register v11 · questionnaire v9
ENCe que le registre conclut, et pourquoi
Neuf exemples traités, classés selon les règles v11. Chaque verdict s’ouvre sur le raisonnement qui l’a produit et les obligations qui en découlent — sur 61 suivies par le registre. L’organisation est désignée « THE COMPANY ».
- AIS-101Caméra de fatigue et d'humeur en salle de repos de dépôt (pilote)INTERDIT (risque inacceptable)Fournisseur et déployeur0/61 obligations ›
INTERDIT. Les interdictions de l'art.5, §1, points a) à h) s'appliquent depuis le 2 février 2025. Il s'agit d'une interdiction, non d'une échéance de conformité : le système ne peut être ni mis sur le marché, ni mis en service, ni utilisé, et il n'y a rien à mettre en conformité.
Comment cela a été décidé
- CMOui — Il s'agit d'un système d'IA, présentant un lien de rattachement à l'Union au sens de l'art.2, et aucune exclusion n'est invoquée.[CJ, CK, CL]D’après vos réponses à : Q1.1 — L'outil produit-il des prédictions, du contenu, des recommandations ou des décisions — plutôt que de simplement afficher, stocker ou calculer des données ? ; Q1.2 — L'outil produit-il ces sorties en APPRENANT à partir de données, ou en appliquant un modèle — plutôt qu'en exécutant des règles écrites par une personne ? ; Q1.3 — La sortie INFLUENCE-t-elle quelque chose — un environnement physique, un processus, un document, une décision — plutôt que de rester sans effet ? ; Q1.4 — L'outil fonctionne-t-il avec une certaine autonomie, produisant sa sortie sans qu'une personne détaille chaque étape ? ; Q2.1 — Où l'outil est-il utilisé, et où se trouvent les personnes ou les sorties qu'il affecte ? (cochez tout ce qui s'applique) ; Q2.2 — L'outil relève-t-il de l'un de ces cas ?
- FINTERDIT (risque inacceptable) — Une pratique interdite au sens de l'art.5, §1, points a) à h) est déclarée. Le système ne peut être ni mis sur le marché, ni mis en service, ni utilisé : il ne s'agit pas d'obligations de conformité alourdies, mais d'une interdiction.[CZ]D’après vos réponses à : Q3.1 — L'outil fait-il l'une de ces choses ? (cochez tout ce qui s'applique)
Obligations applicables (0 sur 61 ; 61 écartées)
Aucune au titre du règlement IA. D’autres instruments peuvent s’appliquer.
Réponses à l’origine
- Q1 · Que fait THE COMPANY avec cet outil ?
- THE COMPANY développe un système ou un outil d'IA pour un usage interne
- Q2 · À la mise en service, quel nom ou quelle marque figure sur l'outil ?
- —
- [B] Domaine à haut risque — annexe III
- Non
- Présence de données à caractère personnel ? (art.4 RGPD)
- Oui
- AIS-102Assistant de délestage pour postes électriquesHaut risque (annexe III)Fournisseur19/61 obligations ›
Déjà applicable : la maîtrise de l'IA au titre de l'art.4. La conformité est due dès la mise sur le marché, et non à compter d'une date future. Les exigences « haut risque » de l'art.6, §2 s'appliquent à compter du 2 décembre 2027. L'enregistrement (art.49, §2) et la documentation de l'analyse de non-classification (art.6, §4) sont dus AVANT la mise sur le marché ou la mise en service — une obligation liée à un événement, sans date calendaire.
Comment cela a été décidé
- CMOui — Il s'agit d'un système d'IA, présentant un lien de rattachement à l'Union au sens de l'art.2, et aucune exclusion n'est invoquée.[CJ, CK, CL]D’après vos réponses à : Q1.1 — L'outil produit-il des prédictions, du contenu, des recommandations ou des décisions — plutôt que de simplement afficher, stocker ou calculer des données ? ; Q1.2 — L'outil produit-il ces sorties en APPRENANT à partir de données, ou en appliquant un modèle — plutôt qu'en exécutant des règles écrites par une personne ? ; Q1.3 — La sortie INFLUENCE-t-elle quelque chose — un environnement physique, un processus, un document, une décision — plutôt que de rester sans effet ? ; Q1.4 — L'outil fonctionne-t-il avec une certaine autonomie, produisant sa sortie sans qu'une personne détaille chaque étape ? ; Q2.1 — Où l'outil est-il utilisé, et où se trouvent les personnes ou les sorties qu'il affecte ? (cochez tout ce qui s'applique) ; Q2.2 — L'outil relève-t-il de l'un de ces cas ?
