Aller au contenu
RGPD

Article 55

Obligations incombant aux fournisseurs de modèles d’IA à usage général présentant un risque systémique

1.   Outre les obligations énumérées aux articles 53 et 54, les fournisseurs de modèles d’IA à usage général présentant un risque systémique:

a)

effectuent une évaluation des modèles sur la base de protocoles et d’outils normalisés reflétant l’état de la technique, y compris en réalisant et en documentant des essais contradictoires des modèles en vue d’identifier et d’atténuer les risques systémiques;

b)

évaluent et atténuent les risques systémiques éventuels au niveau de l’Union, y compris leurs origines, qui peuvent découler du développement, de la mise sur le marché ou de l’utilisation de modèles d’IA à usage général présentant un risque systémique;

c)

suivent, documentent et communiquent sans retard injustifié au Bureau de l’IA et, le cas échéant, aux autorités nationales compétentes les informations pertinentes concernant les incidents graves ainsi que les éventuelles mesures correctives pour y remédier;

d)

garantissent un niveau approprié de protection en matière de cybersécurité pour le modèle d’IA à usage général présentant un risque systémique et l’infrastructure physique du modèle.

2.   Les fournisseurs de modèles d’IA à usage général présentant un risque systémique peuvent s’appuyer sur des codes de bonne pratique au sens de l’article 56 pour démontrer qu’ils respectent les obligations énoncées au paragraphe 1 du présent article, jusqu’à la publication d’une norme harmonisée. Le respect des normes européennes harmonisées confère au fournisseur une présomption de conformité dans la mesure où lesdites normes couvrent ces obligations. Les fournisseurs de modèles d’IA à usage général présentant un risque systémique qui n’adhèrent pas à un code de bonnes pratiques approuvé ou ne respectent pas une norme européenne harmonisée démontrent qu’ils disposent d’autres moyens appropriés de mise en conformité et les soumettent à l’appréciation de la Commission.

3.   Toute information ou documentation obtenue en vertu du présent article, y compris les secrets d’affaires, est traitée conformément aux obligations de confidentialité énoncées à l’article 78.

Questions courantes

Questions fréquemment posées

Quelles obligations incombent aux fournisseurs de modèles d’IA à usage général présentant un risque systémique ?
Les fournisseurs de modèles d’IA à usage général présentant un risque systémique doivent tester soigneusement leurs modèles pour repérer les risques potentiels, documenter les problèmes constatés, prendre des mesures pour réduire ces risques, assurer la cybersécurité des modèles et de leur infrastructure, et signaler rapidement les incidents graves aux autorités compétentes afin d’en permettre la gestion et le suivi.
Comment les fournisseurs peuvent-ils prouver qu’ils respectent les obligations de l’article 55 ?

Les fournisseurs peuvent démontrer leur conformité en suivant des codes de bonne pratique approuvés ou des normes européennes harmonisées.

S’ils choisissent de ne pas suivre les normes existantes, ils doivent démontrer aux autorités européennes, par d’autres moyens appropriés, que leurs procédures satisfont à ces exigences et réduisent efficacement les risques potentiels de l’IA.

Que se passe-t-il en cas d’incident grave impliquant un modèle d’IA ?

Les fournisseurs doivent immédiatement documenter et signaler les incidents graves impliquant leur modèle d’IA aux autorités désignées, comme le Bureau de l’IA ou les autorités nationales, et prendre rapidement des mesures correctives.

Cette réactivité permet de gérer les risques et de préserver la sécurité dans l’utilisation des systèmes d’IA avancés.

Les fournisseurs sont-ils tenus à la confidentialité lorsqu’ils communiquent des informations ?

Oui, les fournisseurs doivent respecter les règles strictes de confidentialité établies par le règlement lorsqu’ils communiquent des informations ou partagent des documents, y compris des secrets d’affaires ou des données commerciales sensibles.

Les éléments transmis restent ainsi sécurisés et confidentiels, conformément aux obligations légales précises de l’article 78.