La prEN 18283 est le projet de norme européenne sur la gestion des biais dans les systèmes d'IA ; elle constitue le pendant, côté gouvernance des biais, des travaux sur la gestion de la qualité traités dans la prEN 18286. Toutes deux sont rédigées par le même comité CEN-CENELEC pour appuyer le règlement européen sur l'IA, et toutes deux traduisent des obligations juridiques générales en un processus structuré et auditable. La prEN 18283 s'attaque à l'un des points les plus difficiles du règlement : l'obligation, prévue à l'article 10, d'examiner les jeux de données afin d'y repérer les biais, d'atténuer ceux qui sont décelés et de maintenir des données pertinentes et représentatives à l'égard des personnes concernées par un système à haut risque. Cet article explique ce qu'est la prEN 18283, qui la rédige, son statut actuel de projet de travail (WD), les articles du règlement IA qu'elle met en œuvre, la manière dont ses clauses sont organisées et ses liens avec l'ensemble de la famille prEN 18xxx. La plupart des obligations applicables aux systèmes à haut risque s'appliquent à compter du 2 août 2026 en l'état actuel du règlement, et cette date a force obligatoire. Le paquet de simplification Digital Omnibus — qui a fait l'objet d'un accord provisoire entre le Conseil et le Parlement européen aux alentours du 7 mai 2026 et qui, en juin 2026, n'a encore été ni adopté ni publié au Journal officiel — reporterait, une fois entré en vigueur, les obligations autonomes applicables aux systèmes à haut risque relevant de l'annexe III, y compris l'analyse d'impact sur les droits fondamentaux prévue à l'article 27, au 2 décembre 2027 ; la posture prudente consiste donc à continuer de se préparer sur la base du 2 août 2026. Les équipes ont tout intérêt à lire le projet dès maintenant, même s'il ne s'agit pas encore d'une norme aboutie.
Ce qu'est la prEN 18283 et qui la rédige
Le titre complet du projet est Intelligence artificielle — Concepts, mesures et exigences pour la gestion des biais dans les systèmes d'IA, enregistré sous la référence de tâche (Work Item) JT021036. Il est élaboré au sein du CEN-CENELEC JTC 21, le comité technique mixte chargé des normes européennes en matière d'IA, par le groupe de travail 3 (Aspects d'ingénierie), le secrétariat du comité étant assuré par Danish Standards (DS). Le JTC 21 est le même comité qui rédige la prEN 18286 pour la gestion de la qualité, ainsi que l'ensemble du portefeuille de normes du règlement IA. Ses travaux peuvent être suivis via JTC 21 et CEN-CENELEC.
La prEN 18283 est élaborée au titre de la demande de normalisation M/593 du règlement IA, telle que modifiée par M/613. Par cette demande, la Commission européenne a chargé le CEN et le CENELEC d'élaborer des normes du règlement IA dans dix domaines, dont la gouvernance et la qualité des jeux de données, la gestion des risques, l'exactitude, la robustesse, la gestion de la qualité et l'évaluation de la conformité. La page de normalisation de la Commission recense ces domaines, et le CEN-CENELEC a défini des mesures d'accélération destinées à livrer les normes clés du règlement IA d'ici la fin de 2026.
Les articles du règlement IA que la prEN 18283 met en œuvre
Le cœur juridique de la prEN 18283 est l'article 10 du règlement IA, qui régit les données et la gouvernance des données des systèmes à haut risque. Le résumé de l'article 10 par l'AI Act Service Desk en présente les obligations pertinentes. En vertu de l'article 10, paragraphe 1, les exigences de gouvernance des données énoncées aux paragraphes 2 à 5 s'appliquent aux jeux de données d'entraînement, de validation et de test des systèmes à haut risque développés à l'aide de techniques impliquant l'entraînement de modèles d'IA. En vertu de l'article 10, paragraphe 6, pour les systèmes à haut risque qui ne sont pas développés au moyen de l'entraînement de modèles, les paragraphes 2 à 5 ne s'appliquent qu'aux jeux de données de test. Dans ce cadre, l'article 10, paragraphe 2, point f), impose un examen des jeux de données visant à repérer d'éventuels biais susceptibles de porter atteinte à la santé et à la sécurité, d'avoir une incidence négative sur les droits fondamentaux ou de se traduire par une discrimination interdite par le droit de l'Union. L'article 10, paragraphe 2, point g), impose des mesures appropriées visant à détecter, à prévenir et à atténuer les biais mis en évidence par cet examen. L'article 10, paragraphe 3, exige que les jeux de données soient pertinents, suffisamment représentatifs et, dans toute la mesure possible, exempts d'erreurs et complets au regard de la destination, et qu'ils possèdent les propriétés statistiques voulues, y compris, le cas échéant, en ce qui concerne les personnes ou groupes de personnes à l'égard desquels le système à haut risque est destiné à être utilisé.
