Article 63 du Règlement (UE) 2024/1689 — Dérogations à certaines exigences applicables aux systèmes d'IA à haut risque pour certains opérateurs. Texte officiel, interprétation pratique, obligations clés et implications pour la conformité.

Résumé du texte officiel

L'Article 63 du Règlement (UE) 2024/1689 (le Règlement IA UE), situé dans le Titre VI — Mesures en faveur de l'innovation, établit des dérogations ciblées à certaines exigences du Chapitre III, Section 2 qui s'appliqueraient autrement intégralement aux fournisseurs et autres opérateurs de systèmes d'IA à haut risque.

Les principaux bénéficiaires sont les microentreprises au sens de la Recommandation de la Commission 2003/361/CE (entreprises de moins de 10 employés et dont le chiffre d'affaires annuel ou le total du bilan n'excède pas 2 millions d'euros). Pour ces fournisseurs, l'Article 63 permet une approche simplifiée des obligations du système de gestion de la qualité prévues à l'Article 17, permettant de mettre en œuvre des procédures et des politiques d'une manière proportionnée à la taille et à la capacité opérationnelle de l'opérateur, plutôt que par le biais du système documenté complet que les fournisseurs plus importants doivent établir.

L'Article 63 aborde en outre les opérateurs qui sont des organismes publics déployant des systèmes d'IA à haut risque, reconnaissant que leurs structures d'acquisition et de gouvernance peuvent différer matériellement de celles des opérateurs commerciaux. Certaines obligations de documentation et de conformité peuvent être adaptées lorsqu'un organisme public agit exclusivement en tant que déployeur et que le système est acquis auprès d'un fournisseur externe qui conserve les obligations principales du fournisseur.

De manière cruciale, l'article préserve le plancher de sécurité substantiel : les dérogations concernent la forme procédurale et l'échelle, et non les exigences sous-jacentes d'exactitude, de robustesse, de cybersécurité, de gouvernance des données, de transparence et de surveillance humaine. Tous les opérateurs, quelle que soit leur taille, doivent toujours s'assurer que les systèmes d'IA à haut risque satisfont aux exigences techniques des Articles 9 à 15 et restent soumis aux obligations de surveillance du marché.

Ce que cela signifie en pratique

L'Article 63 est un instrument de proportionnalité. Son effet pratique est de réduire la charge administrative pesant sur les plus petits acteurs du marché et sur certains déployeurs du secteur public sans compromettre les objectifs de sécurité du Règlement.

Pour les fournisseurs microentreprises, l'allègement le plus significatif concerne les systèmes de gestion de la qualité de l'Article 17. Plutôt que de maintenir un SGQ entièrement documenté avec des rôles désignés, des procédures de gestion des changements, des plans de surveillance post-commercialisation et un contrôle systématique des versions, une microentreprise peut mettre en œuvre une gouvernance équivalente grâce à des procédures internes plus simples — par exemple, un document de politique concis, une personne responsable désignée et un journal d'incidents de base — à condition que ces mesures traitent adéquatement les risques. Les obligations de documentation technique de l'Article 11 et les procédures d'évaluation de la conformité des Articles 43 à 44 continuent de s'appliquer intégralement, tout comme les obligations d'enregistrement dans la base de données de l'UE au titre de l'Article 71.

Pour les déployeurs organismes publics, l'Article 63 reconnaît que lorsqu'un pouvoir adjudicateur acquiert un système d'IA à haut risque, les obligations principales de conformité incombent au fournisseur. Les obligations du déployeur au titre de l'Article 26 — notamment les évaluations de l'impact sur les droits fondamentaux, la désignation de la surveillance humaine et la journalisation — restent intactes, mais l'Article 63 apporte une clarté contextuelle selon laquelle ces organismes ne sont pas censés reproduire la documentation technique côté fournisseur qu'ils ne possèdent pas.

Exemple pratique : Une start-up de deux personnes dans le domaine des technologies juridiques qui met sur le marché un système d'IA d'examen de contrats (Annex III, point 5, lettre a) — accès à l'aide juridictionnelle) doit effectuer une évaluation de la conformité et enregistrer le système, mais peut documenter son processus de gestion des risques par le biais d'une procédure interne simplifiée plutôt que d'un SGQ formel aligné sur les normes ISO. Une grande municipalité déployant le même système d'un fournisseur tiers reste soumise aux obligations du déployeur mais n'est pas censée produire le dossier technique du fournisseur.

Les opérateurs devraient documenter leur éligibilité aux dérogations — notamment leur classification en tant que microentreprise — dans le cadre de leurs dossiers de conformité, puisque les autorités de surveillance du marché peuvent demander des preuves.

Obligations clés

Relation avec d'autres articles

L'Article 63 fonctionne comme un modificateur de proportionnalité au sein du cadre de conformité plus large des systèmes d'IA à haut risque et doit être lu conjointement avec plusieurs autres dispositions.

L'Article 17 (Systèmes de gestion de la qualité) est l'article principal à partir duquel les dérogations pour microentreprises sont tirées ; l'Article 63 conditionne et limite ces dérogations. Les Articles 9 à 15 fixent le plancher technique non dérogatoire que l'Article 63 préserve explicitement. L'Article 26 régit les obligations des déployeurs et est pertinent pour les dispositions de dérogation relatives aux organismes publics. L'Article 11 et l'Annex IV définissent les exigences de documentation technique qui restent pleinement applicables.