- DINon — influence de manière substantielle une décision — Le système influence de manière substantielle l'issue d'une décision : il ne peut donc être considéré comme ne présentant pas de risque important.[DH]D’après vos réponses à : Q7.2 — L'outil peut-il influencer de manière SUBSTANTIELLE l'issue d'une décision, au détriment d'une personne ?
- FHaut risque (annexe III) — Relève d'un domaine de l'annexe III et la dérogation de l'art.6, §3 est indisponible : haut risque au sens de l'art.6, §2.[HR]D’après vos réponses à : Q6.4 — Dans le ou les contextes sélectionnés, que le système est-il destiné à faire ?
Obligations applicables (19 sur 61 ; 42 écartées)
Le système est à haut risque et vous en êtes le fournisseur. Le chapitre III, section 2 s'applique intégralement : ces obligations doivent être satisfaites AVANT la mise sur le marché ou la mise en service, et non après.
- art.9Système de gestion des risques (art.9)
- art.10Données et gouvernance des données (art.10)
- art.11 / annexe IVDocumentation technique (art.11 / annexe IV)
- art.12Tenue de registres — journalisation (art.12)
- art.13Transparence et fourniture d'informations aux déployeurs (art.13)
- art.14Surveillance humaine (art.14)
- art.15Exactitude, robustesse et cybersécurité (art.15)
- art.16, point bIndiquer le nom, la raison sociale et l'adresse de contact sur le système ou son emballage (art.16, point b)
- art.16, point lExigences d'accessibilité — directives (UE) 2016/2102 et (UE) 2019/882 (art.16, point l)
- art.17Système de gestion de la qualité (art.17)
- art.18Conservation de la documentation pendant dix ans (art.18)
- art.19Conservation des journaux générés automatiquement, au moins six mois (art.19)
- art.20Mesures correctives et obligation d'information (art.20)
- art.16, point k, et art.21Coopération avec les autorités compétentes (art.16, point k, et art.21)
- art.43, 47 et 48Évaluation de la conformité, marquage CE et déclaration UE (art.43, 47 et 48)
- art.72Surveillance après la mise sur le marché (art.72)
- art.73Notification des incidents graves (art.73)
Les systèmes relevant des infrastructures critiques s'enregistrent dans la section nationale sécurisée et non dans la base publique de l'UE (art.49, §1, deuxième alinéa). Même obligation, registre différent : un dépôt dans la base publique ne la satisferait pas. La même RÉSERVE D'ÉCHÉANCE que pour l'enregistrement dans la base de l'UE ci-dessus s'applique : l'élément déclencheur est la mise sur le marché, la date de calendrier est en cours d'analyse juridique, et l'échéance de fond du 2 décembre 2027 n'en dispense pas.
- art.49, §5Enregistrement au niveau national — annexe III, point 2 (art.49, §5)
L'art.4 s'applique à tout fournisseur et à tout déployeur de tout système d'IA relevant du champ d'application, quel que soit son niveau de risque, et — dans la lecture « chaîne de valeur » du considérant 20 — au fournisseur d'un modèle d'IA à usage général : les personnes qui l'utilisent et celles qui y sont exposées doivent disposer d'un niveau suffisant de maîtrise de l'IA. (Un modèle à usage général n'est pas littéralement un « système d'IA » ; le texte strict est discutable, le registre retient la lecture large et prudente, et cette note le signale.)
- art.4Maîtrise de l'IA (art.4)
Réponses à l’origine
- Q1 · Que fait THE COMPANY avec cet outil ?
- THE COMPANY vend ou concède sous licence un système ou un composant d'IA à un client ou un partenaire, sous le nom de THE COMPANY
- Q2 · À la mise en service, quel nom ou quelle marque figure sur l'outil ?
- —
- [B] Domaine à haut risque — annexe III
- Infrastructures critiques
- Présence de données à caractère personnel ? (art.4 RGPD)
- Non
- AIS-103Contrôle croisé de la correction des formations sécuritéPas à haut risque (dérogation art.6, §3)Déployeur6/61 obligations ›
Déjà applicable : la maîtrise de l'IA au titre de l'art.4. La conformité est due dès la mise sur le marché, et non à compter d'une date future. Aucune autre échéance datée.
