DORA ou MAS AI Guidelines : points communs et différences

DORA et MAS AI Guidelines partagent 7 thèmes de contrôle sur 24 et 6 vérifications. 45 % des exigences de MAS AI Guidelines se prouvent avec des vérifications déjà utilisées par DORA, 83 % dans l’autre sens.

EURèglementEn application

DORA

Comment couvrir les systèmes d'IA dans votre conformité DORA

6 exigencesProchain jalon —
SGAttentes de supervisionEn discussion

MAS AI Guidelines

Se préparer aux lignes directrices de la MAS sur les risques de l'IA

11 exigencesProchain jalon déc. 2026
7/24thèmes de contrôle communs
6vérifications communes
45 %des exigences MAS AI Guidelines couvertes par les preuves DORA
83 %des exigences DORA couvertes par les preuves MAS AI Guidelines

En un coup d’œil

DORA MAS AI Guidelines
JuridictionUnion européenneSingapour
NatureRèglementAttentes de supervision
StatutEn applicationEn discussion
ContraignantOuiNon
Objet analyséOrganisationSystème d'IA
ChampEntités financières et prestataires TIC critiques.Toutes les institutions financières supervisées par la MAS (banques, assureurs, gestionnaires d'actifs, intermédiaires).
TerritorialitéUnion européenne.Activités financières à Singapour, y compris les succursales de groupes étrangers.
SanctionsFixées par les États membres ; jusqu'à 1 % du CA quotidien mondial en astreinte pour les prestataires critiques.Pas de sanction propre. Une fois publiées, ce sont des attentes de supervision contrôlées en inspection ; un manquement peut entraîner des mesures de supervision.
Axes de qualificationSoutient une fonction critique ou importanteMatérialité du risque de l'usage (impact, complexité, dépendance)
RôlesEntité financière, Prestataire TICInstitution financière
Exigences611
Prochain jalon—déc. 2026, Publication attendue des lignes directrices finales

Thème par thème

nombre d’exigences par thème

Points communs : une preuve, deux cadres

6

CodeVérificationExigences DORAExigences MAS AI Guidelines
CHK-POL-RISKUne politique et un processus de gestion des risques liés à l'IA sont établis au moyen de contrôles transparents et documentés
CHK-EXEC-ACCOUNTLa direction exécutive est responsable des décisions de risque liées à l'IA (comité du conseil, appétence au risque)
CHK-INVENTORYUn mécanisme d'inventaire des systèmes d'IA est en place et doté de ressources
VER-009-F-04Résistance aux attaques adversariales testée
CHK-THIRDPARTY-POLDes politiques traitent les risques liés à l'IA et aux données de tiers, y compris la propriété intellectuelle, la transparence et les tests
VER-AUTO-01Procédure de suspension en cas de risque

Différences : exigences propres à chaque cadre

Exigences dont aucune vérification ne sert l’autre cadre : ce qu’il reste à faire en plus.

Calendriers

PasséPrévu par le textePotentielÀ vérifier
12 nov. 2018MAS AI Guidelines · Principes FEAT (équité, éthique, responsabilité, transparence)
16 janv. 2023DORA · Entrée en vigueur
déc. 2024MAS AI Guidelines · Document d'information sur la gestion du risque des modèles d'IA
17 janv. 2025DORA · Entrée en application
30 avr. 2025DORA · Premier registre d'information remis
13 nov. 2025MAS AI Guidelines · Consultation publique sur les lignes directrices
18 nov. 2025DORA · Désignation des premiers prestataires TIC critiques
31 janv. 2026MAS AI Guidelines · Clôture de la consultation
déc. 2026MAS AI Guidelines · Publication attendue des lignes directrices finales
déc. 2027MAS AI Guidelines · Fin de la transition de 12 mois (si publication fin 2026)

Pilotez ces exigences sur tous vos systèmes d’IA

TrustFlow inventorie vos systèmes, les qualifie pour chaque réglementation et collecte les preuves une seule fois pour tous les référentiels.

Demander une démo