Alors que la Loi sur l'IA de l'UE peine à se concrétiser, Workday montre la voie en matière d'IA fiable et conforme

Workday plaide pour une loi européenne sur l'IA ambitieuse et pragmatique, tout en se démarquant déjà par son anticipation des exigences grâce à une gouvernance certifiée par des tiers indépendants qui établit la référence en matière d'IA de confiance.

un groupe de personnes descendant un escalier

Malgré les reports de mise en œuvre ciblés de la loi européenne sur l'Intelligence Artificielle (Loi sur l'IA de l'UE), Workday maintient le cap, en s'appuyant dès aujourd'hui sur des normes de gouvernance ambitieuses qui permettent à nos clients de disposer de la transparence et des contrôles nécessaires pour honorer en toute confiance leurs propres obligations au titre de la nouvelle législation. 

Workday opère déjà selon des normes conformes à la Loi sur l'IA de l'UE, soutenu par un programme de gouvernance de l'IA mature et basé sur les risques.

Chez Workday, nous avons toujours été convaincus que la technologie doit être basée sur la confiance, et ce principe est plus important que jamais à l'ère de l'IA. Alors que nous continuons à soutenir une Loi sur l'IA de l'UE à la fois robuste et pragmatique, alliant des garanties intelligentes à la flexibilité nécessaire pour innover, le calendrier actuel ouvre une fenêtre d'opportunité déterminante pour notre secteur afin de converger vers des normes cohérentes et de haute intégrité. Une gouvernance solide de l'IA se renforce grâce à des réglementations claires qui offrent un cadre cohérent pour la technologie. 

Fort de nombreuses années d'expérience concrète en matière de déploiement, Workday s'aligne d'ores et déjà sur les normes de conformité à la Loi sur l'IA de l'UE et se tient prêt à œuvrer de concert avec ses clients, ses pairs du secteur et les décideurs politiques afin d'ériger en norme une IA digne de confiance et propice à l'innovation. Depuis 2019, nous avons collaboré directement avec les décideurs politiques de l'UE pour garantir que la législation adopte une approche nuancée et basée sur les risques, clarifié le périmètre à haut risque, soutenu l'alignement avec le Règlement général sur la protection des données (RGPD) et promu des approches pratiques pour des exigences telles que la journalisation.

Le socle de gouvernance Workday pour la conformité à la Loi sur l'IA de l'UE

Workday gère un programme dédié à l'IA responsable depuis 2022, avec des principes clairs et une supervision transversale intégrant les équipes juridiques, produit, sécurité et éthique. Ce programme régit à la fois le développement de l'IA de Workday pour les clients et l'IA déployée en interne au sein de l'entreprise.

Les processus d'évaluation des risques liés à l'IA de Workday sont alignés sur les catégories à haut risque et sur les pratiques d'IA interdites stipulées à l'annexe III de la Loi sur l'IA de l'UE. Cela signifie que les systèmes d'IA sont évalués selon des critères inspirés de l'UE avant leur lancement et tout au long de leur cycle de vie.

Le système de gestion de l'IA de Workday est certifié ISO 42001, la norme mondiale émergente pour les systèmes de management de l'IA, et son alignement sur le Cadre de gestion des risques liés à l'IA du NIST a fait l'objet d'une vérification indépendante. Vous pouvez en savoir plus sur la norme ISO 42001 et le cadre du NIST dans le blog Workday.

La certification indépendante démontre que l'IA responsable chez Workday est intégrée dans nos systèmes, et non ajoutée après coup.

Mieux gérer les IA à haut risque

Nous appliquons des évaluations systématiques pour identifier les systèmes d'IA potentiellement à haut risque, notamment ceux qui relèvent de l'annexe III de la Loi sur l'IA de l'UE, tels que les technologies d'embauche et de recrutement. Cette cartographie alimente un cadre de contrôle à plusieurs niveaux qui adapte les garanties en fonction de l'impact potentiel d'un système donné.

Au cœur de notre approche se trouve la supervision humaine là où elle compte le plus. Une conception qui garde l'humain dans la boucle requiert une prise de décision humaine aux moments clés d'un workflow, garantissant ainsi que la responsabilité ultime incombe toujours aux personnes. S'agissant notamment des systèmes d'IA à haut risque, cela garantit que l'humain demeure maître du processus, pour une surveillance effective, le droit de contester les résultats et des protocoles de remontée des problèmes parfaitement identifiés.

Nous avons également renforcé la journalisation et la traçabilité au sein des systèmes d'IA concernés pour faciliter les audits, la gestion des incidents et la surveillance post-commercialisation. Ces capacités sont conçues pour s'aligner sur les attentes de la Loi sur l'IA de l'UE en matière de documentation technique, de tenue de registres et de surveillance continue, tout en rendant l'IA à fort impact plus auditable, traçable et facile à gouverner dans la pratique.

