Aller au contenu
RGPD

Article 42

Présomption de conformité avec certaines exigences

1.   Les systèmes d’IA à haut risque qui ont été entraînés et testés avec des données tenant compte du cadre géographique, comportemental, contextuel ou fonctionnel spécifique dans lequel ils sont destinés à être utilisés sont présumés conformes aux exigences pertinentes établies à l’article 10, paragraphe 4.

2.   Les systèmes d’IA à haut risque qui ont été certifiés ou pour lesquels une déclaration de conformité a été délivrée dans le cadre d’un schéma de cybersécurité conformément au règlement (UE) 2019/881 et dont les références ont été publiées au Journal officiel de l’Union européenne sont présumés conformes aux exigences de cybersécurité énoncées à l’article 15 du présent règlement, dans la mesure où ces dernières sont couvertes par tout ou partie du certificat de cybersécurité ou de la déclaration de conformité.

Questions courantes

Questions fréquemment posées

Que signifie la « présomption de conformité » pour les systèmes d’IA à haut risque ?

La présomption de conformité signifie que certains systèmes d’IA à haut risque sont réputés satisfaire automatiquement à des exigences légales spécifiques lorsqu’ils ont été testés sur des données pertinentes ou certifiés selon des normes de cybersécurité reconnues.

Leur mise en conformité réglementaire et leur procédure d’approbation au titre du règlement sur l’IA en sont ainsi simplifiées.

Comment un système d’IA peut-il bénéficier de la présomption de conformité ?

Les systèmes d’IA à haut risque en bénéficient lorsqu’ils sont spécifiquement entraînés et testés à partir de données correspondant à leur lieu d’utilisation prévu, au comportement des utilisateurs ou au contexte visé, ou lorsqu’ils disposent de certifications de cybersécurité reconnues et publiées au Journal officiel conformément à la réglementation européenne sur la cybersécurité.

Ils remplissent alors automatiquement des exigences importantes du règlement sur l’IA.

Les certifications de cybersécurité garantissent-elles automatiquement la conformité au règlement sur l’IA ?

Oui, les certificats de cybersécurité ou les déclarations de conformité délivrés en vertu des règles européennes de cybersécurité garantissent la conformité, mais uniquement pour les aspects de cybersécurité couverts par ces certifications ou déclarations.

Il est ainsi plus simple pour les développeurs de démontrer le respect des exigences de cybersécurité applicables aux systèmes d’IA à haut risque prévues par le règlement sur l’IA.

Que se passe-t-il si un système d’IA ne remplit pas ces conditions de conformité ?

Si un système d’IA ne remplit pas ces conditions, ses développeurs ne peuvent pas présumer une conformité automatique.

Ils doivent démontrer activement, par la documentation et les essais, que le système satisfait à toutes les exigences et garanties applicables pour une utilisation sûre et responsable telle que définie par le règlement sur l’IA.