Comment cela a été décidé
- CMOui — Il s'agit d'un système d'IA, présentant un lien de rattachement à l'Union au sens de l'art.2, et aucune exclusion n'est invoquée.[CJ, CK, CL]D’après vos réponses à : Q1.1 — L'outil produit-il des prédictions, du contenu, des recommandations ou des décisions — plutôt que de simplement afficher, stocker ou calculer des données ? ; Q1.2 — L'outil produit-il ces sorties en APPRENANT à partir de données, ou en appliquant un modèle — plutôt qu'en exécutant des règles écrites par une personne ? ; Q1.3 — La sortie INFLUENCE-t-elle quelque chose — un environnement physique, un processus, un document, une décision — plutôt que de rester sans effet ? ; Q1.4 — L'outil fonctionne-t-il avec une certaine autonomie, produisant sa sortie sans qu'une personne détaille chaque étape ? ; Q2.1 — Où l'outil est-il utilisé, et où se trouvent les personnes ou les sorties qu'il affecte ? (cochez tout ce qui s'applique) ; Q2.2 — L'outil relève-t-il de l'un de ces cas ?
- DIOui — L'une des conditions de l'art.6, §3 est remplie et aucun des deux motifs d'exclusion ne joue : le système n'est pas à haut risque, bien qu'il relève d'un domaine de l'annexe III. Le raisonnement doit être documenté et le système doit néanmoins être enregistré.[DJ]D’après vos réponses à : Q7.3 — L'outil se limite-t-il À AU MOINS UN des cas suivants ?
- FPas à haut risque (dérogation art.6, §3) — Relève d'un domaine de l'annexe III mais remplit une condition de l'art.6, §3, sans profilage ni influence substantielle sur une décision. Le système n'est PAS à haut risque — mais l'analyse doit être documentée et le système doit néanmoins être enregistré au titre de l'art.49, §2.[HR, DJ]D’après vos réponses à : Q6.4 — Dans le ou les contextes sélectionnés, que le système est-il destiné à faire ? ; Q7.3 — L'outil se limite-t-il À AU MOINS UN des cas suivants ?
Obligations applicables (6 sur 61 ; 55 écartées)
L'art.4 s'applique à tout fournisseur et à tout déployeur de tout système d'IA relevant du champ d'application, quel que soit son niveau de risque, et — dans la lecture « chaîne de valeur » du considérant 20 — au fournisseur d'un modèle d'IA à usage général : les personnes qui l'utilisent et celles qui y sont exposées doivent disposer d'un niveau suffisant de maîtrise de l'IA. (Un modèle à usage général n'est pas littéralement un « système d'IA » ; le texte strict est discutable, le registre retient la lecture large et prudente, et cette note le signale.)
- art.4Maîtrise de l'IA (art.4)
Des données à caractère personnel sont traitées et le RGPD s'applique territorialement. Ces obligations sont dues au titre du RGPD, indépendamment de ce qu'exige le règlement IA : un système à risque minimal peut parfaitement les supporter toutes.
- art.6 / art.9, §2 RGPDBase légale identifiée et documentée (art.6 / art.9, §2 RGPD)
- art.30 RGPDRegistre des activités de traitement (art.30 RGPD)
- art.13 et 14 RGPDInformation des personnes concernées (art.13 et 14 RGPD)
- art.32 RGPDSécurité du traitement — mesures techniques et organisationnelles (art.32 RGPD)
Un tiers traite ces données à caractère personnel pour votre compte. L'art.28 exige un contrat de sous-traitance écrit comportant les clauses imposées : un contrat fournisseur muet sur ce point n'y satisfait pas.
- art.28, §3 RGPDContrat écrit avec chaque sous-traitant (art.28, §3 RGPD)
Réponses à l’origine
- Q1 · Que fait THE COMPANY avec cet outil ?
- THE COMPANY achète ou souscrit à un système d'IA externe, ou à un modèle de fondation, pour un usage interne
- Q2 · À la mise en service, quel nom ou quelle marque figure sur l'outil ?
- —
- [B] Domaine à haut risque — annexe III
- Éducation et formation professionnelle
- Présence de données à caractère personnel ? (art.4 RGPD)
- Oui
- AIS-104Modèle de langue sur les normes techniques (sous licence client)Risque limité (transparence)Fournisseur8/61 obligations ›
Déjà applicable : la maîtrise de l'IA au titre de l'art.4 et les obligations « modèles à usage général » des art.53 à 55. La conformité est due dès la mise sur le marché, et non à compter d'une date future. Échéance transitoire pour la transition de marquage de l'art.111, §4 : le 2 décembre 2026, parce que ce système est antérieur aux règles. Cette transition est perdue en cas de modification substantielle du système.
