Article 86 du règlement (UE) 2024/1689 — Droit à l'explication des décisions individuelles. Texte officiel, interprétation pratique, obligations clés et implications en matière de conformité.

Résumé du texte officiel

L'article 86 du règlement (UE) 2024/1689 — le règlement IA de l'UE — établit un droit à l'explication pour les personnes physiques qui font l'objet de décisions prises avec l'intervention de systèmes d'IA à haut risque figurant à l'annexe III. Lorsqu'une telle décision produit des effets juridiques sur une personne, ou l'affecte de manière similairement significative, cette personne a le droit d'obtenir du déployeur une explication significative du rôle joué par le système d'IA dans la procédure de prise de décision.

L'explication doit englober, au minimum, les principaux paramètres pris en compte par le système et le poids que ces paramètres ont eu dans l'obtention du résultat spécifique affectant la personne. Cette obligation incombe au déployeur — l'entité qui met le système d'IA à haut risque en service — plutôt qu'au fournisseur qui a développé et mis le système sur le marché.

Le droit n'est pas absolu. L'article 86 exclut les situations dans lesquelles la décision est nécessaire à la conclusion ou à l'exécution d'un contrat, est requise ou autorisée par le droit de l'Union ou d'un État membre, ou repose sur le consentement préalable explicite de la personne concernée. Même dans ces situations d'exemption, les déployeurs sont généralement tenus de mettre en œuvre des garanties appropriées, notamment en rendant disponible un examen humain et en informant les personnes de leur possibilité de demander un tel examen. L'article fonctionne ainsi comme un instrument complémentaire au cadre des droits individuels établi par le RGPD, en particulier les articles 13 à 15 et 22 du règlement (UE) 2016/679, tout en étant adapté au contexte spécifique de la prise de décision assistée par l'IA.

Ce que cela signifie en pratique

L'article 86 a des implications opérationnelles directes pour toute organisation déployant un système d'IA à haut risque dans un contexte où des résultats individuels sont en jeu. Les scénarios typiques comprennent la notation de crédit assistée par l'IA par les établissements financiers, les outils de recrutement ou de présélection de candidats assistés par l'IA, les systèmes d'IA utilisés pour la détermination des droits aux prestations par les autorités publiques, et la classification des risques pilotée par l'IA dans la souscription d'assurances.

Dans chacun de ces cas, le déployeur doit être capable de produire — sur demande — un compte rendu suffisamment détaillé des raisons pour lesquelles une décision particulière a abouti à ce résultat pour une personne spécifique. Une description générique du fonctionnement du modèle en tant que classe est insuffisante. L'explication doit être individualisée : elle doit refléter les paramètres réellement évalués pour cette personne et la manière dont chaque paramètre a contribué au résultat.

En pratique, cela impose aux déployeurs de maintenir des capacités de journalisation et de piste d'audit au niveau de l'inférence individuelle, et pas seulement au niveau du modèle. Lorsque le système d'IA est acquis auprès d'un fournisseur tiers, le déployeur doit s'assurer que les dispositions contractuelles et techniques en place lui permettent d'obtenir et de communiquer les informations requises. Les fournisseurs sont en conséquence tenus, en vertu de l'article 13 (transparence) et de l'article 16 (obligations des fournisseurs), de fournir aux déployeurs la documentation nécessaire pour s'acquitter de cette obligation.

Les organisations devraient également examiner la manière dont l'article 86 s'articule avec leurs processus existants au titre de l'article 22 du RGPD. Lorsque la prise de décision automatisée déclenche des droits au titre de l'article 22 du RGPD, le droit à l'explication prévu par le règlement IA de l'UE peut s'appliquer de manière concurrente, et un mécanisme de réponse consolidé couvrant les deux cadres réduira la charge de conformité et améliorera l'expérience des personnes concernées.

Obligations clés

Articulation avec d'autres articles

L'article 86 ne fonctionne pas de manière isolée et doit être lu conjointement avec plusieurs dispositions interconnectées du règlement IA de l'UE et d'instruments externes.

Au sein du règlement, l'article 86 dépend directement de la classification à l'annexe III des systèmes d'IA à haut risque ; le droit n'est déclenché que lorsqu'un système relève de ce champ d'application. Il est étroitement lié à l'article 13 (transparence et fourniture d'informations aux déployeurs), à l'article 14 (exigences de surveillance humaine), à l'article 26 (obligations des déployeurs) et à l'article 72 (obligations d'évaluation de l'impact sur les droits fondamentaux pour certains déployeurs publics).

