Aller au contenu
RGPD

Article 34

Obligations opérationnelles des organismes notifiés

1.   Les organismes notifiés vérifient la conformité du système d’IA à haut risque conformément aux procédures d’évaluation de la conformité visées à l’article 43.

2.   Les organismes notifiés évitent les charges inutiles pour les fournisseurs dans l’exercice de leurs activités et tiennent dûment compte de la taille du fournisseur, du secteur dans lequel il exerce ses activités, de sa structure et du degré de complexité du système d’IA à haut risque concerné, en particulier en vue de réduire au minimum les charges administratives et les coûts de mise en conformité pour les microentreprises et les petites entreprises au sens de la recommandation 2003/361/CE. L’organisme notifié respecte néanmoins le degré de rigueur et le niveau de protection requis afin de garantir la conformité du système d’IA à haut risque avec les exigences du présent règlement.

3.   Les organismes notifiés mettent à la disposition de l’autorité notifiante visée à l’article 28 et lui soumettent sur demande toute la documentation pertinente, y compris celle des fournisseurs, afin de permettre à cette autorité de réaliser ses activités d’évaluation, de désignation, de notification et de surveillance et pour faciliter les évaluations décrites à la présente section.

Questions courantes

Questions fréquemment posées

Quelle est la principale responsabilité des organismes notifiés selon l’article 34 du règlement sur l’IA ?

En vertu de l’article 34 du règlement sur l’IA, les organismes notifiés sont chargés de contrôler les systèmes d’IA à haut risque pour vérifier qu’ils répondent aux exigences requises, en suivant les procédures d’évaluation de la conformité prévues à l’article 43.

Cette vérification rigoureuse contribue à protéger les personnes en garantissant une utilisation fiable, sûre et éthique de l’IA, en particulier lorsque celle-ci peut avoir des effets importants sur les individus ou la société.

Les organismes notifiés tiennent-ils compte de la taille de l’entreprise lors de l’évaluation des systèmes d’IA ?

Oui, les organismes notifiés doivent prendre en considération la taille, la complexité et le secteur d’activité de l’entreprise qui développe le système d’IA.

Ils cherchent en particulier à éviter les charges administratives et les coûts inutiles pour les petites entreprises et les microentreprises, en conciliant la rigueur de l’évaluation et le souci de ne pas imposer une contrainte financière ou administrative excessive aux structures plus modestes.

Les organismes notifiés peuvent-ils abaisser les normes de sécurité pour alléger la charge des petites entreprises ?

Non, les organismes notifiés doivent toujours maintenir le niveau de rigueur et de protection requis lors de l’évaluation des systèmes d’IA.

S’ils s’efforcent de réduire les démarches administratives superflues, les exigences essentielles de sécurité, de conformité et de protection doivent être pleinement respectées, y compris pour les petites entreprises, afin de préserver la confiance et la sécurité du public.

Quelle documentation les organismes notifiés doivent-ils fournir aux autorités ?

Les organismes notifiés doivent fournir à l’autorité notifiante, sur demande, tous les documents pertinents, y compris ceux reçus des fournisseurs de systèmes d’IA.

Cette exigence permet à l’autorité notifiante de superviser efficacement les activités de l’organisme, de vérifier sa conformité et d’exercer ses responsabilités en matière de désignation, de contrôle et de qualité de l’organisme notifié lui-même.