La prEN 18283 va au-delà de l'article 10. Le projet relie également les travaux sur les biais à la gestion des risques de l'article 9, à la documentation technique de l'article 11 et de l'annexe IV, point 3, aux informations sur l'exactitude de l'article 13, paragraphe 3, point b), et à l'exactitude et à la robustesse de l'article 15. Il en résulte que chaque constat de biais alimente le dossier de risques au titre de l'article 9, la documentation technique au titre de l'article 11 et de l'annexe IV, et les déclarations d'exactitude que le fournisseur doit être en mesure de garantir au titre des articles 13 et 15.
Le modèle opérationnel concret qui transforme ces articles en gouvernance quotidienne est traité dans l'article complémentaire consacré à l'article 10 et aux scénarios de biais. Le présent article décrit ce qu'est la norme. L'article complémentaire explique comment la mettre en œuvre tout au long du cycle de vie d'un produit, à l'aide de profils de biais, de l'analyse des groupes pertinents et du scénario de biais comme unité de gestion.
| Disposition du règlement IA | Ce qu'elle exige | Comment la prEN 18283 y répond |
|---|---|---|
| Article 10, paragraphes 1 et 6 | La gouvernance des données s'applique aux jeux de données d'entraînement, de validation et de test lorsque des modèles sont entraînés ; aux seuls jeux de données de test dans le cas contraire. | Délimite le processus de gestion des biais aux jeux de données que le règlement couvre effectivement pour un système donné. |
| Article 10, paragraphe 2, point f) | Examen des jeux de données visant à repérer d'éventuels biais susceptibles de porter atteinte à la santé et à la sécurité, de léser les droits fondamentaux ou de se traduire par une discrimination interdite. | Une méthode structurée pour identifier les groupes pertinents et les dangers liés aux biais avant tout choix de métrique. |
| Article 10, paragraphe 2, point g) | Mesures appropriées pour détecter, prévenir et atténuer les biais mis en évidence. | Étapes de processus définies pour l'estimation, l'évaluation et l'atténuation des biais. |
| Article 10, paragraphe 3 | Des jeux de données pertinents, suffisamment représentatifs et, dans toute la mesure possible, exempts d'erreurs et complets au regard de la destination, possédant les propriétés statistiques voulues pour les personnes ou groupes concernés, le cas échéant. | Relie les propriétés statistiques des données aux groupes que le système à haut risque est destiné à servir. |
| Articles 9, 11, 13 et 15 | Gestion des risques, documentation technique (annexe IV, point 3), informations sur l'exactitude et robustesse. | Intègre les constats de biais dans le dossier de risques, la documentation technique et les déclarations d'exactitude. |
Statut : un projet de travail (WD), plus en amont du processus que la prEN 18286
La prEN 18283 est actuellement un projet de travail (WD). Il a été soumis à une consultation de cinq semaines, dont la date limite de commentaires était fixée au 30 avril 2026, qui a recueilli les contributions des comités miroirs nationaux avant que le texte ne progresse vers le stade formel de l'enquête. Cela la situe plus en amont du processus de normalisation que la prEN 18286, qui est entrée au stade de l'enquête CEN le 30 octobre 2025 — première norme en projet du règlement IA à passer en enquête publique — et qui, depuis, a clôturé cette enquête et est passée au vote formel sous la référence FprEN 18286, avec une publication visée pour 2026.
