Loi californienne sur la transparence de l’IA : obligations et sanctions

La loi californienne sur la transparence de l’IA entre en vigueur

Contexte et portée de la loi

La California AI Transparency Act est désormais opérationnelle. Elle impose aux fournisseurs de systèmes d’IA générative, qui comptent plus d’un million de visiteurs ou d’utilisateurs mensuels et sont accessibles au public en Californie, de fournir des outils de détection et d’ajouter des disclosures de provenance aux médias générés par IA.

Définitions clés

Un fournisseur couvert désigne toute personne qui crée, code ou produit un système d’IA générative répondant aux critères d’usage mentionnés. Les obligations s’appliquent aux images, vidéos, audio et combinaisons de ces formats, ainsi qu’aux textes générés.

Les produits, services, sites web et applications offrant exclusivement des expériences non générées par l’utilisateur (jeux vidéo, télévision, streaming, films, expériences interactives) sont exclus.

Exigences de détection et de divulgation

L’outil de détection d’IA doit identifier si un média a été créé ou modifié par le système du fournisseur, accepter un fichier ou une URL, et offrir une API. Il doit signaler la provenance du système tout en préservant les données personnelles.

Les fournisseurs doivent également proposer une divulgation visible optionnelle identifiant le média comme IA‑généré, ainsi qu’une divulgation latente obligatoire contenant, lorsque c’est techniquement faisable, le nom du fournisseur, le système, la version, la date et l’heure de création ou de modification, ainsi qu’un identifiant unique. Cette divulgation doit suivre les standards industriels largement acceptés et être « permanente ou extraordinairement difficile à retirer ».

Protection de la vie privée et exigences de licence

Lors de l’utilisation de l’outil de détection, les fournisseurs ne peuvent pas collecter ou conserver les informations personnelles des utilisateurs, ni conserver le contenu soumis plus longtemps que nécessaire.

Les licences imposent aux tiers de maintenir la capacité de divulgation latente. Si un licencié modifie le système de façon à supprimer cette capacité, le fournisseur doit révoquer la licence dans les 96 heures suivant la découverte.

Sanctions

Chaque violation entraîne une amende civile de 5 000 $, appliquée par le procureur général, un procureur de ville ou un conseiller du comté. Chaque jour de non‑conformité constitue une violation distincte. Les autorités peuvent également demander des mesures injonctives, les frais d’avocat et les coûts associés.

Phases ultérieures

En vertu de l’Assembly Bill 853 (2025), les plateformes en ligne majeures et les hébergeurs d’IA générative auront des obligations supplémentaires à compter du 1 janvier 2027, suivies de nouvelles exigences pour les fabricants d’appareils de capture à partir du 1 janvier 2028.

Projet de révision – Senate Bill 1000

Le Senate Bill 1000 propose de supprimer le seuil de visiteurs, de remplacer l’outil de détection par un outil de vérification de divulgation, et d’éliminer la divulgation visible optionnelle. Il raccourcirait le délai de révocation d’une licence non conforme de 96 à 72 heures. En date du 10 août, le projet était le point 61 du dossier de troisième lecture de l’Assemblée et nécessitait un vote des deux‑tiers.

Scroll to Top