Aller au contenu
RGPD

Article 63

Dérogations pour des opérateurs spécifiques

1.   Les microentreprises au sens de la recommandation 2003/361/CE peuvent se conformer de manière simplifiée à certains éléments du système de gestion de la qualité requis par l’article 17 du présent règlement, pour autant qu’elles n’aient pas d’entreprises partenaires ou d’entreprises liées au sens de ladite recommandation. À cette fin, la Commission élabore des lignes directrices sur les éléments du système de gestion de la qualité qui peuvent être respectés de manière simplifiée en tenant compte des besoins des microentreprises, sans affecter le niveau de protection ni la nécessité de se conformer aux exigences relatives aux systèmes d’IA à haut risque.

2.   Le paragraphe 1 du présent article ne peut être interprété comme dispensant ces opérateurs de satisfaire à d’autres exigences ou obligations prévues par le présent règlement, y compris celles établies aux articles 9, 10, 11, 12, 13, 14, 15, 72 et 73.

Questions courantes

Questions fréquemment posées

Quelles dispositions particulières le règlement sur l’IA prévoit-il pour les petites entreprises ?

Le règlement sur l’IA permet aux très petites entreprises, appelées microentreprises, d’appliquer des versions simplifiées de certaines règles de gestion de la qualité lorsqu’elles travaillent avec des IA à haut risque, à condition de ne pas avoir d’entreprises partenaires ou liées.

La conformité devient ainsi plus simple et plus réaliste pour ces petites structures, sans compromettre la sécurité ni les exigences légales.

Qu’est-ce qui définit exactement une microentreprise au sens du règlement sur l’IA ?

Une microentreprise, telle que définie par une recommandation existante de l’UE, est une très petite entreprise employant généralement moins de dix personnes et dont le chiffre d’affaires annuel ou le bilan total ne dépasse pas certains plafonds financiers.

Ces entreprises bénéficient de règles simplifiées au titre du règlement sur l’IA, à condition de ne pas avoir d’entreprises partenaires ou liées.

Les microentreprises sont-elles exemptées de toutes les obligations du règlement sur l’IA ?

Non, les microentreprises ne sont pas exemptées de toutes les exigences du règlement sur l’IA.

Elles doivent toujours respecter pleinement les autres obligations, comme la gestion des risques, l’exactitude des données d’entraînement et le signalement des incidents graves, même si elles peuvent adopter des approches simplifiées pour certains éléments du système de gestion de la qualité requis.

Les règles de conformité simplifiées abaisseront-elles les normes de sécurité des systèmes d’IA développés par les petites entreprises ?

Non, les règles de conformité simplifiées accordées aux petites entreprises par le règlement sur l’IA ne réduiront pas le niveau de sécurité et de protection requis.

La Commission européenne élaborera des lignes directrices expressément conçues pour maintenir ces normes essentielles à un niveau élevé, tout en permettant aux microentreprises de satisfaire plus facilement à certaines exigences réglementaires.