Gouvernance de l'IA au sein de l'ASEAN : le panorama régional en 2026
L'approche de l'ASEAN en matière de gouvernance de l'IA reflète la diversité de ses dix États membres, des cadres volontaires avancés de Singapour à la loi contraignante du Vietnam sur l'IA et à l'activité réglementaire émergente en Thaïlande, en Indonésie et aux Philippines. Le Guide de l'ASEAN sur la gouvernance et l'éthique de l'IA (adopté en février 2024) établit des principes régionaux, mais sa mise en œuvre varie sensiblement d'un État membre à l'autre.
Le Guide de l'ASEAN sur la gouvernance et l'éthique de l'IA
Adopté par les ministres du Numérique de l'ASEAN en février 2024, le Guide propose un cadre volontaire fondé sur des principes couvrant : la transparence et l'explicabilité ; l'équité et la non-discrimination ; la sécurité et la sûreté ; la supervision humaine ; la responsabilité et la gouvernance ; la protection des données ; l'inclusivité ; et la durabilité. Le Guide n'est pas contraignant, mais il sert de socle à l'alignement des États membres. Il s'appuie sur le précédent Cadre de l'ASEAN sur la gouvernance des données numériques (2018).
Positions clés des États membres
Singapour. L'État membre le plus avancé de l'ASEAN en matière de gouvernance de l'IA. Cadre type de gouvernance de l'IA (Model AI Governance Framework, trois éditions : IA traditionnelle 2020, IA générative 2024, IA agentique 2026). Cadre de test AI Verify. PDPA assortie des lignes directrices consultatives sur l'IA de mars 2024. Lignes directrices de la MAS (Monetary Authority of Singapore) sur la gestion des risques liés à l'IA (consultation de novembre 2025). Singapour sert souvent de point de référence pour les autres États de l'ASEAN.
Thaïlande. La PDPA (entrée en vigueur en juin 2022) s'applique à l'IA traitant des données personnelles. Le gouvernement royal thaïlandais a publié la Ligne directrice nationale sur l'éthique de l'IA (2021). Le ministère thaïlandais de l'Économie et de la Société numériques a manifesté son intérêt pour une réglementation spécifique à l'IA, mais aucune loi n'a encore été adoptée. Les dispositions de la PDPA relatives à la prise de décision automatisée sont moins précises que l'article 22 du RGPD.
Indonésie. La loi sur la protection des données personnelles (UU PDP, entrée en vigueur en octobre 2024) s'applique à l'IA. La stratégie nationale en matière d'IA (Stranas KA, 2020) fixe les priorités de développement. Le ministère indonésien de la Communication et de l'Informatique a publié des lignes directrices volontaires sur l'éthique de l'IA. Le gouvernement a indiqué que la réglementation suivrait le développement plutôt que de le précéder.
Vietnam. Le Vietnam est passé d'une politique axée sur le développement à une loi contraignante. La loi sur l'intelligence artificielle (n° 134/2025/QH15) a été adoptée le 10 décembre 2025 et est entrée en vigueur le 1er mars 2026. Elle classe les systèmes d'IA par niveau de risque, impose les obligations les plus lourdes, dont l'évaluation de la conformité et l'enregistrement, aux systèmes à haut risque, et vise les fournisseurs étrangers comme nationaux. Les systèmes déjà en service bénéficient d'une période transitoire, jusqu'au 1er mars 2027 en règle générale et jusqu'au 1er septembre 2027 dans la finance, la santé et l'éducation. Les instruments qui l'entourent ont eux aussi été remplacés : la loi sur la protection des données personnelles (n° 91/2025/QH15, en vigueur depuis le 1er janvier 2026) a remplacé le décret 13/2023, et la loi sur la cybersécurité (n° 116/2025/QH15, en vigueur depuis le 1er juillet 2026) a remplacé la loi de 2018 sur la cybersécurité. La Stratégie nationale pour la recherche, le développement et l'application de l'IA (Décision 127/QD-TTg, approuvée en janvier 2021 et courant jusqu'à 2030) demeure la politique du volet développement.
Philippines. La loi sur la protection de la vie privée des données (Data Privacy Act) de 2012 et la Commission nationale de la vie privée s'appliquent à l'IA. Le DTI (Department of Trade and Industry) a publié des lignes directrices sur l'éthique de l'IA. La Feuille de route stratégique nationale pour l'IA 2.0 du DTI (NAISR 2.0), adoptée le 3 juillet 2024, remplace la feuille de route initiale de 2021.
Malaisie. Bank Negara Malaysia a intégré ses attentes en matière d'IA dans sa politique de gestion des risques technologiques (Risk Management in Technology, RMiT) (renforcée en décembre 2025), à la suite d'un document de consultation publié en août 2025 sur l'IA dans le secteur financier. La PDPA de 2010 s'applique à l'IA. La feuille de route nationale malaisienne sur l'IA (AI-Rmap 2021-2025) est en passe d'être remplacée par le Plan d'action national pour l'IA 2026-2030 (AI Nation 2030), qui annonce de nouveaux développements réglementaires.
Considérations transfrontalières
Les entreprises opérant dans l'ensemble de l'ASEAN font face à une mosaïque d'exigences. Les cadres de Singapour sont les plus détaillés, mais restent volontaires. La Thaïlande, l'Indonésie et les Philippines disposent de lois contraignantes sur la protection des données qui s'appliquent à l'IA, mais avec des lignes directrices moins spécifiques à celle-ci. Les dispositions relatives aux transferts transfrontaliers de données varient selon les États membres. Le Guide de l'ASEAN offre un vocabulaire commun, mais pas d'obligations communes.
Sources principales : Guide de l'ASEAN sur la gouvernance et l'éthique de l'IA · PDPC Singapour
Lectures complémentaires
- Gouvernance de l'IA à Hong Kong : PCPD, SFC, HKMA et l'articulation avec la réglementation chinoise de l'IA
- Gouvernance de l'IA en Asie-Pacifique : ce que les entreprises opérant dans la région APAC doivent savoir
- Le cadre de gouvernance de l'IA de Singapour : ce que les entreprises d'Asie-Pacifique doivent savoir
- Conformité IA en entreprise en Inde : DPDP Act, RBI, SEBI, IRDAI et le cadre de gouvernance