AI Act en Autriche
Le Règlement sur l'Intelligence Artificielle (AI Act) — Règlement (UE) 2024/1689, en application depuis le 1er août 2024 (application progressive 2025-2027) — s'applique en Autriche sous la supervision de DSB (Datenschutzbehörde). Ce guide détaille les obligations, les sanctions, les jurisprudences nationales et les outils Vigil pour piloter la conformité opérationnelle.
Source UE : EUR-Lex · Autorité nationale : DSB (Datenschutzbehörde) · Capitale : Vienne
I.Cadre juridique en Autriche
- Autorité compétente : DSB (Datenschutzbehörde)
- Capitale administrative : Vienne
- Langue officielle des notifications : DE
- Texte de mise en œuvre : Datenschutzgesetz (DSG) — version 25 mai 2018
- Texte UE de référence : Règlement (UE) 2024/1689 (1er août 2024 (application progressive 2025-2027))
- Champ d'application : Régulation des systèmes d'IA mis sur le marché UE
- Autorité supranationale : AI Office (Commission européenne)
Au-delà du droit européen
II.Calendrier d'application
III.Articles clés du AI Act
| Article | Sujet | Importance |
|---|---|---|
| Art. 5 | Pratiques interdites (manipulation, scoring social, biomét... | |
| Art. 6 + Annexe III | Systèmes haut risque (8 domaines critiques) | |
| Art. 9-15 | Obligations systèmes haut risque (gestion risques, données... | |
| Art. 14 | Surveillance humaine effective | |
| Art. 26 | Obligations du déployeur de systèmes haut risque | |
| Art. 27 | Analyse d'impact sur les droits fondamentaux (FRIA) | |
| Art. 50 | Transparence des contenus génératifs (watermarking, mentio... | |
| Art. 51-55 | Modèles à usage général (GPAI) et risque systémique | |
| Art. 73 | Signalement d'incidents graves (AI Office) | |
| Art. 99 | Sanctions (jusqu'à 7% CA mondial / 35M EUR) |
Pour le détail exhaustif des articles clés, voir le guide complet AI Act.
IV.Couverture des dimensions de conformité
Vue d'ensemble du niveau d'effort attendu sur les 8 dimensions principales du AI Act. Chaque axe représente l'intensité des obligations.
V.Spécificités en Autriche
- Documentation et notifications en DE (langue officielle de Autriche).
- Autorité compétente : DSB (Datenschutzbehörde) (https://www.dsb.gv.at).
- Spécificités fédérales : autorités des Länder ont des compétences propres en plus de l'autorité fédérale.
Pour les transferts internationaux, les communications avec l'autorité et les documents juridiques (DPA, AIPD, registres), une attention particulière est portée à la langue DE et à la conformité avec les spécificités du droit national.
VI.Sanctions en Autriche
Plafond max
Les sanctions doivent être effectives, proportionnées et dissuasives. Les critères d'évaluation incluent : gravité, récidive, nombre de personnes concernées, coopération avec l'autorité, mesures correctrices prises.
VII.Mise en conformité — méthodologie Vigil
- Cartographie des traitements et systèmes concernés (audit Sentinel + import).
- Gap analysis vs obligations clés (Art. 5, Art. 6 + Annexe III, Art. 9-15).
- Mise en place des registres, AIPD/FRIA, mesures techniques (modules Vigil).
- Désignation DPO/DPC + point de contact CNIL/DSB si applicable.
- Formation des dirigeants (obligation NIS2 Art. 20), des équipes IT/RH/juridique.
- Procédures de notification incidents (délais légaux respectés).
- Audit annuel + ajustements continus + suivi modifications jurisprudentielles.
VIII.Solutions Vigil pour AI Act en Autriche
Vigil propose une suite complète de modules dédiés au AI Act, déployables en Autricheet dans les autres juridictions UE :
Solution AI Act
Classifier 5 categories, registre systemes IA, FRIA Art. 27, surveillance humaine.
AI_ACTTemplates juridiques
DPA, clauses CCT, courriers DPO, modeles de notification CNIL.
