Édition

Ceci est une édition permanente. Elle reprend le briefing tel que publié à cette date et ne change pas.

Les obligations du règlement IA de l'UE pour les IA à haut risque intégrées dans les produits réglementés s'appliquent d'ici le 2 août 2027

2 août 2027

D'ici le 2 août 2027, les fournisseurs de systèmes d'intelligence artificielle (IA) fonctionnant comme des composants de sécurité au sein de produits déjà soumis à la législation européenne sur les produits doivent se conformer aux nouvelles exigences du règlement (UE) 2024/1689. Cette échéance nécessite un inventaire approfondi de tous ces systèmes d'IA et le début de travaux préparatoires importants. Les organisations doivent s'assurer que leurs systèmes d'IA à haut risque respectent les normes d'évaluation de la conformité, de documentation technique et de surveillance post-commercialisation.

Les fournisseurs de systèmes d'IA agissant comme des composants de sécurité dans des produits déjà réglementés par la législation européenne sur les produits sont confrontés à une échéance de conformité importante. L'article 6, paragraphe 1, du règlement (UE) 2024/1689 les classe comme des systèmes d'IA à haut risque, exigeant une stricte adhésion au règlement IA. Cela impose aux organisations d'établir des systèmes de gestion de la qualité robustes, de réaliser des évaluations de la conformité et de compiler une documentation technique complète pour chaque système d'IA à haut risque identifié.

Les organisations doivent également mettre en œuvre des systèmes de surveillance post-commercialisation pour évaluer en continu la performance et la sécurité de leurs systèmes d'IA une fois déployés. Cette approche proactive assure une conformité continue et permet l'identification et l'atténuation rapides de tout risque émergent. Le travail impliqué dans l'atteinte de la conformité, en particulier pour l'évaluation de la conformité et la documentation technique, est substantiel et nécessite une attention immédiate pour éviter les sanctions en cas de non-conformité.

Les preuves de conformité incluront des enregistrements détaillés de la gestion des risques, de la gouvernance des données, des mesures de surveillance humaine et des dispositions en matière de cybersécurité. Les autorités s'attendront à voir une piste d'audit claire démontrant comment chaque système d'IA à haut risque répond aux exigences essentielles du règlement IA avant la date limite du 2 août 2027.

Le règlement (UE) 2024/1689, article 6, paragraphe 1, et article 113, fixe le 2 août 2027 comme date d'entrée en vigueur, et la préparation qu'il exige incombe à des équipes dont le travail est mesuré sur d'autres tâches, ce qui explique que cette date soit reportée plutôt que l'obligation mal interprétée.

Règlement (UE) 2024/1689, article 6, paragraphe 1, et article 113

Qui cela engage
Les fournisseurs de systèmes d'IA qui sont des composants de sécurité de produits déjà couverts par la législation européenne sur les produits
Ce qui a changé
Rien n'a changé aujourd'hui. Ce qui est fixé est la date à laquelle l'obligation commence à s'appliquer : le 2 août 2027, lorsque la voie de classification à haut risque restante en vertu de l'article 6, paragraphe 1, deviendra applicable, étendant le régime complet du haut risque à l'IA au sein des produits réglementés.
Ce qu'il faut vérifier
Inventoriez dès maintenant toute IA agissant comme composant de sécurité. L'évaluation de la conformité, la documentation technique et la surveillance post-commercialisation prennent plus de temps que ne le suggère le délai.
Ce que cela ne signifie pas
Ceci est une date à noter dans l'agenda, pas une nouvelle obligation publiée aujourd'hui. Rien de ce qui est en vigueur n'a changé ce matin.

À transmettre à votre équipe

Les fournisseurs de systèmes d'IA qui sont des composants de sécurité de produits déjà couverts par la législation européenne sur les produits doivent assurer leur conformité au règlement IA de l'UE d'ici le 2 août 2027, ce qui nécessite un travail préparatoire important sur l'évaluation de la conformité et la documentation.

La question du jour

Un fournisseur d'un système d'IA à haut risque, intégré comme composant de sécurité dans un produit déjà soumis à la législation de l'UE, doit se conformer à de nouvelles exigences d'ici le 2 août 2027. Quelle est une obligation clé pour ce fournisseur en vertu du règlement (UE) 2024/1689 ?

  1. Mettre en place des systèmes de gestion de la qualité robustes et effectuer des évaluations de conformité.
  2. Obtenir le consentement explicite de chaque utilisateur final avant le déploiement du système d'IA.
  3. Désigner un DPD pour superviser toutes les activités de traitement de données liées à l'IA.
  4. Publier un rapport annuel détaillé sur l'impact environnemental de son système d'IA à haut risque.

Répondre à cette question sur le site

À savoir également

  1. Modernizing Medicine accepte un règlement de 3 millions USD suite à une violation de données

    Les prestataires de soins de santé devraient se préoccuper du règlement de 3 millions USD de Modernizing Medicine pour une violation de données, car il démontre les sanctions financières en cas de non-protection des données des patients en vertu de la HIPAA.

  2. Ambry Genetics paie une amende de 700 000 USD pour des violations de la HIPAA

    Les organisations traitant des informations de santé protégées doivent être conscientes de l'amende de 700 000 USD payée par Ambry Genetics, renforçant l'application continue des réglementations HIPAA.

  3. Comment une décision britannique façonne la conformité aux DSAR

    Les professionnels de la protection de la vie privée au Royaume-Uni devraient noter que cette décision de la Haute Cour clarifie les limites des demandes d'accès des personnes concernées et les attentes envers les organisations qui y répondent.

Compilé ce matin là à partir de sources officielles, judiciaires et réglementaires. Les sources primaires sont liées sur chaque sujet.