Intelligence artificielle et protection des données personnelles au Bénin : les principaux enjeux
L’intelligence artificielle (IA) transforme peu à peu les pratiques des entreprises, des administrations et des particuliers. Au Bénin, son essor s’inscrit notamment dans la Stratégie nationale d’intelligence artificielle et des mégadonnées 2023-2027.
Or, les systèmes d’IA reposent largement sur la collecte, l’analyse et l’exploitation de données. Dès lors que ces données permettent d’identifier, directement ou indirectement, une personne physique, leur traitement doit respecter les exigences du Livre V du Code du numérique, issu de la loi n° 2017-20 du 20 avril 2018, modifiée par la loi n° 2020-35 du 6 janvier 2021.
Les grands enjeux de protection des données liés à l’IA
- Licéité et finalité du traitement
Tout recours à des données personnelles dans un système d’IA doit être licite et loyal, et répondre à une finalité déterminée, explicite et légitime. Les données ne peuvent pas être réutilisées d’une manière incompatible avec l’objectif pour lequel elles ont été collectées à l’origine.
Cette exigence prend un relief particulier avec l’IA, notamment lorsque des données recueillies dans un but précis servent ensuite à entraîner ou à perfectionner un modèle. L’organisme doit donc établir, dès le départ, pourquoi il utilise ces données et sur quel fondement juridique repose leur traitement.
- Minimisation et qualité des données
La recherche de performance ne justifie pas une collecte illimitée. Les données utilisées doivent être adéquates, pertinentes et non excessives au regard de la finalité poursuivie.
Leur qualité est tout aussi déterminante. Des données inexactes, périmées ou biaisées peuvent conduire le système à produire des résultats erronés, voire préjudiciables aux personnes concernées.
- Transparence envers les personnes concernées
L’IA peut rendre opaque la manière dont les données sont exploitées. La transparence n’en demeure pas moins un principe essentiel de la protection des données.
Les personnes concernées doivent pouvoir être informées, selon les exigences applicables, de la finalité du traitement, des données utilisées, de leur durée de conservation, des destinataires éventuels et des modalités d’exercice de leurs droits.
L’IA et les droits des personnes concernées
Le recours à l’IA ne remet pas en cause les droits reconnus aux personnes sur leurs données. À l’inverse, l’automatisation et la capacité des systèmes à traiter de très grands volumes d’informations rendent l’effectivité de ces droits d’autant plus nécessaire.
Le Code du numérique garantit notamment le droit d’accès, d’opposition et de rectification. Dans les conditions qu’il prévoit, toute personne peut aussi demander que ses données soient complétées, actualisées, verrouillées ou supprimées, en particulier lorsqu’elles sont inexactes, incomplètes, périmées ou traitées en violation des règles applicables.
Dans le contexte de l’IA, ces droits prennent une dimension spécifique. Une donnée erronée intégrée à un système peut, par exemple, contribuer à un résultat inexact concernant une personne. L’organisme doit donc être en mesure d’identifier les données utilisées et de permettre leur correction dès qu’une erreur est constatée.
La transparence est également centrale : chacun doit pouvoir comprendre, dans les limites fixées par la réglementation, comment ses données sont utilisées et comment exercer ses droits. L’Autorité de Protection des Données Personnelles (APDP) rappelle d’ailleurs que toute personne peut la saisir en cas de difficulté dans l’exercice de ses droits.
L’enjeu est donc de préserver un contrôle réel des personnes sur leurs données, y compris lorsqu’elles sont traitées par des systèmes automatisés ou intégrées à des solutions d’IA.
Le rôle de l’APDP dans l’encadrement des usages de l’IA
Au Bénin, l’Autorité de Protection des Données Personnelles (APDP) est l’autorité de référence en matière de protection des données personnelles.
Elle assure des missions d’information, de conseil, de contrôle et d’encadrement des traitements. Elle reçoit les déclarations relatives aux traitements soumis à cette formalité, et certains traitements présentant des risques particuliers requièrent son autorisation.
Ce rôle est d’autant plus important avec l’IA que les systèmes concernés peuvent impliquer des traitements massifs, complexes ou porteurs de risques élevés pour les droits et libertés des personnes.
L’APDP intervient aussi en amont, par la prévention et l’accompagnement des responsables de traitement. Elle met notamment à leur disposition des outils de conformité, dont un modèle d’analyse d’impact relative à la protection des données personnelles. Elle dispose en outre de pouvoirs de contrôle, qui lui permettent de mener des enquêtes et des vérifications sur les traitements.
Face au développement de l’IA, l’APDP a ainsi vocation à veiller à ce que les innovations reposant sur des données personnelles respectent le cadre juridique applicable et les droits des personnes.
Vers une gouvernance responsable de l’IA au Bénin
Le développement de l’IA au Bénin doit s’accompagner d’une gouvernance responsable des données. Elle suppose d’intégrer la protection des données dès la conception des systèmes, d’identifier les risques, de limiter les données utilisées, d’assurer leur sécurité et de garantir l’exercice effectif des droits des personnes.
Pour les organismes publics comme privés, il s’agit de structurer une véritable gouvernance des projets d’IA : identification des traitements, définition des finalités, maîtrise des données, encadrement des prestataires, analyse des risques, sécurité et traçabilité.
L’objectif n’est pas d’opposer innovation et protection des données, mais de favoriser un développement de l’IA compatible avec la vie privée, les droits des personnes et les exigences du Code du numérique béninois.
Par Ornella HODONOU,
Juriste spécialisée en droit du numérique
Change this description