AI_ACTLivre blanc
Cadre legal complet, doctrine, jurisprudence (33 pages).
AI_ACTAudit GenAI
"Puis-je utiliser X pour Y" — engine determinist 7 regles + verdict GO/CONDITIONS/NO_GO.
AI_ACTAIPD GenAI
AIPD signable PDF couvrant Art. 35 RGPD + Art. 27 AI Act simultanement.
AI_ACTCatalogue GenAI
30 modeles classifies (Anthropic, OpenAI, Google, Mistral, etc.) + statut conformite.
2 autres solutions liées disponibles dans le menu.
IX.Ressources et liens utiles
Officiels
- Règlement (UE) 2024/1689 (EUR-Lex)
- DSB (Datenschutzbehörde) (AT)
- Autorité supranationale : AI Office (Commission européenne)
Questions fréquentes
Qui est l'autorité compétente pour AI Act en Autriche ?
En Autriche, l'autorité de contrôle compétente pour le AI Act est DSB (Datenschutzbehörde). Elle est en charge de la supervision, des réclamations, des inspections et des sanctions. Site officiel : https://www.dsb.gv.at.
Quel est le texte de référence et la date d'application en Autriche ?
Le AI Act repose sur le Règlement (UE) 2024/1689, en application depuis le 1er août 2024 (application progressive 2025-2027). Autriche, comme tout État membre UE, applique directement le règlement (s'il s'agit d'un règlement) ou la transposition nationale (s'il s'agit d'une directive).
Comment AI Act s'articule-t-il avec le droit national en Autriche ?
Autriche applique AI Act en complément de son cadre national. La mise en œuvre nationale s'inscrit dans le cadre de : Datenschutzgesetz (DSG) — version 25 mai 2018. L'autorité DSB (Datenschutzbehörde) publie des lignes directrices et résolutions spécifiques au contexte national. Pour des cas concrets, consulter la jurisprudence de l'autorité (décisions accessibles publiquement).
Quelles sont les sanctions applicables au AI Act en Autriche ?
Jusqu'à 35 millions d'euros ou 7% du CA mondial pour les pratiques interdites (Art. 99.3 AI Act). 15M€ ou 3% pour les manquements aux obligations haut risque ou GPAI. 7,5M€ ou 1% pour les fausses informations aux autorités.
Quels sont les articles clés du AI Act à connaître ?
Articles centraux du AI Act : Art. 5 (Pratiques interdites (manipulation, scoring social, biométrie temps réel public)) ; Art. 6 + Annexe III (Systèmes haut risque (8 domaines critiques)) ; Art. 9-15 (Obligations systèmes haut risque (gestion risques, données, transparence, surveillance humaine, robustesse)) ; Art. 14 (Surveillance humaine effective) ; Art. 26 (Obligations du déployeur de systèmes haut risque) ; Art. 27 (Analyse d'impact sur les droits fondamentaux (FRIA)). Le guide complet détaille les 12 articles structurants.
Comment se conformer au AI Act en Autriche ?
Mise en conformité AI Act en Autriche : (1) cartographie des traitements/systèmes concernés, (2) gap analysis vs obligations AI Act, (3) déploiement des mesures (registres, AIPD, DPO si applicable), (4) formation des dirigeants et équipes, (5) procédures de signalement/notification, (6) audit annuel + ajustements. Vigil propose une plateforme automatisée couvrant l'ensemble.
AI Act concerne-t-il les TPE/PME en Autriche ?
Oui, mais avec proportionnalité. Les PME bénéficient de plafonds réduits de sanctions (Art. 99.6) et d'un accès facilité aux espaces d'expérimentation (Art. 57+ regulatory sandboxes).
AI Act dans d'autres juridictions
Autres réglementations en Autriche
Vigil pilote votre conformité AI Act en Autriche
Plateforme SaaS multi-juridictions (9 pays UE + Suisse, 7 modules intégrés). 14 jours d'essai gratuit.
Commencer gratuitement