Se préparer aux lignes directrices de la MAS sur les risques de l'IA
Singapour : lignes directrices MAS sur la gestion des risques de l'IA
- Statut
- En discussion
- Contraignant
- Non
- Objet analysé
- Système d'IA
- Exigences
- 11
- Prochain jalon
- déc. 2026
En bref
Attentes de la Monetary Authority of Singapore envers toutes les institutions financières : supervision par le conseil et la direction, inventaire des usages d'IA, évaluation de la matérialité du risque, contrôles sur tout le cycle de vie, compétences. Couvre l'IA générative et les agents, de façon proportionnée. Prolonge les principes FEAT (2018).
Les étapes pour se mettre en conformité
- Qualifiez chaque système d’IAAxes à trancher : Matérialité du risque de l'usage (impact, complexité, dépendance).
- Déterminez votre rôleLes obligations varient selon le rôle : Institution financière.
- Appliquez les 11 exigencesElles portent surtout sur : gestion des risques, gouvernance & responsabilités, inventaire & catégorisation et gouvernance des données.
- Prouvez-le avec des vérifications25 vérifications à documenter, dont 24 servent aussi NIST AI RMF, AI Act et ISO 42001.
- Suivez les échéancesProchain jalon : déc. 2026, Publication attendue des lignes directrices finales (potentiel).
Champ et sanctions
- Nature
- Attentes de supervision
- Champ
- Toutes les institutions financières supervisées par la MAS (banques, assureurs, gestionnaires d'actifs, intermédiaires).
- Territorialité
- Activités financières à Singapour, y compris les succursales de groupes étrangers.
- Sanctions
- Pas de sanction propre. Une fois publiées, ce sont des attentes de supervision contrôlées en inspection ; un manquement peut entraîner des mesures de supervision.
- Juridiction
- Singapour
Calendrier
Qualifier un système
Axes de classification et verdicts possibles
Matérialité du risque de l'usage (impact, complexité, dépendance)
Exigences
11 exigences
| Code | Article | Exigence | S’applique à | Vérifications |
|---|---|---|---|---|
| MAS-4 | Surveillance | Supervision de la gestion des risques IA par le conseil et la direction ; cadre, politiques et rôles | ||
| MAS-5.1 | Identification | Identifier et inventorier les usages d'IA, y compris IA générative et solutions de tiers | ||
| MAS-5.2 | Matérialité | Évaluer la matérialité du risque de chaque usage pour dimensionner les contrôles | ||
| MAS-6.1 | Cycle de vie | Données, équité, transparence et explicabilité | ||
| MAS-6.2 | Cycle de vie | Supervision humaine proportionnée à la matérialité | ||
| MAS-6.3 | Cycle de vie | Évaluation et tests avant déploiement, revue indépendante des usages matériels | ||
| MAS-6.4 | Cycle de vie | Technologie et cybersécurité, y compris risques propres à l'IA générative et aux agents | ||
| MAS-6.5 | Cycle de vie | Reproductibilité et auditabilité | ||
| MAS-6.6 | Cycle de vie | Suivi après déploiement, gestion des changements et plan de repli | ||
| MAS-6.7 | Cycle de vie | Risque des tiers : fournisseurs et modèles de fondation | ||
| MAS-7 | Capacités | Compétences et capacités adaptées aux usages d'IA |
Vérifications à documenter
Une preuve collectée pour une vérification vaut pour chaque réglementation qui l’utilise.
