Gouvernance de l'IA pour la Chine
Une IA gouvernée pour les institutions opérant en Chine,
conçue pour le dépôt réglementaire, l'évaluation et le registre transfrontalier
La Chine applique l'un des régimes réglementaires de l'IA les plus concrets au monde. L'Administration du cyberespace de Chine (CAC) gère un régime de dépôt pour les algorithmes de recommandation et pour les services d'IA générative destinés au public, assorti d'obligations d'évaluation de sécurité, et un dépôt est quelque chose qu'une organisation détient ou ne détient pas. En dessous se trouve un empilement de trois lois sur les données -- la loi sur la cybersécurité, la loi sur la sécurité des données et la loi sur la protection des informations personnelles (PIPL) -- qui imposent la classification des données, la localisation pour les opérateurs d'infrastructures d'information critiques, et une évaluation ou un contrat type avant qu'une information personnelle ne franchisse une frontière. Chacune de ces obligations présuppose que l'organisation sait décrire et prouver ce que fait son système. KriftAI fait de cette preuve un sous-produit de l'exécution, en traitant la gouvernance de l'IA comme une couche d'application au moment de l'exécution plutôt que comme un document de politique.
Le paysage réglementaire chinois
Un régime de dépôt pour les algorithmes, un empilement de trois lois sur les données, et des superviseurs qui attendent que le registre existe avant de le demander
Le trait distinctif de la réglementation de l'IA en Chine n'est pas l'existence de règles -- il en existe sur la plupart des grands marchés -- mais le fait qu'elles se résolvent en enregistrements et en évaluations auxquels sont attachés des artefacts concrets. L'Administration du cyberespace de Chine (CAC) administre un régime de dépôt pour les services d'information sur internet qui utilisent des algorithmes de recommandation, étendu aux services de synthèse profonde et aux services d'IA générative offerts au public, avec des obligations d'évaluation de sécurité. Un dépôt est binaire là où un document de principes ne l'est pas : une organisation en détient un ou non, et l'obtenir puis le maintenir présuppose qu'elle sait décrire ses sources de données d'entraînement, son modèle, ses mesures de sécurité et le traitement de ses sorties, et produire des preuves sur demande. C'est pourquoi des enregistrements reproductibles du modèle, de l'invite, de la version de politique et de la sortie sont une condition préalable au dépôt lui-même, et non une réflexion après coup.
Le droit des données en dessous est stratifié. La loi sur la cybersécurité (en vigueur depuis 2017), la loi sur la sécurité des données (2021) et la loi sur la protection des informations personnelles, ou PIPL (2021), exigent ensemble la classification et la gradation des données, imposent des obligations de localisation aux opérateurs d'infrastructures d'information critiques, et orientent les transferts transfrontaliers d'informations personnelles vers une évaluation de sécurité de la CAC, un contrat type déposé ou une certification, selon le volume et la sensibilité. Les seuils et les exemptions dans ce domaine ont été ajustés plus d'une fois et continuent d'évoluer, notamment par des dispositifs propres aux zones franches, si bien que la posture prudente consiste à détenir des preuves qui satisfont la lecture la plus stricte. La supervision sectorielle s'ajoute par-dessus : la Banque populaire de Chine, la Commission de réglementation des valeurs mobilières (CSRC) et l'Administration nationale de régulation financière fixent des attentes de risque technologique pour les banques, les courtiers et les assureurs, tandis que la régulation du marché, les douanes et les autorités industrielles encadrent la qualité des produits, la documentation d'exportation et la traçabilité. KriftAI fait passer chaque appel de modèle par un point de passage unique et gouverné où la validation des entrées, la validation des sorties et la journalisation d'audit s'exécutent dans le code, à l'intérieur de l'environnement de l'organisation.
Dépôt CAC des algorithmes et de l'IA générative
L'Administration du cyberespace de Chine gère un régime de dépôt couvrant les services d'information sur internet qui utilisent des algorithmes de recommandation, les services de synthèse profonde et les services d'IA générative offerts au public, assorti d'obligations d'évaluation de sécurité. C'est un enregistrement qu'une organisation détient ou non, et il présuppose qu'elle sait décrire et prouver ce que fait son système.
Loi sur la cybersécurité, loi sur la sécurité des données et PIPL
Trois textes qui se superposent exigent la classification et la gradation des données, imposent des obligations de localisation aux opérateurs d'infrastructures d'information critiques, et fixent des devoirs de consentement, de minimisation et d'analyse d'impact pour les informations personnelles. Une organisation doit pouvoir montrer où les données ont résidé et qui y a touché, et non simplement affirmer une politique.
