Gouvernance de l'IA13 août 202614 min de lecture

MAS AIRG : un plan de transition de 12 mois pour l'IA agentique dans les banques

MAS a confirmé que l'IA agentique s'inscrit dans les attentes de supervision de l'AIRG, avec une proposition de transition de 12 mois. Un plan mensuel pour les IF réglementées par la MAS.

Antonella Serine

Antonella Serine

Fondateur, KLA

Fondateur de KLA, créant le plan de contrôle de gouvernance d'exécution indépendant pour les agents d'IA réglementés en vertu de la loi européenne sur l'IA.

Que s'est-il passé

Le 5 août 2026, le MAS a confirmé dans une réponse parlementaire écrite que les lignes directrices proposées sur la gestion des risques liées à l'IA (AIRG) "s'appliquent à tous les cas d'utilisation de l'IA par les institutions financières, y compris l'IA agentique, et seront bientôt finalisées".

Fenêtre de transition

Le document de consultation propose une période de transition de 12 months après la publication des lignes directrices, pour que les IF puissent les évaluer et les mettre en œuvre.

Qui est concerné par le champ d'application

Toutes les institutions financières telles que définies dans l'article 2 de de la loi sur les services et marchés financiers 2022, appliquées proportionnellement à la taille, aux activités, à l'utilisation de l'IA et au profil de risque.

Parité avec les tiers

L'IA tierce comporte les mêmes attentes en matière de gouvernance que l'IA développée en interne : identification, inventaire, évaluation de l'importance relative, tests dans le contexte propre de l'IF et contrôles du cycle de vie.

L'Autorité monétaire de Singapour (MAS) finalise ses lignes directrices sur la gestion des risques liés à l'intelligence artificielle (AIRG) et a maintenant confirmé officiellement que des agents d'IA autonomes s'y trouvent. Dans une réponse parlementaire écrite datée du 5 août 2026, le MAS a déclaré que les lignes directrices « s'appliquent à tous les cas d'utilisation de l'IA par les institutions financières, y compris l'IA agentique, et seront bientôt finalisées ». Le [document de discussion 2025 consultation de novembre] (https://www.mas.gov.sg/publications/consultations/2025/consultation-paper-on-guidelines-on-artificial-intelligence-risk-management) propose une période de transition de 12 mois après la publication pour que les institutions financières puissent évaluer et mettre en œuvre les lignes directrices. Cette fenêtre constitue l’horizon de planification pour chaque équipe de plateforme de risque, de conformité et d’IA d’une institution réglementée par le MAS qui gère ou pilote des agents d’IA. Cet article présente ce que l'AIRG attend, comment il se connecte à SAFR et un plan mensuel à partir d'aujourd'hui jusqu'à la fin de la période de transition.

Sources : source source

Qu'est-ce que l'AIRG et où il se situe

AIRG est le nom abrégé du projet de lignes directrices sur la gestion des risques liés à l'intelligence artificielle, publié pour consultation par le MAS le 13 novembre 2025 as document de consultation P017-2025. Les lignes directrices définissent les attentes de surveillance de la MAS en matière de gestion des risques liés à l'IA dans les institutions financières dans quatre domaines : la surveillance par le conseil d'administration et la haute direction, les principaux systèmes de gestion des risques liés à l'IA, les politiques et procédures (identification, inventaire, évaluation de l'importance relative des risques), les contrôles du cycle de vie de l'IA, et les capacités et capacités nécessaires à l'utilisation de l'IA.

La consultation s'est terminée le 31 janvier 2026. La réponse complémentaire du vice-premier ministre Gan Kim Yong en tant que président du MAS a confirmé que les lignes directrices « seront bientôt finalisées » et qu'elles s'appliquent à tous les cas d'utilisation de l'IA par les institutions financières, y compris l'IA agentique. MAS n'a pas publié de date de finalisation. Le document de consultation propose une période de transition de 12 months à compter de l'émission, et la réponse positionne SAFR et le Project MindForge AI Risk Management Toolkit comme les ressources de mise en œuvre de l'industrie qui relèvent des lignes directrices.

