Article 74 du règlement (UE) 2024/1689 — Surveillance du marché et contrôle des systèmes d'IA sur le territoire de l'Union. Texte officiel, interprétation pratique, obligations clés et implications pour la conformité.

Résumé du texte officiel

L'article 74 du règlement (UE) 2024/1689 établit le cadre de surveillance du marché et de contrôle des systèmes d'IA sur le territoire de l'UE, formant l'épine dorsale coercitive du titre IX. Il exige des États membres qu'ils désignent des autorités de surveillance du marché conformément au règlement (UE) 2019/1020 relatif à la surveillance du marché et à la conformité des produits, qui s'applique mutatis mutandis aux systèmes d'IA couverts par le règlement IA de l'UE, sauf lorsque le règlement IA prévoit des dérogations spécifiques.

L'article confère aux autorités nationales désignées le pouvoir d'enquêter sur les systèmes d'IA déjà mis sur le marché ou mis en service, qu'ils soient fournis à des fins commerciales ou autrement. Les autorités sont habilitées à accéder à la documentation technique, aux jeux de données d'entraînement, au code source lorsque cela est nécessaire et proportionné, et à toute autre information requise pour évaluer la conformité. Elles peuvent ordonner aux opérateurs — fournisseurs, déployeurs, importateurs et distributeurs — de prendre des mesures correctives, notamment de restreindre ou d'interdire l'utilisation, de retirer un système du marché ou d'organiser un rappel.

Lorsqu'un système d'IA présente un risque grave, les autorités nationales doivent en informer la Commission et tous les autres États membres par les mécanismes d'alerte rapide établis. L'article 74 traite également de la situation où des systèmes d'IA sont intégrés dans des produits réglementés par d'autres législations d'harmonisation de l'Union, en précisant que l'autorité sectorielle compétente de surveillance du marché conserve sa compétence tout en appliquant les exigences du règlement IA en coordination avec le cadre général de surveillance. Pour les modèles d'IA à usage général, le Bureau européen de l'IA exerce des fonctions de supervision équivalentes au niveau de l'Union, garantissant une surveillance cohérente des composants d'IA qui opèrent au-delà des frontières nationales et des catégories de produits.

Ce que cela signifie en pratique

Pour les organisations qui développent, importent, distribuent ou déploient des systèmes d'IA dans l'UE, l'article 74 transforme le processus d'évaluation de la conformité d'une étape unique en une obligation de conformité continue. L'obtention du marquage CE ou l'achèvement d'une évaluation de conformité interne n'immunise pas un système contre un examen post-commercialisation. Les autorités peuvent engager des enquêtes à tout moment au cours de la vie opérationnelle du système, déclenchées par des plaintes, des incidents signalés par le mécanisme de notification des incidents graves en vertu de l'article 73, ou des campagnes de surveillance proactives.

Les fournisseurs doivent veiller à ce que la documentation technique reste à jour, accessible et suffisamment détaillée pour supporter l'audit d'une autorité. Si un système est mis à jour — par un réentraînement du modèle, un affinage ou des modifications significatives de la finalité prévue — la documentation doit refléter ces changements et, si nécessaire, une nouvelle évaluation de la conformité peut être requise.

Les déployeurs de systèmes d'IA à haut risque devraient s'attendre à ce que les autorités les contactent directement pour comprendre comment un système est utilisé dans la pratique, notamment lorsque le contexte de déploiement diffère du cas d'usage initialement envisagé par le fournisseur. Les déployeurs doivent coopérer pleinement et devraient maintenir des journaux opérationnels et des registres de supervision humaine en tant que preuves d'une utilisation conforme.

Les importateurs et les distributeurs sont responsables de vérifier que les produits qu'ils traitent sont accompagnés de documents et de marquages valides avant de les mettre sur le marché de l'UE, car l'article 74 peut aboutir à des ordres correctifs dirigés contre tout acteur de la chaîne d'approvisionnement.

En pratique, les organisations devraient établir des procédures internes pour répondre aux demandes de surveillance du marché, désigner un contact de conformité dédié et effectuer des révisions internes périodiques pour s'assurer que les performances réelles du système continuent de correspondre à la base de référence de son évaluation de la conformité.

Obligations clés

Relation avec d'autres articles

L'article 74 fonctionne comme la couche d'exécution qui donne un effet pratique aux exigences substantielles définies ailleurs dans le règlement. Il s'appuie directement sur l'article 73 (surveillance post-commercialisation et signalement des incidents graves), qui génère les données et les notifications déclenchant de nombreuses enquêtes de surveillance. Il est indissociablement lié aux articles 11 et 12 (documentation technique et tenue des registres) ainsi qu'aux articles 16 et 26 (obligations des fournisseurs et des déployeurs), car ceux-ci définissent ce que les autorités sont habilitées à examiner.

