Article 29 du Règlement (UE) 2024/1689 — Demande de notification d'un organisme d'évaluation de la conformité. Texte officiel, interprétation pratique, obligations clés et implications en matière de conformité.

Résumé du texte officiel

L'Article 29 du Règlement (UE) 2024/1689 (le Règlement IA de l'UE) régit le processus par lequel les organismes d'évaluation de la conformité demandent à leur autorité notifiante nationale d'être formellement notifiés — c'est-à-dire officiellement désignés pour réaliser des tâches d'évaluation de la conformité par un tiers pour les systèmes d'IA à haut risque au titre du Titre III du Règlement.

En vertu de l'Article 29, un organisme d'évaluation de la conformité souhaitant être notifié doit soumettre une demande à l'autorité notifiante de l'État membre dans lequel il est établi. La demande doit porter sur les activités d'évaluation de la conformité que l'organisme souhaite réaliser, en précisant les catégories de systèmes d'IA et les procédures d'évaluation de la conformité qu'il entend appliquer.

La voie probatoire privilégiée est la soumission d'un certificat d'accréditation délivré par l'organisme national d'accréditation désigné conformément au Règlement (CE) n° 765/2008. Ce certificat doit attester que le demandeur satisfait aux exigences établies à l'Article 31 du Règlement IA de l'UE. Lorsqu'un organisme d'évaluation de la conformité n'a pas poursuivi l'accréditation, il doit fournir à l'autorité notifiante des preuves documentaires d'un niveau équivalent de conformité, étayées par des mécanismes de vérification appropriés.

L'autorité notifiante est chargée d'évaluer la demande, de vérifier les preuves soumises et de décider d'accorder ou non la notification. Une fois accordée, la notification est communiquée à la Commission européenne et aux autres États membres par le biais de l'outil informatique dédié maintenu par la Commission, assurant ainsi la transparence transfrontalière du statut des organismes notifiés dans le marché intérieur.

Signification pratique

L'Article 29 est la passerelle procédurale pour tout organisme tiers souhaitant réaliser des évaluations officielles de la conformité de systèmes d'IA à haut risque dans l'UE. Sans avoir mené à bien ce processus de notification, un organisme ne peut pas légalement délivrer les certificats et avis dont certains fournisseurs de systèmes d'IA à haut risque ont besoin pour apposer le marquage CE et mettre leurs produits sur le marché de l'UE.

Pour les organismes d'évaluation de la conformité, la priorité pratique est de commencer à développer des compétences et à rechercher l'accréditation bien avant les dates à partir desquelles les fournisseurs de systèmes d'IA à haut risque auront besoin d'évaluations par des tiers. Les organismes nationaux d'accréditation évaluent si un organisme d'évaluation de la conformité satisfait aux exigences de l'Article 31 — couvrant des domaines tels que l'indépendance, la compétence technique, les qualifications du personnel, l'impartialité, la couverture de responsabilité et les obligations de confidentialité. Obtenir d'abord l'accréditation, puis soumettre la demande de notification, est la voie la plus directe.

Pour les fournisseurs de systèmes d'IA, il est essentiel de savoir quels organismes sont notifiés — et pour quelles catégories de systèmes d'IA à haut risque — lors de la planification de l'évaluation de la conformité. Un fournisseur d'un système d'IA à haut risque listé à l'Annex III nécessitant une évaluation de la conformité par un tiers doit faire appel exclusivement à un organisme dûment notifié. Choisir un organisme accrédité mais pas encore notifié ne satisferait pas à l'exigence légale.

Pour les États membres, l'Article 29 impose aux autorités notifiantes d'établir des procédures de demande claires, transparentes et rapides. Les retards dans le traitement des notifications pourraient créer des goulets d'étranglement en matière d'accès au marché, notamment dans la période précédant décembre 2026, lorsque de nombreuses obligations liées aux systèmes à haut risque deviennent exécutoires.

En pratique, les organismes sollicitant une notification doivent traiter le processus comme un travail de plusieurs mois : analyse interne des lacunes par rapport aux exigences de l'Article 31, évaluation de l'accréditation, rédaction de la demande, examen par l'autorité et enregistrement dans le système informatique prennent tous un temps considérable.

Obligations clés

Lien avec d'autres articles

L'Article 29 est au cœur du Chapitre 4 (Autorités notifiantes et organismes notifiés) du Titre III et doit être lu en étroite coordination avec plusieurs autres dispositions.

L'Article 28 établit le cadre et les pouvoirs des autorités notifiantes — les organismes nationaux chargés de recevoir et de traiter les demandes au titre de l'Article 29. L'Article 30 énonce la procédure de notification détaillée que les autorités notifiantes doivent suivre une fois qu'une demande est soumise. L'Article 31 définit les exigences de fond qu'un organisme d'évaluation de la conformité doit satisfaire pour être éligible à la notification, et c'est par rapport à ces exigences que les demandes au titre de l'Article 29 sont finalement évaluées. L'Article 32 traite de la notification à la Commission et aux États membres, qui est la conséquence en aval d'une demande réussie au titre de l'Article 29.