La portée de l'IA est vaste de par sa conception. Il couvre les modèles, les systèmes et les cas d'utilisation d'IA basés sur l'apprentissage automatique, l'apprentissage profond et l'apprentissage par renforcement, ainsi que l'IA générative, les agents d'IA et les technologies d'IA plus récentes. Les calculatrices et les outils dont les sorties suivent une logique de programmation prédéfinie n’en font pas partie. La définition dépend de la question de savoir si le système apprend ou déduit des entrées pour générer des sorties qui peuvent influencer les environnements physiques ou virtuels, avec différents niveaux d'autonomie et d'adaptabilité après le déploiement.

Qui est concerné et comment fonctionne la proportionnalité

MAS propose d'appliquer les lignes directrices à toutes les institutions financières telles que définies dans l'article 2 de de la loi sur les services et marchés financiers 2022. Les succursales de Singapour et les filiales de groupes étrangers peuvent tirer parti du cadre de gestion des risques liés à l'IA de leur entité mère, à condition que ce cadre réponde aux attentes de l'AIRG.

L'application est proportionnelle selon deux axes. Le premier est l’institution : les attentes varient en fonction de la taille et de la nature des activités, de l’utilisation de l’IA et du profil de risque. La seconde est l’IA elle-même : les contrôles du cycle de vie sont calibrés en fonction de l’importance relative du risque évalué pour chaque cas d’utilisation, système ou modèle.

L'annexe du document de consultation trace une ligne pratique. Chaque institution financière, quel que soit son niveau d'adoption de l'IA, devrait avoir des politiques de base en matière d'IA : un responsable senior désigné pour la supervision de l'IA, les utilisations autorisées et interdites, les exigences d'examen humain, une liste d'outils approuvés et un examen annuel. Les institutions financières qui utilisent l’IA dans le cadre de leurs processus métiers répondent à des attentes plus complètes : cadres de surveillance, identification, inventaire et évaluation de l’importance relative des risques. Le test de l'Annexe est celui de la dépendance matérielle : la perte de l'accès à l'IA perturberait-elle les flux de travail dont l'IF dépend matériellement, ou l'IA est-elle intégrée aux systèmes dont elle dépend matériellement. Un agent qui trie les alertes AML, filtre les paiements ou rédige des évaluations de crédit dans un flux de production répond oui.

Pour les déploiements agents, l'analyse de proportionnalité atterrit rarement du côté léger. Le document identifie les agents d'IA comme amplificateurs de risque car ils « bénéficient d'une plus grande autonomie et d'un plus grand accès aux outils », peuvent « exécuter de manière autonome des actions qui ne sont pas alignées avec les objectifs commerciaux d'une institution financière ou les meilleurs intérêts d'un client » et, s'ils sont compromis, peuvent « exfiltrer des données sensibles ou exécuter des commandes malveillantes à grande échelle ».

Comment AIRG est lié à SAFR

L'AIRG et la SAFR occupent deux niveaux distincts, et la réponse parlementaire indique clairement la division. L'AIRG définit les attentes de surveillance de MAS. SAFR (Safeguards pour Agentic Finance at Runtime), l'article du 2026 white de juillet du programme BuildFin.ai de MAS, "présente une approche potentielle sur la façon dont les actions des agents sont autorisées, comment la surveillance humaine est activée et ce qui est enregistré au moment de chaque décision consécutive." La réponse cite également la boîte à outils de gestion des risques du projet MindForge AI comme une ressource industrielle pour aider les institutions financières à mettre en œuvre les lignes directrices.

Lisez ensemble : AIRG indique à une institution financière ce que son conseil d'administration, sa fonction de risque et ses propriétaires d'IA doivent être en mesure de démontrer. SAFR décrit les mécanismes d'exécution qu'une institution financière peut mettre en œuvre pour produire cette démonstration pour les agents : identité d'agent vérifiée, mandats explicites, disposition pour chaque action proposée et journal d'audit en annexe uniquement. Cet article suppose une connaissance de la spécification SAFR ; la procédure pas à pas complète se trouve dans SAFR, Explained et les instructions de construction se trouvent dans Comment implémenter SAFR.

SAFR reste une référence du secteur sans force de contrôle. AIRG est le document que MAS supervisera une fois émis. La conséquence pratique pour la planification : une institution financière qui met en œuvre des contrôles d'exécution de type SAFR pendant la période de transition construit la base de preuves opérationnelles que demandent les attentes de l'AIRG en matière de surveillance, de surveillance humaine, de surveillance et d'auditabilité.

