Aller au contenu
RGPD

Article 44

Certificats

1.   Les certificats délivrés par les organismes notifiés conformément à l’annexe VII sont établis dans une langue aisément compréhensible par les autorités compétentes de l’État membre dans lequel l’organisme notifié est établi.

2.   Les certificats sont valables pendant la période indiquée sur ceux-ci, qui n’excède pas cinq ans pour les systèmes d’IA relevant de l’annexe I, et quatre ans pour les systèmes d’IA relevant de l’annexe III. À la demande du fournisseur, la durée de validité d’un certificat peut être prolongée d’une durée maximale de cinq ans à chaque fois pour les systèmes d’IA relevant de l’annexe I, et de quatre ans pour les systèmes d’IA relevant de l’annexe III, sur la base d’une nouvelle évaluation suivant les procédures d’évaluation de la conformité applicables. Tout document complémentaire à un certificat reste valable, à condition que le certificat qu’il complète le soit.

3.   Lorsqu’un organisme notifié constate qu’un système d’IA ne répond plus aux exigences énoncées à la section 2, il suspend ou retire le certificat délivré ou l’assortit de restrictions, en tenant compte du principe de proportionnalité, sauf si le fournisseur applique, en vue du respect de ces exigences, des mesures correctives appropriées dans le délai imparti à cet effet par l’organisme notifié. L’organisme notifié motive sa décision.

Une procédure de recours contre les décisions des organismes notifiés, y compris concernant des certificats de conformité délivrés, est disponible.

Questions courantes

Questions fréquemment posées

Quelle est la durée de validité des certificats des systèmes d’IA selon le règlement sur l’IA ?

Selon le règlement sur l’IA, les certificats délivrés pour les systèmes d’IA les plus à risque (visés à l’annexe I) peuvent être valables jusqu’à cinq ans, tandis que ceux des systèmes d’IA visés à l’annexe III sont valables jusqu’à quatre ans.

À l’issue de cette période, les certificats peuvent être renouvelés après une réévaluation du système d’IA.

Que se passe-t-il si un système d’IA ne satisfait plus aux exigences de certification ?

Si un système d’IA ne respecte plus les normes requises, l’organisme notifié peut suspendre, retirer ou restreindre le certificat.

Le fournisseur du système peut toutefois éviter cette issue en corrigeant les problèmes dans le délai imparti, ce qui garantit le maintien de la conformité sous le contrôle de l’organisme notifié, conformément au règlement sur l’IA.

Dans quelle langue les certificats des systèmes d’IA doivent-ils être rédigés ?
Les certificats doivent être rédigés dans une langue aisément compréhensible par les autorités de l’État membre de l’Union européenne dans lequel l’organisme émetteur du certificat (l’organisme notifié) est établi, afin de garantir une transparence et une compréhension complètes par les autorités de régulation compétentes, conformément aux lignes directrices du règlement sur l’IA.
Les fournisseurs peuvent-ils contester les décisions relatives aux certificats de leurs systèmes d’IA ?

Oui, selon le règlement sur l’IA, si un fournisseur conteste une décision d’un organisme notifié concernant le certificat de son système d’IA, par exemple une suspension ou un retrait, il a le droit de former un recours.

Il dispose ainsi d’une possibilité équitable de contester la décision et d’en obtenir l’annulation.