Le Président désigné de l’ACPR (sous-gouverneur de la Banque de France) est intervenu auprès de l’Association des avocats en droit boursier, le 9 septembre 2026 sur les thèmes de l’IA, de la lutte anti-blanchiment, et des risques cyber : quelle régulation pour préserver la stabilité financière ?
Lors de son discours, il a présenté les risques induits par l’IA dans le secteur financier, en les regroupant en trois catégories et en les confrontant aux réponses déjà engagées par les autorités et aux défis qui restent encore à relever.
L’impact sur les citoyens et les consommateurs :
Une décision fondée sur l’IA peut être erronée, reproduire ou amplifier certains biais, ou encore devenir difficile à expliquer lorsque les mécanismes qui la sous-tendent sont complexes. Ces risques peuvent affecter l’accès au crédit et à l’assurance, et compromettre la capacité d’un client à comprendre les raisons d’une décision qui le concerne.
Les systèmes utilisés pour l’octroi de crédit et pour l’évaluation des risques et la tarification en assurance font partie des systèmes « à haut risque » et devront répondre es qualité à des exigences renforcées de gouvernance, de qualité des données, d’équité, de transparence et de contrôle humain.
L’ACPR sera chargée de la surveillance de ces systèmes à compter de décembre 2027, dans le cadre de ses missions de protection de la clientèle et de supervision prudentielle. Elle contribue également à préciser les exigences concrètes dans ce domaine (cf. le document de réflexion sur l’équité algorithmique dans le secteur financier, qui fait l’objet d’une consultation publique jusqu’à la fin septembre 2026).
Les enjeux de cybersécurité et de souveraineté :
L’IA renforce les capacités offensives des attaquants et, les systèmes d’IA utilisés par les organisations deviennent eux-mêmes des cibles – cibles finales, mais aussi cibles « intermédiaires » car, à mesure qu’ils s’intègrent aux processus critiques des institutions financières et se connectent à leurs données et leurs outils, ils ouvrent l’accès à de nombreuses ressources sensibles.
Conformément aux attendus de DORA, la gestion du risque informatique doit désormais intégrer les risques liés aux nouveaux usages de l’IA pour répondre. Le règlement européen sur l’IA fixe par ailleurs des exigences spécifiques de cybersécurité pour les systèmes d’IA à haut risque et pour les modèles à usage général les plus puissants.
Mais ce cadre n’est probablement pas suffisant pour faire face aux risques des modèles les plus avancés dont les concepteurs eux-mêmes ont du mal à maîtriser la dangerosité (cf. incident Hugging Face[1]).
Dans ce contexte, l’ACPR plaide au niveau international pour le déploiement progressif et contrôlé des modèles les plus puissants, ou encore le développement de capacités indépendantes d’évaluation, notamment en Europe.
Les conséquences économiques et financières de l’adoption rapide de l’IA :
Nous manquons encore de recul pour mesurer pleinement l’ampleur des transformations induites par l’IA, et notamment ses effets sur la productivité et l’emploi.
À ces incertitudes économiques s’ajoutent des enjeux de stabilité financière. L’IA pourrait d’abord entraîner des recompositions profondes entre entreprises et entre secteurs, avec des conséquences sur les défaillances d’entreprises de certains secteurs. D’autre part, et à plus court terme, l’ampleur des capitaux investis dans l’IA et les attentes qu’elle suscite alimentent le débat sur l’existence d’une possible « bulle », avec le risque qu’une révision brutale de ces anticipations entraîne une correction désordonnée des marchés.
L’enjeu pour l’Europe est donc double : accélérer, en maitrisant ces risques. Avec le plan de la Commission « AI Continent et le Cloud and AI Development Act », elle entend précisément stimuler l’adoption de l’IA et mobiliser des investissements importants dans les infrastructures et les capacités de calcul.
Consultez ici l’intégralité du document : « Intelligence artificielle : les nouvelles frontières du risque » – Discours de Denis BEAU, Président désigné de l’ACPR (9 sept. 2026)
[1] Des agents d’Open AI ont réussi à contourner leur isolement et à se coordonner, jusqu’à ce que près de 700 d’entre eux participent à une attaque de bout en bout