Les attentes AIRG qui déterminent votre programme d'agent

Cinq groupes d'attentes dans les lignes directrices proposées pèsent le plus lourd dans l'IA agentique.

Responsabilité du conseil d'administration et de la haute direction. Le conseil d'administration et la haute direction sont propriétaires des cadres, des structures, des politiques et des processus nécessaires pour identifier l'utilisation de l'IA, évaluer l'importance des risques, maintenir l'inventaire, gérer l'IA tout au long de son cycle de vie et renforcer les capacités nécessaires. Le Conseil approuve l'approche globale de gouvernance et veille à ce que les risques importants en matière d'IA apparaissent dans le cadre d'appétit pour le risque avec des déclarations qualitatives et des limites quantitatives. La haute direction met en œuvre les politiques, établit un processus de remontée interne des risques et incidents importants liés à l’IA et informe le Conseil d’administration des problèmes importants liés aux risques liés à l’IA en temps opportun. Lorsque l’exposition globale au risque d’IA de l’IF est jugée importante, MAS propose un comité interfonctionnel dédié.

Identification, inventaire et matérialité des risques. Les institutions financières doivent identifier systématiquement l'utilisation de l'IA dans tous les domaines commerciaux et fonctionnels, avec une fonction de contrôle désignée agissant comme arbitre final pour déterminer si quelque chose est de l'IA. L'inventaire doit rester précis et à jour, en capturant l'objectif, le champ d'utilisation approuvé, le type de modèle, les données utilisées, les dépendances, l'état du cycle de vie, l'importance relative du risque, l'état de validation et les propriétaires. Les évaluations de l’importance relative des risques couvrent au minimum trois dimensions : l’impact, la complexité et la fiabilité. Reliance prend explicitement en compte « le niveau d’autonomie accordé au système ou au modèle d’IA » et « le degré d’implication ou de surveillance humaine », ce qui place les agents à l’extrémité de la méthodologie.

Contrôles du cycle de vie, du développement jusqu'au retrait. Le cycle de vie de l'IA dans AIRG s'étend de la création au retrait ou au déclassement, adapté de l'ISO/IEC 22989. Les contrôles couvrent la gestion des données, l'équité, la transparence et l'explicabilité, la surveillance humaine, la gestion de l'IA par des tiers, la sélection, l'évaluation et les tests, la technologie et la cybersécurité, la reproductibilité et l'auditabilité, les examens préalables au déploiement, la surveillance post-déploiement, la gestion du changement et le retrait contrôlé. L’IA à haute matérialité nécessite une validation formelle indépendante avant le déploiement, des plans d’urgence avec des options de secours et, là où des kill switchs existent, des protocoles d’activation testés. Les contrôles de retrait couvrent les dépendances, les politiques de conservation des données, la suppression sécurisée de la production et les notifications aux parties prenantes.

Contrôle humain. Les contrôles doivent garantir une surveillance humaine appropriée tout au long du cycle de vie, proportionnée à l'importance du risque, avec des rôles clairs, des processus d'escalade et de prise de décision, un personnel détenant « l'autorité et la capacité d'intervention nécessaires », des systèmes conçus dès le départ pour permettre la surveillance et des examens documentés des décisions et des interventions de surveillance, y compris les quasi-accidents. Les lignes directrices signalent également les biais d’automatisation et la lassitude décisionnelle comme des risques de surveillance à mesure que l’IA gagne en vitesse et en échelle.

Parité tierce. L'IA tierce a le même poids de gouvernance que l'IA construite en interne. La définition est large : tous les fournisseurs de produits et services d’IA tiers, y compris les systèmes, modèles, données utilisés pour l’IA et les produits tiers existants dans lesquels l’IA a été introduite. Les IF devraient tester l’IA de tiers dans le contexte de leurs propres cas d’utilisation en utilisant leurs propres données, effectuer des tests compensatoires lorsque la divulgation des fournisseurs est insuffisante, sécuriser la notification des mises à jour ou des modifications, évaluer les risques liés à la chaîne d’approvisionnement et à la concentration et mettre à jour les accords juridiques, y compris les droits d’audit et la notification lorsque l’IA est introduite. Les attentes en matière de surveillance continue incluent explicitement l’IA de tiers utilisée dans l’IF. Un agent fournisseur intégré à votre flux de travail est votre problème AIRG.

