Article 8 du règlement (UE) 2024/1689 — Conformité aux exigences. Texte officiel, interprétation pratique, obligations clés et implications pour la mise en conformité.
Résumé du texte officiel
L'Article 8 du règlement (UE) 2024/1689, situé au Titre III (Systèmes d'IA à haut risque), Chapitre 2 (Exigences applicables aux systèmes d'IA à haut risque), établit l'obligation de conformité fondamentale pour les fournisseurs de systèmes d'IA à haut risque. En vertu de l'Article 8(1), ces systèmes doivent respecter toutes les exigences énoncées aux Articles 9 à 15 du même Chapitre, qui couvrent les systèmes de gestion des risques, les données et la gouvernance des données, la documentation technique, la tenue de registres, la transparence et la communication d'informations aux déployeurs, les mesures de surveillance humaine, et les normes en matière de précision, de robustesse et de cybersécurité.
L'Article 8(2) traite de l'intersection de la réglementation de l'IA avec la législation existante en matière de sécurité des produits. Lorsqu'un système d'IA à haut risque est lui-même un composant de sécurité d'un produit, ou constitue le produit lui-même, et que ce produit relève du champ d'application de la législation d'harmonisation de l'Union énumérée à l'Annex I du règlement, le système d'IA doit respecter à la fois les exigences du Chapitre 2 et la législation applicable de l'Annex I. Dans de tels cas, une procédure unique d'évaluation de la conformité peut s'appliquer lorsque la législation d'harmonisation de l'Union le permet, garantissant que le chevauchement des cadres réglementaires n'impose pas de charges procédurales redondantes aux fournisseurs.
L'article remplit ainsi deux fonctions : il active l'ensemble des exigences techniques et de gouvernance applicables à l'IA à haut risque, et il établit la règle de coordination entre le règlement IA et la législation sectorielle préexistante sur les produits, préservant la cohérence du paysage réglementaire de l'Union pour les technologies critiques pour la sécurité.
Ce que cela signifie en pratique
L'Article 8 est la disposition passerelle du Chapitre 2. Il ne précise pas lui-même le contenu des exigences individuelles — celles-ci sont détaillées aux Articles 9 à 15 — mais il fait de la conformité à l'ensemble de ces exigences une obligation juridique contraignante pour les fournisseurs de systèmes d'IA à haut risque avant que tout système puisse être mis sur le marché, mis en service ou mis à disposition.
Pour les fournisseurs de produits purement IA : Si vous développez et commercialisez un système d'IA à haut risque autonome — par exemple, un outil de présélection de recrutement relevant de l'Annex III, Point 4, ou un système de notation de crédit relevant du Point 5 — vous devez satisfaire à l'ensemble des exigences du Chapitre 2. Cela signifie établir et maintenir un système de gestion des risques (Article 9), mettre en œuvre des pratiques appropriées de gouvernance des données (Article 10), produire et maintenir la documentation technique (Article 11), permettre la journalisation automatique (Article 12), fournir aux déployeurs des instructions d'utilisation adéquates (Article 13), concevoir une surveillance humaine significative (Article 14), et atteindre des niveaux validés de précision, de robustesse et de cybersécurité (Article 15).
Pour les fabricants intégrant de l'IA dans des produits réglementés : Si votre système d'IA à haut risque est un composant d'un produit déjà soumis à la réglementation sur les machines, à la législation sur les dispositifs médicaux ou à d'autres cadres de l'Annex I, l'Article 8(2) exige une double conformité. En pratique, cela signifie travailler avec des organismes notifiés familiarisés avec les deux régimes, et, lorsque des normes harmonisées couvrant les exigences relatives à l'IA existent, les utiliser pour établir une présomption de conformité et simplifier les procédures d'évaluation.
Pour les importateurs et distributeurs : Bien que l'Article 8 place les obligations primaires sur les fournisseurs, les importateurs et distributeurs doivent vérifier que les fournisseurs ont satisfait à ces obligations avant de mettre les systèmes à disposition, car l'exposition à la responsabilité en aval est liée au statut de conformité du fournisseur.
Obligations clés
- Conformité complète au Chapitre 2 requise : Les fournisseurs doivent satisfaire à chaque exigence des Articles 9 à 15 — gestion des risques, gouvernance des données, documentation technique, journalisation, transparence, surveillance humaine, précision, robustesse et cybersécurité — comme une obligation cumulative et non négociable avant la mise sur le marché.