Comment cela a été décidé
- CMOui — Il s'agit d'un système d'IA, présentant un lien de rattachement à l'Union au sens de l'art.2, et aucune exclusion n'est invoquée.[CJ, CK, CL]D’après vos réponses à : Q1.1 — L'outil produit-il des prédictions, du contenu, des recommandations ou des décisions — plutôt que de simplement afficher, stocker ou calculer des données ? ; Q1.2 — L'outil produit-il ces sorties en APPRENANT à partir de données, ou en appliquant un modèle — plutôt qu'en exécutant des règles écrites par une personne ? ; Q1.3 — La sortie INFLUENCE-t-elle quelque chose — un environnement physique, un processus, un document, une décision — plutôt que de rester sans effet ? ; Q1.4 — L'outil fonctionne-t-il avec une certaine autonomie, produisant sa sortie sans qu'une personne détaille chaque étape ? ; Q2.1 — Où l'outil est-il utilisé, et où se trouvent les personnes ou les sorties qu'il affecte ? (cochez tout ce qui s'applique) ; Q2.2 — L'outil relève-t-il de l'un de ces cas ?
- FRisque limité (transparence) — Pas à haut risque, mais les obligations de transparence de l'art.50 s'appliquent : les personnes doivent être informées qu'elles ont affaire à une IA, ou qu'un contenu a été généré par elle.[DO]D’après vos réponses à : Q8.2 — L'outil génère-t-il ou manipule-t-il du contenu — texte, images, audio ou vidéo ?
Obligations applicables (8 sur 61 ; 53 écartées)
L'art.4 s'applique à tout fournisseur et à tout déployeur de tout système d'IA relevant du champ d'application, quel que soit son niveau de risque, et — dans la lecture « chaîne de valeur » du considérant 20 — au fournisseur d'un modèle d'IA à usage général : les personnes qui l'utilisent et celles qui y sont exposées doivent disposer d'un niveau suffisant de maîtrise de l'IA. (Un modèle à usage général n'est pas littéralement un « système d'IA » ; le texte strict est discutable, le registre retient la lecture large et prudente, et cette note le signale.)
- art.4Maîtrise de l'IA (art.4)
Le système génère ou manipule des contenus de synthèse au-delà d'une simple assistance à l'édition standard. L'art.50, §2 impose que les sorties soient marquées, dans un format lisible par machine, comme générées artificiellement.
- art.50, §2Marquer les contenus de synthèse dans un format lisible par machine (art.50, §2)
Au moins une obligation de transparence de l'art.50 s'applique. L'art.50, §5 en régit les MODALITÉS : de manière claire et distinguable, au plus tard lors de la première interaction ou exposition, et de façon accessible.
- art.50, §5Fournir l'information de manière claire et reconnaissable, au plus tard lors de la première interaction ou exposition, dans un format accessible (art.50, §5)
Obligations du fournisseur de modèle d'IA à usage général qui subsistent malgré l'exception « source ouverte » de l'art.53, §2. Un modèle diffusé sous licence libre et ouverte, avec ses paramètres, en est dispensé — sauf s'il présente un risque systémique, auquel cas elles s'appliquent quand même.
- art.53, §1, point aDocumentation technique du modèle (art.53, §1, point a) — exemptable au titre de l'art.53, §2
- art.53, §1, point bInformations aux fournisseurs en aval (art.53, §1, point b) — exemptable au titre de l'art.53, §2
Vous affinez, réentraînez, ou développez et distribuez un modèle d'IA à usage général : vous en êtes donc le fournisseur. Consommer un modèle via une API ne le ferait pas ; le modifier, oui.
- art.53, §1, point cPolitique de respect du droit d'auteur de l'Union (art.53, §1, point c)
- art.53, §1, point dRésumé public suffisamment détaillé des contenus d'entraînement (art.53, §1, point d)
- art.53, §3Coopérer avec la Commission et les autorités nationales compétentes (art.53, §3)
Réponses à l’origine
- Q1 · Que fait THE COMPANY avec cet outil ?
- THE COMPANY vend ou concède sous licence un système ou un composant d'IA à un client ou un partenaire, sous le nom de THE COMPANY
- Q2 · À la mise en service, quel nom ou quelle marque figure sur l'outil ?
- —
- [B] Domaine à haut risque — annexe III
- Non
- Présence de données à caractère personnel ? (art.4 RGPD)
- Non
- AIS-105Studio vidéo de scénarios de sécurité chantierRisque limité (transparence)Fournisseur et déployeur (requalifié, art.25)4/61 obligations ›
Déjà applicable : la maîtrise de l'IA au titre de l'art.4 et les obligations de transparence de l'art.50. La conformité est due dès la mise sur le marché, et non à compter d'une date future. Les obligations de transparence de l'art.50 s'appliquent depuis le 2 août 2026. Un système ou un modèle mis sur le marché pour la première fois à compter de cette date doit être conforme dès sa mise sur le marché — aucune échéance de transition future distincte ne s'applique.
