Assureur vie et santé, tarification par IA : un haut risque qui ne couvre pas toute l'assurance
Axel Morel · Fondateur & analyste, ProbansL'essentiel
L'Annexe III classe à haut risque la tarification et le risque en assurance vie et santé, pas l'assurance dommages. Un assureur multibranche doit trier ses systèmes de tarification IA un par un plutôt que d'appliquer une même règle à tout son portefeuille.
Un assureur qui commercialise à la fois de l’assurance vie, de l’assurance santé et de l’assurance dommages utilise un système d’IA pour évaluer le risque et fixer la prime de ses contrats de prévoyance santé. L’Annexe III de l’AI Act classe ce système à haut risque, mais avec un périmètre plus étroit qu’il n’y paraît : le point 5(c) vise nommément les systèmes destinés à l’évaluation du risque et à la tarification en relation avec des personnes physiques dans le cas de l’assurance vie et santé [1]. Le texte ne mentionne pas l’assurance dommages.
- Seuls les systèmes de tarification et d’évaluation du risque en assurance vie et santé sont explicitement classés à haut risque par l’Annexe III ; un système équivalent utilisé pour tarifer une assurance auto ou habitation n’entre pas dans cette catégorie précise du règlement.
- Un assureur multibranche doit donc traiter ses systèmes d’IA de tarification un par un selon la branche concernée, plutôt que d’appliquer un statut réglementaire unique à l’ensemble de son portefeuille de produits.
- Cette distinction gagne à être examinée à l’aune du type de donnée traitée : les systèmes visés en vie et santé mobilisent souvent des données de santé, une catégorie particulière au sens du RGPD, ce qui explique une partie de la vigilance renforcée que l’AI Act leur réserve spécifiquement.
Ce que l’Annexe III vise précisément, et ce qu’elle ne vise pas
Ce que les textes établissent. Le point 5(c) de l’Annexe III couvre les systèmes d’IA destinés à être utilisés pour l’évaluation des risques et la tarification en ce qui concerne les personnes physiques dans le cas de l’assurance vie et de l’assurance santé [1]. Le texte ne mentionne aucune autre branche d’assurance à ce point précis de l’Annexe. Un moteur de tarification automobile ou habitation, aussi sophistiqué soit-il, n’est donc pas classé à haut risque à ce titre par l’AI Act, même s’il repose sur des techniques d’apprentissage automatique comparables à celles utilisées en vie et santé.
Mon interprétation. Cette limite au texte n’équivaut pas à une absence de risque réglementaire sur les autres branches : un système de tarification dommages reste soumis au droit commun de la protection des données et aux règles sectorielles de non-discrimination tarifaire, qui existaient avant l’AI Act et continuent de s’appliquer indépendamment de son classement au titre de l’Annexe III. Ce que change l’AI Act, précisément sur la vie et la santé, c’est l’ajout d’obligations propres au système d’IA lui-même, gestion des risques, documentation technique, supervision humaine, en plus de ce cadre préexistant.
Pourquoi le texte isole la vie et la santé
Extrapolation prudente. Le règlement ne motive pas explicitement ce choix dans le corps de l’Annexe III, mais la nature des données mobilisées offre une explication plausible, cohérente avec l’esprit du texte sans en être une lecture officielle. Un système de tarification vie ou santé traite fréquemment des données relevant de l’état de santé, une catégorie particulière de données au sens de l’article 9 du RGPD, qui bénéficie déjà d’un régime de protection renforcé indépendamment de l’AI Act [2]. Une tarification dommages s’appuie, elle, sur des données d’un profil différent, historique de sinistres, caractéristiques du véhicule ou du logement, plus rarement rattachées à une catégorie particulière de données personnelles.
Mon interprétation. Les guides de conformité généralistes sur l’AI Act, qu’ils viennent de cabinets d’avocats ou d’éditeurs de contenu réglementaire, énumèrent en général les huit catégories de l’Annexe III sans entrer dans le détail sectoriel de l’assurance : ils mentionnent l’assurance vie et santé au même niveau que le crédit ou le recrutement, sans creuser la distinction avec l’assurance dommages ni le lien avec les catégories particulières de données de santé au sens du RGPD. Cette pièce va plus loin sur ce point précis : elle documente pourquoi un assureur multibranche ne peut pas traiter le haut risque comme un statut uniforme de « l’assurance tarifée par IA », et relie ce découpage à la nature de la donnée traitée plutôt qu’à une lecture purement réglementaire de l’Annexe III.
Mes réserves
Cette lecture s’arrête au texte de l’Annexe III tel qu’il existe aujourd’hui ; elle ne préjuge pas d’une extension future du périmètre haut risque à d’autres branches d’assurance par un acte délégué de la Commission, une possibilité que le règlement prévoit pour ajuster la liste dans le temps. Elle ne couvre pas non plus le cas où un système de tarification dommages traiterait, de façon marginale, des données pouvant être qualifiées de santé, une zone de recoupement que cette pièce n’examine pas en détail.
L’implication concrète : une direction technique d’un groupe d’assurance multibranche gagne à documenter explicitement, système par système, pourquoi chaque outil de tarification est ou n’est pas classé à l’Annexe III, plutôt que de traiter le haut risque comme une qualité générale de « l’assurance tarifée par IA ».
Retour au dossier Les obligations de l’AI Act, secteur par secteur · Lire la Décision possible du dossier.
Lexique
- Système à haut risque (AI Act)↗
- Catégorie de systèmes d'IA soumis aux obligations les plus strictes du règlement européen, incluant le scoring de crédit et la tarification assurantielle.
- Fournisseur (AI Act)↗
- Entité qui développe un système d'IA ou le fait développer pour le mettre sur le marché sous son propre nom. Porte la charge la plus lourde du règlement : gestion des risques, documentation technique, évaluation de conformité, marquage CE, déclaration UE de conformité.

Développe une méthode d'analyse destinée à distinguer ce que les preuves établissent, ce qu'elles suggèrent et ce qu'elles ne permettent pas de conclure, puis à traduire cette distinction en décisions professionnelles.
Choix du sujet, direction de la rédaction, validation ou modification des sources, validation et retravail du texte et des illustrations : Axel Morel. Rédaction, choix des sources initiales et plan de rédaction initial : assistance IA.
Responsabilité éditoriale : Axel Morel. Recherche et rédaction assistées par IA selon la méthodologie Probans, sources vérifiées avant publication. Charte éditoriale.
En savoir plus