment se conformer aux règles CCPA sur les décisions automatisées
Californie : règles CCPA sur les décisions automatisées (ADMT)
- Statut
- Application progressive
- Contraignant
- Oui
- Objet analysé
- Décision automatisée
- Exigences
- 4
- Prochain jalon
- 1 janv. 2027
En bref
Règles de la CPPA : avis préalable, droit d'opposition et d'accès pour les décisions importantes automatisées, analyses de risque, audits de cybersécurité.
Les étapes pour se mettre en conformité
- Qualifiez chaque système d’IAAxes à trancher : ADMT pour une décision importante.
- Déterminez votre rôleLes obligations varient selon le rôle : Entreprise.
- Appliquez les 4 exigencesElles portent surtout sur : explication & recours, transparence & information, supervision humaine et analyses d'impact.
- Prouvez-le avec des vérifications4 vérifications à documenter, dont 4 servent aussi PL 2338, RGPD et AI Act.
- Suivez les échéancesProchain jalon : 1 janv. 2027, Conformité ADMT exigée (prévu par le texte).
Champ et sanctions
- Nature
- Règlement d'application
- Champ
- Entreprises soumises au CCPA utilisant l'ADMT pour des décisions importantes.
- Territorialité
- Consommateurs résidant en Californie.
- Sanctions
- 2 663 $ à 7 988 $ par violation (montants indexés).
- Juridiction
- Californie
Calendrier
Qualifier un système
Axes de classification et verdicts possibles
ADMT pour une décision importante
Exigences
4 exigences
| Code | Article | Exigence | S’applique à | Vérifications |
|---|---|---|---|---|
| ADMT-01 | §7220 | Avis préalable à l'utilisation de l'ADMT | ||
| ADMT-02 | §7221 | Droit d'opposition ou recours humain | ||
| ADMT-03 | §7222 | Droit d'accès à la logique et au résultat | ||
| ADMT-04 | §7150-7157 | Analyse de risque avant le traitement |
Vérifications à documenter
Une preuve collectée pour une vérification vaut pour chaque réglementation qui l’utilise.
| Code | Vérification | Portée | Thèmes | Aussi utilisée par |
|---|---|---|---|---|
| VER-029-D-01 | Personnes concernées informées de l'utilisation du système d'IA | Système | ||
| CHK-BR-CONTEST | Procédure de contestation et de révision humaine publiée | Organisation | ||
| VER-033-D-03 | Explications fournies sur demande dans un délai raisonnable | Système | ||
| VER-019-D-02 | DPIA réalisée conformément au RGPD art. 35 | Système |
Thèmes couverts
Questions fréquentes
Qui est concerné par CCPA ADMT ?
Entreprises soumises au CCPA utilisant l'ADMT pour des décisions importantes. Consommateurs résidant en Californie.
Quelles sanctions prévoit CCPA ADMT ?
2 663 $ à 7 988 $ par violation (montants indexés).
Quand les obligations de CCPA ADMT s’appliquent-elles ?
23 sept. 2025 : Approbation par l'OAL; 1 janv. 2026 : Entrée en vigueur; 1 janv. 2027 : Conformité ADMT exigée; 1 avr. 2028 : Premières attestations d'analyses de risque.
CCPA ADMT est-il contraignant ?
Oui. Nature : règlement d'application. Statut : application progressive.
Quels liens entre CCPA ADMT et les autres réglementations ?
Les mêmes vérifications servent plusieurs textes. Vérifications partagées : PL 2338 (4), RGPD (4) et AI Act (2).
Réglementations liées
Sources officielles
Données vérifiées au 25 sept. 2026. Information générale, pas un avis juridique. Vérifiez les textes officiels et faites-vous conseiller pour votre situation.
Pilotez ces exigences sur tous vos systèmes d’IA
TrustFlow inventorie vos systèmes, les qualifie pour chaque réglementation et collecte les preuves une seule fois pour tous les référentiels.