L'Inde prévoit de renforcer les règles de déclaration des incidents liés à l'IA
L'Inde compte renforcer les exigences de déclaration des incidents liés à l'IA, précisant les informations que les entreprises devront fournir et les délais de notification.

Le ministère indien de l'Électronique et des Technologies de l'Information (MeitY) envisage de durcir la réglementation concernant la déclaration des incidents liés à l'intelligence artificielle (IA). Ces changements concerneraient la nature des informations requises des entreprises et les délais impartis pour signaler ces événements, selon des informations rapportées par The Economic Times, citant des sources au sein du ministère.
Actuellement, les entreprises sont déjà tenues de signaler certains incidents de cybersécurité relatifs à l'IA et à l'apprentissage automatique dans les six heures suivant leur détection, conformément aux directives CERT-In. Parallèlement, les lignes directrices proposées par le gouvernement pour la gouvernance de l'IA en 2025 suggèrent un cadre plus large pour le suivi des préjudices causés par l'IA.
L'intégration précise de ces deux approches reste floue. Bien que le ministère souhaite resserrer les normes, il n'est pas encore précisé si les nouvelles règles concerneront uniquement les incidents de cybersécurité ou également les dommages résultant de dysfonctionnements de systèmes d'IA ou de comportements non intentionnels, sans cyberattaque sous-jacente.
Le cadre actuel du CERT-In impose déjà le signalement d'événements tels que les violations de données, les accès non autorisés et les attaques visant les modèles d'IA. Les futurs ajustements réglementaires pourraient élargir ces exigences pour couvrir un éventail plus large de défaillances des systèmes d'IA et de leurs conséquences, potentiellement en exigeant une surveillance accrue et des mécanismes de réponse plus rapides de la part des entreprises concernées.