{"id":23002,"date":"2026-06-06T10:00:00","date_gmt":"2026-06-06T10:00:00","guid":{"rendered":"https:\/\/atiasavocats.com\/?p=23002"},"modified":"2026-06-01T10:18:34","modified_gmt":"2026-06-01T10:18:34","slug":"fria-ai-act-conduire-analyse-impact-2026","status":"publish","type":"post","link":"https:\/\/atiasavocats.com\/en\/fria-ai-act-conduire-analyse-impact-2026\/","title":{"rendered":"FRIA : conduire l&rsquo;analyse d&rsquo;impact AI Act en pratique"},"content":{"rendered":"<p class=\"wp-block-paragraph\"><em><br><em>Par\u00a0<\/em><a href=\"https:\/\/www.malt.fr\/profile\/josephdavidatias\" target=\"_blank\" rel=\"noopener\"><em>David Joseph Atias<\/em><\/a><em>, avocat au Barreau de Paris \u00b7\u00a0<\/em><a href=\"https:\/\/www.linkedin.com\/in\/david-joseph-atias-b04a7153\" target=\"_blank\" rel=\"noopener\"><em>LinkedIn<\/em><\/a><em>\u00a0\u00b7 Juin 2026<\/em><\/em><\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">La FRIA AI Act est l&rsquo;un des dispositifs les plus structurants introduits par le R\u00e8glement UE 2024\/1689. Elle impose aux d\u00e9ployeurs de certains syst\u00e8mes d&rsquo;IA \u00e0 haut risque de conduire, avant d\u00e9ploiement, une analyse d&rsquo;impact sur les droits fondamentaux des personnes concern\u00e9es. Encore largement m\u00e9connue, cette obligation conditionne en 2026 la mise en service de nombreux outils dans la banque, l&rsquo;assurance, la sant\u00e9, l&rsquo;\u00e9ducation, le secteur public et le contr\u00f4le des acc\u00e8s. Cet article propose une m\u00e9thode op\u00e9rationnelle en huit \u00e9tapes, articule la FRIA avec l&rsquo;AIPD du RGPD et pr\u00e9cise les sanctions encourues.<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">SOMMAIRE<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><a href=\"#section-1\">Pourquoi la FRIA AI Act est devenue strat\u00e9gique en 2026<\/a><\/li>\n\n\n\n<li><a href=\"#section-2\">Le cadre juridique applicable<\/a><\/li>\n\n\n\n<li><a href=\"#section-3\">Les 8 \u00e9tapes de la m\u00e9thode FRIA<\/a><\/li>\n\n\n\n<li><a href=\"#section-4\">Tableau de synth\u00e8se des \u00e9tapes et criticit\u00e9<\/a><\/li>\n\n\n\n<li><a href=\"#section-5\">Les 5 pi\u00e8ges \u00e0 \u00e9viter<\/a><\/li>\n\n\n\n<li><a href=\"#section-6\">Pourquoi faire appel \u00e0 Atias Avocats<\/a><\/li>\n\n\n\n<li><a href=\"#faq\">FAQ \u2014 Questions fr\u00e9quentes<\/a><\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">1. Pourquoi la FRIA AI Act est devenue strat\u00e9gique en 2026<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La FRIA AI Act n&rsquo;est pas un simple document administratif. C&rsquo;est une analyse d&rsquo;impact structurante qui conditionne le d\u00e9ploiement de nombreux syst\u00e8mes d&rsquo;IA \u00e0 haut risque. Trois dynamiques expliquent son importance en 2026.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">1.1 L&rsquo;entr\u00e9e en application progressive de l&rsquo;AI Act<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Le R\u00e8glement UE 2024\/1689 est entr\u00e9 en vigueur en ao\u00fbt 2024 mais s&rsquo;applique progressivement. Les obligations relatives aux syst\u00e8mes d&rsquo;IA \u00e0 haut risque, dont la FRIA, sont en cours de d\u00e9ploiement op\u00e9rationnel en 2026. Les entreprises et organismes concern\u00e9s disposent d\u00e9sormais de peu de temps pour s&rsquo;organiser. L&rsquo;anticipation est devenue critique pour ne pas bloquer des projets strat\u00e9giques.