Le 2 février 2025, les premières dispositions opérationnelles de l’AI Act européen sont devenues applicables : les interdictions de l’article 5. La notation sociale, la reconnaissance des émotions au travail et à l’école, la collecte non ciblée d’images faciales pour constituer des bases de reconnaissance et plusieurs autres pratiques sont désormais purement et simplement interdites dans toute l’Union.
Vérifier n’est pas surveiller
Il faut être précis sur ce que l’interdiction ne couvre pas. La vérification biométrique un à un, qui compare un visage en direct à la photo de la puce du passeport pour confirmer que la personne qui présente le document en est le titulaire, n’est pas de l’identification biométrique à distance et n’est pas interdite. L’AI Act distingue l’identification de personnes dans une foule et la vérification d’une déclaration qu’une personne fait sur elle-même. La vérification d’identité se situe clairement du côté licite. Des obligations arriveront plus tard, avec les exigences pour les systèmes à haut risque en 2026.
L’architecture détermine votre exposition
La direction réglementaire est pourtant claire : accumuler des données biométriques est un risque. Les systèmes qui stockent des images de visages de façon centralisée porteront la plus lourde charge de conformité, au titre de l’AI Act comme du RGPD. WeVerify a été conçu pour cet avenir : les données biométriques brutes ne quittent jamais l’appareil de l’utilisateur, la plateforme ne conserve qu’une preuve cryptographique du résultat de la vérification, et chaque contrôle est documenté. Quand les obligations pour les systèmes à haut risque s’appliqueront en août 2026, cette architecture fera la différence entre un exercice de documentation et un projet de refonte.
Détection du vivant et des deepfakes · Centre de conformité · Demander une démo