Les attentes de l'AIRG correspondent à ce qu'un programme d'agent doit produire
Attente de l'AIRGCe que cela signifie pour les agentsPreuves à conserver
Surveillance du conseil d'administration et de la haute directionRisque de l'agent dans le cadre d'appétit pour le risque ; chemin d'escalade pour les incidents d'agent ; comité où l'exposition est importanteCadre de gouvernance approuvé, déclarations et limites d'appétit pour le risque, dossiers de reporting du conseil d'administration, dossiers d'escalade
Identification et inventaire par l'IAChaque agent enregistré auprès du propriétaire, portée approuvée, outils, dépendances, statut du cycle de vieExtrait d'inventaire actuel avec piste d'attestation
Évaluation de l'importance relative des risques (impact, complexité, fiabilité)Autonomie et accès aux outils notés sous fiabilité ; notes inhérentes et résiduelles dans le cadre de l'appétit pour le risqueMéthodologie d'évaluation, notes par agent, approbation des fonctions de contrôle
Surveillance humaineExaminateurs nommés ayant le pouvoir d'intervenir ; surveillance intégrée au parcours de l'agentDécisions et interventions de surveillance, incidents et quasi-accidents, examens périodiques de l'efficacité
Surveillance et auditabilitéProcessus de raisonnement, actions prises et outils utilisés surveillés ; les enregistrements prennent en charge un examen indépendantEnregistrements d'actions en annexe uniquement, surveillance des mesures par rapport aux seuils, vérifications des dérives et des anomalies
Gestion de l'IA tierceAgents des fournisseurs inventoriés, testés sur les données FI, contrats mis à jour, modifications notifiées et évaluéesFichiers de diligence raisonnable, résultats des tests compensatoires, accords mis à jour, notifications de modifications

Le plan de transition : d'aujourd'hui à la finalisation

MAS s'est engagé à finaliser les Directives prochainement, sans date publiée. Le travail effectué avant l'émission compte double : il supprime la phase de découverte de l'horloge de 12 mois et fait apparaître les décisions qui nécessitent le temps du Conseil d'administration. Deux flux de travail appartiennent à cette fenêtre.

Inventaire des agents et de l'IA. Mettez en place le processus d'identification et l'inventaire maintenant, par rapport à la liste d'attributs du document de consultation. Pour les agents, étendez les attributs standard avec ceux spécifiques à l'agent que l'examen de la conception de l'inventaire est censé détecter : les outils que l'agent peut appeler, les systèmes qu'il peut atteindre, le mandat ou la portée approuvée de l'action autonome et les garde-fous en place. Incluez des agents tiers et intégrés aux fournisseurs dès le premier jour.

Classification de l'importance relative. Rédigez la méthodologie d'importance relative des risques sur les trois dimensions proposées que sont l'impact, la complexité et la fiabilité, et exécutez-la dans l'ensemble de l'inventaire. Le résultat qui compte est une liste classée : quels agents sont hautement significatifs et nécessiteraient donc une validation indépendante formelle, des plans d'urgence et des contrôles de cycle de vie les plus complets une fois que les lignes directrices s'appliqueront. Attendez-vous à ce que les agents dans les domaines du crédit, de la lutte contre le blanchiment d’argent, des paiements et des flux de conseil réglementés obtiennent un classement élevé en termes d’impact et de fiabilité.

Les deux axes de travail constituent également les deux premières sections d'une évaluation des écarts SAFR, donc une seule passe couvre les deux. Les structures de la Liste de contrôle de préparation SAFR qui sont considérées comme des questions de type évaluateur avec une notation par section.

Le plan de transition : les 12 months après l'émission

Le document de consultation propose l'émission de 12 months "pour que les institutions financières évaluent et mettent en œuvre les lignes directrices, le cas échéant". Le plan ci-dessous séquence cette fenêtre pour une FI exécutant des agents en production ou les y amenant. Les mois sont comptés à partir de la date d'émission. La logique de séquençage : les décisions de gouvernance d'abord parce que tout en aval a besoin d'un cadre approuvé ; des contrôles d'exécution pour les agents à haute matérialité situés au milieu, car ils prennent le plus de temps pour créer et produire les preuves que tout le reste consomme ; l’assurance et les rapports durent parce qu’ils vérifient ce que les mois précédents ont construit.