- Vérification préalable de la conformité avant la mise sur le marché : La conformité doit être établie et démontrable avant la mise sur le marché du système d'IA à haut risque ou sa mise en service, et non rétrospectivement.
- Double conformité pour les produits de l'Annex I : Lorsqu'un système d'IA à haut risque est un composant de sécurité d'un produit soumis à la législation d'harmonisation de l'Union figurant à l'Annex I, ou constitue ce produit, le fournisseur doit respecter simultanément les exigences du Chapitre 2 et la législation sectorielle applicable.
- Évaluation de la conformité intégrée lorsque disponible : Les fournisseurs de produits de l'Annex I peuvent recourir à une procédure unique d'évaluation de la conformité lorsque la législation d'harmonisation de l'Union applicable permet une telle intégration, réduisant ainsi les doublons procéduraux.
- Conformité continue, non une certification ponctuelle : Les exigences du Chapitre 2 imposent des obligations continues — les systèmes de gestion des risques doivent être mis à jour, les journaux doivent être maintenus et la documentation technique doit rester à jour tout au long du cycle de vie du système.
- Responsabilité du fournisseur même pour les composants tiers : Lorsqu'un système d'IA à haut risque est construit sur des modèles ou une infrastructure tiers, le fournisseur conserve la responsabilité de s'assurer que le système complet satisfait à toutes les exigences applicables du Chapitre 2.
Relation avec d'autres articles
L'Article 8 est indissociable des Articles 9 à 15, qu'il active et auxquels il se réfère expressément. Il doit également être lu conjointement avec l'Article 6 et l'Annex III, qui définissent quels systèmes d'IA sont classifiés comme à haut risque et donc soumis au régime du Chapitre 2 que l'Article 8 impose.
L'Article 16 (obligations des fournisseurs) opérationnalise l'Article 8 en précisant les étapes procédurales et administratives que les fournisseurs doivent suivre pour démontrer leur conformité, notamment en établissant la documentation technique, en procédant à l'évaluation de la conformité, en apposant le marquage CE et en enregistrant le système. L'Article 43 régit les procédures d'évaluation de la conformité dont les résultats sont requis pour la conformité à l'Article 8.
Pour les systèmes relevant de la législation sur les produits de l'Annex I, l'Article 8(2) doit être lu conjointement avec les actes sectoriels applicables — tels que le règlement (UE) 2017/745 sur les dispositifs médicaux ou la directive 2006/42/CE sur les machines — pour déterminer comment les exigences interagissent et quelle voie d'évaluation de la conformité est disponible.
L'Article 9 du règlement IA de l'UE est l'article aval le plus immédiat, établissant le système de gestion des risques qui constitue le fondement opérationnel de la conformité au Chapitre 2.
Calendrier de conformité
Le règlement IA de l'UE est entré en vigueur le 1er août 2024, vingt jours après sa publication au Journal officiel de l'Union européenne. Toutefois, l'Article 8 et les exigences plus larges du Chapitre 2 ne s'appliquent pas immédiatement à tous les systèmes d'IA à haut risque.
Le règlement s'applique par phases :
- 2 février 2025 : Les interdictions relatives aux pratiques d'IA présentant des risques inacceptables (Article 5) sont devenues applicables. L'Article 8 n'est pas encore en vigueur à cette date.
- 2 août 2025 : Les règles relatives aux modèles d'IA à usage général (Titre VIII) et les dispositions de gouvernance sont devenues applicables. L'Article 8 reste inapplicable.
- 2 décembre 2027 : L'Article 8 et toutes les exigences du Chapitre 2 deviennent applicables aux systèmes d'IA à haut risque figurant à l'Annex III (p. ex., identification biométrique, infrastructures critiques, emploi, éducation, accès aux services, application de la loi, migration, administration de la justice).
- 2 août 2028 : L'Article 8 et les exigences du Chapitre 2 deviennent applicables aux systèmes d'IA à haut risque qui sont des composants de sécurité de produits soumis à la législation d'harmonisation de l'Union de l'Annex I (p. ex., dispositifs médicaux, machines, jouets, équipements d'aviation civile), compte tenu des cycles d'évaluation de la conformité plus longs de ces secteurs.
Les fournisseurs mettant sur le marché des systèmes à haut risque de l'Annex III après le 2 décembre 2027 doivent être pleinement conformes aux Articles 8 à 15 à compter de cette date. Les fournisseurs de systèmes intégrés à l'Annex I disposent jusqu'au 2 août 2028, mais devraient commencer les travaux de mise en conformité bien à l'avance compte tenu de la complexité de l'évaluation à double régime.