À l'extérieur du règlement, l'article 86 est explicitement conçu pour compléter l'article 22 du RGPD, qui limite les décisions exclusivement automatisées produisant des effets significatifs sur les personnes, et les articles 13 à 15 du RGPD, qui régissent les droits à l'information. Lorsque les deux instruments s'appliquent, le droit à l'explication prévu par le règlement IA ajoute une couche de granularité spécifique à l'IA au cadre de transparence existant du RGPD. Les praticiens devraient également envisager l'interaction avec la directive sur la responsabilité en matière d'IA proposée, où les dossiers d'explication peuvent devenir déterminants pour établir la causalité dans les demandes d'indemnisation découlant de décisions assistées par l'IA.

Calendrier de conformité

Le règlement IA de l'UE est entré en vigueur le 1er août 2024, vingt jours après sa publication au Journal officiel de l'Union européenne. L'application est progressive :

Les organisations qui déploient des systèmes d'IA à haut risque relevant de l'annexe III et qui ne sont pas encore conformes à l'article 86 devraient traiter décembre 2026 comme une échéance ferme et donner la priorité à la mise en place d'une infrastructure d'explication et de flux de traitement des demandes de droits individuels bien avant cette date.

Calendrier officiel de conformité AI Act

Mis à jour le · Sources : Règlement (UE) 2024/1689 et Digital Omnibus AI 2026.

Obligation S'applique à Date initiale Nouvelle date Statut Compte à rebours Base légale
Pratiques interdites (Art. 5) Tous les fournisseurs et déployeurs active AI Act Art. 5
Règles GPAI (chapitre 5) Fournisseurs de modèles GPAI active AI Act Art. 51-56
Pouvoirs de sanction de la Commission sur les modèles GPAI Fournisseurs de modèles GPAI active AI Act Art. 88-94, 101
Obligations de transparence (Art. 50) Fournisseurs et déployeurs de chatbots, IA générative, reconnaissance des émotions active AI Act Art. 50
Nouvelle interdiction Art. 5 (pédopornographie / contenus intimes non consentis) Fournisseurs et déployeurs de systèmes d'IA générative active Omnibus AI 2026 Art. 5
Marquage contenu IA (transparence) Fournisseurs de systèmes d'IA générative sur le marché avant le 2 août 2026 active AI Act Art. 50(2) — transitoire
Bacs à sable réglementaires Autorités nationales compétentes deferred Omnibus AI 2026 Art. 57
IA à haut risque — Annexe III (autonomes) Fournisseurs de systèmes autonomes Annexe III deferred Omnibus AI 2026 Art. 6(2)
IA à haut risque — Annexe I (embarquée) Systèmes IA embarqués dans produits réglementés Annexe I deferred Omnibus AI 2026 Art. 6(1)

Télécharger JSON · CC BY 4.0

Questions fréquentes

L'article 86 accorde aux personnes concernées le droit d'obtenir une explication de la part du déployeur d'un système d'IA à haut risque lorsque ce système a pris ou contribué à une décision produisant des effets significatifs sur elles. L'explication doit porter sur les principaux paramètres de la décision et leur poids relatif dans le résultat.

Toute personne physique qui fait l'objet d'une décision prise avec l'assistance d'un système d'IA à haut risque — et lorsque cette décision produit des effets juridiques ou des effets similairement significatifs sur cette personne — peut demander une explication au déployeur responsable de l'exploitation du système.

L'article 86 s'applique exclusivement aux systèmes d'IA à haut risque tels qu'énumérés à l'annexe III du règlement (UE) 2024/1689. Les systèmes d'IA à usage général ou les systèmes d'IA à faible risque ne sont pas directement couverts par cette disposition, bien que d'autres obligations de transparence puissent leur être applicables en vertu d'autres articles.

L'explication doit porter sur les principaux paramètres de la décision prise avec le soutien du système d'IA à haut risque, y compris l'influence que ces paramètres ont exercée sur le résultat spécifique. Elle n'a pas à divulguer des secrets commerciaux ou des informations qui porteraient atteinte aux droits de tiers, pour autant que cette limitation ne vide pas le droit de sa substance pratique.

Oui. L'article 86 ne s'applique pas lorsque la décision est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie, est autorisée par le droit de l'Union ou d'un État membre, ou repose sur le consentement explicite de la personne concernée. Les déployeurs doivent néanmoins informer les personnes de leur droit à demander un examen humain dans les cas applicables.

Restez informé des évolutions AI Act

Recevez les alertes compliance quand les délais ou obligations changent.

Pas de spam. Désabonnement en un clic.

Passez à la pratique avec l'Academy AI Act

Templates, formations et Q&A live — tout ce qu'il faut pour implémenter la conformité AI Act.