Les voies de transfert transfrontalier
L'exportation d'informations personnelles passe par une évaluation de sécurité de la CAC, un contrat type déposé ou une certification, selon le volume et la sensibilité, avec des seuils et des exemptions qui ont été ajustés plus d'une fois et continuent d'évoluer. Qu'un transfert donné soit permis dépend d'évaluations et de garanties documentées : le registre d'audit est donc le livrable.
Supervision financière, du marché et des douanes
La Banque populaire de Chine, la CSRC et l'Administration nationale de régulation financière soumettent banques, courtiers et assureurs à des attentes strictes en matière de risque technologique, tandis que la régulation du marché, les douanes et les autorités industrielles encadrent la qualité des produits, la documentation d'exportation et la traçabilité que lisent aussi les acheteurs étrangers.
Plateforme de gouvernance de l'IA
La gouvernance comme ce qui rend défendables un dépôt, une évaluation et une exportation
Les obligations qui comptent le plus en Chine se résolvent en documents que quelqu'un d'autre lit : un formulaire de dépôt lu par un régulateur, une évaluation de sécurité lue par une autorité qui décide si des données peuvent sortir, un état de risque technologique lu par un superviseur financier, un dossier de traçabilité lu par un acheteur étranger. La gouvernance n'est pas ici une charge sur le travail. C'est ce qui rend le travail justiciable. L'organisation porte l'obligation ; de meilleures preuves rendent ce fardeau praticable.
Dépôt des algorithmes et de l'IA générative : l'enregistrement présuppose que vous savez décrire votre système
L'Administration du cyberespace de Chine administre un régime de dépôt pour les services d'information sur internet qui utilisent des algorithmes de recommandation, étendu aux services de synthèse profonde et aux services d'IA générative offerts au public, avec des obligations d'évaluation de sécurité. C'est inhabituel à l'échelle mondiale. La plupart des juridictions publient des principes et attendent des entreprises qu'elles les interprètent ; ici il existe un enregistrement qu'une organisation détient ou non, rattaché à un service nommé, et qui présuppose qu'elle sait décrire la finalité et le mécanisme de l'algorithme, ses sources de données, ses mesures de sécurité et le traitement de ses sorties. Des exigences d'étiquetage des contenus générés par synthèse se sont ajoutées à cet ensemble, et une législation plus large sur l'IA a été discutée sans être adoptée -- la description honnête est donc que le régime de dépôt est en vigueur et que le cadre législatif plus large reste en construction.
Cela inverse l'ordre habituel du travail. Si le dépôt présuppose une description, la description doit être vraie du système en fonctionnement, et le rester quand les invites, les modèles et les politiques changent. La plateforme rend la description auto-probante : chaque appel passe par un point de passage gouverné unique qui valide l'entrée avant l'exécution du modèle, valide ce qui revient au regard des règles propres à l'organisation, et inscrit une ligne immuable au registre -- acteur, action, entrées, sorties, version du modèle, version de l'invite, version de la politique et verdict -- avec escalade vers une personne nommée partout où la réponse atteindrait le public ou affecterait un individu. Quand un régulateur demande quel modèle a produit une sortie donnée, sous quelle politique et à quelle date, la réponse est une requête et non une reconstitution. KriftAI n'obtient de dépôt pour personne ; elle fait de la preuve que le dépôt présuppose un sous-produit de l'exécution du système.
L'empilement des trois lois sur les données : classification, localisation et savoir qui a touché quoi
La loi sur la cybersécurité, en vigueur depuis 2017, la loi sur la sécurité des données de 2021 et la loi sur la protection des informations personnelles de 2021 se superposent plutôt qu'elles ne se juxtaposent. La loi sur la sécurité des données exige que les données soient classées et graduées, avec des devoirs renforcés autour des catégories traitées comme données importantes. La loi sur la cybersécurité impose des obligations de localisation aux opérateurs d'infrastructures d'information critiques, de sorte que certaines données collectées et générées dans le cours des opérations soient stockées dans le pays. La PIPL fixe des devoirs de consentement, de minimisation, d'information et d'analyse d'impact pour les informations personnelles et donne des droits aux individus. Des règlements ultérieurs sur la gestion de la sécurité des données de réseau ont précisé la classification, le traitement des incidents et les devoirs des opérateurs.