Deux disciplines permanentes se déroulent sur les douze mois. Conservation des preuves : dès le premier mois, conservez les enregistrements que les directives attendent d'une partie indépendante qu'elle soit en mesure d'examiner, couvrant la documentation de développement, les rapports de validation, les décisions et interventions de surveillance, le suivi des résultats, les incidents et les enregistrements de modifications, avec des règles de conservation définies une fois dans la politique. Rapports du Conseil : la haute direction informe le Conseil d'administration des problèmes importants liés aux risques liés à l'IA en temps opportun, avec la cadence formelle fixée au mois 2 et exercée chaque trimestre par la suite.

Mois par mois tout au long de la transition proposée de 12 mois
MoisAxe de travailTerminé signifie
1–2Base de référence en matière de gouvernanceLe conseil d'administration approuve l'approche de gouvernance des risques d'IA et les déclarations d'appétit pour le risque avec des limites quantitatives. Rôles attribués : fonctions de contrôle pour l'identification, l'inventaire et l'évaluation de l'importance relative ; propriétaires responsables par agent. Un comité interfonctionnel des risques liés à l’IA est établi si l’exposition globale est importante. Cadence des rapports du conseil d’administration corrigée.
1–3Clôture des stocks et de l'importance relativeInventaire avant émission rapproché avec le texte final des directives. Méthodologie de matérialité approuvée par la fonction de contrôle et appliquée à chaque cas d'utilisation, système et modèle d'IA, tiers inclus. Liste d'agents à haute matérialité signée. Positions à risque résiduel vérifiées par rapport à l’appétit pour le risque.
3–6Points de contrôle d'autorisation d'exécutionLes agents à haute matérialité s'exécutent derrière un point de contrôle d'exécution : chaque action proposée est évaluée par rapport à la stratégie approuvée avant son exécution, avec des résultats d'autorisation, d'avertissement, d'exigence d'approbation et de blocage appliqués et enregistrés. Surveillance humaine intégrée : évaluateurs nommés ayant le pouvoir d'approuver, de modifier ou de refuser, des délais d'expiration de remontée d'informations et des décisions documentées. Protocoles de kill-switch et de contingence définis et testés pour les agents à haute matérialité.
4–7Parité IA tierceFournisseur et agents intégrés testés dans le propre contexte de cas d'utilisation de l'IF sur les propres données de l'IF, avec des tests compensatoires où la divulgation est mince. Accords juridiques mis à jour : droits d'audit, conditions de performance, notification lorsque l'IA est introduite ou modifiée. Évaluation des risques liés à la concentration et à la chaîne d’approvisionnement. Processus de notification de mise à jour et d’évaluation d’impact opérationnel.
6–9Validation et contrôle préalable au déploiementValidation formelle indépendante effectuée pour les agents à haute matérialité ; examen par les pairs documenté pour le reste. L'évaluation et les tests couvrent les principaux modes de défaillance de l'IA générative et des agents, y compris les tests contradictoires. Les examens de la technologie et de la cybersécurité sont terminés. Documentation de reproductibilité suffisante pour qu'une partie indépendante puisse comprendre et reproduire la mise en œuvre.
8–11Contrôles de surveillance, de changement et de retraitSurveillance post-déploiement en direct avec des métriques, des seuils hiérarchisés et des contrôles de dérive ; pour les agents, la surveillance couvre les processus de raisonnement, les actions entreprises et les outils utilisés. Processus de gestion des incidents et des problèmes exercé au moins une fois. La gestion des changements distingue les changements importants des changements mineurs et bloque les changements importants lors de la réapprobation. Contrôles de mise hors service et de mise hors service documentés, y compris la conservation des données et la suppression sécurisée.
10–12Assurance et état stableRisque global d'IA examiné dans l'ensemble du portefeuille ; déclencheurs de revalidation définis. L'audit interne ou une fonction indépendante équivalente parcourt la chaîne des preuves de bout en bout : saisie de l'inventaire, évaluation de l'importance relative, validation, décisions d'exécution, enregistrements de surveillance, suivi des résultats. Lacunes comblées. Le conseil d'administration reçoit le rapport de clôture de la transition et le rapport récurrent sur les risques liés à l'IA prend le relais.

