Glossaire · FRIA
FRIA — Analyse d’impact sur les droits fondamentaux
Définition
Évaluation obligatoire prévue à l’article 27 du règlement (UE) 2024/1689 (AI Act), réalisée par le déployeur avant la première utilisation d’un système d’IA à haut risque, portant sur l’impact que cette utilisation peut avoir sur les droits fondamentaux des personnes et des groupes. Elle couvre six éléments obligatoires et fait l’objet d’une notification à l’autorité de surveillance du marché.
Pourquoi c’est important
La FRIA est le seul instrument du droit européen qui oblige un déployeur — et non un fournisseur — à évaluer les conséquences concrètes d’un système d’IA dans son contexte d’usage réel. Elle déplace la responsabilité vers celui qui décide d’utiliser le système, pas vers celui qui le vend. Pour une administration, c’est la pièce qui documente qu’une décision affectant un usager a été prise en connaissance de ses effets possibles.
Exemple concret
Un centre communal d’action sociale déploie un outil de priorisation des demandes d’aide d’urgence. La FRIA identifie que le modèle, entraîné sur l’historique des dossiers, sous-priorise les demandes émanant de personnes n’ayant jamais sollicité d’aide auparavant — soit précisément les situations de bascule récente. Elle documente ce risque, impose une revue humaine systématique des dossiers primo-demandeurs, et ouvre un canal de contestation dédié.
Lien avec SiyadAI
SiyadAI produit l’inventaire et la classification annexe III dont la FRIA dépend, fournit la trame des six éléments de l’article 27, et scelle la version notifiée dans un Evidence Pack horodaté et signé.
Votre organisation est-elle soumise à l’article 27 ?
Vérifier en 2 questionsÀ lire aussi : Guide FRIA & secteur public · FRIA vs AIPD vs registre · Checklist 38 points · Déployeur
Explorer les autres piliers
Registre des usages IA
L’inventaire opposable de tous vos systèmes d’IA.
Gouvernance de l’IA
Rôles, comité IA, méthode — le cadre de contrôle.
Shadow AI
Détecter les usages d’IA non déclarés.
AIPD & IA
Analyse d’impact RGPD (art. 35) des systèmes d’IA.
Sécurité des IA génératives
OWASP, ANSSI : protéger copilotes et agents.