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">1.2 Une cible plus large que pr\u00e9vu initialement<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Beaucoup d&rsquo;acteurs pensent que cette obligation ne les concerne pas. Or, son champ d&rsquo;application est plus large que pr\u00e9vu. Sont concern\u00e9s les organismes publics, les entit\u00e9s priv\u00e9es fournissant des services publics, ainsi que certains acteurs priv\u00e9s comme la banque (scoring, KYC), l&rsquo;assurance (souscription, indemnisation), l&#8217;emploi (recrutement, \u00e9valuation), et plus largement tous les d\u00e9ployeurs de syst\u00e8mes list\u00e9s \u00e0 l&rsquo;annexe III dans certains contextes.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">2. Le cadre juridique applicable<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Conduire une FRIA suppose de ma\u00eetriser un cadre juridique pr\u00e9cis. Plusieurs corpus se superposent et structurent la r\u00e9daction.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2.1 L&rsquo;article 27 de l&rsquo;AI Act<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">L&rsquo;article 27 du R\u00e8glement UE 2024\/1689 est le texte fondateur. Il impose une analyse d&rsquo;impact sur les droits fondamentaux avant le d\u00e9ploiement de certains syst\u00e8mes d&rsquo;IA \u00e0 haut risque. Il liste \u00e9galement le contenu minimum attendu : description du processus, p\u00e9rim\u00e8tre temporel et personnel, cat\u00e9gories de personnes concern\u00e9es, risques sp\u00e9cifiques, mesures de supervision humaine et mesures \u00e0 prendre en cas de mat\u00e9rialisation des risques.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2.2 L&rsquo;annexe III et la classification haut risque<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">L&rsquo;annexe III du R\u00e8glement UE 2024\/1689 liste les domaines dans lesquels les syst\u00e8mes d&rsquo;IA sont qualifi\u00e9s de haut risque : biom\u00e9trie, infrastructures critiques, \u00e9ducation, emploi, acc\u00e8s aux services essentiels (banque, assurance, urgences), application de la loi, migration, justice, processus d\u00e9mocratiques. Cette classification d\u00e9clenche l&rsquo;obligation de FRIA AI Act pour les d\u00e9ployeurs concern\u00e9s par l&rsquo;article 27.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2.3 L&rsquo;article 35 du RGPD et l&rsquo;AIPD<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">L&rsquo;article 35 du R\u00e8glement UE 2016\/679 (RGPD) impose une AIPD (analyse d&rsquo;impact relative \u00e0 la protection des donn\u00e9es) pour les traitements de donn\u00e9es personnelles \u00e0 risque \u00e9lev\u00e9. Quand un syst\u00e8me d&rsquo;IA traite des donn\u00e9es personnelles, la FRIA AI Act et l&rsquo;AIPD doivent s&rsquo;articuler. La doctrine du Comit\u00e9 europ\u00e9en de la protection des donn\u00e9es (EDPB) et de la CNIL guide cette articulation pratique.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2.4 La Charte des droits fondamentaux de l&rsquo;UE<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La Charte des droits fondamentaux de l&rsquo;Union europ\u00e9enne constitue le r\u00e9f\u00e9rentiel substantiel de la FRIA. Elle \u00e9num\u00e8re les droits \u00e0 examiner : dignit\u00e9 humaine, droit \u00e0 la vie priv\u00e9e, protection des donn\u00e9es, non-discrimination, libert\u00e9 d&rsquo;expression, droit \u00e0 un recours effectif, droit du travail, droits des enfants, droits des personnes en situation de handicap. Pour aller plus loin, consultez nos <a href=\"https:\/\/atiasavocats.com\/en\/services\/it-contracts\/\"><strong>services en mati\u00e8re de contrats informatiques<\/strong><\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">3. Les 8 \u00e9tapes de la m\u00e9thode FRIA<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Conduire une FRIA AI Act suit une m\u00e9thode structur\u00e9e. Huit \u00e9tapes successives transforment une obligation per\u00e7ue comme abstraite en d\u00e9marche op\u00e9rationnelle et document\u00e9e.