Le CEN-CENELEC a adopté des mesures d'accélération en octobre 2025, y compris la publication directe après un vote d'enquête favorable, dans le but de livrer les normes clés du règlement IA d'ici la fin de 2026. La question de savoir si la prEN 18283 tiendra ce calendrier dépend de la rapidité avec laquelle ses clauses ouvertes seront finalisées. Les statuts et les dates évoluent rapidement ; vérifiez donc le stade actuel à l'aide du suivi des normes du JTC 21 et du calendrier des normes avant de vous fier à une date précise.
| Norme en projet | Objet | Stade indicatif (mi-2026) |
|---|---|---|
| prEN 18286 | Système de gestion de la qualité de l'IA (article 17) | Vote formel (FprEN 18286) ; enquête clôturée début 2026 ; publication visée pour 2026 |
| prEN 18283 | Gestion des biais dans les systèmes d'IA (article 10) | Projet de travail ; consultation clôturée le 30 avril 2026 |
| prEN 18284 | Qualité et gouvernance des jeux de données | En cours d'élaboration ; stade évolutif |
| prEN 18228 | Intégration de la gestion des risques liés à l'IA (article 9) | En cours d'élaboration ; stade évolutif |
| prEN 18285 | Cadre d'évaluation de la conformité | En cours d'élaboration ; stade évolutif |
Projet, norme harmonisée et présomption de conformité
Un projet de travail ne confère aucune présomption légale de conformité. Le règlement IA est le règlement (UE) 2024/1689, et le mécanisme de son article 40 n'accorde de présomption de conformité qu'aux normes harmonisées dont la référence est publiée au Journal officiel de l'Union européenne, et uniquement pour les exigences que ces normes couvrent. La prEN 18283 ne suit pas cette voie : la fiche de projet du CEN relative à cette tâche indique actuellement qu'aucune publication de sa référence au Journal officiel n'est attendue dans le cadre du règlement IA. Sa valeur est opérationnelle : elle offre aux fournisseurs une manière structurée d'organiser les travaux sur les biais relevant de l'article 10 et les preuves qui les sous-tendent, indépendamment de tout mécanisme de présomption.
En pratique, il convient de considérer le projet comme un plan de mise en œuvre de l'article 10, tout en ancrant les déclarations de conformité dans le texte juridique. Une cartographie des contrôles qui rattache chaque obligation de l'article 10 à un contrôle nommé et à un élément de preuve reste valable même si une clause est renumérotée ou si le statut de la norme évolue, car chaque contrôle renvoie au règlement.
Comment le projet de travail est structuré
Le projet de travail de mars 2026 examiné pour le présent article est organisé comme un cycle de vie de la gestion des biais. Après les pages liminaires habituelles, le domaine d'application, les références normatives et une clause de termes et définitions qui reprend les termes du règlement IA, les termes relatifs aux risques et le vocabulaire des groupes et de leur identification, il enchaîne une série de clauses de processus. La structure ci-dessous paraphrase les intitulés des clauses ; le texte normatif lui-même est protégé par le droit d'auteur et n'est pas reproduit ici.
Le centre de gravité est le profil de biais introduit à la clause 6. Ce même artefact constitue le pivot du modèle opérationnel concret décrit dans le guide des scénarios de biais : un enregistrement versionné qui relie les groupes à risque, les dangers, les métriques, les seuils et les mesures d'atténuation à un système d'IA et à une version donnés.
| Clause | Objet | Ce qu'elle traite |
|---|---|---|
| Domaine d'application, références, termes | Fondations | Termes alignés sur le règlement IA, termes relatifs aux risques et vocabulaire des groupes et de leur identification. |
| Clause 6 — Profil de biais | Artefact central | Un enregistrement gouverné reliant les groupes, les dangers, les métriques et les mesures d'atténuation à un système d'IA. |
| Clause 7 — Gestion des biais | Processus | Identification des groupes pertinents, identification des dangers liés aux biais et détermination des métriques. |
| Clause 8 — Estimation des biais | Mesure | Analyse des données, analyse des modèles et des composants, et analyse technique et sociotechnique. |
| Clause 9 — Évaluation des biais | Jugement | Comparaison des biais estimés à des critères d'acceptabilité explicites. |
| Clause 10 — Métriques | Boîte à outils | Un catalogue de métriques de biais, encore en cours d'élaboration pour plusieurs types de tâches. |
| Clause 11 — Atténuation des biais | Intervention | Mesures de réduction des biais confirmés, les mesures concrètes étant encore en cours de rédaction. |
| Clause 12 — Consultation | Parties prenantes | Consultation des parties intéressées au cours du processus de gestion des biais. |
| Annexe A et bibliographie | Pages finales | Une annexe informative et la bibliographie qui clôturent le document. |
Les liens entre la prEN 18283, la prEN 18286 et la prEN 18284
La prEN 18283 est l'un des sommets d'un triangle. La prEN 18286 définit le système de gestion de la qualité qui fédère l'ensemble de ces travaux au titre de l'article 17. La prEN 18284 régit la qualité et la gouvernance des jeux de données qui alimentent un système d'IA. La prEN 18283 se situe entre les deux et définit la manière dont les biais présents dans ces jeux de données et ces modèles sont identifiés, mesurés et réduits. Un fournisseur qui adopte les normes du JTC 21 les met généralement en correspondance toutes les trois : le système de gestion pour piloter le processus, la norme sur les jeux de données pour maîtriser les entrées, et la norme sur les biais pour gouverner l'équité des sorties. Ces normes sont volontaires ; les obligations contraignantes figurent dans le règlement IA lui-même.
