AI Act ou PL 2338 : points communs et différences
AI Act et PL 2338 partagent 18 thèmes de contrôle sur 24 et 37 vérifications. 80 % des exigences de PL 2338 se prouvent avec des vérifications déjà utilisées par AI Act, 70 % dans l’autre sens.
Application progressive
AI Act
Comment mettre un système d'IA en conformité avec l'AI Act
33 exigencesProchain jalon 2 août 2027
En discussion
PL 2338
Se préparer à la loi brésilienne sur l'IA (PL 2338/2023)
20 exigencesProchain jalon oct. 2026
18/24thèmes de contrôle communs
37vérifications communes
80 %des exigences PL 2338 couvertes par les preuves AI Act
70 %des exigences AI Act couvertes par les preuves PL 2338
En un coup d’œil
| AI Act | PL 2338 | |
|---|---|---|
| Juridiction | Union européenne | Brésil |
| Nature | Règlement | Projet de loi |
| Statut | Application progressive | En discussion |
| Contraignant | Oui | Non |
| Objet analysé | Système d'IA identique | Système d'IA identique |
| Champ | Fournisseurs, déployeurs, importateurs et distributeurs de systèmes d'IA ; fournisseurs de modèles GPAI. | Développeurs, distributeurs et applicateurs de systèmes d'IA. |
| Territorialité | Extraterritorial : s'applique dès que le système est mis sur le marché de l'UE ou que ses sorties y sont utilisées. | Systèmes fournis ou utilisés au Brésil. |
| Sanctions | Jusqu'à 35 M€ ou 7 % du CA mondial (pratiques interdites) ; 15 M€ ou 3 % (autres obligations) ; 7,5 M€ ou 1 % (informations inexactes). | Texte Sénat : jusqu'à 50 M BRL ou 2 % du CA par infraction ; suspension. |
| Axes de qualification | Niveau de risque AI Act, Rôle de l'organisation, Modèle à usage général | Niveau de risque PL 2338, Rôle (Art. 4) |
| Rôles | Fournisseur, Déployeur, Fournisseur GPAI | Développeur, Distributeur, Applicateur |
| Exigences | 33 | 20 |
| Prochain jalon | 2 août 2027, Haut risque Annexe I (produits réglementés) ; GPAI mis sur le marché avant août 2025 | oct. 2026, Vote reporté après les élections d'octobre 2026 |
Thème par thème
nombre d’exigences par thème
AI ActPL 2338
Gouvernance
Évaluation
Conception
Personnes & usage
Cycle de vie & tiers
Points communs : une preuve, deux cadres
37
| Code | Vérification | Exigences AI Act | Exigences PL 2338 |
|---|---|---|---|
| VER-002-01 | Processus de détection des dérives vers des pratiques interdites documenté | ||
| VER-002-02 | Système exempt de pratiques interdites (évaluation fournisseur) | ||
| VER-002-03 | Usage du système exempt de pratiques interdites (évaluation déployeur) | ||
| VER-003-02 | Risques résiduels communiqués au déployeur | ||
| VER-004-01 | Gouvernance des données documentée | ||
| VER-004-02 | Données d'entrée pertinentes et représentatives au regard de la destination | ||
| VER-005-01 | Documentation technique complète conforme à l'annexe IV | ||
| VER-005-02 | Instructions d'utilisation obtenues et lues par le déployeur | ||
| VER-005-03 | Usage conforme à la finalité prévue documentée | ||
| VER-006-01 | Politique de conservation des logs documentée | ||
| VER-006-02 | Journalisation automatique opérationnelle et conforme | ||
| VER-006-03 | Logs accessibles et exploitables par le déployeur | ||
| VER-007-01 | Instructions d'utilisation complètes et conformes à l'art. 13 | ||
| VER-008-01 | Procédure d'escalade et d'arrêt d'urgence documentée | ||
| VER-008-02 | Système conçu pour permettre la supervision humaine (bouton arrêt, override) | ||
| VER-008-03 | Superviseurs compétents affectés au système | ||
| VER-AUTO-05 | Surveillance de la précision en opération | ||
