Article 34 du Règlement (UE) 2024/1689 — Obligations opérationnelles des organismes notifiés. Texte officiel, interprétation pratique, obligations clés et implications en matière de conformité.

Résumé du texte officiel

L'Article 34 du Règlement (UE) 2024/1689 fixe les obligations opérationnelles auxquelles les organismes notifiés doivent se conformer de manière continue une fois désignés. L'article exige des organismes notifiés qu'ils réalisent des évaluations de la conformité conformément aux procédures spécifiées à l'Annex VII du Règlement, garantissant la cohérence, l'impartialité et la rigueur technique tout au long du processus.

Les organismes notifiés sont tenus de maintenir et de mettre à disposition sur demande de l'autorité notifiante des procédures documentées couvrant toutes les activités d'évaluation de la conformité qu'ils réalisent. Ils doivent employer un nombre suffisant de personnel disposant des compétences, qualifications et de l'expérience nécessaires en rapport avec les types spécifiques de systèmes d'IA et les domaines de risque pour lesquels ils sont désignés.

L'article impose une obligation stricte de confidentialité : les organismes notifiés et leur personnel doivent traiter comme confidentielles toutes les informations obtenues dans le cadre de leurs activités d'évaluation, sous réserve des obligations dues à l'autorité nationale compétente. Les conflits d'intérêts doivent être systématiquement identifiés, documentés et évités. Les organismes notifiés sont tenus de souscrire et de maintenir une assurance responsabilité professionnelle appropriée proportionnelle à leurs activités.

Lorsqu'un organisme notifié sous-traite des tâches d'évaluation spécifiques ou recourt à une filiale, il reste pleinement responsable de la qualité et des résultats des travaux. Les sous-traitants doivent satisfaire aux mêmes exigences que l'organisme notifié, et le fournisseur soumis à l'évaluation doit être informé de tout arrangement de sous-traitance avant qu'il ait lieu.

Enfin, les organismes notifiés doivent participer aux activités de coordination pertinentes et coopérer avec les autorités compétentes, les autorités de surveillance du marché et les autres organismes notifiés afin d'assurer une application cohérente des procédures d'évaluation de la conformité dans l'ensemble de l'Union.

Ce que cela signifie en pratique

Pour les organisations opérant en tant qu'organismes notifiés ou cherchant à le devenir, l'Article 34 se traduit par une charge de conformité exigeante et continue plutôt que par un simple exercice de désignation ponctuel.

Pour les organismes notifiés, l'article implique d'établir et de maintenir des systèmes de gestion interne robustes documentant chaque étape de chaque évaluation de la conformité. Les décisions en matière de personnel doivent être guidées par des compétences techniques démontrées spécifiques aux domaines d'IA couverts — un organisme notifié désigné pour les systèmes d'IA médicaux, par exemple, doit être en mesure de démontrer que ses évaluateurs maîtrisent à la fois la méthodologie de l'IA et le contexte réglementaire des dispositifs médicaux concernés. Les listes du personnel, les registres de formation et les matrices de compétences seront tous soumis à l'examen de l'autorité notifiante.

Les politiques de gestion des conflits d'intérêts doivent aller au-delà des engagements formels. Les organismes notifiés doivent procéder activement à la détection des relations entre leur personnel et les fournisseurs soumettant des dossiers pour évaluation, et documenter le résultat de chaque vérification. Lorsqu'un conflit est identifié, le personnel concerné doit être exclu de l'évaluation en question.

En matière de sous-traitance, une diligence raisonnable concrète est requise avant toute délégation de travail : des accords écrits, une vérification des compétences et une notification préalable au fournisseur du système d'IA. L'organisme notifié ne peut pas décliner sa responsabilité pour les travaux sous-traités si l'évaluation s'avère ultérieurement déficiente.

Pour les fournisseurs de systèmes d'IA à haut risque, l'Article 34 constitue principalement un cadre procédural d'arrière-plan — mais il importe pour le choix d'un organisme notifié. Les fournisseurs doivent vérifier qu'un organisme notifié candidat dispose d'un périmètre de désignation en cours couvrant leur catégorie de produits, d'une assurance adéquate et a publié des procédures transparentes. Les fournisseurs conservent également le droit d'être informés des arrangements de sous-traitance et peuvent en tenir compte dans la planification de leur évaluation.

Les organismes notifiés doivent également contribuer à l'architecture de supervision globale de l'UE, en partageant des informations avec le Bureau européen de l'intelligence artificielle et en contribuant à l'élaboration de normes d'évaluation harmonisées.

Obligations clés

Relation avec d'autres articles

L'Article 34 s'inscrit dans le Titre III, Chapitre 4 (Articles 28 à 39), qui régit le cycle de vie complet des organismes notifiés — de la désignation à la surveillance et au retrait. Il s'appuie directement sur l'Article 33, qui fixe les exigences substantielles qu'un organisme doit satisfaire pour être éligible à la désignation, et doit être lu conjointement avec l'Article 35, qui régit le processus d'évaluation de la conformité pour les systèmes d'IA à haut risque dans les secteurs réglementés par la sécurité des produits listés à l'Annex II.