Comment cela a été décidé
- CMOui — Il s'agit d'un système d'IA, présentant un lien de rattachement à l'Union au sens de l'art.2, et aucune exclusion n'est invoquée.[CJ, CK, CL]D’après vos réponses à : Q1.1 — L'outil produit-il des prédictions, du contenu, des recommandations ou des décisions — plutôt que de simplement afficher, stocker ou calculer des données ? ; Q1.2 — L'outil produit-il ces sorties en APPRENANT à partir de données, ou en appliquant un modèle — plutôt qu'en exécutant des règles écrites par une personne ? ; Q1.3 — La sortie INFLUENCE-t-elle quelque chose — un environnement physique, un processus, un document, une décision — plutôt que de rester sans effet ? ; Q1.4 — L'outil fonctionne-t-il avec une certaine autonomie, produisant sa sortie sans qu'une personne détaille chaque étape ? ; Q2.1 — Où l'outil est-il utilisé, et où se trouvent les personnes ou les sorties qu'il affecte ? (cochez tout ce qui s'applique) ; Q2.2 — L'outil relève-t-il de l'un de ces cas ?
- FRisque limité (transparence) — Pas à haut risque, mais les obligations de transparence de l'art.50 s'appliquent : les personnes doivent être informées qu'elles ont affaire à une IA, ou qu'un contenu a été généré par elle.[DO, DT]D’après vos réponses à : Q8.2 — L'outil génère-t-il ou manipule-t-il du contenu — texte, images, audio ou vidéo ? ; Q8.7 — L'outil génère-t-il ou manipule-t-il des images, contenus audio ou vidéo présentant une ressemblance avec des personnes, objets, lieux, entités ou événements existants et pouvant apparaître à tort comme authentiques ou véridiques — un hypertrucage ?
Obligations applicables (4 sur 61 ; 57 écartées)
L'art.4 s'applique à tout fournisseur et à tout déployeur de tout système d'IA relevant du champ d'application, quel que soit son niveau de risque, et — dans la lecture « chaîne de valeur » du considérant 20 — au fournisseur d'un modèle d'IA à usage général : les personnes qui l'utilisent et celles qui y sont exposées doivent disposer d'un niveau suffisant de maîtrise de l'IA. (Un modèle à usage général n'est pas littéralement un « système d'IA » ; le texte strict est discutable, le registre retient la lecture large et prudente, et cette note le signale.)
- art.4Maîtrise de l'IA (art.4)
Le système génère ou manipule des contenus de synthèse au-delà d'une simple assistance à l'édition standard. L'art.50, §2 impose que les sorties soient marquées, dans un format lisible par machine, comme générées artificiellement.
- art.50, §2Marquer les contenus de synthèse dans un format lisible par machine (art.50, §2)
Le système produit des hypertrucages sous forme d'image, de son ou de vidéo. Le premier alinéa de l'art.50, §4 impose de révéler que le contenu a été généré ou manipulé artificiellement.
- art.50, §4, 1er alinéaIndiquer que le contenu constitue un hypertrucage (art.50, §4, 1er alinéa)
L'obligation demeure applicable : le contenu doit être signalé comme généré ou manipulé artificiellement. Comme il fait partie d'une œuvre manifestement artistique, créative, satirique ou fictionnelle, l'art.50, §4 limite cette divulgation à la révélation de l'existence du contenu généré, d'une manière qui n'entrave pas l'affichage ou la jouissance de l'œuvre (considérant 134). L'art.50, §5 continue de régir les modalités : de manière claire et distinguable, et au plus tard lors de la première exposition. Cela ne vaut que si le contenu relève ENTIÈREMENT de ce caractère : lorsqu'un caractère informatif et un caractère créatif se combinent, le caractère informatif prévaut et la divulgation standard s'applique.
Au moins une obligation de transparence de l'art.50 s'applique. L'art.50, §5 en régit les MODALITÉS : de manière claire et distinguable, au plus tard lors de la première interaction ou exposition, et de façon accessible.
- art.50, §5Fournir l'information de manière claire et reconnaissable, au plus tard lors de la première interaction ou exposition, dans un format accessible (art.50, §5)
Réponses à l’origine
- Q1 · Que fait THE COMPANY avec cet outil ?
- THE COMPANY achète ou souscrit à un système d'IA externe, ou à un modèle de fondation, pour un usage interne
- Q2 · À la mise en service, quel nom ou quelle marque figure sur l'outil ?
