Source: OJ L, 2024/1689, 12.7.2024Consolidated text

Current language: FR

Article 42 Présomption de conformité avec certaines exigences


Summary What does Article 42 of the AI act regulation say?

This article establishes presumptions of conformity for high-risk AI systems in two specific areas: data requirements and cybersecurity.

Rather than requiring providers to demonstrate compliance from scratch, it creates shortcuts whereby meeting certain existing standards or conditions automatically satisfies corresponding requirements under this Regulation.

It connects directly to the data governance requirements of Article 10 and the cybersecurity requirements of Article 15, functioning as a compliance relief mechanism for providers who have already met recognised external benchmarks.

Important points:

  • If you have trained and tested your high-risk AI system on data reflecting the specific geographical, behavioural, contextual, or functional setting of its intended use, you are presumed to comply with the data requirements of Article 10(4).
  • If your high-risk AI system holds a cybersecurity certificate or statement of conformity under Regulation (EU) 2019/881 (the EU Cybersecurity Act), referenced in the Official Journal, you are presumed to meet the cybersecurity requirements of Article 15.
  • A separate deemed compliance pathway for cybersecurity also exists for high-risk AI systems falling within the scope of Regulation (EU) 2024/2847, provided the conditions of that Regulation's Article 12(1) are fulfilled.

Springlex's summary of the article is a reading aid, not a substitute for the legal text.

    1. Les systèmes d’IA à haut risque qui ont été entraînés et testés avec des données tenant compte du cadre géographique, comportemental, contextuel ou fonctionnel spécifique dans lequel ils sont destinés à être utilisés sont présumés conformes aux exigences pertinentes établies à l’article 10, paragraphe 4.

    1. Les systèmes d’IA à haut risque qui ont été certifiés ou pour lesquels une déclaration de conformité a été délivrée dans le cadre d’un schéma de cybersécurité conformément au règlement (UE) 2019/881 et dont les références ont été publiées au Journal officiel de l’Union européenne sont présumés conformes aux exigences de cybersécurité énoncées à l’article 15 du présent règlement, dans la mesure où ces dernières sont couvertes par tout ou partie du certificat de cybersécurité ou de la déclaration de conformité.

  1. ▼M1
    1. Lorsque des systèmes d'IA à haut risque relèvent du champ d'application du règlement (UE) 2024/2847 et que les conditions énoncées à l'article 12, paragraphe 1, dudit règlement sont remplies, ces systèmes sont réputés conformes aux exigences de cybersécurité énoncées à l'article 15 du présent règlement.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod