Philipp Rosenauer
Partner Legal, PwC Suisse
Fatih Sahin
Director, TLS Artificial Intelligence & Data Lead, PwC Suisse
L’intelligence artificielle (IA) est un domaine qui évolue rapidement et qui présente de nombreuses opportunités et de nombreux défis pour divers secteurs et applications. Les systèmes d’IA peuvent traiter de grandes quantités de données, apprendre à partir de modèles et de retours d’information et effectuer des tâches complexes qui, autrement, nécessiteraient une intervention ou une expertise humaine. Cependant, les systèmes d’IA soulèvent également des questions et des risques importants concernant la protection des données, la confidentialité, l’éthique et les droits humains. Comment pouvons-nous garantir que les systèmes d’IA sont conçus, développés et déployés de manière à respecter les droits et les intérêts des individus et de la société? Comment pouvons-nous prévenir ou limiter les préjudices et les biais potentiels pouvant résulter de l’utilisation des systèmes d’IA? Comment renforcer la confiance et la responsabilité dans l’utilisation des systèmes d’IA?
Le présent article vise à fournir des conseils et des bonnes pratiques aux responsables du traitement des données qui souhaitent utiliser les systèmes d’IA de manière licite, loyale et transparente. Il s’appuie sur les recommandations et les questions proposées par la Commission nationale de l’informatique et des libertés (CNIL). Le livre blanc couvre six aspects principaux du cycle de vie des systèmes d’IA:
Nous présentons, pour chaque aspect, un résumé des points clés et une liste de questions que les responsables du traitement des données devraient se poser et documenter lors de l’analyse de leurs systèmes d’IA.
L'intelligence artificielle est un sujet complexe et très actuel. Avez-vous des questions ? Nous sommes là pour vous aider.
Avant de décider d’utiliser un système d’IA, les responsables du traitement des données doivent définir clairement la finalité et la portée du traitement, et évaluer si l’utilisation de l’IA est nécessaire et proportionnée pour atteindre l’objectif visé. Les responsables du traitement des données doivent également identifier les incidences et les risques potentiels du traitement sur les libertés et droits fondamentaux des personnes, en particulier si le traitement porte sur des données à caractère personnel, vise des groupes vulnérables ou entraîne des conséquences juridiques, financières ou physiques pour les personnes concernées. Les responsables du traitement des données doivent se poser les questions suivantes:
Les données d’entraînement sont les données utilisées pour entraîner et valider un système d’IA, généralement par le biais d’un processus d’apprentissage supervisé ou non supervisé. La qualité et la quantité des données d’entraînement sont cruciales pour la performance et la fiabilité du système d’IA, ainsi que pour le respect des principes de protection des données. Les responsables du traitement des données doivent veiller à ce que les données d’entraînement soient pertinentes, exactes, représentatives, non biaisées et obtenues légalement. Les responsables du traitement des données doivent se poser les questions suivantes:
Un algorithme est un ensemble de règles ou d’instructions qui définit la manière dont un système d’IA traite les données d’entrée et produit les données de sortie. Le choix et la mise en œuvre de l’algorithme dépendent du type et de la complexité de la tâche d’apprentissage, des données disponibles et des performances et de la fidélité attendues du système d’IA. Les responsables du traitement des données doivent s’assurer que l’algorithme est robuste, fiable et transparent, et qu’il peut être testé et expliqué. Les responsables du traitement des données doivent se poser les questions suivantes:
La production est la phase au cours de laquelle le système d’IA est déployé et utilisé dans l’environnement réel, soit en tant que système autonome, soit en tant que partie d’un système ou d’un processus plus vaste. L’utilisation du système d’IA en production peut avoir des effets directs ou indirects sur les personnes et la société, et peut également faire l’objet de changements ou faire face à des défis dans l’environnement ou les données. Les responsables du traitement des données doivent veiller à ce que le système d’IA soit supervisé, transparent et adaptable, et qu’il respecte les droits et les intérêts des personnes et de la société. Les questions suivantes peuvent être pertinentes à cet égard:
Les systèmes d’IA soulèvent des questions et des risques concernant la protection des données, la confidentialité, l’éthique et les droits humains. Comment pouvons-nous garantir que les systèmes d’IA sont conçus, développés et déployés de manière à respecter les droits et les intérêts des individus et de la société?
La sécurité est un aspect essentiel du cycle de vie des systèmes d’IA, car elle affecte l’intégrité, la disponibilité et la confidentialité des données et du système. Les systèmes d’IA peuvent être vulnérables à divers types d’attaques ou de failles susceptibles de compromettre leur fonctionnement ou leurs résultats ou de nuire aux individus ou à la société. Les responsables du traitement des données doivent s’assurer que le système d’IA est protégé, résilient et fiable, et qu’il respecte les normes de sécurité et les bonnes pratiques. Les aspects suivants doivent être pris en compte:
Droits des personnes concernées
Les droits sont les garanties juridiques et éthiques dont disposent les individus en ce qui concerne le traitement de leurs données personnelles ou les décisions automatisées qui les concernent. Les systèmes d’IA peuvent poser des défis ou des limites à l’exercice de ces droits, en raison de leur complexité, de leur opacité ou de leur imprévisibilité. Les responsables du traitement des données doivent s’assurer que le système d’IA respecte et facilite l’exercice de ces droits et qu’il fournit aux personnes concernées les informations et les moyens nécessaires pour accéder au système d’IA ou aux données, les rectifier, les effacer, s’y opposer ou les contester. Les responsables du traitement doivent se poser les questions suivantes:
PwC accompagne ses clients dans leur démarche en matière d’IA. Outre les exigences légales et réglementaires décrites ci-dessus, il existe encore d’autres aspects qu’une entreprise doit prendre en compte lorsqu’elle déploie ses solutions d’IA. Pour cela, nous avons développé le PwC’s Responsible AI Toolkit. Il s’agit d’une suite de cadres, d’outils et de processus personnalisables conçus pour vous aider à exploiter la puissance de l’IA de manière éthique et responsable – de la stratégie à la mise en œuvre.
N’hésitez pas à contacter nos experts si vous souhaitez en savoir plus.
#social#
https://pages.pwc.ch/core-contact-page?form_id=7014L000000kkHMQAY&embed=true&lang=fr
Fatih Sahin
Director, AI & Data Leader Tax & Legal Services, PwC Switzerland
Tel: +41 58 792 48 28
Partner, Leader Digital Assurance and Cybersecurity & Privacy, PwC Switzerland
Tel: +41 58 792 84 59