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3.1 \u00c9tape 1 \u2014 Qualifier le syst\u00e8me et confirmer l&rsquo;obligation<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La premi\u00e8re \u00e9tape qualifie juridiquement le syst\u00e8me : appartient-il \u00e0 la cat\u00e9gorie haut risque de l&rsquo;annexe III ? Le d\u00e9ployeur entre-t-il dans les hypoth\u00e8ses de l&rsquo;article 27 ? Cette qualification conditionne tout. Une mauvaise qualification entra\u00eene soit une FRIA inutile, soit une absence de FRIA fautive. Le travail s&rsquo;appuie sur la documentation du fournisseur du syst\u00e8me, les guidelines de la Commission et l&rsquo;analyse juridique.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3.2 \u00c9tape 2 \u2014 D\u00e9crire pr\u00e9cis\u00e9ment l&rsquo;usage<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La deuxi\u00e8me \u00e9tape d\u00e9crit l&rsquo;usage pr\u00e9vu : finalit\u00e9 op\u00e9rationnelle, contexte de d\u00e9ploiement, fr\u00e9quence d&rsquo;utilisation, mode d&rsquo;int\u00e9gration aux processus m\u00e9tier, articulation avec les d\u00e9cisions humaines. Cette description doit \u00eatre suffisamment pr\u00e9cise pour \u00e9valuer les risques. Une description floue conduit m\u00e9caniquement \u00e0 une analyse de risque superficielle, ce qui prive la FRIA de toute valeur d\u00e9fensive.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3.3 \u00c9tape 3 \u2014 D\u00e9finir le p\u00e9rim\u00e8tre temporel et personnel<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La troisi\u00e8me \u00e9tape d\u00e9limite la dur\u00e9e pr\u00e9visible de l&rsquo;usage et identifie pr\u00e9cis\u00e9ment les cat\u00e9gories de personnes affect\u00e9es : clients, candidats, salari\u00e9s, usagers, b\u00e9n\u00e9ficiaires, mineurs, personnes vuln\u00e9rables. Cette cartographie est essentielle : les droits fondamentaux concern\u00e9s varient consid\u00e9rablement selon les populations. Un mineur ou une personne vuln\u00e9rable b\u00e9n\u00e9ficie d&rsquo;une protection renforc\u00e9e.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3.4 \u00c9tape 4 \u2014 Identifier les risques pour les droits fondamentaux<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La quatri\u00e8me \u00e9tape identifie les risques. Pour chaque droit fondamental potentiellement concern\u00e9 (vie priv\u00e9e, non-discrimination, dignit\u00e9, acc\u00e8s \u00e0 la justice\u2026), l&rsquo;analyse \u00e9value la probabilit\u00e9 et la gravit\u00e9 d&rsquo;une atteinte. Le risque de biais discriminatoire est particuli\u00e8rement central pour de nombreux syst\u00e8mes. Cette \u00e9tape est l&rsquo;\u00e9pine dorsale de la FRIA AI Act et conditionne sa qualit\u00e9 substantielle.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3.5 \u00c9tape 5 \u2014 Identifier les mesures de mitigation<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La cinqui\u00e8me \u00e9tape construit la r\u00e9ponse aux risques identifi\u00e9s. Elle peut combiner mesures techniques (tests de biais, calibrage, seuils, journalisation), mesures organisationnelles (formation des utilisateurs, comit\u00e9 \u00e9thique, proc\u00e9dure d&rsquo;escalade) et mesures contractuelles (engagements du fournisseur, audits, droits d&rsquo;acc\u00e8s). Sans cette dimension prescriptive, la FRIA reste descriptive et donc inop\u00e9rante.