- —
- [B] Domaine à haut risque — annexe III
- Non
- Présence de données à caractère personnel ? (art.4 RGPD)
- Non
- AIS-106Prévision de la demande de pièces détachées, revendue aux clientsRisque minimalDistributeur1/61 obligations ›
Déjà applicable : la maîtrise de l'IA au titre de l'art.4. La conformité est due dès la mise sur le marché, et non à compter d'une date future. Aucune autre échéance datée.
Comment cela a été décidé
- CMOui — Il s'agit d'un système d'IA, présentant un lien de rattachement à l'Union au sens de l'art.2, et aucune exclusion n'est invoquée.[CJ, CK, CL]D’après vos réponses à : Q1.1 — L'outil produit-il des prédictions, du contenu, des recommandations ou des décisions — plutôt que de simplement afficher, stocker ou calculer des données ? ; Q1.2 — L'outil produit-il ces sorties en APPRENANT à partir de données, ou en appliquant un modèle — plutôt qu'en exécutant des règles écrites par une personne ? ; Q1.3 — La sortie INFLUENCE-t-elle quelque chose — un environnement physique, un processus, un document, une décision — plutôt que de rester sans effet ? ; Q1.4 — L'outil fonctionne-t-il avec une certaine autonomie, produisant sa sortie sans qu'une personne détaille chaque étape ? ; Q2.1 — Où l'outil est-il utilisé, et où se trouvent les personnes ou les sorties qu'il affecte ? (cochez tout ce qui s'applique) ; Q2.2 — L'outil relève-t-il de l'un de ces cas ?
- FRisque minimal — Dans le champ d'application, non interdit, pas à haut risque, et aucun déclencheur de transparence au titre de l'art.50. Des codes de conduite volontaires s'appliquent ; aucune obligation ne découle du seul niveau de risque.
Obligations applicables (1 sur 61 ; 60 écartées)
L'art.4 s'applique à tout fournisseur et à tout déployeur de tout système d'IA relevant du champ d'application, quel que soit son niveau de risque, et — dans la lecture « chaîne de valeur » du considérant 20 — au fournisseur d'un modèle d'IA à usage général : les personnes qui l'utilisent et celles qui y sont exposées doivent disposer d'un niveau suffisant de maîtrise de l'IA. (Un modèle à usage général n'est pas littéralement un « système d'IA » ; le texte strict est discutable, le registre retient la lecture large et prudente, et cette note le signale.)
- art.4Maîtrise de l'IA (art.4)
Réponses à l’origine
- Q1 · Que fait THE COMPANY avec cet outil ?
- THE COMPANY transmet ou revend à un client, sans modification, l'outil d'IA d'un fournisseur
- Q2 · À la mise en service, quel nom ou quelle marque figure sur l'outil ?
- —
- [B] Domaine à haut risque — annexe III
- Non
- Présence de données à caractère personnel ? (art.4 RGPD)
- Non
- AIS-107Surveillance de l'attention des opérateurs en salle de contrôleRisque limité (transparence)Déployeur10/61 obligations ›
Déjà applicable : la maîtrise de l'IA au titre de l'art.4 et les obligations de transparence de l'art.50. La conformité est due dès la mise sur le marché, et non à compter d'une date future. Les obligations de transparence de l'art.50 s'appliquent depuis le 2 août 2026. Un système ou un modèle mis sur le marché pour la première fois à compter de cette date doit être conforme dès sa mise sur le marché — aucune échéance de transition future distincte ne s'applique.
Comment cela a été décidé
- CMOui — Il s'agit d'un système d'IA, présentant un lien de rattachement à l'Union au sens de l'art.2, et aucune exclusion n'est invoquée.[CJ, CK, CL]D’après vos réponses à : Q1.1 — L'outil produit-il des prédictions, du contenu, des recommandations ou des décisions — plutôt que de simplement afficher, stocker ou calculer des données ? ; Q1.2 — L'outil produit-il ces sorties en APPRENANT à partir de données, ou en appliquant un modèle — plutôt qu'en exécutant des règles écrites par une personne ? ; Q1.3 — La sortie INFLUENCE-t-elle quelque chose — un environnement physique, un processus, un document, une décision — plutôt que de rester sans effet ? ; Q1.4 — L'outil fonctionne-t-il avec une certaine autonomie, produisant sa sortie sans qu'une personne détaille chaque étape ? ; Q2.1 — Où l'outil est-il utilisé, et où se trouvent les personnes ou les sorties qu'il affecte ? (cochez tout ce qui s'applique) ; Q2.2 — L'outil relève-t-il de l'un de ces cas ?