L'Article 43 (Évaluation de la conformité) précise quand l'intervention d'un organisme notifié tiers est obligatoire par opposition à la possibilité pour un fournisseur de s'auto-évaluer, constituant ainsi un contexte essentiel pour comprendre le périmètre des obligations de l'Article 34. L'Article 44 traite des certificats délivrés à la suite de l'évaluation, tandis que l'Article 45 régit les obligations des organismes notifiés à l'égard de ces certificats une fois délivrés, y compris leur suspension et leur retrait.

La responsabilité en matière de supervision globale relie l'Article 34 à l'Article 70 (Confidentialité) et aux Articles 74 à 77 régissant les autorités de surveillance du marché, étant donné que les organismes notifiés doivent coopérer aux activités de surveillance et fournir des informations aux autorités compétentes sur demande.

Calendrier de conformité

Le Règlement (UE) 2024/1689 est entré en vigueur le 1er août 2024, avec une application échelonnée sur plusieurs dates.

L'Article 34 s'inscrit dans le cadre régissant les systèmes d'IA à haut risque soumis à l'évaluation de la conformité par des tiers. Les dates d'application échelonnée pertinentes sont les suivantes :

Les organisations cherchant à être désignées comme organismes notifiés auraient dû entamer le processus de demande bien avant août 2026, étant donné que les procédures de désignation nécessitent une évaluation par l'autorité notifiante nationale et, le cas échéant, un examen collégial impliquant la Commission européenne et d'autres États membres.

Calendrier officiel de conformité AI Act

Mis à jour le · Sources : Règlement (UE) 2024/1689 et Digital Omnibus AI 2026.

Obligation S'applique à Date initiale Nouvelle date Statut Compte à rebours Base légale
Pratiques interdites (Art. 5) Tous les fournisseurs et déployeurs active AI Act Art. 5
Règles GPAI (chapitre 5) Fournisseurs de modèles GPAI active AI Act Art. 51-56
Pouvoirs de sanction de la Commission sur les modèles GPAI Fournisseurs de modèles GPAI active AI Act Art. 88-94, 101
Obligations de transparence (Art. 50) Fournisseurs et déployeurs de chatbots, IA générative, reconnaissance des émotions active AI Act Art. 50
Nouvelle interdiction Art. 5 (pédopornographie / contenus intimes non consentis) Fournisseurs et déployeurs de systèmes d'IA générative active Omnibus AI 2026 Art. 5
Marquage contenu IA (transparence) Fournisseurs de systèmes d'IA générative sur le marché avant le 2 août 2026 active AI Act Art. 50(2) — transitoire
Bacs à sable réglementaires Autorités nationales compétentes deferred Omnibus AI 2026 Art. 57
IA à haut risque — Annexe III (autonomes) Fournisseurs de systèmes autonomes Annexe III deferred Omnibus AI 2026 Art. 6(2)
IA à haut risque — Annexe I (embarquée) Systèmes IA embarqués dans produits réglementés Annexe I deferred Omnibus AI 2026 Art. 6(1)

Télécharger JSON · CC BY 4.0

Questions fréquentes

Les organismes notifiés doivent réaliser des évaluations de la conformité conformément aux procédures établies à l'Annex VII, disposer d'un personnel qualifié suffisant, protéger les informations confidentielles, souscrire une assurance responsabilité professionnelle et éviter les conflits d'intérêts. Ils doivent également coopérer avec les autorités nationales compétentes et les autres organismes notifiés.

Oui, mais uniquement sous des conditions strictes. Un organisme notifié peut sous-traiter des activités spécifiques d'évaluation de la conformité ou recourir à une filiale, à condition d'en informer le fournisseur, de vérifier la compétence du sous-traitant, de conserver l'entière responsabilité des travaux effectués et de s'assurer que le sous-traitant satisfait aux mêmes exigences que l'organisme notifié lui-même.

L'Article 34 impose aux organismes notifiés de disposer d'une assurance responsabilité professionnelle appropriée. Cette exigence vise à garantir que les fournisseurs et les parties concernées disposent de recours lorsqu'une évaluation déficiente a contribué à un préjudice ou une non-conformité. L'organisme notifié a également des obligations continues de surveillance et, le cas échéant, de retrait, de suspension ou d'imposition de conditions sur les certificats qu'il a délivrés.

L'autorité notifiante nationale qui a désigné l'organisme notifié conserve la responsabilité de supervision continue. Les organismes notifiés doivent fournir toutes les informations pertinentes sur demande, coopérer aux activités de surveillance du marché et participer aux activités de coordination organisées par le Bureau européen de l'intelligence artificielle et les groupes de travail des organismes notifiés.

L'Article 34 s'applique spécifiquement dans le cadre des procédures d'évaluation de la conformité pour les systèmes d'IA à haut risque listés à l'Annex III et, le cas échéant, à l'Annex II. Seuls les systèmes d'IA à haut risque nécessitent une évaluation de la conformité par des tiers par un organisme notifié ; les fournisseurs d'autres systèmes d'IA s'auto-certifient la conformité et ne sont pas soumis à l'intervention d'un organisme notifié.

Restez informé des évolutions AI Act

Recevez les alertes compliance quand les délais ou obligations changent.

Pas de spam. Désabonnement en un clic.

Passez à la pratique avec l'Academy AI Act

Templates, formations et Q&A live — tout ce qu'il faut pour implémenter la conformité AI Act.