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3.6 \u00c9tape 6 \u2014 Organiser la supervision humaine<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La sixi\u00e8me \u00e9tape op\u00e9rationnalise l&rsquo;article 14 de l&rsquo;AI Act. Elle d\u00e9finit les modalit\u00e9s concr\u00e8tes de supervision humaine : qui supervise, \u00e0 quelle \u00e9tape, avec quels moyens, avec quel pouvoir de d\u00e9cision en cas d&rsquo;anomalie. La supervision ne doit pas \u00eatre th\u00e9orique. Un op\u00e9rateur qui n&rsquo;a ni la formation ni le temps de contester r\u00e9ellement la d\u00e9cision automatis\u00e9e transforme la supervision en validation formelle, ce qui est sanctionnable.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3.7 \u00c9tape 7 \u2014 Articuler avec l&rsquo;AIPD si n\u00e9cessaire<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La septi\u00e8me \u00e9tape articule la FRIA avec l&rsquo;AIPD du RGPD lorsque des donn\u00e9es personnelles sont trait\u00e9es. Les deux exercices se nourrissent mutuellement : l&rsquo;AIPD apporte une analyse fine des risques pour les personnes concern\u00e9es, la FRIA \u00e9largit le p\u00e9rim\u00e8tre \u00e0 l&rsquo;ensemble des droits fondamentaux. Cette articulation \u00e9vite les doublons, s\u00e9curise la coh\u00e9rence et fait gagner un temps consid\u00e9rable en pratique.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3.8 \u00c9tape 8 \u2014 Notifier l&rsquo;autorit\u00e9 et documenter<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La derni\u00e8re \u00e9tape op\u00e9rationnalise la phase administrative. Le d\u00e9ployeur notifie l&rsquo;autorit\u00e9 de surveillance du march\u00e9 comp\u00e9tente avec une synth\u00e8se des r\u00e9sultats. La documentation compl\u00e8te de la FRIA est conserv\u00e9e pour d\u00e9montrer la conformit\u00e9 en cas de contr\u00f4le. Sans cette tra\u00e7abilit\u00e9, la d\u00e9monstration ex post devient extr\u00eamement difficile, ce qui aggrave la position du d\u00e9ployeur.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">4. Tableau de synth\u00e8se des \u00e9tapes et criticit\u00e9<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le tableau ci-dessous synth\u00e9tise les huit \u00e9tapes, leur r\u00f4le structurant et leur niveau de criticit\u00e9 op\u00e9rationnelle dans la conduite d&rsquo;une FRIA.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th class=\"has-text-align-left\" data-align=\"left\">\u00c9tape<\/th><th class=\"has-text-align-left\" data-align=\"left\">R\u00f4le<\/th><th class=\"has-text-align-left\" data-align=\"left\">Criticit\u00e9<\/th><\/tr><\/thead><tbody><tr><td>1. Qualification du syst\u00e8me<\/td><td>Confirmer l&rsquo;obligation<\/td><td>\ud83d\udd34 Critique<\/td><\/tr><tr><td>2. Description de l&rsquo;usage<\/td><td>Base de l&rsquo;analyse<\/td><td>\ud83d\udd34 Critique<\/td><\/tr><tr><td>3. P\u00e9rim\u00e8tre temporel et personnel<\/td><td>Identifier les populations<\/td><td>\ud83d\udfe0 \u00c9lev\u00e9e<\/td><\/tr><tr><td>4. Identification des risques<\/td><td>C\u0153ur substantiel<\/td><td>\ud83d\udd34 Critique<\/td><\/tr><tr><td>5. Mesures de mitigation<\/td><td>R\u00e9ponse op\u00e9rationnelle<\/td><td>\ud83d\udd34 Critique<\/td><\/tr><tr><td>6. Supervision humaine<\/td><td>Article 14 AI Act<\/td><td>\ud83d\udfe0 \u00c9lev\u00e9e<\/td><\/tr><tr><td>7. Articulation avec l&rsquo;AIPD<\/td><td>Coh\u00e9rence RGPD<\/td><td>\ud83d\udfe0 \u00c9lev\u00e9e<\/td><\/tr><tr><td>8. Notification et documentation<\/td><td>Tra\u00e7abilit\u00e9 opposable<\/td><td>\ud83d\udd34 Critique<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">5. Les 5 pi\u00e8ges \u00e0 \u00e9viter<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Au-del\u00e0 de la m\u00e9thode, plusieurs pi\u00e8ges r\u00e9currents fragilisent les FRIA conduites en interne sans appui juridique. Les identifier permet d&rsquo;\u00e9viter les erreurs les plus co\u00fbteuses.