Checklist de conformité EU AI Act
Évaluez votre système IA selon 25 exigences clés de l'EU AI Act. Suivez la conformité dans 5 catégories et obtenez des recommandations prioritaires.
0
Classification des risques
0
Transparence
0
Documentation
0
RGPD
0
Surveillance
Classification des risques
(25% du poids)Avez-vous classifié le niveau de risque de votre système IA selon l'Article 6 ?
Déterminez si votre système relève d'un risque inacceptable, élevé, limité ou minimal.
Art. 6Si à haut risque, l'avez-vous enregistré dans la base de données de l'UE (Art. 6(2)) ?
Les systèmes IA à haut risque doivent être enregistrés avant leur mise sur le marché.
Art. 6(2)Disposez-vous d'un système de gestion des risques (Art. 9) ?
Un processus continu de gestion des risques doit être établi et maintenu.
Art. 9Avez-vous vérifié si votre système figure dans les catégories à haut risque de l'Annexe III (Art. 7) ?
Vérifiez si votre système IA correspond aux cas d'usage à haut risque listés dans l'Annexe III.
Art. 7Avez-vous documenté l'usage prévu et les mauvais usages prévisibles ?
Selon l'Annexe III, l'usage prévu et les mauvais usages raisonnablement prévisibles doivent être documentés.
Annex IIITransparence
(25% du poids)Les utilisateurs savent-ils qu'ils interagissent avec un système IA (Art. 13) ?
Les systèmes IA doivent être conçus pour informer les utilisateurs qu'ils interagissent avec une IA.
Art. 13Le fonctionnement du système est-il suffisamment transparent (Art. 13(1)) ?
Les utilisateurs doivent pouvoir interpréter les résultats du système et les utiliser correctement.
Art. 13(1)Les contenus générés ou manipulés par IA sont-ils clairement identifiés (Art. 52) ?
Les deepfakes et contenus générés par IA doivent être étiquetés comme tels.
Art. 52Fournissez-vous des informations sur les capacités et limites du système (Art. 13(3)) ?
Les instructions d'utilisation doivent inclure les capacités, limites et risques connus du système.
Art. 13(3)Les systèmes de reconnaissance des émotions ou de catégorisation biométrique sont-ils déclarés (Art. 52(1)) ?
Les utilisateurs doivent être informés lorsqu'ils sont soumis à la reconnaissance des émotions ou à la catégorisation biométrique.
Art. 52(1)Documentation
(20% du poids)Maintenez-vous une documentation technique conforme à l'Article 11 ?
La documentation technique doit être rédigée avant la mise sur le marché du système.
Art. 11Les logs système sont-ils enregistrés automatiquement (Art. 12) ?
Les systèmes IA à haut risque doivent disposer de capacités de journalisation automatique.
Art. 12Votre documentation couvre-t-elle tous les éléments listés dans l'Annexe IV ?
La documentation doit inclure la description du système, son objectif, sa conception, les tests et la gestion des risques.
Annex IVMaintenez-vous la documentation des jeux de données d'entraînement, de validation et de test (Art. 11(1)) ?
Documentation des jeux de données incluant les choix de conception, les processus de collecte et la préparation des données.
Art. 11(1)Disposez-vous d'un système de gestion de la qualité (Art. 18) ?
Les fournisseurs doivent établir un système de gestion de la qualité garantissant la conformité.
Art. 18RGPD
(20% du poids)Avez-vous réalisé une analyse d'impact sur la protection des données (RGPD Art. 35) ?
L'AIPD est requise lorsque le traitement est susceptible d'engendrer un risque élevé pour les personnes.
GDPR Art. 35Fournissez-vous des informations claires sur la confidentialité (RGPD Art. 13-14) ?
Les personnes doivent être informées de la manière dont leurs données sont traitées par le système IA.
GDPR Art. 13-14La protection des données est-elle intégrée dès la conception du système (RGPD Art. 25) ?
La protection de la vie privée dès la conception et par défaut doit être mise en œuvre.
GDPR Art. 25Avez-vous désigné un Délégué à la Protection des Données si nécessaire (RGPD Art. 37) ?
Un DPO est requis pour le traitement à grande échelle de données personnelles.
GDPR Art. 37Tenez-vous un registre des activités de traitement (RGPD Art. 30) ?
Des registres doivent être tenus pour toutes les activités de traitement des données personnelles.
GDPR Art. 30Surveillance
(10% du poids)Disposez-vous d'un suivi post-commercialisation (Art. 9(9)) ?
Un système de suivi post-commercialisation doit être établi proportionnellement au niveau de risque.
Art. 9(9)Pouvez-vous signaler les incidents graves aux autorités (Art. 61) ?
Les fournisseurs doivent signaler les incidents graves aux autorités de surveillance du marché.
Art. 61Disposez-vous d'un système de signalement des dysfonctionnements (Art. 62) ?
Un processus doit exister pour signaler les dysfonctionnements et les non-conformités.
Art. 62Les autorités nationales peuvent-elles accéder à votre système pour audit (Art. 72) ?
Les autorités de surveillance du marché doivent pouvoir accéder au système IA pour vérifier la conformité.
Art. 72Testez-vous et mettez-vous régulièrement à jour vos mesures de gestion des risques (Art. 9(8)) ?
Les mesures de gestion des risques doivent être testées et mises à jour tout au long du cycle de vie du système.
Art. 9(8)