Retour à l'EU AI Act
Conformité EU AI Act

Checklist de conformité EU AI Act

Évaluez votre système IA selon 25 exigences clés de l'EU AI Act. Suivez la conformité dans 5 catégories et obtenez des recommandations prioritaires.

0 sur 25 réponduesScore : 0/100

0

Classification des risques

0

Transparence

0

Documentation

0

RGPD

0

Surveillance

Classification des risques

(25% du poids)

Avez-vous classifié le niveau de risque de votre système IA selon l'Article 6 ?

Déterminez si votre système relève d'un risque inacceptable, élevé, limité ou minimal.

Art. 6

Si à haut risque, l'avez-vous enregistré dans la base de données de l'UE (Art. 6(2)) ?

Les systèmes IA à haut risque doivent être enregistrés avant leur mise sur le marché.

Art. 6(2)

Disposez-vous d'un système de gestion des risques (Art. 9) ?

Un processus continu de gestion des risques doit être établi et maintenu.

Art. 9

Avez-vous vérifié si votre système figure dans les catégories à haut risque de l'Annexe III (Art. 7) ?

Vérifiez si votre système IA correspond aux cas d'usage à haut risque listés dans l'Annexe III.

Art. 7

Avez-vous documenté l'usage prévu et les mauvais usages prévisibles ?

Selon l'Annexe III, l'usage prévu et les mauvais usages raisonnablement prévisibles doivent être documentés.

Annex III

Transparence

(25% du poids)

Les utilisateurs savent-ils qu'ils interagissent avec un système IA (Art. 13) ?

Les systèmes IA doivent être conçus pour informer les utilisateurs qu'ils interagissent avec une IA.

Art. 13

Le fonctionnement du système est-il suffisamment transparent (Art. 13(1)) ?

Les utilisateurs doivent pouvoir interpréter les résultats du système et les utiliser correctement.

Art. 13(1)

Les contenus générés ou manipulés par IA sont-ils clairement identifiés (Art. 52) ?

Les deepfakes et contenus générés par IA doivent être étiquetés comme tels.

Art. 52

Fournissez-vous des informations sur les capacités et limites du système (Art. 13(3)) ?

Les instructions d'utilisation doivent inclure les capacités, limites et risques connus du système.

Art. 13(3)

Les systèmes de reconnaissance des émotions ou de catégorisation biométrique sont-ils déclarés (Art. 52(1)) ?

Les utilisateurs doivent être informés lorsqu'ils sont soumis à la reconnaissance des émotions ou à la catégorisation biométrique.

Art. 52(1)

Documentation

(20% du poids)

Maintenez-vous une documentation technique conforme à l'Article 11 ?

La documentation technique doit être rédigée avant la mise sur le marché du système.

Art. 11

Les logs système sont-ils enregistrés automatiquement (Art. 12) ?

Les systèmes IA à haut risque doivent disposer de capacités de journalisation automatique.

Art. 12

Votre documentation couvre-t-elle tous les éléments listés dans l'Annexe IV ?

La documentation doit inclure la description du système, son objectif, sa conception, les tests et la gestion des risques.

Annex IV

Maintenez-vous la documentation des jeux de données d'entraînement, de validation et de test (Art. 11(1)) ?

Documentation des jeux de données incluant les choix de conception, les processus de collecte et la préparation des données.

Art. 11(1)

Disposez-vous d'un système de gestion de la qualité (Art. 18) ?

Les fournisseurs doivent établir un système de gestion de la qualité garantissant la conformité.

Art. 18

RGPD

(20% du poids)

Avez-vous réalisé une analyse d'impact sur la protection des données (RGPD Art. 35) ?

L'AIPD est requise lorsque le traitement est susceptible d'engendrer un risque élevé pour les personnes.

GDPR Art. 35

Fournissez-vous des informations claires sur la confidentialité (RGPD Art. 13-14) ?

Les personnes doivent être informées de la manière dont leurs données sont traitées par le système IA.

GDPR Art. 13-14

La protection des données est-elle intégrée dès la conception du système (RGPD Art. 25) ?

La protection de la vie privée dès la conception et par défaut doit être mise en œuvre.

GDPR Art. 25

Avez-vous désigné un Délégué à la Protection des Données si nécessaire (RGPD Art. 37) ?

Un DPO est requis pour le traitement à grande échelle de données personnelles.

GDPR Art. 37

Tenez-vous un registre des activités de traitement (RGPD Art. 30) ?

Des registres doivent être tenus pour toutes les activités de traitement des données personnelles.

GDPR Art. 30

Surveillance

(10% du poids)

Disposez-vous d'un suivi post-commercialisation (Art. 9(9)) ?

Un système de suivi post-commercialisation doit être établi proportionnellement au niveau de risque.

Art. 9(9)

Pouvez-vous signaler les incidents graves aux autorités (Art. 61) ?

Les fournisseurs doivent signaler les incidents graves aux autorités de surveillance du marché.

Art. 61

Disposez-vous d'un système de signalement des dysfonctionnements (Art. 62) ?

Un processus doit exister pour signaler les dysfonctionnements et les non-conformités.

Art. 62

Les autorités nationales peuvent-elles accéder à votre système pour audit (Art. 72) ?

Les autorités de surveillance du marché doivent pouvoir accéder au système IA pour vérifier la conformité.

Art. 72

Testez-vous et mettez-vous régulièrement à jour vos mesures de gestion des risques (Art. 9(8)) ?

Les mesures de gestion des risques doivent être testées et mises à jour tout au long du cycle de vie du système.

Art. 9(8)