Aller au contenu

Réglementaire

30,5 millions d'euros.

Le montant le plus élevé de notre base de sinistres européens n'a pas été prononcé par un tribunal civil. Il vient d'une autorité de protection des données.

Bâtiment contemporain de verre éclairé au crépuscule, sur un campus suisse.

Trente millions cinq cent mille euros, aux Pays-Bas, pour une collecte et un traitement biométriques opérés sans consentement. À l'échelle de la base, ce seul dossier pèse plus de cinq cents fois le second montant connu.

Trois des dix-sept cas relèvent de cette catégorie : données personnelles et conformité. Ce sont aussi ceux dont le coût est le plus prévisible, parce qu'une amende administrative se calcule sur un barème public, là où un préjudice civil se négocie.

Pour un dirigeant, l'enseignement est simple : le premier créancier d'un agent qui dérape n'est pas forcément le client lésé. C'est souvent le régulateur — et il n'a pas besoin qu'une victime porte plainte pour agir.

Pour un assureur, cette prévisibilité est une bonne nouvelle. Un risque dont on connaît le barème est un risque qu'on sait tarifer. Encore faut-il savoir, agent par agent, quelles données il touche et sous quelle base juridique.

C'est l'une des cinq dimensions que nous mesurons : l'exposition. Pas la conformité déclarée sur un questionnaire, mais ce à quoi le système accède réellement.

Source : European Agentic AI Loss Database, compilation Garenzia à partir du screening public OECD AIM et de l'AI Incident Database.

Faites évaluer votre premier agent.

Faire évaluer un agent