Gouvernance de l'IA aux Émirats arabes unis en 2026, stratégie, réglementation et zones franches

Les Émirats arabes unis se sont positionnés comme l'un des leaders mondiaux de la gouvernance de l'IA à travers une approche à plusieurs niveaux : stratégie nationale au niveau fédéral, réglementation contraignante dans les zones franches financières (DIFC et ADGM), et lignes directrices éthiques par l'intermédiaire de l'AI Office. Les Émirats arabes unis ont nommé en 2017 le premier ministre d'État chargé de l'Intelligence artificielle au monde, signe de l'importance stratégique accordée à l'IA dans l'agenda de développement du pays.

Cadre fédéral

La Stratégie des Émirats arabes unis pour l'intelligence artificielle 2031 fournit la feuille de route nationale pour intégrer l'IA dans les secteurs de la santé, de la mobilité, de l'éducation, de l'énergie et des services publics. La loi émirienne sur la protection des données à caractère personnel (PDPL, décret-loi fédéral n° 45 de 2021, entrée en vigueur le 2 janvier 2022) régit le traitement des données à caractère personnel, y compris par l'IA. Le décret-loi fédéral n° 26 de 2025 classe les plateformes de commerce électronique comme des plateformes numériques soumises à des restrictions en matière de données. L'AI, Digital Economy and Remote Work Applications Office (AI Office), rattaché au bureau du Premier ministre, supervise la mise en œuvre de la stratégie IA nationale.

La Charte nationale de l'IA des Émirats arabes unis énonce des principes éthiques pour le développement d'une IA responsable, centrée sur l'humain, transparente, redevable. Bien que non contraignants, les principes de la Charte devraient influencer les normes de passation des marchés publics et la réglementation sectorielle.

Réglementation des zones franches, DIFC et ADGM

DIFC (Dubai International Financial Centre). Le DIFC dispose de son propre système juridique, calqué sur la common law. La loi sur la protection des données du DIFC n° 5 de 2020, règlement 10, traite spécifiquement de la prise de décision automatisée et du profilage, en exigeant que les personnes concernées soient informées du traitement automatisé, avec des droits de demander une intervention humaine, d'exprimer leur point de vue et de contester les décisions. Le DIFC a également lancé une licence IA spécifique pour les développeurs et les entrepreneurs. Le DIFC a instauré une réglementation de protection des données ciblant spécifiquement les systèmes d'IA, avec des obligations supplémentaires en matière de transparence, de redevabilité et d'évaluations des risques.

ADGM (Abu Dhabi Global Market). Le règlement de l'ADGM sur la protection des données de 2021, section 20, contient des dispositions relatives à la prise de décision automatisée similaires à celles du DIFC. Les deux zones franches appliquent des régimes de protection des données étroitement calqués sur le RGPD de l'UE.

La réglementation des zones franches revêt une importance particulière car c'est là que sont domiciliées de nombreuses entreprises internationales opérant aux Émirats arabes unis. Les exigences contraignantes du DIFC et de l'ADGM influencent souvent les pratiques du marché au sens large.

IA dans les services financiers

Les Lignes directrices pour les institutions financières adoptant des technologies habilitantes sont publiées conjointement par la Banque centrale des Émirats arabes unis (CBUAE), la Securities and Commodities Authority (SCA), la DFSA (DIFC) et la FSRA (ADGM). Ces lignes directrices non contraignantes mettent l'accent sur la gouvernance, la redevabilité et la protection des consommateurs pour l'IA dans les services financiers. L'AI and Technology Council (AIATC) des Émirats arabes unis et les zones franches financières encadrent l'utilisation de l'IA dans la finance.

Ce que les entreprises opérant aux Émirats arabes unis devraient faire

Déterminez quel régime juridique s'applique à vos activités (PDPL du territoire continental, DIFC ou ADGM). Mettez en place des processus d'AIPD (analyse d'impact relative à la protection des données) couvrant les biais de l'IA, l'explicabilité et les risques de profilage. Établissez des structures de gouvernance avec une redevabilité de la direction générale et un reporting au conseil d'administration sur le risque IA. Veillez à ce que les contrats avec les fournisseurs et les prestataires cloud comportent des clauses solides de traitement des données, des obligations de sécurité, des droits d'audit et des dispositions relatives à la responsabilité. Surveillez l'AI Office, la TDRA, le DIFC et l'ADGM pour suivre les évolutions réglementaires. La tendance est à l'extension d'exigences contraignantes en matière d'IA, des zones franches vers les pratiques du marché au sens large.

Sources principales : UAE AI Office · DIFC · ADGM

Lectures complémentaires