L'article s'interface avec l'article 9 (systèmes de gestion des risques) et l'article 72 (plans de surveillance post-commercialisation), les données de performance réelles collectées dans le cadre de ces dispositions devenant des éléments de preuve dans tout examen de surveillance. Pour les scénarios de risque grave, les articles 79 à 83 régissent les mesures correctives et de protection spécifiques que les autorités de surveillance du marché peuvent appliquer à la suite d'une enquête initiée en vertu de l'article 74. L'article s'intègre également horizontalement avec le règlement (UE) 2019/1020, le cadre général de surveillance du marché de l'UE, dont il adopte par renvoi les procédures et les mécanismes de notification.

Calendrier de conformité

Le règlement IA de l'UE est entré en vigueur le 1er août 2024, à la suite de sa publication au Journal officiel. L'application du règlement est progressive :

Les organisations devraient traiter les dates progressives comme des points d'activation — l'infrastructure de surveillance (documentation, signalement des incidents, procédures de coopération) devrait être en place avant la date pertinente, et non après l'arrivée de la première demande d'enquête.

Calendrier officiel de conformité AI Act

Mis à jour le · Sources : Règlement (UE) 2024/1689 et Digital Omnibus AI 2026.

Obligation S'applique à Date initiale Nouvelle date Statut Compte à rebours Base légale
Pratiques interdites (Art. 5) Tous les fournisseurs et déployeurs active AI Act Art. 5
Règles GPAI (chapitre 5) Fournisseurs de modèles GPAI active AI Act Art. 51-56
Pouvoirs de sanction de la Commission sur les modèles GPAI Fournisseurs de modèles GPAI active AI Act Art. 88-94, 101
Obligations de transparence (Art. 50) Fournisseurs et déployeurs de chatbots, IA générative, reconnaissance des émotions active AI Act Art. 50
Nouvelle interdiction Art. 5 (pédopornographie / contenus intimes non consentis) Fournisseurs et déployeurs de systèmes d'IA générative active Omnibus AI 2026 Art. 5
Marquage contenu IA (transparence) Fournisseurs de systèmes d'IA générative sur le marché avant le 2 août 2026 active AI Act Art. 50(2) — transitoire
Bacs à sable réglementaires Autorités nationales compétentes deferred Omnibus AI 2026 Art. 57
IA à haut risque — Annexe III (autonomes) Fournisseurs de systèmes autonomes Annexe III deferred Omnibus AI 2026 Art. 6(2)
IA à haut risque — Annexe I (embarquée) Systèmes IA embarqués dans produits réglementés Annexe I deferred Omnibus AI 2026 Art. 6(1)

Télécharger JSON · CC BY 4.0

Questions fréquentes

Chaque État membre de l'UE doit désigner une ou plusieurs autorités de surveillance du marché chargées de superviser les systèmes d'IA mis sur le marché ou mis en service sur leur territoire. Ces autorités se voient accorder des pouvoirs d'enquête et de correction, notamment l'accès à la documentation, des droits de test et la capacité d'ordonner le retrait ou le rappel de systèmes d'IA non conformes.

L'article 74 établit le cadre général de surveillance du marché applicable dans l'ensemble du règlement, mais son application la plus intensive concerne les systèmes d'IA à haut risque figurant à l'Annex III et les systèmes couverts par la législation d'harmonisation de l'Union. L'article se coordonne avec les régimes de surveillance sectoriels spécifiques là où ceux-ci s'appliquent déjà.

Les autorités de surveillance du marché peuvent exiger l'accès aux données d'entraînement, au code source et à la documentation technique ; mener des audits et des tests ; émettre des ordres pour restreindre, retirer ou rappeler des systèmes d'IA ; imposer des mesures correctives ; et notifier la Commission et les autres États membres via les systèmes de notification RAPEX/ICSMS en cas de risque grave.

L'article 74 opère en aval de l'évaluation de la conformité. Même après l'apposition du marquage CE, les autorités de surveillance du marché peuvent vérifier la conformité dans le monde réel, enquêter sur les plaintes et prendre des mesures d'exécution si un système d'IA présente un risque ou ne satisfait plus aux exigences au titre desquelles il a été certifié.

Pour les modèles d'IA à usage général et les questions d'exécution transfrontalières, le Bureau européen de l'IA agit en tant qu'autorité compétente au niveau de l'Union. Il se coordonne avec les autorités nationales de surveillance du marché et peut mener des enquêtes portant sur des risques systémiques ou des fournisseurs opérant dans plusieurs États membres.

Restez informé des évolutions AI Act

Recevez les alertes compliance quand les délais ou obligations changent.

Pas de spam. Désabonnement en un clic.

Passez à la pratique avec l'Academy AI Act

Templates, formations et Q&A live — tout ce qu'il faut pour implémenter la conformité AI Act.