Charte de l'Intelligence Artificielle Responsable
Notre engagement de conformité au Règlement (UE) 2024/1689 (« IA Act ») · SAS FRAYSE — Version du 18 juin 2026
1. Notre engagement
FRAYSE accompagne les TPE-PME dans l'intégration concrète de l'intelligence artificielle. Parce que l'IA n'a de valeur que si elle est digne de confiance, nous nous engageons à concevoir, intégrer et déployer des systèmes d'IA respectueux des personnes, de la réglementation et des droits fondamentaux. La présente charte formalise nos principes et nos engagements vis-à-vis de nos clients, de leurs utilisateurs et du public.
2. Le cadre réglementaire : l'IA Act
Le Règlement (UE) 2024/1689, dit « IA Act », est le premier cadre juridique complet sur l'intelligence artificielle. Entré en vigueur le 1er août 2024, il s'applique de manière échelonnée. Les principales échéances sont les suivantes :
| Échéance | Obligations applicables |
|---|---|
| 1er août 2024 | Entrée en vigueur du règlement |
| 2 février 2025 | Interdiction des pratiques d'IA inacceptables (art. 5) et obligation de littératie / maîtrise de l'IA (art. 4) |
| 2 août 2025 | Obligations applicables aux modèles d'IA à usage général (GPAI) et gouvernance |
| 2 août 2026 | Obligations de transparence (art. 50) pour certains systèmes d'IA |
| 2 décembre 2027* | Systèmes à haut risque autonomes (Annexe III) — échéance reportée |
| 2 août 2028* | Systèmes à haut risque intégrés à des produits réglementés (Annexe I) |
* À la date du 18 juin 2026, le report de ces échéances « haut risque » résulte du « Digital Omnibus on AI », qui faisait l'objet d'un accord politique provisoire (7 mai 2026) non encore formellement adopté ni publié au Journal officiel de l'Union européenne. Ces dates sont donc susceptibles d'évoluer. [Vérifier l'adoption définitive].
3. Nos rôles au regard de l'IA Act
Selon les missions, FRAYSE peut endosser deux qualifications définies par l'IA Act :
- Fournisseur : lorsque nous développons un système d'IA et le mettons à disposition sous notre nom, nous assumons les obligations correspondantes (gestion des risques, qualité des données, documentation technique, transparence, supervision humaine).
- Déployeur / intégrateur : lorsque nous intégrons ou paramétrons des systèmes pour le compte d'un client, nous l'aidons à exercer ses propres obligations de déployeur (information des utilisateurs, supervision humaine, contrôle de l'usage).
Pour chaque mission, nous identifions le rôle de chaque partie et la répartition des obligations, formalisées dans le devis et le contrat.
4. Une approche fondée sur les risques
À l'image de l'IA Act, nous classons chaque cas d'usage selon son niveau de risque et adaptons nos exigences en conséquence :
- Risque inacceptable : nous refusons de concevoir ou déployer tout système relevant des pratiques interdites (notation sociale, manipulation, exploitation de vulnérabilités, etc.).
- Haut risque : nous appliquons des exigences renforcées (évaluation, documentation, supervision humaine, journalisation) lorsque le cas d'usage le justifie.
- Risque limité : nous appliquons les obligations de transparence (information que l'utilisateur interagit avec une IA, marquage des contenus générés).
- Risque minimal : usage libre et encadré par nos bonnes pratiques internes.
5. Nos engagements concrets
5.1 Transparence
Nous indiquons clairement quand un contenu est généré ou assisté par une IA et quand un utilisateur interagit avec un système d'IA. Nous expliquons à nos clients le fonctionnement, les finalités et les limites des systèmes mis en œuvre.
5.2 Supervision humaine
Aucun système que nous déployons n'a vocation à décider seul à la place de l'humain sur des sujets sensibles. Nous concevons des dispositifs garantissant qu'une personne compétente peut comprendre, contrôler, corriger et, si nécessaire, désactiver le système.
5.3 Qualité et gouvernance des données
Nous veillons à la pertinence, à l'exactitude et à la licéité des données utilisées, et travaillons à réduire les biais susceptibles d'entraîner des résultats injustes ou discriminatoires.
5.4 Sécurité et confidentialité
Nous protégeons les données et les systèmes par des mesures techniques et organisationnelles appropriées et privilégions des solutions hébergées dans l'Union européenne.
5.5 Protection des données personnelles
Notre usage de l'IA respecte le RGPD. Nous n'utilisons pas les données personnelles de nos clients pour entraîner des modèles sans base légale ni information appropriée.
5.6 Maîtrise de l'IA (littératie)
Conformément à l'article 4 de l'IA Act, nous veillons à un niveau suffisant de maîtrise de l'IA, pour nos équipes comme pour nos clients, par la formation et l'accompagnement.
5.7 Traçabilité et responsabilité
Nous documentons nos systèmes et conservons les éléments permettant d'en assurer la traçabilité et la redevabilité.
6. Les limites de l'IA générative
Nous informons nos clients que les systèmes d'IA générative peuvent produire des résultats inexacts, incomplets ou biaisés (« hallucinations »). Nos livrables produits avec l'aide de l'IA constituent une aide à la décision et doivent faire l'objet d'une vérification humaine avant tout usage opérationnel.
7. Ce que nous nous interdisons
Conformément à l'article 5 de l'IA Act, nous refusons de concevoir, fournir ou déployer des systèmes visant notamment à : manipuler le comportement de manière à causer un préjudice ; exploiter les vulnérabilités de personnes ; mettre en œuvre une notation sociale ; ou tout autre usage prohibé par la réglementation.
8. Gouvernance et amélioration continue
Nous assurons une veille réglementaire et technologique, révisons nos pratiques à mesure de l'entrée en application des obligations de l'IA Act, et traitons avec diligence toute question ou signalement relatif à nos systèmes d'IA.
9. Vos questions et vos droits
Pour toute question relative à cette charte ou à l'usage de l'IA par FRAYSE, ou pour exercer vos droits relatifs à vos données personnelles, contactez-nous à rgpd@frayse.re.
10. Évolution de la charte
La présente charte est évolutive et sera mise à jour au fil des évolutions réglementaires et de nos pratiques. Version du 18 juin 2026.