Grâce à une conception plaçant l'humain au cœur du processus et à une journalisation exhaustive, l'IA à fort impact de Workday devient auditable, traçable et plus simple à gouverner.

Développer la culture de l'IA et la transparence

Chez Workday, nous considérons la culture de l'IA comme une compétence fondamentale. Pour garantir que notre équipe soit prête à prendre les rênes de cette nouvelle ère, nous avons déployé des programmes de formation « EverydayAI » et mis en place un réseau dédié d'interlocuteurs privilégiés en matière d'IA. Ces communautés de pratique nous permettent de diffuser des modèles et des garde-fous au sein de l'entreprise, permettant à nos équipes d'avancer avec une logique de collaboration transversale et une vision commune sur la création d'outils au service de l'intérêt général.

Cet engagement en faveur de la transparence s'étend directement à nos clients. Nous fournissons des fiches d'information sur l'IA, des notifications intégrées au produit et des publications relatives à l'IA générative pour rendre notre technologie compréhensible et contrôlable. En privilégiant la transparence et une communication claire, nous permettons à nos clients de prendre des décisions éclairées et avisées quant à l'utilisation de l'IA, garantissant ainsi que l'innovation ne compromette jamais l'intégrité ni la confiance.

Priorités politiques pour une Loi sur l'IA de l'UE forte et pragmatique

Workday a systématiquement défendu une politique équilibrée en matière d'IA en Europe et ailleurs dans le monde, en s'impliquant de manière constructive afin de soutenir notamment des échéanciers réalisables alignés sur la disponibilité des normes techniques requises.  Nous préconisons des approches basées sur les risques, des responsabilités claires tout au long de la chaîne de valeur de l'IA et des outils de responsabilisation éprouvés. L'adhésion au Pacte européen sur l'IA en 2024 a représenté pour Workday une occasion privilégiée de mettre en lumière nos actions concrètes pour atteindre un niveau d'excellence conforme à la Loi sur l'IA de l'UE, tout en promouvant nos bonnes pratiques en matière de culture de l'IA.

Pour que la loi sur l'Intelligence Artificielle favorise à la fois la confiance et l'innovation, nous estimons que ces priorités sont essentielles.

En premier lieu, des orientations plus précises sont nécessaires concernant la classification à haut risque, les mesures de transparence et l'articulation entre la législation et le RGPD. Ces orientations seront déterminantes pour apporter la sécurité juridique et permettre une mise en œuvre cohérente dans tous les secteurs.

Deuxièmement, les exigences relatives aux filigranes numériques et à l'intégrité du contenu doivent demeurer fondées sur les risques et proportionnées. Les décideurs politiques devraient distinguer les contenus fondamentalement trompeurs, tels que les vidéos deepfake, des contenus textuels entre entreprises présentant un risque moindre.

Troisièmement, l'UE doit éviter de superposer des réglementations supplémentaires spécifiques à l'IA qui se chevauchent et créent de la complexité sans améliorer les résultats. Une législation solide sur l'IA doit être mise en œuvre de façon claire et appliquée de manière cohérente dans tous les États membres et par l'intermédiaire du Bureau de l'IA de l'UE.

Des orientations claires et des règles proportionnées sont essentielles pour renforcer la confiance nécessaire à une mise en œuvre opérationnelle de la Loi sur l'IA de l'UE pour les entreprises de toutes tailles.

Conclusions

La Loi sur l'IA de l'UE ne se résume pas à la seule conformité. Utilisée de manière optimale, elle peut jeter les bases d'une confiance globale et permettre aux entreprises d'innover en toute confiance et de façon responsable.

En combinant nos années d'engagement direct auprès des décideurs politiques de l'UE avec nos propres cadres de gouvernance internes matures, Workday opère déjà selon des normes conformes à la Loi sur l'IA de l'UE. Nous sommes convaincus que la meilleure voie à suivre passe par des orientations claires, des règles proportionnées et une gouvernance responsable permettant de concrétiser une innovation responsable. 

Même en attente d'orientations réglementaires supplémentaires pour renforcer la cohérence de la mise en œuvre à l'échelle du secteur, nous innovons de façon responsable pour que nos clients sachent que Workday possède les capacités requises leur permettant de satisfaire à leurs obligations de conformité au titre de la législation européenne. Nous n'attendons pas simplement que les normes évoluent : nous fournissons dès aujourd'hui la transparence et la responsabilité dont nos clients ont besoin pour encadrer la nouvelle ère de l'IA.

En lire plus