Les obligations du règlement IA de l'UE pour les IA à haut risque intégrées dans les produits réglementés s'appliquent d'ici le 2 août 2027
2 août 2027
D'ici le 2 août 2027, les fournisseurs de systèmes d'intelligence artificielle (IA) fonctionnant comme des composants de sécurité au sein de produits déjà soumis à la législation européenne sur les produits doivent se conformer aux nouvelles exigences du règlement (UE) 2024/1689. Cette échéance nécessite un inventaire approfondi de tous ces systèmes d'IA et le début de travaux préparatoires importants. Les organisations doivent s'assurer que leurs systèmes d'IA à haut risque respectent les normes d'évaluation de la conformité, de documentation technique et de surveillance post-commercialisation.
Les fournisseurs de systèmes d'IA agissant comme des composants de sécurité dans des produits déjà réglementés par la législation européenne sur les produits sont confrontés à une échéance de conformité importante. L'article 6, paragraphe 1, du règlement (UE) 2024/1689 les classe comme des systèmes d'IA à haut risque, exigeant une stricte adhésion au règlement IA. Cela impose aux organisations d'établir des systèmes de gestion de la qualité robustes, de réaliser des évaluations de la conformité et de compiler une documentation technique complète pour chaque système d'IA à haut risque identifié.
Les organisations doivent également mettre en œuvre des systèmes de surveillance post-commercialisation pour évaluer en continu la performance et la sécurité de leurs systèmes d'IA une fois déployés. Cette approche proactive assure une conformité continue et permet l'identification et l'atténuation rapides de tout risque émergent. Le travail impliqué dans l'atteinte de la conformité, en particulier pour l'évaluation de la conformité et la documentation technique, est substantiel et nécessite une attention immédiate pour éviter les sanctions en cas de non-conformité.
Les preuves de conformité incluront des enregistrements détaillés de la gestion des risques, de la gouvernance des données, des mesures de surveillance humaine et des dispositions en matière de cybersécurité. Les autorités s'attendront à voir une piste d'audit claire démontrant comment chaque système d'IA à haut risque répond aux exigences essentielles du règlement IA avant la date limite du 2 août 2027.
Le règlement (UE) 2024/1689, article 6, paragraphe 1, et article 113, fixe le 2 août 2027 comme date d'entrée en vigueur, et la préparation qu'il exige incombe à des équipes dont le travail est mesuré sur d'autres tâches, ce qui explique que cette date soit reportée plutôt que l'obligation mal interprétée.
Règlement (UE) 2024/1689, article 6, paragraphe 1, et article 113
- Qui cela engage
- Les fournisseurs de systèmes d'IA qui sont des composants de sécurité de produits déjà couverts par la législation européenne sur les produits
- Ce qui a changé
- Rien n'a changé aujourd'hui. Ce qui est fixé est la date à laquelle l'obligation commence à s'appliquer : le 2 août 2027, lorsque la voie de classification à haut risque restante en vertu de l'article 6, paragraphe 1, deviendra applicable, étendant le régime complet du haut risque à l'IA au sein des produits réglementés.
- Ce qu'il faut vérifier
- Inventoriez dès maintenant toute IA agissant comme composant de sécurité. L'évaluation de la conformité, la documentation technique et la surveillance post-commercialisation prennent plus de temps que ne le suggère le délai.
- Ce que cela ne signifie pas
- Ceci est une date à noter dans l'agenda, pas une nouvelle obligation publiée aujourd'hui. Rien de ce qui est en vigueur n'a changé ce matin.
À transmettre à votre équipe
Les fournisseurs de systèmes d'IA qui sont des composants de sécurité de produits déjà couverts par la législation européenne sur les produits doivent assurer leur conformité au règlement IA de l'UE d'ici le 2 août 2027, ce qui nécessite un travail préparatoire important sur l'évaluation de la conformité et la documentation.