- FRisque limité (transparence) — Pas à haut risque, mais les obligations de transparence de l'art.50 s'appliquent : les personnes doivent être informées qu'elles ont affaire à une IA, ou qu'un contenu a été généré par elle.[DR]D’après vos réponses à : Q8.5 — L'outil déduit-il les émotions de personnes, ou les classe-t-il en catégories à partir de données biométriques ?
Obligations applicables (10 sur 61 ; 51 écartées)
L'art.4 s'applique à tout fournisseur et à tout déployeur de tout système d'IA relevant du champ d'application, quel que soit son niveau de risque, et — dans la lecture « chaîne de valeur » du considérant 20 — au fournisseur d'un modèle d'IA à usage général : les personnes qui l'utilisent et celles qui y sont exposées doivent disposer d'un niveau suffisant de maîtrise de l'IA. (Un modèle à usage général n'est pas littéralement un « système d'IA » ; le texte strict est discutable, le registre retient la lecture large et prudente, et cette note le signale.)
- art.4Maîtrise de l'IA (art.4)
Vous déployez un système de reconnaissance des émotions ou de catégorisation biométrique. L'art.50, §3 impose d'informer de son fonctionnement les personnes qui y sont exposées.
- art.50, §3Informer les personnes exposées à la reconnaissance des émotions ou à la catégorisation biométrique (art.50, §3)
Au moins une obligation de transparence de l'art.50 s'applique. L'art.50, §5 en régit les MODALITÉS : de manière claire et distinguable, au plus tard lors de la première interaction ou exposition, et de façon accessible.
- art.50, §5Fournir l'information de manière claire et reconnaissable, au plus tard lors de la première interaction ou exposition, dans un format accessible (art.50, §5)
Des données à caractère personnel sont traitées et le RGPD s'applique territorialement. Ces obligations sont dues au titre du RGPD, indépendamment de ce qu'exige le règlement IA : un système à risque minimal peut parfaitement les supporter toutes.
- art.6 / art.9, §2 RGPDBase légale identifiée et documentée (art.6 / art.9, §2 RGPD)
- art.30 RGPDRegistre des activités de traitement (art.30 RGPD)
- art.13 et 14 RGPDInformation des personnes concernées (art.13 et 14 RGPD)
- art.32 RGPDSécurité du traitement — mesures techniques et organisationnelles (art.32 RGPD)
Une analyse d'impact relative à la protection des données est obligatoire au titre de l'art.35, §3 du RGPD : le traitement consiste en une évaluation systématique et approfondie, automatisée, sur laquelle sont fondées des décisions produisant des effets juridiques ou similairement significatifs (point a), ou il porte sur des catégories particulières de l'art.9 ou des données de l'art.10 à une échelle que vous n'avez pas écartée (point b), ou il surveille systématiquement une zone accessible au public (point c). La détermination repose sur ces seuls tests : la qualification au titre de l'art.6 du règlement IA est une autre question, avec d'autres déclencheurs. L'AIPD doit être réalisée AVANT le début du traitement, et elle ne remplace pas l'AIDF lorsque l'art.27 du règlement IA s'applique également. La liste de l'art.35, §3 n'est pas exhaustive : à défaut de branche caractérisée, l'art.35, §1 et la liste de l'autorité de contrôle restent à examiner — ce que rapporte la colonne EP du registre.
- art.35 RGPDAnalyse d'impact relative à la protection des données — AIPD (art.35 RGPD)
Des données à caractère personnel quittent l'UE ou l'EEE, ou il n'est PAS ÉTABLI qu'elles ne le font pas — y compris via un fournisseur ou un sous-traitant ultérieur. Le chapitre V exige un mécanisme de transfert. « Inconnu » est délibérément traité comme un transfert : un flux de données non cartographié est la manière habituelle dont survient un transfert illicite.
- chapitre V RGPDGaranties applicables aux transferts hors UE/EEE (chapitre V RGPD)
Un tiers traite ces données à caractère personnel pour votre compte. L'art.28 exige un contrat de sous-traitance écrit comportant les clauses imposées : un contrat fournisseur muet sur ce point n'y satisfait pas.
- art.28, §3 RGPDContrat écrit avec chaque sous-traitant (art.28, §3 RGPD)
Réponses à l’origine
- Q1 · Que fait THE COMPANY avec cet outil ?
- THE COMPANY achète ou souscrit à un système d'IA externe, ou à un modèle de fondation, pour un usage interne
- Q2 · À la mise en service, quel nom ou quelle marque figure sur l'outil ?
