Article 11, Documentation technique

L'article 11 impose au provider d'un système IA haut risque d'établir une documentation technique avant la mise sur le marché, conservée à jour, démontrant la conformité aux articles 8 à 15. Le contenu minimal est fixé à l'annexe IV.

Points clés

  • Établie avant la mise sur le marché, tenue à jour
  • Contenu détaillé à l'annexe IV
  • Régime allégé pour les PME et start-ups
  • Doit être mise à disposition des autorités sur demande
  • Conservée 10 ans après mise sur le marché (art. 18)

Définition

L'article 11 du règlement (UE) 2024/1689 oblige les providers à constituer et maintenir une documentation technique démontrant la conformité de leurs systèmes IA à haut risque.

Détail

## Contenu : annexe IV

L'annexe IV liste neuf rubriques structurant la documentation : (1) description générale du système ; (2) éléments détaillés et processus de développement ; (3) surveillance, contrôle et fonctionnement ; (4) performance, métriques, limites ; (5) système de gestion des risques ; (6) modifications planifiées ; (7) normes harmonisées appliquées ; (8) copie de la déclaration UE de conformité ; (9) plan de surveillance post-marché.

## Régime PME et start-ups

L'article 11.1 prévoit un **format simplifié** pour les PME et start-ups : le contenu reste exigé mais l'AI Office publiera un modèle allégé adapté à leurs ressources. Cette simplification ne dispense d'aucune obligation de fond.

## Mise à disposition et conservation

La documentation est tenue à jour, mise à disposition des autorités sur demande motivée, et conservée **10 ans** après la mise sur le marché ou la mise en service (article 18). Elle constitue la pièce maîtresse de tout contrôle, audit ou enquête.

Checklist

  • Description générale du système et de son usage prévu
  • Description détaillée des composants, données, algorithmes
  • Procédures de monitoring, supervision humaine, robustesse
  • Résultats des tests et validation
  • Mises à jour et changements substantiels documentés

Comment utiliser cette fiche

Cette fiche sert de point d'entrée opérationnel pour un audit AI Act. Elle doit être reliée à un système d'IA précis, à un responsable interne, à des preuves disponibles et à une décision de classification documentée. Le bon usage consiste à vérifier le périmètre, confirmer le rôle de l'organisation, identifier les obligations applicables, puis transformer chaque écart en action datée.

Preuves à réunir

  • Inventaire du système d'IA, finalité, utilisateurs et environnement de déploiement.
  • Documentation technique, politiques internes, journaux, tests, supervision humaine et décisions de gouvernance.
  • Référence aux articles AI Act, aux normes ou aux sources officielles qui justifient la qualification.
  • Responsable de la revue, date de dernière mise à jour et prochaine échéance de contrôle.

Indicateurs de suivi

Suivez le taux de preuves disponibles, le nombre d'écarts ouverts, la criticité des actions restantes et la date de prochaine revue. Une fiche est exploitable si elle permet à un auditeur, un DPO ou un responsable technique de comprendre rapidement ce qui est conforme, ce qui reste à prouver et quelle décision doit être prise.

Entités liées

Demander un audit IA | Voir les offres