Calendrier officiel de conformité AI Act
Mis à jour le · Sources : Règlement (UE) 2024/1689 et Digital Omnibus AI 2026.
| Obligation | S'applique à | Date initiale | Nouvelle date | Statut | Compte à rebours | Base légale |
|---|---|---|---|---|---|---|
| Pratiques interdites (Art. 5) | Tous les fournisseurs et déployeurs | active | — | AI Act Art. 5 | ||
| Règles GPAI (chapitre 5) | Fournisseurs de modèles GPAI | active | — | AI Act Art. 51-56 | ||
| Pouvoirs de sanction de la Commission sur les modèles GPAI | Fournisseurs de modèles GPAI | active | — | AI Act Art. 88-94, 101 | ||
| Obligations de transparence (Art. 50) | Fournisseurs et déployeurs de chatbots, IA générative, reconnaissance des émotions | active | — | AI Act Art. 50 | ||
| Nouvelle interdiction Art. 5 (pédopornographie / contenus intimes non consentis) | Fournisseurs et déployeurs de systèmes d'IA générative | active | — | Omnibus AI 2026 Art. 5 | ||
| Marquage contenu IA (transparence) | Fournisseurs de systèmes d'IA générative sur le marché avant le 2 août 2026 | active | — | AI Act Art. 50(2) — transitoire | ||
| Bacs à sable réglementaires | Autorités nationales compétentes | deferred | — | Omnibus AI 2026 Art. 57 | ||
| IA à haut risque — Annexe III (autonomes) | Fournisseurs de systèmes autonomes Annexe III | deferred | — | Omnibus AI 2026 Art. 6(2) | ||
| IA à haut risque — Annexe I (embarquée) | Systèmes IA embarqués dans produits réglementés Annexe I | deferred | — | Omnibus AI 2026 Art. 6(1) |
⬇ Télécharger JSON · CC BY 4.0
Convergence AI Act – DORA – NIS2
Votre organisation est-elle soumise à la fois à l'AI Act et à DORA ? Les deux règlements se croisent sur la résilience opérationnelle des systèmes d'IA financiers. Notre site jumeau regulation-dora.eu couvre DORA en profondeur — et détaille ce que l'AI Act ajoute par-dessus un programme DORA existant.
L'AI Act pour les institutions financières ↗ Explorer regulation-dora.eu ↗Questions fréquentes
L'Article 8 exige que les systèmes d'IA à haut risque respectent toutes les exigences énoncées au Chapitre 2 du Titre III, couvrant la gestion des risques, la gouvernance des données, la documentation technique, la transparence, la surveillance humaine, la précision, la robustesse et la cybersécurité. La conformité doit être démontrée avant la mise sur le marché ou la mise en service du système.
Les fournisseurs de systèmes d'IA à haut risque supportent la responsabilité principale en matière de conformité au titre de l'Article 8. Lorsqu'un produit intégrant un système d'IA à haut risque est mis sur le marché ou mis en service, le fournisseur du système d'IA et le fabricant du produit partagent la responsabilité selon leurs rôles respectifs tels que définis dans le règlement.
Non. L'Article 8 s'applique spécifiquement aux systèmes d'IA à haut risque tels que définis et répertoriés à l'Article 6 et à l'Annex III du règlement (UE) 2024/1689. Les systèmes d'IA qui ne satisfont pas au seuil de classification à haut risque ne sont pas soumis aux exigences du Chapitre 2 que l'Article 8 impose.
Oui. En vertu de l'Article 8(2), les systèmes d'IA à haut risque qui constituent également des composants de sécurité de produits couverts par la législation d'harmonisation de l'Union figurant à l'Annex I doivent respecter les exigences de cette législation en plus des exigences du Chapitre 2. La conformité aux normes harmonisées applicables crée une présomption de conformité à ces exigences.
L'Article 8 s'applique aux systèmes d'IA à haut risque à partir du 2 décembre 2027 pour les systèmes figurant à l'Annex III, et à partir du 2 août 2028 pour les systèmes d'IA à haut risque qui sont des composants de sécurité de produits déjà soumis à la législation sectorielle d'harmonisation de l'Union figurant à l'Annex I.
Restez informé des évolutions AI Act
Recevez les alertes compliance quand les délais ou obligations changent.
Pas de spam. Désabonnement en un clic.
Passez à la pratique avec l'Academy AI Act
Templates, formations et Q&A live — tout ce qu'il faut pour implémenter la conformité AI Act.