Le 24 août 2026, le Comité technique national 260 sur la cybersécurité du SAC (TC260) a publié un document d’orientation technique essentiel : « Guide des bonnes pratiques en matière de cybersécurité — Guide de sécurité à l’intention des utilisateurs individuels de services d’IA » (TC260-PG-20267A).
Bien qu’il s’intitule « guide destiné aux utilisateurs individuels », ce document revêt une importance tout aussi cruciale pour les développeurs de services d’IA, les fournisseurs de technologies et les opérateurs en matière de conformité. Il reflète les efforts continus de la Chine pour normaliser la sécurité de l’IA, la confidentialité des données et le respect des principes éthiques.
Voici les principaux points à retenir de ces nouvelles lignes directrices :
🔹 Conformité réglementaire et obligations de déclaration : il est conseillé aux utilisateurs individuels d’utiliser des services d’IA générative ayant officiellement rempli les formalités de déclaration requises et d’éviter les mandataires non autorisés ou les relais tiers inconnus.
🔹 Minimisation des données et mécanismes de désengagement : les utilisateurs sont invités à examiner attentivement les politiques de confidentialité afin de vérifier si leurs données d’entrée sont utilisées pour l’entraînement des modèles et de s’assurer de l’existence de mécanismes permettant de retirer leur consentement.
🔹 Filigranes et étiquetage des contenus : Conformément aux règles obligatoires (telles que la norme GB 45438-2025), il est demandé aux utilisateurs de ne pas altérer ni supprimer les filigranes ou étiquettes apposés sur les contenus générés par l’IA.
🔹 Limites de risque et responsabilité professionnelle : les résultats générés par l’IA dans des secteurs sensibles — tels que le droit, la médecine, la finance, l’emploi et l’éducation — sont explicitement définis comme étant fournis à titre indicatif uniquement et doivent faire l’objet d’une vérification indépendante.
🔹 Propriété intellectuelle et protection de l’identité : des normes de conduite claires interdisent l’utilisation de l’IA pour usurper l’identité d’autrui, générer du contenu illégal ou préjudiciable, ou reproduire des éléments protégés par la propriété intellectuelle (tels que des œuvres d’art, du code, du texte ou de la musique).
💡 Point clé pour les entreprises : si vous exploitez ou déployez des services ou des agents IA destinés à des utilisateurs en Chine, assurez-vous que votre architecture de conformité soit conforme à ces directives opérationnelles — notamment en ce qui concerne les options de désinscription des utilisateurs, les mentions légales claires en matière de confidentialité, les mécanismes de tatouage numériques robustes et les déclarations obligatoires relatives aux services d’IA.
📄 Référence du document officiel : TC260-PG-20267A (août 2026)


