Comment gouverner des agents d'IA selon le cadre singapourien
Singapour : cadre de gouvernance IMDA pour l'IA agentique
- Statut
- Volontaire
- Contraignant
- Non
- Objet analysé
- Système d'IA
- Exigences
- 9
- Prochain jalon
- 2027
En bref
Premier cadre de gouvernance dédié aux agents d'IA, publié par l'IMDA au WEF 2026. Quatre axes : évaluer et borner les risques de chaque cas d'usage, garder une responsabilité humaine réelle, mettre en place des contrôles techniques, rendre l'utilisateur final responsable. Il complète le socle IMDA : Model AI Governance Framework (2020), cadre pour l'IA générative (2024), AI Verify.
Les étapes pour se mettre en conformité
- Qualifiez chaque système d’IAAxes à trancher : Niveau de risque de l'agent (autonomie × accès) et Origine de l'agent.
- Déterminez votre rôleLes obligations varient selon le rôle : Organisation qui déploie et Développeur d'agents.
- Appliquez les 9 exigencesElles portent surtout sur : supervision humaine, inventaire & catégorisation, journalisation & traçabilité et maîtrise & compétences.
- Prouvez-le avec des vérifications19 vérifications à documenter, dont 16 servent aussi NIST AI RMF, MAS AI Guidelines et AI Act.
- Suivez les échéancesProchain jalon : 2027, Suites du document sur la responsabilité juridique des agents (potentiel).
Champ et sanctions
- Nature
- Cadre volontaire
- Champ
- Toute organisation qui déploie des agents d'IA à Singapour, développés en interne ou fournis par un tiers.
- Territorialité
- Singapour ; référence internationale pour la gouvernance des agents.
- Sanctions
- Aucune (volontaire). L'organisation reste juridiquement responsable des actions de ses agents au titre du droit existant (PDPA, droit des contrats, responsabilité civile).
- Juridiction
- Singapour
Calendrier
Qualifier un système
Axes de classification et verdicts possibles
Niveau de risque de l'agent (autonomie × accès)
Origine de l'agent
Exigences
9 exigences
| Code | Article | Exigence | S’applique à | Vérifications |
|---|---|---|---|---|
| SGA-1.1 | Axe 1 | Évaluer le risque de chaque cas d'usage : autonomie, accès aux données sensibles, étendue des actions | ||
| SGA-1.2 | Axe 1 | Borner le risque dès la conception : outils, permissions, environnements et périmètre d'action limités | ||
| SGA-1.3 | Axe 1 | Donner une identité à chaque agent pour tracer son comportement et savoir qui en répond | ||
| SGA-2.1 | Axe 2 | Répartir clairement les responsabilités et placer des validations humaines avant les actions à fort impact | ||
| SGA-2.2 | Axe 2 | Prévenir le biais d'automatisation des personnes qui supervisent les agents | ||
| SGA-3.1 | Axe 3 | Tester avant le déploiement et déployer progressivement | ||
| SGA-3.2 | Axe 3 | Surveiller en continu, journaliser les actions et pouvoir arrêter l'agent | ||
| SGA-3.3 | Axe 3 | Maîtriser les agents tiers et les systèmes multi-agents : évaluation, contrats, responsabilités | ||
| SGA-4.1 | Axe 4 | Informer l'utilisateur final qu'il interagit avec un agent, de ses capacités et de ses limites |
Vérifications à documenter
Une preuve collectée pour une vérification vaut pour chaque réglementation qui l’utilise.
| Code | Vérification | Portée | Thèmes | Aussi utilisée par |
|---|---|---|---|---|
| CHK-RISK-TOLERANCE | Les tolérances au risque sont définies et les systèmes d'IA sont classés par niveau de risque | Organisation | ||
| CHK-CATEGORIZATION | Les tâches et méthodes du système d'IA sont catégorisées (classifieur, génératif, recommandation) | Système | ||
| VER-008-02 | Système conçu pour permettre la supervision humaine (bouton arrêt, override) | Système | ||
| NEW-SG-AGENTIC-01 | Permissions et outils de l'agent limités au besoin (moindre privilège) proposée | Système | ||
| CHK-INVENTORY | Un mécanisme d'inventaire des systèmes d'IA est en place et doté de ressources | Organisation | ||
| VER-006-02 | Journalisation automatique opérationnelle et conforme | Système | ||
| NEW-SG-AGENTIC-02 | Chaque agent a une identité propre et un responsable nommé proposée | Système | ||
| CHK-ROLES-CLARIFIED | Les rôles, responsabilités et délégations d'autorité sont documentés et clairs pour les parties prenantes concernées | Organisation | ||
| VER-008-03 | Superviseurs compétents affectés au système | Système | ||
| NEW-SG-AGENTIC-03 | Validation humaine requise avant toute action irréversible ou à fort impact proposée | Système | ||
| VER-001-D-02 | Utilisateurs du système formés à son usage | Système | ||
| CHK-TEVV | Le plan TEVV, les jeux de test, les métriques et les considérations relatives aux données sont documentés | Système | ||
| VER-009-02 | Précision et robustesse vérifiées et documentées | Système | ||
| VER-021-D-03 | Surveillance du fonctionnement | Système | ||
| VER-008-01 | Procédure d'escalade et d'arrêt d'urgence documentée | Organisation | ||
| VER-AUTO-01 | Procédure de suspension en cas de risque | Organisation | ||
| CHK-THIRDPARTY-POL | Des politiques traitent les risques liés à l'IA et aux données de tiers, y compris la propriété intellectuelle, la transparence et les tests | Organisation | ||
| VER-026-F-01 | Responsabilités contractuelles documentées entre fournisseur et tiers | Fournisseur | ||
| VER-018-D-01 | Personnes informées de l'interaction avec un système d'IA | Système |
Thèmes couverts
Questions fréquentes
Qui est concerné par SG Agentic AI ?
Toute organisation qui déploie des agents d'IA à Singapour, développés en interne ou fournis par un tiers. Singapour ; référence internationale pour la gouvernance des agents.
Quelles sanctions prévoit SG Agentic AI ?
Aucune (volontaire). L'organisation reste juridiquement responsable des actions de ses agents au titre du droit existant (PDPA, droit des contrats, responsabilité civile).
Quand les obligations de SG Agentic AI s’appliquent-elles ?
22 janv. 2026 : Cadre pour l'IA agentique publié (WEF); 20 mai 2026 : Mise à jour : multi-agents, agents tiers, biais d'automatisation ; document sur la responsabilité juridique des agents; 2027 : Suites du document sur la responsabilité juridique des agents.
SG Agentic AI est-il contraignant ?
Non. Nature : cadre volontaire. Statut : volontaire.
Quels liens entre SG Agentic AI et les autres réglementations ?
Les mêmes vérifications servent plusieurs textes. Vérifications partagées : NIST AI RMF (10), MAS AI Guidelines (10) et AI Act (10).
Réglementations liées
Sources officielles
Données vérifiées au 25 sept. 2026. Information générale, pas un avis juridique. Vérifiez les textes officiels et faites-vous conseiller pour votre situation.
Pilotez ces exigences sur tous vos systèmes d’IA
TrustFlow inventorie vos systèmes, les qualifie pour chaque réglementation et collecte les preuves une seule fois pour tous les référentiels.