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">5.1 Confondre FRIA et AIPD<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Le premier pi\u00e8ge consiste \u00e0 traiter la FRIA AI Act comme une simple AIPD \u00e9tendue. Or, les deux exercices ont des finalit\u00e9s, des p\u00e9rim\u00e8tres et des destinataires distincts. La FRIA porte sur l&rsquo;ensemble des droits fondamentaux, pas seulement la protection des donn\u00e9es. Sa qualit\u00e9 ne peut \u00eatre assur\u00e9e sans une r\u00e9flexion juridique substantielle sur la Charte des droits fondamentaux et l&rsquo;AI Act.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">5.2 Sous-estimer la qualification du syst\u00e8me<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Le deuxi\u00e8me pi\u00e8ge est la qualification approximative. Beaucoup d&rsquo;entreprises pr\u00e9sument qu&rsquo;elles ne sont pas concern\u00e9es sans analyse juridique s\u00e9rieuse. Pourtant, certains usages anodins (filtre CV automatis\u00e9, scoring marketing, d\u00e9tection de fraude) entrent dans le p\u00e9rim\u00e8tre de l&rsquo;annexe III. Cette sous-qualification expose \u00e0 un manquement direct lors d&rsquo;un contr\u00f4le.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">5.3 Une analyse de risques superficielle<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Le troisi\u00e8me pi\u00e8ge est l&rsquo;analyse exp\u00e9ditive des risques. Une FRIA se contentant d&rsquo;\u00e9num\u00e9rer des risques g\u00e9n\u00e9riques sans probabilit\u00e9 ni gravit\u00e9, sans contextualisation au cas d&rsquo;usage, est juridiquement faible. En cas de contr\u00f4le, l&rsquo;autorit\u00e9 reconna\u00eet imm\u00e9diatement une analyse copi\u00e9e-coll\u00e9e. La cr\u00e9dibilit\u00e9 de la d\u00e9marche se construit par le s\u00e9rieux substantiel.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">5.4 Une supervision humaine th\u00e9orique<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Le quatri\u00e8me pi\u00e8ge est la supervision humaine de fa\u00e7ade. Indiquer qu&rsquo;\u00ab un op\u00e9rateur valide chaque d\u00e9cision \u00bb sans pr\u00e9ciser sa formation, son temps disponible, ses moyens de contestation effective et ses pouvoirs de remise en cause transforme la supervision en validation formelle. Cette pratique est d\u00e9sormais identifi\u00e9e et sanctionn\u00e9e par les autorit\u00e9s europ\u00e9ennes.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">5.5 L&rsquo;absence de mise \u00e0 jour<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Le cinqui\u00e8me pi\u00e8ge concerne la dur\u00e9e. Une FRIA est un document vivant. Toute modification substantielle du syst\u00e8me (nouvelle finalit\u00e9, nouveau public, mise \u00e0 jour algorithmique majeure) impose une r\u00e9vision. Une FRIA initiale non actualis\u00e9e perd progressivement sa valeur d\u00e9fensive et expose le d\u00e9ployeur \u00e0 un manquement caract\u00e9ris\u00e9 en cas de contr\u00f4le.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">6. Pourquoi faire appel \u00e0 Atias Avocats<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Conduire une FRIA AI Act \u00e0 la hauteur des enjeux exige une combinaison rare de comp\u00e9tences : ma\u00eetrise de l&rsquo;AI Act et de son articulation avec le RGPD, expertise des droits fondamentaux et de la Charte de l&rsquo;Union europ\u00e9enne, compr\u00e9hension op\u00e9rationnelle des syst\u00e8mes d&rsquo;IA et de leurs cas d&rsquo;usage m\u00e9tiers, pratique de la d\u00e9fense face aux autorit\u00e9s de contr\u00f4le. Cette pluridisciplinarit\u00e9 est pr\u00e9cis\u00e9ment la valeur ajout\u00e9e d&rsquo;un cabinet sp\u00e9cialis\u00e9 en droit du num\u00e9rique avec une pratique active de la conformit\u00e9 IA.