Au sein du Titre VI, l'Article 63 s'inscrit aux côtés des Articles 57 à 62 (bacs à sable réglementaires IA) et des Articles 64 à 68 (mesures de soutien aux PME et aux tests), formant un cadre de soutien aux PME cohérent. L'Article 9 du Titre I (l'obligation générale de proportionnalité applicable à tous les fournisseurs) fournit la justification réglementaire sous-tendant les mesures d'allègement spécifiques de l'Article 63. L'Article 71 (base de données de l'UE) et l'Article 43 (évaluation de la conformité) établissent des obligations que l'Article 63 ne modifie pas.

Calendrier de conformité

Le Règlement IA UE est entré en vigueur le 1er août 2024, vingt jours après publication au Journal officiel.

Le calendrier d'application échelonné pertinent pour l'Article 63 est le suivant :

Les opérateurs cherchant à s'appuyer sur les dérogations de l'Article 63 devraient commencer les évaluations d'éligibilité interne et la planification de conformité proportionnée bien avant la date applicable pour leur catégorie de système.

Calendrier officiel de conformité AI Act

Mis à jour le · Sources : Règlement (UE) 2024/1689 et Digital Omnibus AI 2026.

Obligation S'applique à Date initiale Nouvelle date Statut Compte à rebours Base légale
Pratiques interdites (Art. 5) Tous les fournisseurs et déployeurs active AI Act Art. 5
Règles GPAI (chapitre 5) Fournisseurs de modèles GPAI active AI Act Art. 51-56
Pouvoirs de sanction de la Commission sur les modèles GPAI Fournisseurs de modèles GPAI active AI Act Art. 88-94, 101
Obligations de transparence (Art. 50) Fournisseurs et déployeurs de chatbots, IA générative, reconnaissance des émotions active AI Act Art. 50
Nouvelle interdiction Art. 5 (pédopornographie / contenus intimes non consentis) Fournisseurs et déployeurs de systèmes d'IA générative active Omnibus AI 2026 Art. 5
Marquage contenu IA (transparence) Fournisseurs de systèmes d'IA générative sur le marché avant le 2 août 2026 active AI Act Art. 50(2) — transitoire
Bacs à sable réglementaires Autorités nationales compétentes deferred Omnibus AI 2026 Art. 57
IA à haut risque — Annexe III (autonomes) Fournisseurs de systèmes autonomes Annexe III deferred Omnibus AI 2026 Art. 6(2)
IA à haut risque — Annexe I (embarquée) Systèmes IA embarqués dans produits réglementés Annexe I deferred Omnibus AI 2026 Art. 6(1)

Télécharger JSON · CC BY 4.0

Questions fréquentes

Les dérogations de l'Article 63 sont disponibles pour des catégories spécifiques d'opérateurs, notamment les microentreprises au sens du droit de l'UE et, dans certaines dispositions, les organismes publics qui acquièrent ou utilisent des systèmes d'IA à haut risque. Ces opérateurs bénéficient d'obligations de conformité réduites ou modifiées par rapport aux exigences standard du Chapitre III, Section 2 du Règlement.

Les microentreprises qui sont fournisseurs de systèmes d'IA à haut risque peuvent remplir certaines obligations de documentation et de système de gestion de la qualité de manière simplifiée. En particulier, elles ne sont pas tenues d'établir un système de gestion de la qualité complet tel que décrit à l'Article 17, à condition qu'elles mettent en œuvre des procédures appropriées proportionnées à leur taille et à la nature du système d'IA qu'elles mettent sur le marché.

Non. L'Article 63 prévoit des dérogations ciblées à des exigences procédurales et documentaires spécifiques, et non une exemption générale. Les obligations de base en matière de sécurité, de transparence, de surveillance humaine, d'exactitude, de robustesse et de cybersécurité continuent de s'appliquer. Les dérogations concernent principalement la forme et l'échelle des mesures de conformité plutôt que leur substance.

En tant que partie du cadre des systèmes d'IA à haut risque au titre du Titre III, les exigences et les dérogations associées au titre de l'Article 63 s'appliquent à partir du 2 décembre 2027 pour la plupart des systèmes à haut risque listés en Annex III, et à partir du 2 août 2028 pour les systèmes à haut risque couverts par l'Annex I (législation sur la sécurité des produits). Le Règlement est entré en vigueur le 1er août 2024.

L'Article 63 est distinct des dispositions relatives aux bacs à sable des Articles 57 à 60. Les bacs à sable offrent un environnement contrôlé pour tester l'IA innovante avant la mise sur le marché. Les dérogations de l'Article 63, en revanche, s'appliquent aux opérateurs dans le contexte normal du marché et offrent un allègement de proportionnalité permanent plutôt qu'une latitude expérimentale temporaire.

Restez informé des évolutions AI Act

Recevez les alertes compliance quand les délais ou obligations changent.

Pas de spam. Désabonnement en un clic.

Passez à la pratique avec l'Academy AI Act

Templates, formations et Q&A live — tout ce qu'il faut pour implémenter la conformité AI Act.