Article AI Acts de l'AI Act
Répertoire complet des 14 article ai acts référencés dans le knowledge graph AI Act d'audit-ia-act.fr.
À quoi sert cet index ?
Cette page regroupe les entrées du référentiel pour aider les équipes conformité à naviguer dans le règlement européen sur l'intelligence artificielle. Elle permet de passer d'une notion réglementaire à une fiche exploitable : définition, points clés, obligations, preuves attendues, liens associés et questions fréquentes.
Méthode d'utilisation
- Commencez par identifier le système d'IA, son usage prévu et les personnes affectées.
- Utilisez cet index pour retrouver le rôle, le risque, l'obligation ou la mesure applicable.
- Ouvrez la fiche détaillée et rattachez-la aux preuves disponibles dans votre registre IA.
- Documentez la décision, le responsable, la date de revue et l'action corrective éventuelle.
Preuves et livrables associés
Les fiches de ce référentiel sont conçues pour alimenter un audit AI Act, une documentation technique, un registre IA ou un plan de mise en conformité. Chaque entrée doit idéalement être reliée à une preuve datée : politique interne, analyse de risque, journalisation, test de robustesse, procédure de supervision ou source officielle.
- Article 3, Définitions — L'article 3 contient les 68 définitions opérationnelles de l'AI Act : système d'IA, GPAI, provider, deployer, importer, distributor, risque systémique, conformity assessment, etc. Toute lecture du règlement passe par cet article-clé d'interprétation.
- Article 5, Pratiques d'IA interdites — L'article 5 de l'AI Act interdit huit catégories de pratiques d'IA considérées comme inacceptables pour les droits fondamentaux : manipulation cognitive, exploitation de vulnérabilités, notation sociale, police prédictive individuelle, scraping facial, reconnaissance des émotions au travail/école, catégorisation biométrique sensible et identification biométrique temps réel dans l'espace public.
- Article 6, Classification des systèmes à haut risque — L'article 6 définit deux voies de classification haut risque : 1) systèmes IA composants de sécurité de produits couverts par la législation harmonisée (annexe I) ; 2) systèmes listés à l'annexe III (biométrie, infrastructures critiques, éducation, emploi, accès aux services essentiels, application de la loi, migration, justice et processus démocratiques).
- Article 9, Système de gestion des risques — L'article 9 impose au provider d'un système IA haut risque de mettre en place un système de gestion des risques continu, itératif et documenté, couvrant l'ensemble du cycle de vie : identification, estimation, évaluation et traitement des risques pour la santé, la sécurité et les droits fondamentaux.
- Article 10, Données et gouvernance des données — L'article 10 impose aux providers de systèmes IA haut risque d'utiliser des jeux de données d'entraînement, de validation et de test répondant à des critères de qualité : pertinence, représentativité, exactitude, complétude, gouvernance documentée et atténuation des biais.
- Article 11, Documentation technique — L'article 11 impose au provider d'un système IA haut risque d'établir une documentation technique avant la mise sur le marché, conservée à jour, démontrant la conformité aux articles 8 à 15. Le contenu minimal est fixé à l'annexe IV.
- Article 12, Logging et traçabilité — L'article 12 oblige le provider d'un système IA haut risque à intégrer un mécanisme de journalisation automatique des événements (logs) pendant tout le cycle de vie, pour garantir la traçabilité, faciliter la surveillance post-marché et permettre les enquêtes en cas d'incident.
- Article 13, Transparence et information du déployeur — L'article 13 oblige le provider à concevoir le système IA haut risque pour qu'il soit suffisamment transparent et à fournir au déployeur une notice d'utilisation claire, complète et accessible décrivant les capacités, limites, performances et conditions d'usage.
- Article 14, Supervision humaine — L'article 14 oblige les providers de systèmes IA haut risque à concevoir leurs systèmes pour permettre une supervision humaine effective : compréhension du fonctionnement, vigilance face au biais d'automatisation, capacité d'ignorer/écarter une sortie et d'arrêter le système (kill switch).
- Article 15, Exactitude, robustesse et cybersécurité — L'article 15 impose aux systèmes IA haut risque d'atteindre un niveau approprié d'exactitude, de robustesse et de cybersécurité, et de maintenir ces propriétés tout au long de leur cycle de vie. Les niveaux pertinents doivent être déclarés dans la notice et la documentation technique.
- Article 27, Analyse d'impact sur les droits fondamentaux (FRIA) — L'article 27 impose à certains déployeurs publics et privés (services publics, opérateurs de services essentiels, scoring crédit/assurance) de réaliser, avant le premier déploiement d'un système IA haut risque listé en annexe III, une analyse d'impact sur les droits fondamentaux (FRIA) et de la notifier à l'autorité.
- Article 50, Transparence GenAI et chatbots — L'article 50 impose des obligations de transparence : informer toute personne qu'elle interagit avec une IA (chatbot), marquer en lisible machine les contenus synthétiques (texte, image, audio, vidéo), informer en cas de reconnaissance émotionnelle/biométrique, et étiqueter les deepfakes ainsi que les contenus d'information générés ou modifiés par IA.
- Article 72, Surveillance post-marché — L'article 72 oblige le provider d'un système IA haut risque à établir et tenir à jour un système de surveillance post-marché proportionné, documenté dans un plan, permettant de collecter, analyser et exploiter les données d'usage réel pour vérifier la conformité continue et déclencher des actions correctives.
- Article 99, Sanctions administratives — L'article 99 fixe le régime des sanctions financières applicables aux infractions à l'AI Act : jusqu'à 35 M€ ou 7% du CA mondial pour les pratiques interdites (art. 5), 15 M€ ou 3% pour les manquements aux obligations haut risque, 7,5 M€ ou 1% pour les informations incorrectes aux autorités.