
Le fait
Le 7 octobre 2026, la Monetary Authority of Singapore (MAS), régulateur financier de la cité-État, publie ses Guidelines on Artificial Intelligence Risk Management. Le texte fait suite à une consultation ouverte en novembre 2025. Il s’applique à toutes les institutions financières et à toutes les formes d’IA, en laissant chacune adapter son dispositif à la nature et à l’ampleur de ses usages.
Quatre attentes principales
Gouvernance. Le conseil d’administration et la direction doivent superviser les risques de l’IA : rôles, responsabilités, appétit pour le risque, politiques et procédures. Les structures existantes peuvent suffire : il n’est pas obligatoire de créer un comité dédié à l’IA.
Cycle de vie. Les établissements doivent recenser leurs usages, tenir un inventaire suffisamment détaillé, évaluer la matérialité du risque de chaque cas d’usage et appliquer des contrôles proportionnés : gouvernance des données, tests, supervision humaine, cybersécurité, surveillance et gestion des changements. Ces contrôles doivent être revus à mesure que se diffusent les systèmes agentiques, capables d’agir de façon autonome et d’utiliser des outils.
Fournisseurs. L’institution reste responsable de l’IA fournie par des tiers dans les services qu’elle délivre. Elle doit obtenir des garanties suffisantes, vérifier l’adéquation de l’outil et, si le risque dépasse sa tolérance, envisager d’en limiter, suspendre ou remplacer l’usage.
Proportionnalité. Quand une défaillance de l’IA n’aurait pas d’impact significatif, des politiques de base suffisent.
Calendrier
Les lignes directrices entrent en vigueur le 7 octobre 2027. Les sections 3 et 4 s’appliquent dès cette date, les sections 5 et 6 au plus tard le 7 octobre 2028. La MAS prévoit de consulter le secteur en 2027 sur d’éventuelles orientations complémentaires consacrées à l’IA agentique. Elle note que le Conseil de stabilité financière a lui aussi consulté sur les bonnes pratiques d’adoption de l’IA par les institutions financières.
« Avec une plus grande clarté réglementaire sur l’usage de l’IA par les institutions financières, celles-ci peuvent innover en confiance », déclare Ho Hern Shin, directrice générale adjointe de la MAS.
Lecture Neurone21
Singapour choisit une voie différente de l’AI Act européen : pas de catégories de risque fixées par la loi, mais une attente de supervision proportionnée, appliquée à tout l’éventail des usages. Pour une banque ou un assureur européen présent en Asie, la plupart des briques se recoupent : inventaire des usages, contrôle des fournisseurs, supervision humaine. Le point le plus exigeant reste la responsabilité sur les modèles achetés, qui oblige à contractualiser des garanties avec les éditeurs.