- —
- [B] Domaine à haut risque — annexe III
- Non
- Présence de données à caractère personnel ? (art.4 RGPD)
- Oui
- AIS-108Contrôleur de freinage de proximité pour cellule robotiséeAnnexe I section B — régime « machines » (art.2, §2)Fournisseur0/61 obligations ›
Les dispositions du régime « machines » de l'art.2, §2 s'appliquent à compter du 2 août 2028.
Comment cela a été décidé
- CMOui — Il s'agit d'un système d'IA, présentant un lien de rattachement à l'Union au sens de l'art.2, et aucune exclusion n'est invoquée.[CJ, CK, CL]D’après vos réponses à : Q1.1 — L'outil produit-il des prédictions, du contenu, des recommandations ou des décisions — plutôt que de simplement afficher, stocker ou calculer des données ? ; Q1.2 — L'outil produit-il ces sorties en APPRENANT à partir de données, ou en appliquant un modèle — plutôt qu'en exécutant des règles écrites par une personne ? ; Q1.3 — La sortie INFLUENCE-t-elle quelque chose — un environnement physique, un processus, un document, une décision — plutôt que de rester sans effet ? ; Q1.4 — L'outil fonctionne-t-il avec une certaine autonomie, produisant sa sortie sans qu'une personne détaille chaque étape ? ; Q2.1 — Où l'outil est-il utilisé, et où se trouvent les personnes ou les sorties qu'il affecte ? (cochez tout ce qui s'applique) ; Q2.2 — L'outil relève-t-il de l'un de ces cas ?
- FAnnexe I section B — régime « machines » (art.2, §2) — Composant de sécurité d'un produit couvert par le règlement « machines ». L'art.2, §2 le fait largement sortir du régime « haut risque » du règlement IA pour le renvoyer au régime sectoriel : il s'agit d'une exception, non d'une sortie complète, et un juriste doit la confirmer.[DB, DC, DD]D’après vos réponses à : Q5.1 — L'outil est-il intégré à un produit couvert par la législation d'harmonisation de l'Union listée à l'annexe I — ou constitue-t-il lui-même ce produit ? ; Q5.2 — Que fait exactement l'outil à l'intérieur de ce produit ? ; Q5.3 — Ce produit doit-il faire l'objet d'une évaluation par un organisme tiers, pour des motifs de santé ou de sécurité ? ; Q5.4 — Le produit est-il une machine relevant du règlement « machines » (UE) 2023/1230 ?
Obligations applicables (0 sur 61 ; 61 écartées)
Aucune au titre du règlement IA. D’autres instruments peuvent s’appliquer.
Réponses à l’origine
- Q1 · Que fait THE COMPANY avec cet outil ?
- THE COMPANY vend ou concède sous licence un système ou un composant d'IA à un client ou un partenaire, sous le nom de THE COMPANY
- Q2 · À la mise en service, quel nom ou quelle marque figure sur l'outil ?
- —
- [B] Domaine à haut risque — annexe III
- Non
- Présence de données à caractère personnel ? (art.4 RGPD)
- Non
- AIS-109Solveur aérodynamique de substitution (programme de recherche)Hors du champ d'application du règlement IAFournisseur et déployeur0/61 obligations ›
Aucune date de conformité au titre du règlement IA ne découle de ce système sur les trois voies du registre. Des obligations au titre d'autres textes peuvent néanmoins s'appliquer.
Comment cela a été décidé
- CMNon — exclu du champ d'application (art.2) — Une exclusion de l'art.2, §3 à §12 est invoquée : le système sort entièrement du champ d'application du règlement.[CL]D’après vos réponses à : Q2.2 — L'outil relève-t-il de l'un de ces cas ?
- FHors du champ d'application du règlement IA — Le règlement IA ne s'applique pas : aucun niveau de risque n'en découle. D'autres textes peuvent néanmoins s'appliquer.
Obligations applicables (0 sur 61 ; 61 écartées)
Aucune au titre du règlement IA. D’autres instruments peuvent s’appliquer.
Réponses à l’origine
- Q1 · Que fait THE COMPANY avec cet outil ?
- THE COMPANY développe un système ou un outil d'IA pour un usage interne
- Q2 · À la mise en service, quel nom ou quelle marque figure sur l'outil ?
- —
- [B] Domaine à haut risque — annexe III
- Non
- Présence de données à caractère personnel ? (art.4 RGPD)
- Non
Aperçu des règles v11 sur neuf systèmes inventés. Données fictives — ils n’appartiennent à personne ; aucun compte, rien n’est enregistré.