Ce que ces trois textes ont en commun, c'est qu'on y répond par des enregistrements et non par des affirmations. Une organisation doit pouvoir montrer où un jeu de données a résidé, quel système l'a traité, qui y a accédé et en vertu de quelle autorité. La plateforme applique la classification au point de saisie plutôt que dans un tableur tenu après coup : la classe de données voyage avec l'appel, l'accès limité par rôle fait qu'un opérateur ne voit que ce que son mandat autorise, des modes de journalisation peuvent conserver une empreinte vérifiable au lieu du contenu lui-même là où celui-ci est sensible, et chaque accès est inscrit à un registre immuable. La suppression certifiée produit une attestation infalsifiable lorsqu'un jeu de données doit véritablement disparaître. Là où l'IA intervient pour classer, résumer ou router des données réglementées, la décision de classification est elle-même un événement journalisé et reproductible.
Transfert transfrontalier : le registre d'audit est le livrable
Qu'une exportation donnée d'informations personnelles hors de Chine soit permise dépend de la voie applicable. Une évaluation de sécurité de la CAC, un contrat type déposé accompagné d'une analyse d'impact sur la protection des informations personnelles, ou une certification sont les chemins reconnus, et celui qui s'applique dépend du volume et de la sensibilité des données, du fait que l'exportateur soit ou non un opérateur d'infrastructure d'information critique, et de l'appartenance des données à une catégorie traitée comme importante. Les seuils et exemptions ont été ajustés plus d'une fois, y compris par des dispositions destinées à faciliter les flux d'affaires ordinaires et par des arrangements propres aux zones franches, et le domaine continue d'évoluer -- ce qui plaide pour détenir des preuves satisfaisant la lecture la plus stricte plutôt que la plus commode.
Dans chaque voie, la substance est la même : des garanties documentées, une évaluation défendable et un enregistrement de ce qui a réellement franchi la frontière. Pour une multinationale exploitant un modèle partagé, une pile analytique partagée ou une fonction de support mondiale, cela signifie savoir précisément quels champs sont sortis, quand, vers quel destinataire et sur quelle base juridique. Le point de passage gouverné l'applique au lieu de le décrire : un appel qui enverrait un champ restreint vers une destination hors périmètre est bloqué avant l'exécution du modèle, une dérogation est escaladée vers une personne nommée, et la décision de dérogation est elle-même inscrite au registre avec son motif. Le déploiement peut être organisé pour que les données régies par les règles chinoises soient traitées dans le pays, avec une politique propre à chaque juridiction appliquée au même point de passage plutôt que dans des systèmes séparés qui finissent par diverger.
Industrie et chaîne d'approvisionnement : une traçabilité que lira aussi un acheteur étranger
La base industrielle chinoise est la partie de l'économie la plus exposée à des enregistrements lus par des personnes relevant d'autres systèmes juridiques. Documentation d'exportation et déclarations en douane, traçabilité du produit du lot de composants à l'unité finie, dossiers de qualité et d'inspection, certificats d'essai et déclarations de fournisseurs sont lus par la régulation du marché et les douanes nationales, puis relus par des acheteurs étrangers, des régulateurs étrangers et les auditeurs des clients appliquant leurs propres règles de diligence et de reporting sur la chaîne d'approvisionnement.
L'IA est déjà ordinaire dans ce travail : classification de défauts à partir d'images d'inspection, analyse de rendement et de procédé, prévision de demande et de délais, extraction documentaire depuis des certificats et des déclarations, traduction de documentation technique. Chacune de ces opérations est une allégation que quelqu'un, en aval, pourra tester. La plateforme valide l'entrée avant l'exécution du modèle, valide la sortie au regard des règles propres à l'usine ou à l'exportateur avant qu'elle n'atteigne un opérateur, escalade vers une personne partout où une détermination libérerait un lot ou signerait une déclaration, et inscrit une ligne immuable pour chaque appel. Une classification de défaut qui ne peut être reliée à son image, à sa version de modèle et à son seuil n'est pas une classification sur laquelle l'auditeur d'un client puisse s'appuyer, et un dossier de traçabilité qui ne peut être rejoué exactement tel qu'il était est un argument plutôt qu'un enregistrement.
Banques, courtiers et assureurs sous la supervision de la PBOC, de la CSRC et de la NFRA
Les institutions financières font face aux attentes de risque technologique et opérationnel les plus strictes de tous les secteurs. La Banque populaire de Chine est au centre du système de paiement et de la supervision de la lutte contre le blanchiment, la Commission de réglementation des valeurs mobilières supervise les marchés de titres et de contrats à terme et leurs intermédiaires, et l'Administration nationale de régulation financière supervise la banque et l'assurance. Gouvernance des modèles, sécurité de l'information, continuité d'activité, externalisation et risque fournisseur, et traitement des informations clients au titre de la PIPL relèvent toutes de leur mandat, et les institutions relèvent aussi du régime de dépôt des algorithmes dès lors qu'elles offrent au public des services de recommandation ou d'IA générative.
