De quel document s'agit-il exactement ?
« Communication FINMA sur la surveillance 08/2024 — Gouvernance et gestion des risques en lien avec l'utilisation de l'intelligence artificielle », du 18 décembre 2024. Une communication sur la surveillance transmet les observations et les attentes de la FINMA. Elle n'est expressément pas une circulaire et ne constitue pas une réglementation contraignante.
Parler de « la circulaire FINMA sur l'IA » ou de « la réglementation suisse de l'IA » est donc inexact, et l'erreur se remarque immédiatement en face d'un interlocuteur rompu au droit de la surveillance. La portée pratique n'en demeure pas moins élevée : la communication décrit ce que la FINMA examine lors de ses contrôles et concrétise des exigences qui découlent déjà d'actes contraignants.
La base contraignante se trouve ailleurs
| Acte | Statut | En vigueur | Portée pour l'IA |
|---|---|---|---|
| Communication sur la surveillance 08/2024 | Communication d'attentes | 18.12.2024 | Les sept domaines d'attente |
| Circulaire FINMA 2023/1 « Risques et résilience opérationnels – banques » |
Contraignante | 01.01.2024 | Gestion des risques informatiques, cyberrisques, gestion des données critiques, BCM, résilience opérationnelle |
| Circulaire FINMA 2018/3 « Outsourcing – banques et assureurs » |
Contraignante | 01.04.2018 (version applicable dès le 01.01.2021) |
Toute solution d'IA fournie par un tiers |
Pour la plupart des établissements, la circulaire FINMA 2018/3 est le levier pratiquement le plus important, car l'IA est rarement développée en interne. Elle impose un test de matérialité, un inventaire des fonctions externalisées y compris les sous-traitants ultérieurs, une analyse de risque documentée avant la conclusion du contrat, la sélection et la surveillance continue du prestataire, ainsi que des droits d'audit et d'accès illimités pour l'établissement, sa société d'audit et la FINMA — y compris lorsque le prestataire est à l'étranger, où ces droits doivent être exécutoires. Et elle retient que l'établissement qui externalise assume envers la FINMA la même responsabilité que s'il fournissait lui-même la fonction. Souscrire une interface de modèle chez un fournisseur étranger ne déplace donc pas la responsabilité : cela déplace uniquement l'endroit où il faut la démontrer.
Les sept domaines d'attente
1. Gouvernance
Surveillance centralisée, responsabilités clairement attribuées, standards cohérents, dotation en personnel compétent. Lorsque la solution est externalisée, la FINMA attend une diligence accrue.
2. Inventaire des applications d'IA et classification des risques
Un inventaire fondé sur une définition large de l'IA, avec des critères de classification documentés. C'est précisément cette définition large qui laisse tant d'inventaires incomplets : elle atteint aussi les modèles que personne n'appelle « IA » en interne — règles de scoring, classificateurs, arbres de décision installés depuis des années dans des processus existants.
3. Qualité des données
Exhaustivité, exactitude, intégrité, évaluation des biais — en particulier pour les données historiques et non structurées.
4. Tests et surveillance continue
Validation avant la mise en production et en continu : exactitude, robustesse, biais, dérive des données (data drift) et gestion des exceptions. La composante continue est fréquemment réduite à une recette unique signée à la mise en service.
5. Documentation
Finalité, sélection et préparation des données, choix du modèle, indicateurs de performance, hypothèses, limites et mécanismes de repli.
6. Explicabilité
La capacité d'expliquer et de reproduire les résultats devant les parties prenantes et les autorités de surveillance.
7. Vérification indépendante
Séparation du développement et de la validation, réviseurs qualifiés, sur l'ensemble du cycle de vie.
Le point où les systèmes agentiques deviennent difficiles
Le domaine 6 exige d'expliquer et de reproduire. Pour un modèle déterministe, la chose est soluble : mêmes données d'entrée, même code, même résultat.
Pour un système agentique, non. La même entrée sur le même modèle peut livrer un autre résultat, et le modèle a pu être remplacé entre-temps. Relancer l'opération après coup ne produit alors pas l'explication de la décision initiale, mais une décision nouvelle — un agent ne s'audite pas par répétition. Deux exigences en découlent, qui vont au-delà de la journalisation usuelle :
- Saisie de la version. La version du modèle et de la configuration au moment de l'opération, consignée avec l'opération elle-même — non reconstituée après coup à partir d'un journal de déploiement.
- Saisie des données d'entrée. Les données sur lesquelles la décision reposait. Pas l'intégralité du contexte, mais ce qui a conduit à l'action.
Le domaine 7 — la séparation du développement et de la validation — a pour les systèmes agentiques une seconde lecture. Le contrôle qui détermine si une action est admissible ne doit pas résider dans le modèle même qui déclenche l'action. Sinon le système se valide lui-même, et tout ce qui influence son contexte influence aussi le contrôle. Le mécanisme est développé dans la traçabilité des agents IA et, de manière transversale, dans la présentation de la gouvernance des systèmes autonomes.