Considérer l'une de ces normes comme une solution complète laisse des angles morts. Le guide de l'écosystème des normes montre comment s'articulent la famille prEN 18xxx et les normes ISO/IEC adoptées (telles que l'ISO/IEC 42001 pour les systèmes de management de l'IA), et comment échelonner leur adoption lorsque l'on ne peut pas tout mettre en œuvre en même temps.
| Norme | Ce qu'elle régit | Ancrage principal dans le règlement IA |
|---|---|---|
| prEN 18286 | Le fonctionnement du système de gestion | Article 17 (SGQ) |
| prEN 18283 | L'identification, la mesure et l'atténuation des biais | Article 10 (données et biais) |
| prEN 18284 | La gouvernance et la documentation des jeux de données | Article 10 (gouvernance des données) |
Lacunes connues dans le projet actuel
Dans le projet de travail de mars 2026 examiné pour le présent article, deux clauses sont manifestement inachevées. La clause 10, le catalogue de métriques, ne comporte pas encore de métriques de biais pour les tâches de régression, de traitement du langage naturel et de vision par ordinateur, et les métriques présentes penchent vers la classification. La clause 11, l'atténuation des biais, ne comporte pas encore les mesures concrètes qui indiqueraient à une équipe ce qu'il convient de faire une fois un biais confirmé.
Ces lacunes ont leur importance pour la planification. Une équipe qui figerait son programme d'équité autour de l'ensemble actuel de métriques devra le réviser à mesure que le catalogue se complétera. La partie durable du projet est sa structure de processus, qui reste stable pendant que les clauses sur les métriques et l'atténuation sont finalisées. Le cycle de vie concret qui s'appuie sur cette structure fait l'objet du guide des scénarios de biais complémentaire.
Comment utiliser la prEN 18283 avant sa finalisation
Vous pouvez utiliser le projet dès maintenant pour structurer les travaux relevant de l'article 10, sans attendre une norme aboutie. Partez d'un périmètre juridiquement fondé : déterminez lesquels de vos systèmes sont à haut risque à l'aide du guide de classification à haut risque et, plus largement, des exigences du règlement IA, puis rattachez chaque système concerné au cycle de vie de gestion des biais décrit dans le projet. Le modèle opérationnel concret de ce cycle de vie — profils de biais, analyse des groupes pertinents et gestion de chaque disparité comme un scénario de biais — fait l'objet du guide des scénarios de biais complémentaire ; la présente section se limite à la manière de positionner le projet lui-même.
- Commencez par confirmer le périmètre : identifiez les systèmes qui relèvent du haut risque au titre de l'annexe III avant d'entreprendre tout travail de gestion des biais.
- Rattachez chaque obligation de l'article 10 à un contrôle nommé et à un artefact de preuve, afin que le dossier résiste à un changement de statut de la norme.
- Maintenez les déclarations de conformité ancrées dans l'article 10 du règlement, car un projet de travail ne confère aucune présomption au titre de l'article 40.
- Suivez les changements de stade via le portefeuille de normes et le suivi du JTC 21 ; le CEN ne prévoit pas actuellement que la référence de la prEN 18283 soit publiée au Journal officiel, prévoyez donc de l'utiliser comme guide opérationnel plutôt que comme voie de présomption.
Foire aux questions
Qu'est-ce que la prEN 18283 ?
La prEN 18283 est un projet de norme européenne intitulé Intelligence artificielle — Concepts, mesures et exigences pour la gestion des biais dans les systèmes d'IA. Elle est rédigée par le CEN-CENELEC JTC 21 pour aider les fournisseurs à respecter les obligations en matière de données et de biais énoncées à l'article 10 du règlement européen sur l'IA. Elle définit un cycle de vie pour identifier, mesurer, évaluer et atténuer les biais dans les systèmes d'IA à haut risque.
La prEN 18283 est-elle obligatoire ?