| Code | Vérification | Portée | Thèmes | Aussi utilisée par |
|---|---|---|---|---|
| CHK-EXEC-ACCOUNT | La direction exécutive est responsable des décisions de risque liées à l'IA (comité du conseil, appétence au risque) | Organisation | ||
| CHK-POL-RISK | Une politique et un processus de gestion des risques liés à l'IA sont établis au moyen de contrôles transparents et documentés | Organisation | ||
| CHK-ROLES-CLARIFIED | Les rôles, responsabilités et délégations d'autorité sont documentés et clairs pour les parties prenantes concernées | Organisation | ||
| CHK-INVENTORY | Un mécanisme d'inventaire des systèmes d'IA est en place et doté de ressources | Organisation | ||
| CHK-CATEGORIZATION | Les tâches et méthodes du système d'IA sont catégorisées (classifieur, génératif, recommandation) | Système | ||
| CHK-RISK-TOLERANCE | Les tolérances au risque sont définies et les systèmes d'IA sont classés par niveau de risque | Organisation | ||
| VER-003-01 | Registre des risques documenté et à jour | Système | ||
| NEW-SG-MAS-01 | Matérialité du risque évaluée et revue pour chaque usage d'IA proposée | Système | ||
| VER-004-01 | Gouvernance des données documentée | Système | ||
| CHK-BIAS | L'équité et les biais sont évalués et les résultats documentés | Système | ||
| VER-033-D-02 | Capacité d'explication du système vérifiée | Système | ||
| VER-008-02 | Système conçu pour permettre la supervision humaine (bouton arrêt, override) | Système | ||
| VER-008-03 | Superviseurs compétents affectés au système | Système | ||
| CHK-TEVV | Le plan TEVV, les jeux de test, les métriques et les considérations relatives aux données sont documentés | Système | ||
| CHK-INDEP-ASSESS | Une évaluation indépendante ou par des experts internes associe des experts du domaine et les communautés concernées | Système | ||
| VER-009-03 | Cybersécurité du système d'IA vérifiée | Système | ||
| VER-009-F-04 | Résistance aux attaques adversariales testée | Modèle | ||
| VER-006-01 | Politique de conservation des logs documentée | Organisation | ||
| VER-005-01 | Documentation technique complète conforme à l'annexe IV | Système | ||
| VER-021-D-03 | Surveillance du fonctionnement | Système | ||
| VER-AUTO-01 | Procédure de suspension en cas de risque | Organisation | ||
| CHK-THIRDPARTY-POL | Des politiques traitent les risques liés à l'IA et aux données de tiers, y compris la propriété intellectuelle, la transparence et les tests | Organisation | ||
| CHK-MODEL-MONITORING | Les modèles pré-entraînés utilisés en développement sont surveillés et maintenus | Modèle | ||
| CHK-COMPETENCE | Les processus de maîtrise par les opérateurs/praticiens et les normes pertinentes sont définis | Système | ||
| CHK-TRAINING | Le personnel et les partenaires reçoivent une formation à la gestion des risques liés à l'IA | Organisation |
Thèmes couverts
Questions fréquentes
Qui est concerné par MAS AI Guidelines ?
Toutes les institutions financières supervisées par la MAS (banques, assureurs, gestionnaires d'actifs, intermédiaires). Activités financières à Singapour, y compris les succursales de groupes étrangers.
Quelles sanctions prévoit MAS AI Guidelines ?
Pas de sanction propre. Une fois publiées, ce sont des attentes de supervision contrôlées en inspection ; un manquement peut entraîner des mesures de supervision.
Quand les obligations de MAS AI Guidelines s’appliquent-elles ?
13 nov. 2025 : Consultation publique sur les lignes directrices; 31 janv. 2026 : Clôture de la consultation; déc. 2026 : Publication attendue des lignes directrices finales; déc. 2027 : Fin de la transition de 12 mois (si publication fin 2026).
MAS AI Guidelines est-il contraignant ?
Non. Nature : attentes de supervision. Statut : en discussion.
Quels liens entre MAS AI Guidelines et les autres réglementations ?
Les mêmes vérifications servent plusieurs textes. Vérifications partagées : NIST AI RMF (16), AI Act (11) et ISO 42001 (10).
Réglementations liées
Sources officielles
Données vérifiées au 25 sept. 2026. Information générale, pas un avis juridique. Vérifiez les textes officiels et faites-vous conseiller pour votre situation.
Pilotez ces exigences sur tous vos systèmes d’IA
TrustFlow inventorie vos systèmes, les qualifie pour chaque réglementation et collecte les preuves une seule fois pour tous les référentiels.