Encadrement de l'IA au Royaume-Uni
Royaume-Uni : principes pro-innovation et Data (Use and Access) Act 2025
- Statut
- En application
- Contraignant
- Non
- Objet analysé
- Système d'IA
- Exigences
- 6
- Prochain jalon
- 2027
En bref
Pas de loi IA horizontale : 5 principes appliqués par les régulateurs sectoriels (ICO, FCA, CMA…). Le DUAA 2025 assouplit l'encadrement des décisions automatisées tout en gardant des garanties.
Les étapes pour se mettre en conformité
- Inventoriez vos systèmes d’IACe cadre ne classe pas les systèmes : ses principes s’appliquent à toute l’organisation.
- Déterminez votre rôleLes obligations varient selon le rôle : Organisation.
- Appliquez les 6 exigencesElles portent surtout sur : explication & recours, exactitude & robustesse, cybersécurité et transparence & information.
- Prouvez-le avec des vérifications9 vérifications à documenter, dont 9 servent aussi PL 2338, AI Act et NIST AI RMF.
- Suivez les échéancesProchain jalon : 2027, Projet de loi sur l'IA de frontière (potentiel).
Champ et sanctions
- Nature
- Principes
- Champ
- Toute organisation, via les régulateurs sectoriels.
- Territorialité
- Royaume-Uni.
- Sanctions
- Selon le régulateur sectoriel ; UK GDPR jusqu'à 17,5 M£ ou 4 %.
- Juridiction
- Royaume-Uni
Calendrier
Qualifier un système
Axes de classification et verdicts possibles
Pas de classification : un cadre de principes appliqué à toute l’organisation.
Exigences
6 exigences
| Code | Article | Exigence | S’applique à | Vérifications |
|---|---|---|---|---|
| UK-01 | Principe 1 | Sûreté, sécurité et robustesse | ||
| UK-02 | Principe 2 | Transparence et explicabilité appropriées | ||
| UK-03 | Principe 3 | Équité | ||
| UK-04 | Principe 4 | Responsabilité et gouvernance | ||
| UK-05 | Principe 5 | Contestabilité et recours | ||
| UK-06 | UK GDPR Art. 22A-22D | Garanties sur les décisions automatisées significatives |
Vérifications à documenter
Une preuve collectée pour une vérification vaut pour chaque réglementation qui l’utilise.
| Code | Vérification | Portée | Thèmes | Aussi utilisée par |
|---|---|---|---|---|
| VER-009-02 | Précision et robustesse vérifiées et documentées | Système | ||
| VER-009-03 | Cybersécurité du système d'IA vérifiée | Système | ||
| VER-033-D-02 | Capacité d'explication du système vérifiée | Système | ||
| CHK-TRANSPARENCY | Les risques de transparence et de redevabilité sont examinés et documentés | Système | ||
| CHK-BIAS | L'équité et les biais sont évalués et les résultats documentés | Système | ||
| CHK-ROLES-CLARIFIED | Les rôles, responsabilités et délégations d'autorité sont documentés et clairs pour les parties prenantes concernées | Organisation | ||
| CHK-BR-CONTEST | Procédure de contestation et de révision humaine publiée | Organisation | ||
| VER-008-02 | Système conçu pour permettre la supervision humaine (bouton arrêt, override) | Système | ||
| VER-033-D-01 | Procédure d'explication des décisions documentée | Organisation |
Thèmes couverts
Questions fréquentes
Qui est concerné par UK principles ?
Toute organisation, via les régulateurs sectoriels. Royaume-Uni.
Quelles sanctions prévoit UK principles ?
Selon le régulateur sectoriel ; UK GDPR jusqu'à 17,5 M£ ou 4 %.
Quand les obligations de UK principles s’appliquent-elles ?
13 janv. 2025 : AI Opportunities Action Plan; 19 juin 2025 : Data (Use and Access) Act 2025; 2027 : Projet de loi sur l'IA de frontière.
UK principles est-il contraignant ?
Non. Nature : principes. Statut : en application.
Quels liens entre UK principles et les autres réglementations ?
Les mêmes vérifications servent plusieurs textes. Vérifications partagées : PL 2338 (6), AI Act (5) et NIST AI RMF (5).
Réglementations liées
Sources officielles
Données vérifiées au 25 sept. 2026. Information générale, pas un avis juridique. Vérifiez les textes officiels et faites-vous conseiller pour votre situation.
Pilotez ces exigences sur tous vos systèmes d’IA
TrustFlow inventorie vos systèmes, les qualifie pour chaque réglementation et collecte les preuves une seule fois pour tous les référentiels.