Évaluation structurée de votre situation actuelle en vue d'une utilisation responsable de l'intelligence artificielle – de la situation initiale sur le plan réglementaire et opérationnel à la mise en œuvre, en passant par l'analyse des écarts.

Pourquoi un AI Health Check ?

L’intelligence artificielle (« IA ») a fait son entrée sur le marché financier suisse – de l’utilisation de l’IA générative dans le quotidien professionnel aux processus clients automatisés, en passant par des outils d’analyse spécialisés. Ce qui promet efficacité et avantages concurrentiels s’accompagne également de risques qui doivent être réévalués. Il s’agit notamment des risques opérationnels, y compris la sécurité, les risques liés à l’externalisation et aux tiers, les violations de la protection des données ou des secrets d’affaires, ainsi que, de manière plus générale, les risques de réputation et de responsabilité.

Parallèlement aux évolutions de l’IA, le cadre réglementaire se durcit. La FINMA a déjà précisé, fin 2024, ses attentes concernant l’utilisation de l’IA. Le règlement européen sur l’IA (AI Act) pourrait, dans certaines circonstances, s’appliquer également aux intermédiaires financiers suisses, et d’autres dispositions légales, telles que celles de la loi fédérale sur la protection des données (LPD), revêtent également une grande importance dans le cadre de l’utilisation de l’intelligence artificielle. En ce qui concerne la législation suisse, il a déjà été annoncé qu’un projet de consultation sur la réglementation de l’IA serait élaboré d’ici fin 2026. 

En agissant à temps, il est possible d’anticiper et de minimiser les éventuelles contestations prudentielles, les violations de la protection des données et les risques de réputation.

Notre « AI Health-Check » vous aide à recenser de manière structurée les opportunités et les risques liés à l’utilisation de l’IA au sein de votre établissement, à combler rapidement les lacunes en matière de conformité et à ancrer durablement une utilisation responsable de l’IA et conforme aux exigences réglementaires. 

Évaluation guidée sous forme d’atelier

Notre « AI Health-Check » est bien plus qu’une simple liste de contrôle : après une introduction approfondie au sujet visant à vous sensibiliser à cette thématique, nous menons ensemble une évaluation structurée dans le cadre d’un atelier condensé. À cette occasion, nous examinons vos applications d’IA déjà en place, vos cas d’utilisation prévus, vos directives internes et vos structures de gouvernance dans le cadre d’un dialogue direct – de manière personnalisée, concrète et compréhensible. L’évaluation est encadrée par nos experts en réglementation et conformité et est spécialement conçue pour fournir des résultats compréhensibles, même sans connaissances techniques approfondies en matière d’IA.

Base : réglementation suisse et normes internationales

Notre « AI Health-Check » s’appuie sur les principaux cadres réglementaires en matière d’IA digne de confiance et sur la législation suisse qui vous est applicable :

  • Attentes de la FINMA en matière de gouvernance et de gestion des risques : prise en compte des exigences réglementaires relatives à l’utilisation res-ponsable de l’IA sur les marchés financiers.

  • Règlement de l'UE sur l'IA (AI Act) : évaluation de son champ d'application, classification de vos appli-cations selon les catégories de risque et détermina-tion des obligations qui vous incombent en fonction de votre rôle.

  • Protection des données et confidentialité : éva-luation de la conformité du traitement des données à caractère personnel et des informations confiden-tielles. 

Risques opérationnels 

Dans le cadre du « AI Health-Check », certains risques opérationnels sont abordés, par exemple :

  • Sécurité : discussion des aspects liés à la sécurité, tels que l’échange d’informations sensibles avec l’IA.

  • Fiabilité : évaluation de la vérification des résultats de l’IA ainsi que de leur traçabilité. Analyse de scénarios en cas de défaillance de l’IA.

Vos avantages– Ce que vous obtenez :

  • Un état des lieux clair : aperçu du niveau de maturité actuel de votre utilisation de l’IA et des risques majeurs.

  • Cadrage réglementaire : analyse des obligations découlant de la réglementation de la FINMA, du règlement européen sur l’IA (EU AI Act), de la loi fédérale sur la protection des données (LPD), des obligations de confidentialité, etc., qui s’appliquent concrètement à votre établissement et à vos applications.

  • Cadre opérationnel : examen des aspects liés à la sécurité ainsi que de la gestion des résultats de l’IA, analyse de scénarios. 

  • Recommandations hiérarchisées : mesures concrètes, adaptées à la taille et au modèle économique de votre établissement, visant à combler les lacunes identifiées – classées par ordre de priorité en fonction du risque, de l’effort requis et de l’urgence réglementaire.
  • Accompagnement à la mise en œuvre : sur demande, nous vous accompagnons dans la mise en place des mesures, par exemple pour les intégrer de manière appropriée dans le système de contrôle interne, pour élaborer votre directive interne sur l’IA ainsi que pour former vos collaborateurs.

  • Efficace et axé sur la pratique : dans le cadre d’un atelier animé et par des mesures de suivi, en fonction de la complexité de votre environnement d’IA.