Testez toutes les fonctionnalités gratuitement — 3 crédits offerts à l'inscriptionEssayer gratuitement
Aller au contenu principal
Retour aux obligations
Article 27Haut risque

Évaluation d'impact sur les droits fondamentaux (FRIA)

Déployeur
Échéance: 2 décembre 2027

L'article 27 impose aux déployeurs de droit public et aux entités privées fournissant des services publics de réaliser une évaluation d'impact sur les droits fondamentaux avant de déployer un système d'IA à haut risque. Cette évaluation doit analyser les risques spécifiques pour les personnes et groupes concernés.

FRIA · Article 27 de l’AI ActVérifié le 4 août 2026

FRIA AI Act : évaluation d’impact Article 27

La FRIA évalue l’impact d’un système d’IA à haut risque sur les droits fondamentaux. Elle concerne les déployeurs visés à l’article 27 : organismes de droit public, entités privées fournissant des services publics et déployeurs de certains systèmes de notation de crédit ou d’assurance vie et santé. Elle doit être réalisée avant le déploiement. Lorsqu’une AIPD est également requise, la FRIA la complète sans la remplacer.

Ce que votre dossier FRIA doit documenter

Les processus concernés et la finalité prévue du système
La durée et la fréquence d’utilisation
Les personnes et groupes susceptibles d’être affectés
Les risques spécifiques pour les droits fondamentaux
La supervision humaine, les mesures d’atténuation et la gouvernance
Les mécanismes d’information, de plainte et de recours
Consulter l’article 27 sur EUR-Lex

Structurez votre FRIA à partir du diagnostic

aiacto organise les informations sur le cas d’usage, les personnes affectées, les risques et les contrôles dans un dossier FRIA structuré. La validation juridique et la décision de déploiement restent sous votre responsabilité.

Vérifier si une FRIA s’applique

Questions fréquentes sur la FRIA

Qui doit réaliser une FRIA ?

L’article 27 vise les déployeurs d’organismes de droit public, les entités privées fournissant des services publics et certains déployeurs de systèmes haut risque mentionnés aux points 5 b) et c) de l’Annexe III. Les systèmes du point 2 de l’Annexe III sont exclus de cette obligation spécifique.

Une AIPD RGPD remplace-t-elle la FRIA ?

Non. L’AIPD traite les risques liés aux données personnelles ; la FRIA couvre plus largement les droits fondamentaux affectés par le système d’IA. Les preuves peuvent être coordonnées, mais chaque exigence doit rester identifiable.

Quand faut-il mettre la FRIA à jour ?

Elle est réalisée avant le déploiement puis réexaminée lorsque le système, son contexte d’usage, les populations affectées ou les risques évoluent.

Points clés

1Obligatoire pour les organismes de droit public et fournisseurs de services publics
2Description des processus d'utilisation du système d'IA
3Periode et fréquence d'utilisation prévue
4Catégories de personnes physiques et de groupes susceptibles d'être affectés
5Mesures de supervision humaine et procédures de recours prévues

Définitions associées

Articles liés

Vérifiez votre conformité à l{article}

Notre diagnostic gratuit identifié les obligations applicables à votre système d'IA et vous guide vers la documentation nécessaire.