La prEN 18283 est un guide facultatif. Les exigences contraignantes figurent à l'article 10 du règlement IA, qui oblige les fournisseurs de systèmes à haut risque concernés à examiner leurs jeux de données pour y repérer les biais, à atténuer ceux qu'ils décèlent et à maintenir des données pertinentes et représentatives — pour les données d'entraînement, de validation et de test lorsque des modèles sont entraînés, et pour les données de test dans le cas contraire. La prEN 18283 propose une méthode structurée pour ces travaux et n'ajoute aucune obligation juridique propre.
Quelle est la différence entre la prEN 18283 et la prEN 18286 ?
La prEN 18286 définit le système de gestion de la qualité au titre de l'article 17, le dispositif de gestion qui s'applique à l'ensemble du cycle de vie. La prEN 18283 définit la méthode de gestion des biais au titre de l'article 10. Un fournisseur de systèmes à haut risque qui adopte ces normes utilise généralement les deux : la norme SGQ pour piloter le processus, et la norme sur les biais pour en gouverner l'équité.
Quel article du règlement IA la prEN 18283 appuie-t-elle ?
Principalement l'article 10, en particulier l'obligation d'examiner les jeux de données afin d'y repérer les biais (paragraphe 2, point f)), l'obligation d'atténuation (paragraphe 2, point g)) et les exigences de représentativité et de propriétés statistiques (paragraphe 3). Le champ de ces obligations est fixé par les paragraphes 1 et 6 : données d'entraînement, de validation et de test lorsque des modèles sont entraînés, et données de test dans le cas contraire. Elle renvoie également à l'article 9 (gestion des risques), à l'article 11 et à l'annexe IV (documentation technique), ainsi qu'aux articles 13 et 15 (exactitude et robustesse).
Quand la prEN 18283 sera-t-elle publiée ?
Aucune date de publication ferme n'est arrêtée. À la mi-2026, il s'agit d'un projet de travail dont la consultation de cinq semaines s'est clôturée le 30 avril 2026, soit plus en amont du processus que la prEN 18286 (désormais au vote formel). Le CEN-CENELEC vise à livrer les normes clés du règlement IA d'ici la fin de 2026, mais les clauses propres aux biais sont encore en cours de finalisation ; vérifiez donc le stade actuel auprès du JTC 21 avant de vous fier à une date.
La prEN 18283 confère-t-elle une présomption de conformité ?
Non. Au titre de l'article 40, une présomption de conformité ne s'attache qu'aux normes harmonisées dont la référence est publiée au Journal officiel, et uniquement pour les exigences que ces normes couvrent. Un projet de travail n'a pas atteint ce stade, et la fiche de projet du CEN indique actuellement qu'aucune publication de la référence de la prEN 18283 au Journal officiel n'est attendue dans le cadre du règlement IA. Considérez-la comme un guide opérationnel qui vous aide à constituer les preuves relevant de l'article 10, indépendamment de tout mécanisme de présomption.
Qui rédige la prEN 18283 ?
Elle est élaborée par le groupe de travail 3 (Aspects d'ingénierie) du CEN-CENELEC JTC 21, le secrétariat du comité étant assuré par Danish Standards (DS), au titre de la demande de normalisation M/593 du règlement IA, telle que modifiée par M/613.
Points clés à retenir
La prEN 18283 est le volet « gestion des biais » de l'effort de normalisation du règlement IA, associé à la prEN 18286 sur la gestion de la qualité et à la prEN 18284 sur les jeux de données. Elle reste un projet de travail comportant des clauses ouvertes, et le CEN ne prévoit pas actuellement que sa référence soit publiée au Journal officiel ; elle ne confère donc aucune présomption de conformité. Sa valeur durable réside dans le modèle opérationnel qu'elle établit pour l'article 10 : caractériser les biais sous forme d'artefact gouverné, identifier les groupes pertinents, estimer et évaluer les disparités par rapport à des seuils explicites, et les atténuer en conservant un enregistrement auditable. Les équipes qui mettent en place ce processus dès maintenant disposeront de preuves défendables au titre de l'article 10 et d'une méthode qui évoluera à mesure que le projet mûrira, qu'une version harmonisée soit un jour citée pour elle ou non. Le présent article fournit des informations générales et ne constitue pas un conseil juridique. Vérifiez vos obligations ainsi que le statut actuel de la prEN 18283 et du règlement IA auprès d'un conseil qualifié avant d'agir.