Criblage LBC et sanctions, modèles de crédit et de risque, assistants de service client, synthèse de recherche et reporting prudentiel passent tous par un même point de passage gouverné, produisant des preuves sous une forme qu'un superviseur, un audit interne et un auditeur externe acceptent chacun sans exercice de traduction ultérieur. Le criblage est appliqué et non consultatif : une alerte bloque l'appel, une dérogation est escaladée vers une personne nommée, et cette décision est journalisée avec son motif. Les versions de modèle et d'invite sont épinglées à chaque décision, de sorte qu'un résultat de crédit ou de surveillance contesté deux ans plus tard puisse être rejoué exactement tel qu'il était. Produisez la preuve prudentielle une fois, et laissez-la être lue plusieurs fois.
Interfaces de gouvernance et registres d'audit en chinois
Le chinois standard est la langue de l'administration, de la réglementation, des contrats et des tribunaux, et la langue de travail de l'immense majorité des personnes qui exploitent ces systèmes. Dépôts, évaluations, correspondance prudentielle et constats d'inspection sont préparés et lus en chinois. Cela fait de la gouvernance en langue chinoise une exigence opérationnelle et non une commodité de localisation : une politique qu'un opérateur ne peut pas lire dans sa propre langue est une politique qui ne sera pas suivie, et un registre d'audit qu'un régulateur doit faire traduire est un registre dont le sens devient contestable au moment précis où il compte.
Définitions de politiques, règles de validation, messages de blocage et d'escalade, files de relecture et registre lui-même fonctionnent en chinois, de sorte que la personne qui décide, celle qui examine une escalade et celle qui répond à un régulateur lisent toutes le même texte plutôt que trois approximations. Pour les multinationales, la même preuve doit rester lisible par une fonction de groupe ailleurs : l'enregistrement porte donc les deux sans que l'un soit un résumé de l'autre. Là où l'IA aide à traduire de la documentation technique ou réglementaire, la traduction est un appel gouverné comme un autre -- validé, versionné et journalisé -- parce qu'une obligation traduite qui ne peut être reliée à sa source n'est pas une obligation sur laquelle on puisse s'appuyer sans risque.
Infrastructure d'IA souveraine
Un déploiement adapté à une obligation de localisation, à un atelier de production et à une ligne de reporting de groupe
La Chine est la juridiction où l'architecture de déploiement et l'obligation juridique se rencontrent le plus directement. Les devoirs de localisation pour les opérateurs d'infrastructures d'information critiques, les devoirs de classification au titre de la loi sur la sécurité des données et les voies d'évaluation transfrontalière de la PIPL se résolvent tous en questions sur l'endroit où les données résident physiquement et sur le chemin qu'elles empruntent. La souveraineté n'est pas ici une préférence d'achat ; c'est la manière dont l'obligation est remplie.
Déploiement sur site et dans le pays
Application des politiques, inférence et journalisation d'audit s'exécutent dans l'environnement propre de l'organisation -- son centre de données, sa région de cloud privé, son usine. Les données ne quittent pas le périmètre pour être traitées, seule version de la résidence des données qui survive au contact d'une obligation de localisation.
Fonctionnement isolé comme configuration prise en charge
Pour des données traitées comme importantes, pour des infrastructures d'information critiques et pour des environnements de recherche ou industriels qui n'autorisent aucune voie sortante, déployez sans aucune. La plateforme n'appelle pas l'extérieur pour la télémétrie, la vérification de licence ou le routage de modèles : l'isolement complet est donc une configuration prise en charge et non dégradée.
Résidence juridictionnelle pour des opérations multinationales
Un groupe exploitant des modèles partagés dans plusieurs pays peut déployer de sorte que les données régies par les règles chinoises restent là où ces règles l'exigent, avec une politique propre à chaque juridiction appliquée au même point de passage plutôt que dans des systèmes séparés qui divergent. Ce qui franchit une frontière le fait par une décision explicite et journalisée, et non par défaut.
Application hors ligne en atelier et sur le terrain
La gouvernance ne s'interrompt pas quand la connectivité s'interrompt. Sur une ligne de production, dans un port ou une installation douanière, sur un site distant ou dans un véhicule, la validation continue de s'exécuter et le registre continue d'écrire, et les enregistrements créés hors connexion se réconcilient proprement au retour de la liaison.
