03Chapitre III · Articles 6 à 49

Systèmes à haut risque

Le cœur du règlement. Classification (art. 6-7), exigences essentielles (art. 8-15), obligations des acteurs (art. 16-27), organismes notifiés et évaluation de la conformité (art. 28-49).

FournisseursDéployeursImportateurs

Classification

Articles 6-7

Un système est à haut risque s'il est composant de sécurité d'un produit couvert par l'annexe I, ou s'il relève d'un des huit domaines de l'annexe III (biométrie, infrastructures critiques, éducation, emploi, services essentiels, répressif, migration, justice). Dérogation possible en l'absence de risque important — à documenter.

Exigences essentielles

Articles 8 à 15

Système de gestion des risques, gouvernance des données, documentation technique, journalisation, transparence vis-à-vis du déployeur, contrôle humain, exactitude, robustesse et cybersécurité.

Obligations des fournisseurs

Articles 16 à 22

Système de gestion de la qualité, documentation, conservation des journaux, évaluation de la conformité, déclaration UE, marquage CE, enregistrement, mesures correctives et coopération avec les autorités.

Obligations des déployeurs

Articles 26-27

Utilisation conforme à la notice, contrôle humain compétent, pertinence des données d'entrée, surveillance et conservation des journaux, information des personnes concernées, et analyse d'impact sur les droits fondamentaux lorsqu'elle est requise.

Évaluation de la conformité

Articles 40 à 49

Normes harmonisées, procédures d'évaluation (contrôle interne ou organisme notifié selon les cas), certificats, déclaration UE de conformité, marquage CE et enregistrement dans la base de données de l'UE.

Lire Articles 6 à 49 sur EUR-Lex

Pour aller plus loin

Systèmes à haut risque en pratique

DécryptageSystèmes à haut risque : les 7 exigences des articles 8 à 15Gestion des risques, données, documentation, journalisation, transparence, contrôle humain, robustesse : le socle technique de la conformité haut risque, expliqué en détail.
DécryptageSystèmes à haut risque : la liste de l'annexe III expliquéeEmploi, éducation, crédit, biométrie, infrastructures, justice… Les huit domaines de l'annexe III de l'AI Act détaillés, avec la dérogation de l'article 6 § 3.
ChecklistChecklist conformité — systèmes à haut risqueUne liste de contrôle actionnable reprenant les exigences des articles 8 à 27 : gestion des risques, données, documentation, contrôle humain, transparence.
Kit à téléchargerKit d'auto-classification du risque d'un système d'IA (arbre de décision)Interdit, haut risque, transparence ou risque minimal ? Un arbre de décision et une grille prêts à l'emploi pour qualifier chacun de vos systèmes d'IA au titre de l'AI Act.
Modèle à téléchargerModèle d'analyse d'impact sur les droits fondamentaux (AIDF, article 27)Certains déployeurs de systèmes à haut risque doivent réaliser une analyse d'impact sur les droits fondamentaux. Un modèle structuré, aligné sur l'article 27, prêt à compléter.
Checklist à téléchargerChecklist des obligations du déployeur d'une IA à haut risque (article 26)Utiliser une IA à haut risque, même achetée sur étagère, engage des obligations précises. La checklist complète des devoirs du déployeur au titre de l'article 26, point par point.

Ce chapitre vous concerne-t-il ?

Le diagnostic identifie précisément quelles obligations s'appliquent à votre organisation.