Où en sont les établissements — et où en est la FINMA
L'enquête FINMA du 24 avril 2025, menée auprès d'environ 400 établissements (données récoltées de fin novembre 2024 à mi-janvier 2025), donne la mesure : la moitié utilise l'IA ou a des applications en développement, un quart supplémentaire prévoit un déploiement d'ici trois ans. 91 % des utilisateurs recourent à l'IA générative et environ la moitié dispose d'une stratégie IA formalisée. Les risques cités sont la qualité des données, la protection des données, l'explicabilité, la sécurité des données, l'exactitude et l'externalisation.
La logique de surveillance tient en une formule reprise par la FINMA : « same business, same risks, same rules » — une surveillance neutre sur le plan technologique. Les établissements sont invités à contacter la FINMA à un stade précoce lorsque l'IA est utilisée dans des processus critiques ou pour calculer des paramètres réglementaires.
Une précision souvent mal restituée
Le Moniteur des risques 2025 de la FINMA, du 17 novembre 2025, énumère neuf risques principaux. Les risques non financiers sont le blanchiment d'argent, les sanctions, l'externalisation, les cyberattaques et les risques informatiques. L'intelligence artificielle n'y figure pas comme risque principal distinct. L'affirmation selon laquelle la FINMA aurait érigé l'IA en risque principal est inexacte — et la liste effective vous est de toute façon plus utile, puisque l'externalisation et les risques informatiques sont précisément les canaux par lesquels le risque IA se matérialise dans un établissement assujetti. Près de la moitié des cyberincidents annoncés impliquaient des tiers ; la FINMA réclame des contrôles plus robustes sur l'externalisation des fonctions critiques et signale le risque de concentration.
L'articulation avec le droit de la protection des données
Les attentes de la FINMA s'ajoutent aux obligations de la LPD, elles ne s'y substituent pas. Lorsqu'un système d'IA prend une décision reposant exclusivement sur un traitement de données personnelles automatisé et ayant des effets juridiques pour la personne concernée ou l'affectant de manière significative, l'art. 21 LPD s'applique : devoir d'informer, droit d'exprimer son point de vue et droit d'obtenir une révision par une personne physique. Pour un établissement de crédit, le cas pratique le plus fréquent est la demande refusée — l'exception contractuelle de l'art. 21, al. 3, let. a, LPD ne joue que lorsqu'il est fait droit à la demande de la personne concernée. Les détails figurent dans l'article consacré à la décision individuelle automatisée ; le seuil de l'analyse d'impact relative à la protection des données personnelles (AIPD) s'apprécie séparément, selon l'art. 22 LPD.
S'y ajoute, pour les exploitants d'infrastructures critiques, l'obligation de signaler des art. 74a ss de la loi sur la sécurité de l'information (LSI, RS 128) : 24 heures à l'OFCS, en vigueur depuis le 1er avril 2025, sanctions depuis le 1er octobre 2025 jusqu'à CHF 100'000. Un même incident peut ainsi déclencher deux horloges distinctes : on annonce au PFPDT « dans les meilleurs délais » en présence d'un risque élevé pour les personnes, on signale à l'OFCS dans les 24 heures. Les deux régimes sont comparés dans l'article sur l'obligation de signaler selon la LSI.
Liste de contrôle
- Construire l'inventaire IA sur une définition large — y inclure les modèles que personne n'appelle « IA » en interne.
- Documenter les critères de classification, et pas seulement le résultat de la classification.
- Faire figurer les solutions d'IA externalisées dans l'inventaire d'outsourcing selon la circulaire 2018/3, sous-traitants ultérieurs compris.
- Sécuriser contractuellement les droits d'audit et d'accès et établir leur caractère exécutoire chez les prestataires à l'étranger.
- Mettre en place une surveillance continue de la dérive des données, et non une seule recette de mise en service.
- Consigner la version du modèle et de la configuration avec chaque opération — condition de l'explicabilité.
- Séparer organisationnellement la validation du développement, et placer le contrôle hors du modèle qu'il contrôle.
- Documenter les mécanismes de repli et les tester.
- Examiner, application par application, si l'art. 21 LPD est applicable — en particulier pour les refus.
Questions fréquentes
La communication 08/2024 est-elle contraignante ?
Pas en tant que réglementation. Sont contraignantes les circulaires FINMA 2023/1 et 2018/3, qui atteignent l'une et l'autre les applications d'IA.
Quels sont les sept domaines d'attente ?
Gouvernance, inventaire et classification des risques, qualité des données, tests et surveillance continue, documentation, explicabilité, vérification indépendante.
