Aller au contenu
RGPD

Article 20

Mesures corrective et devoir d’information

1.   Les fournisseurs de systèmes d’IA à haut risque qui considèrent ou ont des raisons de considérer qu’un système d’IA à haut risque qu’ils ont mis sur le marché ou mis en service n’est pas conforme au présent règlement prennent immédiatement les mesures correctives nécessaires pour le mettre en conformité, le retirer, le désactiver ou le rappeler, selon le cas. Ils informent les distributeurs du système d’IA à haut risque concerné et, le cas échéant, les déployeurs, le mandataire et les importateurs en conséquence.

2.   Lorsque le système d’IA à haut risque présente un risque au sens de l’article 79, paragraphe 1, et que le fournisseur prend conscience de ce risque, celui-ci recherche immédiatement les causes, en collaboration avec le déployeur à l’origine du signalement, le cas échéant, et informe les autorités de surveillance du marché compétentes pour le système d’IA à haut risque concerné et, le cas échéant, l’organisme notifié qui a délivré un certificat pour ce système d’IA à haut risque, conformément à l’article 44, en précisant en particulier la nature du cas de non-conformité et les éventuelles mesures correctives pertinentes prises.

Questions courantes

Questions fréquemment posées

Que doit faire un fournisseur si son système d’IA à haut risque n’est pas conforme au règlement sur l’IA ?

Si un fournisseur constate que son système d’IA à haut risque ne satisfait pas aux exigences du règlement sur l’IA, il doit immédiatement prendre les mesures nécessaires pour le mettre en conformité, le retirer du marché, désactiver son fonctionnement ou le rappeler.

Il doit en informer toutes les parties concernées, notamment les distributeurs, les utilisateurs, les mandataires et les importateurs, selon la situation.

Qui les fournisseurs doivent-ils informer si leur système d’IA présente un risque important ?

Dès qu’ils ont connaissance qu’un de leurs systèmes d’IA à haut risque présente un risque important, les fournisseurs doivent immédiatement en informer les autorités de surveillance du marché et, le cas échéant, l’organisme qui a délivré le certificat de conformité initial.

Ils doivent communiquer le détail des problèmes constatés et préciser comment ces problèmes ont été ou seront traités.

Quels sont des exemples de mesures correctives que les fournisseurs peuvent devoir prendre ?

Les mesures correctives peuvent consister à réparer ou modifier le système d’IA pour le rendre conforme aux exigences légales, à désactiver la technologie temporairement ou définitivement, à retirer le produit des circuits de distribution ou à procéder à un rappel complet.

Le fournisseur doit choisir la mesure la plus adaptée à la non-conformité ou au risque identifié.

Les fournisseurs doivent-ils coopérer avec les utilisateurs de leurs systèmes d’IA en cas de problème ?

Oui, les fournisseurs doivent collaborer étroitement avec les utilisateurs ou déployeurs des systèmes d’IA à haut risque pour rechercher les causes des risques ou des non-conformités identifiés.

Cette coopération permet de bien comprendre les problèmes et de les gérer efficacement, ce qui contribue à limiter les effets négatifs potentiels de la technologie.