Secteurs
Où une IA gouvernée trouve sa place en Chine
Industrie et opérations manufacturières
Classification de défauts, analyse de rendement et de procédé, dossiers de maintenance et de qualité -- avec version de modèle, seuil et verdict sur chaque appel, pour qu'un résultat d'inspection tienne devant l'auditeur d'un client comme devant un régulateur national.
Chaîne d'approvisionnement, douanes et commerce d'exportation
Documentation d'exportation, déclarations en douane, traçabilité par lot de composants, certificats d'essai et déclarations de fournisseurs -- extraction et rédaction gouvernées, avec une piste immuable de l'unité finie jusqu'à ses intrants.
Services financiers
Banques, courtiers, assureurs et établissements de paiement sous la supervision de la PBOC, de la CSRC et de la NFRA -- criblage LBC et sanctions appliqué à l'appel, modèles de crédit et de risque épinglés à leurs versions, et preuve prudentielle produite une seule fois.
Plateformes technologiques et services en ligne
Algorithmes de recommandation, synthèse profonde et services d'IA générative destinés au public relevant du régime de dépôt de la CAC -- validation des entrées et des sorties dans le code, étiquetage des contenus traité comme une étape appliquée, et un enregistrement reproductible derrière chaque affirmation du dépôt.
Santé, pharmacie et sciences du vivant
Dossiers cliniques, d'essais et de pharmacovigilance et informations personnelles sensibles au titre de la PIPL -- minimisation appliquée à la saisie, accès limité par rôle, suppression certifiée et escalade humaine partout où une sortie affecterait un patient.
Énergie, transport et infrastructures publiques
Opérateurs dont les systèmes relèvent des attentes applicables aux infrastructures d'information critiques -- déploiement dans le pays ou isolé, application hors ligne, et enregistrement immuable de chaque décision opérationnelle assistée par l'IA.
Villes et régions
Où opèrent les institutions et les industries chinoises
Pékin
La capitale et le siège des régulateurs nationaux, dont l'Administration du cyberespace de Chine et la Banque populaire de Chine, aux côtés de la plus forte concentration d'universités, d'instituts de recherche et de sièges technologiques.
Shanghai
Le principal centre financier, siège d'une grande bourse, d'une population dense de banques, d'assureurs, de gestionnaires d'actifs et de sièges de multinationales, et d'une zone franche dont les dispositifs de données transfrontalières sont observés de près.
Shenzhen
Le centre de l'électronique et de la fabrication matérielle du delta de la rivière des Perles, avec une bourse, une base de fournisseurs profonde et une concentration d'entreprises technologiques dont les services relèvent du régime de dépôt des algorithmes.
Canton
Centre commercial et exportateur de longue date du delta de la rivière des Perles, avec d'importantes opérations portuaires et douanières, des foires commerciales, une industrie automobile et chimique et la documentation d'exportation qui les accompagne.
Hangzhou
Un centre du commerce électronique, des paiements et des services cloud, où les algorithmes de recommandation et les services génératifs sont des fonctionnalités ordinaires et donc des obligations ordinaires de dépôt et d'évaluation.
Chengdu
Le principal centre de l'ouest et un pôle croissant pour le logiciel, l'assemblage électronique, l'aéronautique et les opérations de back-office au service de groupes nationaux et internationaux.
En savoir plus
Gouvernance de l'IA
La gouvernance comme couche d'application à l'exécution
Déploiement d'IA souveraine
Dans le pays, sur site, hors ligne et isolé
Plateforme d'IA d'entreprise
La plateforme complète
IA pour l'industrie
Inspection, rendement et dossiers qualité qui tiennent
IA pour la chaîne d'approvisionnement
Douanes, traçabilité et documentation d'exportation
IA pour les services financiers
Supervision PBOC, CSRC et NFRA, et criblage à l'appel
IA pour les secteurs réglementés
Dépôts, évaluations et preuves produites une seule fois
Singapour
Le pôle régional des données transfrontalières et de la finance
Inde
L'autre très grand régime de données asiatique
Indonésie
Le plus grand marché d'Asie du Sud-Est et ses règles de données
Thaïlande
Industrie, PDPA et chaînes d'approvisionnement régionales
Asie
KriftAI à l'échelle de l'Asie-Pacifique
Des preuves qu'un dépôt, une évaluation de sécurité, un superviseur et un acheteur étranger peuvent tous lire
Parlez à KriftAI du déploiement d'une IA gouvernée pour vos opérations en Chine : dans le pays, capable de fonctionner hors ligne et construite pour que la piste d'audit soit l'actif et non la paperasse.
Contactez-nous