Contrôles d'exécution et autorisation de chaque action d'agent

Les attentes AIRG les plus difficiles à satisfaire pour les agents sont celles qui supposent que vous pouvez rendre compte de ce que l'IA a réellement fait. La surveillance devrait couvrir, le cas échéant, « le flux d'informations et les chemins de prise de décision dans les flux de travail qui utilisent l'IA, tels que les processus de raisonnement, les actions prises, les outils utilisés ». La surveillance humaine nécessite du personnel ayant l’autorité et la capacité d’intervenir, ainsi que des décisions de surveillance documentées. La reproductibilité et l'auditabilité nécessitent des enregistrements à partir desquels un examinateur indépendant peut travailler. Pour un modèle statique, ces résultats sont réalisables grâce à la journalisation et à un examen périodique. Pour un agent qui choisit sa propre action suivante au moment de l'exécution, il a besoin d'un point de contrôle dans le chemin d'exécution.

Un point de contrôle d'autorisation d'exécution est ce point de contrôle. Chaque action d'agent proposée est interceptée avant exécution et résolue par rapport à la politique approuvée dans l'un des quatre résultats suivants : autoriser, avertir, exiger une approbation ou bloquer. La spécification SAFR formalise le même modèle que ses quatre dispositions et ajoute la propriété qui compte pour les agents multi-étapes : l'autorisation à une étape n'emporte aucune autorité sur la suivante, donc la troisième étape d'un flux de travail est évaluée de manière aussi indépendante que la première étape. La réponse parlementaire décrit SAFR exactement dans ces termes : comment les actions des agents sont autorisées, comment la surveillance humaine est activée et ce qui est enregistré au moment de chaque décision consécutive.

Cette structure répond directement aux attentes de l'AIRG. Le chemin de l'exigence d'approbation donne à la surveillance humaine son point d'intervention, avec un réviseur nommé, une décision et un enregistrement, avant l'exécution de l'action. Le journal de décision donne au suivi la trace par action de ce qui a été proposé, de la politique appliquée et de ce qui s'est passé. Le résultat du blocage plus un kill switch donne à l'attente d'urgence son mécanisme d'application. Le même point de contrôle devant un agent fournisseur assure la parité tierce sans modification du code fournisseur. KLA Control Plane fournit ce modèle, avec les quatre dispositions mappées une à une pour autoriser, avertir, require_approval et bloquer ; le mappage des composants se trouve sur la page d'implémentation SAFR.

La moitié de la rétention compte autant que la moitié de l'application. Un point de contrôle qui décide mais n’enregistre pas durablement ne répond pas aux attentes en matière d’auditabilité ; la rétention qui capture les journaux sans structure de décision échoue à celle de surveillance. L'enregistrement de chaque action consécutive doit contenir l'action proposée, la version de la politique évaluée, le résultat, la décision humaine lorsqu'elle était requise et le résultat de l'exécution, conservés pendant la période définie par votre politique de tenue de dossiers et récupérables lorsqu'un validateur ou un superviseur le demande.

Que faire ce trimestre

La fenêtre de pré-émission est mesurée dans le mot « bientôt » de MAS. Trois mouvements s'inscrivent dans un quart. Tout d'abord, effectuez l'évaluation des écarts : évaluez votre état actuel en termes d'inventaire, de mandats, de contrôles, de dispositions, de remontées d'informations et de preuves avec la Liste de contrôle de préparation SAFR. Deuxièmement, informez le Conseil d'administration : les attentes en matière de responsabilité lui reviennent, et le SAFR Executive Briefing est rédigé pour ce public. Troisièmement, choisissez le premier agent à haute matérialité et placez un point de contrôle d'autorisation d'exécution devant lui, afin que le plan de 12 mois démarre à partir d'une implémentation de référence de travail.

Foire aux questions

Qu'est-ce que le MAS AIRG ?

AIRG signifie les lignes directrices sur la gestion des risques liées à l'intelligence artificielle, proposées par l'Autorité monétaire de Singapour dans le document de consultation P017-2025 (13 novembre 2025). Les lignes directrices définissent les attentes de surveillance de la MAS en matière de gestion des risques liés à l'IA dans les institutions financières, couvrant la surveillance du conseil d'administration et de la haute direction, l'identification de l'IA, l'évaluation de l'inventaire et de l'importance relative des risques, les contrôles du cycle de vie de l'IA, ainsi que la capacité et la capacité d'utilisation de l'IA.