| VER-009-01 | Cybersécurité de l'environnement d'hébergement | ||
| VER-009-02 | Précision et robustesse vérifiées et documentées | ||
| VER-009-03 | Cybersécurité du système d'IA vérifiée | ||
| VER-013-F-04 | Communication aux autorités de surveillance du marché en cas de risque | ||
| VER-018-D-01 | Personnes informées de l'interaction avec un système d'IA | ||
| VER-018-D-03 | Contenus générés par IA marqués comme tels | ||
| VER-020-D-01 | FRIA réalisée conformément à l'art. 27 | ||
| VER-021-D-03 | Surveillance du fonctionnement | ||
| VER-022-F-01 | Procédure de réaction aux risques et incidents | ||
| VER-022-D-01 | Procédure de signalement des incidents graves | ||
| VER-026-F-01 | Responsabilités contractuelles documentées entre fournisseur et tiers | ||
| VER-029-D-01 | Personnes concernées informées de l'utilisation du système d'IA | ||
| VER-031-G-01 | Documentation technique du modèle GPAI conforme à l'annexe XI | ||
| VER-031-G-02 | Documentation pour les fournisseurs en aval conforme à l'annexe XII | ||
| VER-031-G-03 | Politique de respect du droit d'auteur documentée | ||
| VER-031-G-04 | Résumé du contenu d'entraînement publié | ||
| VER-032-G-02 | Risques systémiques évalués et mesures d'atténuation documentées | ||
| VER-033-D-01 | Procédure d'explication des décisions documentée | ||
| VER-033-D-02 | Capacité d'explication du système vérifiée | ||
| VER-033-D-03 | Explications fournies sur demande dans un délai raisonnable |
Différences : exigences propres à chaque cadre
Exigences dont aucune vérification ne sert l’autre cadre : ce qu’il reste à faire en plus.
AI Act
10
EX-001
Maîtrise de l'IA Art. 4
EX-010
Système de gestion de la qualité Art. 17
EX-011
EX-015
Déclaration UE de conformité Art. 47
EX-016
Marquage CE Art. 48
EX-017
EX-023
Accessibilité Art. 16(l)
EX-024
Évaluation de la conformité Art. 43
EX-025
EX-030
PL 2338
4
BR-01
Évaluation préliminaire Arts. 12, 29
BR-07
Contestation et révision humaine Arts. 6 II, 6 III, 9
BR-19
Obligations du secteur public Arts. 22, 23
BR-20
Rémunération des ayants droit Art. 65
Calendriers
PasséPrévu par le textePotentielÀ vérifier
21 avr. 2021AI Act · Proposition de la Commission
3 mai 2023PL 2338 · Dépôt au Sénat
12 juil. 2024AI Act · Publication au JOUE
1 août 2024AI Act · Entrée en vigueur
10 déc. 2024PL 2338 · Adoption par le Sénat
2 févr. 2025AI Act · Pratiques interdites (Art. 5) et maîtrise de l'IA (Art. 4)
mai 2025PL 2338 · Commission spéciale à la Chambre des députés
10 juil. 2025AI Act · Code de bonnes pratiques GPAI publié
2 août 2025AI Act · Obligations GPAI, gouvernance, sanctions, organismes notifiés
19 nov. 2025AI Act · Proposition Omnibus numérique : report du haut risque lié aux normes
2 août 2026AI Act · Application générale : Art. 50, bacs à sable, haut risque Annexe III (sauf report Omnibus)
oct. 2026PL 2338 · Vote reporté après les élections d'octobre 2026
juin 2027PL 2338 · Adoption possible et début de la vacatio legis
2 août 2027AI Act · Haut risque Annexe I (produits réglementés) ; GPAI mis sur le marché avant août 2025
2 déc. 2027AI Act · Date butoir Omnibus pour le haut risque Annexe III
2 août 2028AI Act · Date butoir Omnibus pour le haut risque Annexe I
2 août 2030AI Act · Systèmes à haut risque des autorités publiques déjà en service (Art. 111)
Pilotez ces exigences sur tous vos systèmes d’IA
TrustFlow inventorie vos systèmes, les qualifie pour chaque réglementation et collecte les preuves une seule fois pour tous les référentiels.