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Atias Avocats accompagne entreprises, scale-ups, banques, assureurs, mutuelles, organismes publics et entit\u00e9s priv\u00e9es de service public sur l&rsquo;ensemble du sujet : qualification juridique du syst\u00e8me d&rsquo;IA, conduite de la FRIA, articulation avec l&rsquo;AIPD du RGPD, d\u00e9ploiement d&rsquo;une gouvernance IA, r\u00e9daction des clauses contractuelles fournisseur\/d\u00e9ployeur, accompagnement face \u00e0 l&rsquo;autorit\u00e9 de contr\u00f4le, formation des \u00e9quipes. Pour aller plus loin, consultez nos <a href=\"https:\/\/atiasavocats.com\/en\/services\/personal-data\/\"><strong>services en mati\u00e8re de protection des donn\u00e9es personnelles<\/strong><\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Conclusion<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La FRIA AI Act n&rsquo;est pas qu&rsquo;une obligation administrative. C&rsquo;est la mat\u00e9rialisation d&rsquo;une approche structur\u00e9e des risques que l&rsquo;IA fait peser sur les droits fondamentaux. Sa conduite s\u00e9rieuse am\u00e9liore la qualit\u00e9 op\u00e9rationnelle du d\u00e9ploiement, s\u00e9curise juridiquement l&rsquo;entreprise et d\u00e9montre une maturit\u00e9 \u00e9thique appr\u00e9ci\u00e9e des r\u00e9gulateurs, des clients et des partenaires. La m\u00e9thode en huit \u00e9tapes pr\u00e9sent\u00e9e ici offre un r\u00e9f\u00e9rentiel directement utilisable par les DPO, RSSI, juristes et directions m\u00e9tiers.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour les directions juridiques, DPO et fondateurs, le r\u00e9flexe doit \u00eatre clair : qualifier, conduire la FRIA, articuler avec l&rsquo;AIPD et documenter avant tout d\u00e9ploiement. C&rsquo;est pr\u00e9cis\u00e9ment \u00e0 ce moment, en amont, que se construit la conformit\u00e9 r\u00e9elle de l&rsquo;IA et la confiance des personnes concern\u00e9es.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">FAQ \u2014 Questions fr\u00e9quentes<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Qu&rsquo;est-ce qu&rsquo;une FRIA et qui doit la r\u00e9aliser ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La FRIA (Fundamental Rights Impact Assessment, analyse d&rsquo;impact sur les droits fondamentaux) est l&rsquo;\u00e9valuation obligatoire impos\u00e9e par l&rsquo;article 27 du R\u00e8glement UE 2024\/1689 (AI Act) avant le d\u00e9ploiement de certains syst\u00e8mes d&rsquo;IA \u00e0 haut risque. Elle vise \u00e0 anticiper et documenter les risques pour les droits fondamentaux des personnes affect\u00e9es. Sont tenus de la r\u00e9aliser certains d\u00e9ployeurs (organismes publics, entit\u00e9s priv\u00e9es fournissant des services publics, et certains acteurs priv\u00e9s comme la banque ou l&rsquo;assurance pour des usages sp\u00e9cifiques). La FRIA AI Act doit \u00eatre conduite avant la premi\u00e8re mise en service du syst\u00e8me, puis actualis\u00e9e \u00e0 chaque modification substantielle. Son absence expose \u00e0 des sanctions administratives importantes.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Quelle est la diff\u00e9rence entre FRIA et AIPD ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Les deux notions sont compl\u00e9mentaires mais distinctes. L&rsquo;AIPD (analyse d&rsquo;impact relative \u00e0 la protection des donn\u00e9es), pr\u00e9vue par l&rsquo;article 35 du RGPD, vise sp\u00e9cifiquement les traitements de donn\u00e9es personnelles \u00e0 risque \u00e9lev\u00e9. La FRIA AI Act, pr\u00e9vue par l&rsquo;article 27 du R\u00e8glement UE 2024\/1689, vise l&rsquo;ensemble des droits fondamentaux affect\u00e9s par certains syst\u00e8mes d&rsquo;IA \u00e0 haut risque (dignit\u00e9, non-discrimination, vie priv\u00e9e, libert\u00e9 d&rsquo;expression, acc\u00e8s \u00e0 la justice, etc.), au-del\u00e0 de la seule protection des donn\u00e9es. Une FRIA peut donc couvrir un p\u00e9rim\u00e8tre plus large qu&rsquo;une AIPD. En pratique, les deux exercices doivent \u00eatre articul\u00e9s lorsque le syst\u00e8me traite des donn\u00e9es personnelles.