AIRG couvre-t-il l'IA agentique ?

Oui. Dans une réponse parlementaire écrite datée du 5 août 2026, le MAS a confirmé que les lignes directrices « s'appliquent à tous les cas d'utilisation de l'IA par les institutions financières, y compris l'IA agentique, et seront bientôt finalisées ». Le document de consultation nomme également les agents d’IA tout au long de sa définition du champ d’application et de sa discussion sur les risques.

Quand l'AIRG entre-t-il en vigueur ?

Les lignes directrices n'ont pas encore été publiées. MAS a déclaré le 5 août 2026 that qu'ils seront bientôt finalisés, sans publier de date. Le document de consultation propose une période de transition de 12 months après la publication pour que les IF puissent évaluer et mettre en œuvre les lignes directrices.

Quelles institutions sont concernées ?

MAS propose d'appliquer les lignes directrices à toutes les institutions financières telles que définies dans l'article 2 de de la loi sur les services et marchés financiers 2022, mises en œuvre proportionnellement à la taille et à la nature des activités, à l'utilisation de l'IA et au profil de risque. Les succursales de Singapour et les filiales de groupes étrangers peuvent tirer parti du cadre de gestion des risques liés à l'IA de leur entité mère lorsqu'il répond aux attentes de l'AIRG.

Comment AIRG traite-t-il l'IA tierce ?

L'IA tierce comporte les mêmes attentes en matière de gouvernance que l'IA développée en interne. Le document de consultation définit l’IA tierce comme incluant tous les fournisseurs de produits et services d’IA tiers, y compris les systèmes, les modèles, les données utilisées pour l’IA et les produits tiers existants dans lesquels l’IA a été introduite. Les institutions financières devraient tester l’IA de tiers dans leur propre contexte de cas d’utilisation avec leurs propres données, effectuer des tests compensatoires lorsque la divulgation des fournisseurs est inadéquate, gérer les risques de concentration et de chaîne d’approvisionnement et mettre à jour les accords juridiques. Les attentes de MAS en matière d'externalisation et de services tiers s'appliquent également.

Comment l'AIRG et le SAFR s'articulent-ils ?

L'AIRG définit les attentes de surveillance de MAS ; SAFR est une référence de mise en œuvre industrielle du programme BuildFin.ai de MAS. La réponse parlementaire décrit le SAFR comme une approche potentielle de la manière dont les actions des agents sont autorisées, de la manière dont la surveillance humaine est activée et de ce qui est enregistré au moment de chaque décision consécutive. La mise en œuvre de contrôles d'exécution de type SAFR est un moyen de produire les preuves opérationnelles qu'exigent les attentes de l'AIRG en matière de surveillance, de surveillance et d'auditabilité. Voir l'explication complète sur /blog/safr-mas-framework-explained.

Points clés à retenir

MAS a réglé la question du champ d'application : les agents répondent aux attentes de supervision de l'AIRG et les lignes directrices sont presque définitives. La transition proposée de 12 mois est suffisamment de temps pour une institution financière qui commence maintenant les deux flux de travail de pré-émission, l'inventaire des agents et la classification de l'importance relative, puis élabore le plan de transition en séquence : la gouvernance d'abord, les points de contrôle d'autorisation d'exécution et la parité des tiers au milieu, la validation, la surveillance et l'assurance pour clôturer. Marquez votre point de départ avec la Liste de contrôle de préparation SAFR et placez le SAFR Executive Briefing devant les personnes nommées dans les attentes en matière de responsabilité.

Sources : Document de consultation MAS P017-2025, Lignes directrices sur la gestion des risques liés à l'intelligence artificielle, 13 novembre 2025 ; Réponse écrite du MAS à la question parlementaire sur l'IA agentique dans les services financiers, 5 août 2026. L'AIRG reste un projet de consultation jusqu'à sa publication ; les détails cités ici reflètent le texte proposé et peuvent changer dans les lignes directrices finales. KLA est indépendant et non affilié, approuvé ou certifié par MAS.

Voir en action

Prêt à automatiser vos preuves conformité ?

Réservez une démo de 20 minutes pour voir comment KLA vous aide à prouver la surveillance humaine et exporter la documentation Annex IV prête à l'audit.

MAS AIRG : un plan de transition de 12 mois pour l'IA agentique dans les banques | KLA Blog