La FINMA a-t-elle qualifié l'IA de risque principal ?
Non. Le Moniteur des risques 2025 ne la retient pas comme risque principal distinct ; les risques non financiers sont le blanchiment d'argent, les sanctions, l'externalisation, les cyberattaques et les risques informatiques.
Que faire lorsque l'IA provient d'un prestataire tiers ?
Circulaire 2018/3 : inventaire incluant les sous-traitants ultérieurs, analyse de risque documentée avant la conclusion du contrat, droits d'audit illimités — et responsabilité inchangée envers la FINMA.
Existe-t-il une loi suisse sur l'IA ?
Non. Le Conseil fédéral a arrêté le 12 février 2025 une approche sectorielle : ratification de la convention du Conseil de l'Europe sur l'IA, adaptations sectorielles, expressément pas de loi horizontale sur le modèle de l'UE. L'Office fédéral de la justice conduit les travaux ; un projet mis en consultation est annoncé pour fin 2026 et, au 2 septembre 2026, aucune procédure de consultation n'est ouverte.
Pour aller plus loin
Les sept domaines d'attente convergent vers une même exigence matérielle : il ne suffit pas qu'un système fonctionne, il faut pouvoir établir des mois plus tard sur quoi il s'est fondé. Tant que la version du modèle et les données d'entrée ne sont pas saisies avec l'opération, l'explicabilité reste une intention et la vérification indépendante, une case cochée.
- Gouvernance de l'IA en Suisse — le guide complet
- Décision individuelle automatisée selon l'art. 21 LPD
- L'AIPD en cas de recours à l'IA
- Obligation de signaler selon la LSI : 24 heures à l'OFCS
- Traçabilité des agents IA
- AI governance — the complete guide (en anglais)
BarzelVault fournit ce que les domaines d'attente 2, 6 et 7 exigent sur le plan opérationnel : un inventaire des actions assorti d'une classification des risques, la saisie de la version du modèle et de la règle applicable pour chaque opération, et un contrôle situé hors de l'agent, que celui-ci ne peut pas modifier. FinOps Atlas rend visible ce que ces enchaînements coûtent réellement.
En pratique
L'autorisation avant l'action. La preuve après.
Les obligations décrites ici s'attachent à l'instant où un système automatisé agit : qui l'a autorisé, sur quelles données, sous quelle version de politique, et ce qu'une personne a vu avant de valider. Barzel applique cette décision avant l'exécution et rédige la trace que l'on peut présenter à un auditeur, à une autorité ou à une personne concernée.
Communication FINMA 08/2024 du 18 décembre 2024
BarzelVault
Le pare-feu des actions de l'IA : décider ce qu'un agent peut faire avant qu'il ne le fasse.
- Seuils de validation et contrôles de politique appliqués avant l'exécution ; validations humaines avec expiration et escalade.
- Reçus d'audit signés cryptographiquement : déclencheur, données d'entrée, version de politique, valideur, résultat.
- Isolation des identifiants, plafonds de dépense et d'action, et arrêt d'urgence.
Offre gratuite : 10 000 appels par moisPlans payants à partir de 199 USD par moisDisponible sur MCPize
Commencer gratuitement Demander par e-mailPage produitDocumentation
Barzel FinOps Atlas
Opérations financières intelligentes pour les agents IA et l'automatisation.
- Coût par action, par workflow et par résultat métier, affecté au fil de l'eau.
- Plafonds de dépense et détection d'anomalies avant la facture, pas après.
- Traçabilité des preuves financières et préparation de la clôture pour SOX, SOC 2 et l'audit externe.
Offre gratuite : 500 appels par moisPlans payants à partir de 29 USD par moisDisponible sur MCPize
Commencer gratuitement Demander par e-mailPage produitDocumentation
Enterprise : devis écrit par e-mail sous deux jours ouvrés. Sans appel commercial.
Sources
- FINMA, Communication FINMA sur la surveillance 08/2024 : Gouvernance et gestion des risques en lien avec l'utilisation de l'intelligence artificielle, 18 décembre 2024.
- Circulaire FINMA 2023/1 « Risques et résilience opérationnels – banques », en vigueur depuis le 1er janvier 2024.
- Circulaire FINMA 2018/3 « Outsourcing – banques et assureurs », version applicable dès le 1er janvier 2021.
- FINMA, enquête sur l'utilisation de l'IA, 24 avril 2025.
- FINMA, Moniteur des risques 2025, 17 novembre 2025.
- LPD, RS 235.1, art. 21 ; LSI, RS 128, art. 74a ss — fedlex.admin.ch.
- Conseil fédéral, communiqué du 12 février 2025 sur la réglementation de l'intelligence artificielle.
Le présent article a une vocation informative et ne constitue ni un conseil juridique ni un conseil en matière de surveillance. État au 2 septembre 2026.