30 jours d'essai gratuit pour évaluer vos risques IACommencer
Aller au contenu principal

Réglementation de l’IA au Royaume-Uni : principes et règles sectorielles

L'approche britannique favorable à l'innovation en matière de gouvernance de l'IA, qui répartit la responsabilité entre les régulateurs sectoriels existants au moyen de principes transversaux.

Royaume-Uni
Cadre
Consultatif
Publication de la réponse du gouvernement: 2024-02-06

UK-AI-WHITE-PAPER-2023-RESPONSE-2024Source vérifiée: Ressources ↗

Vue d'ensemble

Cette fiche couvre le livre blanc de mars 2023 et la réponse du gouvernement publiée le 6 février 2024. Leurs cinq principes transversaux guident une approche sectorielle ; ces documents ne constituent pas une loi unique sur l’IA entrée en vigueur en février 2024. Les obligations contraignantes actuelles doivent être identifiées dans les textes applicables.

Les cinq principes qui constituent l'ossature de l'approche britannique sont les suivants : sûreté, sécurité et robustesse ; transparence et explicabilité appropriées ; équité ; responsabilité et gouvernance ; ainsi que contestabilité et recours. Ces principes ne sont pas initialement inscrits dans la loi, mais devraient guider la manière dont les régulateurs existants (comme la FCA, l'Ofcom, la CMA, l'ICO, la MHRA) appliquent leurs réglementations sectorielles à l'IA.

L’AI Safety Institute a été créé en novembre 2023, puis renommé UK AI Security Institute le 14 février 2025. Ses travaux sur les risques de l’IA avancée soutiennent l’analyse et la politique publiques. Ce n’est pas un organisme général d’approbation ou de certification de tous les outils d’IA au travail.

La mise à jour du cadre de février 2024 a introduit plusieurs avancées clés : la mise en place de mécanismes de coordination réglementaire, des orientations initiales des régulateurs sectoriels sur l'application des cinq principes, une approche stratégique pour combler les lacunes du paysage réglementaire et des plans visant à suivre l'efficacité du cadre.

Plusieurs régulateurs britanniques ont publié des orientations spécifiques à l'IA. L'ICO a publié des orientations détaillées sur l'IA et la protection des données, la FCA a publié des documents de réflexion sur l'IA dans les services financiers, la CMA a enquêté sur les modèles de fondation de l'IA et la concurrence, et l'Ofcom a examiné l'IA dans le contexte de la sécurité en ligne. Cette approche sectorielle signifie que les exigences de conformité varient sensiblement selon le secteur d'activité.

Les annonces, consultations et propositions parlementaires doivent être distinguées des lois adoptées. Une ancienne prévision de consultation en 2025 ne prouve pas le droit applicable aujourd’hui. Vérifiez le dossier parlementaire et les orientations actuelles du régulateur pour l’activité concernée.

Les lois sur la protection des données, l’égalité, les consommateurs, les produits et les secteurs concernés peuvent s’appliquer à l’IA. Les principes volontaires ne rendent pas ces obligations facultatives, et une liste de gouvernance ne prouve pas la conformité. Faites évaluer les rôles et activités par un responsable juridique ou conformité.

Distinguez les exigences de protection des données du Royaume-Uni et de l’UE. Le Data (Use and Access) Act 2025 a reçu la sanction royale le 19 juin 2025 ; la plupart des modifications de la partie 5 s’appliquent depuis le 5 février 2026. Ses règles conservent des garanties pour les décisions significatives entièrement automatisées et des restrictions supplémentaires pour les données sensibles. Vérifiez les dispositions actuelles plutôt que de supposer que l’ancien article 22 reste inchangé.

Points à examiner

  1. Utilisez les cinq principes transversaux comme orientations de gouvernance, distinctes des obligations légales contraignantes.

  2. Identifiez le droit sectoriel applicable et distinguez les exigences contraignantes des orientations.

  3. Mettre en œuvre des tests de sûreté appropriés pour les systèmes d'IA, en particulier les modèles de pointe

  4. Garantir la transparence de la prise de décision par l'IA, proportionnée au risque et au contexte

  5. Maintenir l'équité des systèmes d'IA en traitant les biais et la discrimination

  6. Établir des structures de responsabilité claires pour la gouvernance de l'IA

  7. Prévoir des mécanismes de contestabilité et de recours pour les personnes affectées par l'IA

  8. Dialoguer avec les régulateurs sectoriels compétents sur les orientations spécifiques à l'IA

  9. Tenir compte des cadres d'évaluation de l'AISI pour les modèles d'IA avancés

  10. Suivre l'évolution de la législation britannique sur l'IA et se préparer à d'éventuelles exigences légales

Dates clés et calendrier

  1. Le Royaume-Uni publie le livre blanc sur l'IA « A pro-innovation approach to AI regulation »

  2. UK AI Safety Summit à Bletchley Park ; création de l'AI Safety Institute

  3. Publication de la réponse au livre blanc sur l’IA

  4. Les régulateurs sectoriels publient leurs premières orientations sur l'IA

  5. Le King's Speech signale l'intention d'instaurer des exigences contraignantes en matière d'IA

  6. Le gouvernement publie l'AI Opportunities Action Plan, assorti de 50 recommandations pour mettre l'IA au service de la croissance économique

  7. L’AI Safety Institute devient le UK AI Security Institute

  8. Sanction royale du Data (Use et Access) Act

  9. Entrée en vigueur de la plupart des modifications de la partie 5 sur les données

  10. Entrée en vigueur des infractions de l’article 138 sur la création ou la demande d’images intimes simulées sans consentement

Qui est concerné

  • Les organisations qui développent ou déploient de l'IA sur le marché britannique
  • Les secteurs réglementés (services financiers, santé, télécommunications, juridique)
  • Les développeurs de modèles d'IA de pointe et de fondation
  • Les organisations soumises aux régulateurs sectoriels britanniques
  • Les organismes du secteur public utilisant l'IA dans la prestation de services
  • Les entreprises internationales opérant sur le marché britannique

Questions fréquentes

Le Royaume-Uni dispose-t-il d'une loi sur l'IA comme l'EU AI Act ?

Cette fiche décrit les principes non législatifs du livre blanc de 2023 et de la réponse de 2024, non une loi horizontale unique sur l’IA. Identifiez les obligations actuelles dans les lois et règles sectorielles applicables. Une proposition ou consultation n’est pas une exigence adoptée.

En quoi l'approche britannique diffère-t-elle de l'EU AI Act ?

Le cadre politique utilise des principes transversaux appliqués par les régulateurs existants. Le règlement européen sur l’IA est un texte contraignant distinct. Les principes britanniques ne créent pas eux-mêmes d’obligations légales, mais le droit sectoriel et des données applicable reste contraignant. Une activité sur les deux marchés nécessite des analyses distinctes.

Quels régulateurs britanniques s'occupent de l'IA ?

Plusieurs régulateurs se partagent la responsabilité : l'ICO (protection des données), la FCA (services financiers), l'Ofcom (communications), la CMA (concurrence), la MHRA (produits de santé) et d'autres dans leurs domaines respectifs. Le Digital Regulation Cooperation Forum assure la coordination entre les régulateurs.

Alertes réglementaires

Gardez une longueur d’avance sur les réglementations IA

Recevez nos mises à jour sur les réglementations IA pour préparer vos prochains examens.