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Quand faut-il r\u00e9aliser une FRIA ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Avant la premi\u00e8re mise en service du syst\u00e8me d&rsquo;IA \u00e0 haut risque concern\u00e9. La FRIA AI Act ne peut pas \u00eatre conduite a posteriori : c&rsquo;est un exercice ex ante, qui doit \u00e9clairer la d\u00e9cision de d\u00e9ploiement. Elle doit ensuite \u00eatre actualis\u00e9e \u00e0 chaque modification substantielle du syst\u00e8me (changement de finalit\u00e9, de population concern\u00e9e, de configuration, de fournisseur). Pour les d\u00e9ploiements r\u00e9currents (par exemple un syst\u00e8me de scoring en banque d\u00e9ploy\u00e9 sur plusieurs portefeuilles), une FRIA g\u00e9n\u00e9rique peut \u00eatre compl\u00e9t\u00e9e par des FRIA particuli\u00e8res adapt\u00e9es \u00e0 chaque cas d&rsquo;usage. L&rsquo;anticipation est essentielle : une FRIA mal pr\u00e9par\u00e9e juste avant la mise en service cr\u00e9e des goulots d&rsquo;\u00e9tranglement co\u00fbteux.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><br>Contact : <a href=\"mailto:david@atiasavocats.com\">david@atiasavocats.com<\/a> | LinkedIn: <a href=\"https:\/\/www.linkedin.com\/in\/david-joseph-atias-b04a7153\" target=\"_blank\" rel=\"noopener\"><em>David Joseph Atias<\/em><\/a> | <a href=\"https:\/\/atiasavocats.com\/en\/\">https:\/\/www.atiasavocats.com<\/a> | 42 rue de la Clef, 75005 Paris<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Atias Avocats \u2014 Droit du num\u00e9rique, AI Act, RGPD, Conformit\u00e9 IA<\/em><\/p>","protected":false},"excerpt":{"rendered":"<p>Par\u00a0David Joseph Atias, avocat au Barreau de Paris \u00b7\u00a0LinkedIn\u00a0\u00b7 Juin 2026 La FRIA AI Act est l&rsquo;un des dispositifs les plus structurants introduits par le R\u00e8glement UE 2024\/1689. Elle impose&hellip;<\/p>","protected":false},"author":1,"featured_media":23004,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[186],"tags":[],"class_list":["post-23002","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-legal-services"],"_links":{"self":[{"href":"https:\/\/atiasavocats.com\/en\/wp-json\/wp\/v2\/posts\/23002","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/atiasavocats.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/atiasavocats.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/atiasavocats.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/atiasavocats.com\/en\/wp-json\/wp\/v2\/comments?post=23002"}],"version-history":[{"count":1,"href":"https:\/\/atiasavocats.com\/en\/wp-json\/wp\/v2\/posts\/23002\/revisions"}],"predecessor-version":[{"id":23003,"href":"https:\/\/atiasavocats.com\/en\/wp-json\/wp\/v2\/posts\/23002\/revisions\/23003"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/atiasavocats.com\/en\/wp-json\/wp\/v2\/media\/23004"}],"wp:attachment":[{"href":"https:\/\/atiasavocats.com\/en\/wp-json\/wp\/v2\/media?parent=23002"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/atiasavocats.com\/en\/wp-json\/wp\/v2\/categories?post=23002"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/atiasavocats.com\/en\/wp-json\/wp\/v2\/tags?post=23002"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}