Plus généralement, l'Article 29 est le lien opérationnel entre les obligations générales d'évaluation de la conformité pour les fournisseurs de systèmes d'IA à haut risque au titre de l'Article 43 et l'existence d'un marché fonctionnel d'organismes qualifiés et indépendants capables de mener ces évaluations. Il est également lié à l'Article 35 (obligations opérationnelles des organismes notifiés une fois notifiés) et à l'Article 36 (modifications des notifications).

Calendrier de conformité

Le Règlement IA de l'UE est entré en vigueur le 1er août 2024, marquant le début de l'application progressive de ses dispositions.

Les organismes d'évaluation de la conformité et leurs autorités notifiantes nationales devraient considérer la période allant de maintenant jusqu'à la fin 2026 comme la fenêtre critique pour mener à bien les processus de notification de l'Article 29 afin d'éviter les goulets d'étranglement côté offre sur le marché de l'évaluation de la conformité.

Calendrier officiel de conformité AI Act

Mis à jour le · Sources : Règlement (UE) 2024/1689 et Digital Omnibus AI 2026.

Obligation S'applique à Date initiale Nouvelle date Statut Compte à rebours Base légale
Pratiques interdites (Art. 5) Tous les fournisseurs et déployeurs active AI Act Art. 5
Règles GPAI (chapitre 5) Fournisseurs de modèles GPAI active AI Act Art. 51-56
Pouvoirs de sanction de la Commission sur les modèles GPAI Fournisseurs de modèles GPAI active AI Act Art. 88-94, 101
Obligations de transparence (Art. 50) Fournisseurs et déployeurs de chatbots, IA générative, reconnaissance des émotions active AI Act Art. 50
Nouvelle interdiction Art. 5 (pédopornographie / contenus intimes non consentis) Fournisseurs et déployeurs de systèmes d'IA générative active Omnibus AI 2026 Art. 5
Marquage contenu IA (transparence) Fournisseurs de systèmes d'IA générative sur le marché avant le 2 août 2026 active AI Act Art. 50(2) — transitoire
Bacs à sable réglementaires Autorités nationales compétentes deferred Omnibus AI 2026 Art. 57
IA à haut risque — Annexe III (autonomes) Fournisseurs de systèmes autonomes Annexe III deferred Omnibus AI 2026 Art. 6(2)
IA à haut risque — Annexe I (embarquée) Systèmes IA embarqués dans produits réglementés Annexe I deferred Omnibus AI 2026 Art. 6(1)

Télécharger JSON · CC BY 4.0

Questions fréquentes

Tout organisme d'évaluation de la conformité établi en vertu du droit d'un État membre peut déposer une demande de notification. L'organisme doit soumettre sa demande à l'autorité notifiante nationale de l'État membre dans lequel il est établi, en démontrant sa conformité avec les exigences énoncées à l'Article 31 du Règlement IA de l'UE.

La demande doit comprendre une description des activités d'évaluation de la conformité que l'organisme entend réaliser, les modules ou procédures d'évaluation de la conformité qu'il propose d'appliquer, et des preuves de compétence. Cela signifie généralement la fourniture d'un certificat d'accréditation délivré par un organisme national d'accréditation attestant que le demandeur satisfait aux exigences de l'Article 31.

Non. L'accréditation par un organisme national d'accréditation constitue une preuve solide de compétence et est la voie privilégiée, mais elle ne confère pas automatiquement la notification. L'autorité notifiante conserve le pouvoir d'évaluer la demande et d'accorder ou de refuser la notification. Lorsqu'un organisme ne sollicite pas l'accréditation, il doit fournir des preuves documentaires d'un niveau équivalent de conformité.

Les dispositions régissant les organismes notifiés, y compris l'Article 29, sont devenues applicables en août 2025 pour les obligations liées à l'IA à usage général et sont pleinement opérationnelles avant les obligations d'évaluation de la conformité des systèmes d'IA à haut risque, qui s'appliquent à partir de décembre 2026 pour certaines catégories à haut risque et d'août 2027 pour d'autres.

Si l'autorité notifiante refuse la notification, elle doit informer l'organisme demandeur des raisons du refus. Le demandeur peut chercher un recours par les procédures administratives ou judiciaires nationales applicables. La Commission européenne et les autres États membres sont également tenus informés des décisions de notification par le système d'information NANDO (New Approach Notified and Designated Organisations).

Restez informé des évolutions AI Act

Recevez les alertes compliance quand les délais ou obligations changent.

Pas de spam. Désabonnement en un clic.

Passez à la pratique avec l'Academy AI Act

Templates, formations et Q&A live — tout ce qu'il faut pour implémenter la conformité AI Act.