DORA et externalisation IA dans la finance européenne
Le règlement DORA (Digital Operational Resilience Act, Règlement (UE) 2022/2554) s'applique depuis le 17 janvier 2025 à l'ensemble des entités financières européennes : banques, assureurs, gestionnaires d'actifs, prestataires de services de paiement [1]. Lorsqu'un système d'intelligence artificielle est externalisé chez un tiers, DORA impose un cadre complet de gouvernance, de sélection, de contractualisation et de supervision continue. Pour les fournisseurs IA classés tiers critiques, l'Autorité européenne de surveillance peut exercer une supervision directe.