Source: OJ L, 2024/1689, 12.7.2024Consolidated text

Current language: FR

Article 72 Surveillance après commercialisation par les fournisseurs et plan de surveillance après commercialisation pour les systèmes d’IA à haut risque


Summary What does Article 72 of the AI act regulation say?

This article establishes the obligation for providers of high-risk AI systems to put in place a post-market monitoring system.

The core idea is that providers must not simply release a system and walk away — they must actively track, collect, and analyse performance data throughout the system's lifetime to ensure it continues to meet the requirements set out in Chapter III, Section 2.

Notably, the article also accommodates providers who are already subject to post-market monitoring obligations under other EU harmonisation legislation or financial services law, allowing them to integrate the requirements of this article into existing frameworks rather than building parallel systems from scratch.

Important points:

  • Establish and document a post-market monitoring system that actively collects and analyses performance data on your high-risk AI system throughout its lifetime.
  • The post-market monitoring system must be based on a formal post-market monitoring plan, which forms part of the technical documentation required under Annex IV.
  • Providers of high-risk AI systems already covered by post-market monitoring requirements under other Union harmonisation legislation or Union financial services law may integrate the requirements of this article into those existing systems, provided an equivalent level of protection is achieved.

Springlex's summary of the article is a reading aid, not a substitute for the legal text.

    1. Les fournisseurs établissent et documentent un système de surveillance après commercialisation d’une manière qui soit proportionnée à la nature des technologies d’IA et des risques du système d’IA à haut risque.

    1. Le système de surveillance après commercialisation collecte, documente et analyse, de manière active et systématique, les données pertinentes qui peuvent être fournies par les déployeurs ou qui peuvent être collectées via d’autres sources sur les performances des systèmes d’IA à haut risque tout au long de leur cycle de vie, et qui permettent au fournisseur d’évaluer si les systèmes d’IA respectent en permanence les exigences énoncées au chapitre III, section 2. Le cas échéant, la surveillance après commercialisation comprend une analyse de l’interaction avec d’autres systèmes d’IA. Cette obligation ne couvre pas les données opérationnelles sensibles des déployeurs qui sont des autorités répressives.

  1. ▼M1
    1. Le système de surveillance après commercialisation repose sur un plan de surveillance après commercialisation. Le plan de surveillance après commercialisation fait partie de la documentation technique visée à l'annexe IV. La Commission, en tenant le plus grand compte de l'avis du Comité IA, adopte des orientations, y compris un modèle, sur le plan de surveillance après commercialisation au plus tard le 2 septembre 2027.

    1. Pour les systèmes d’IA à haut risque relevant de la législation d’harmonisation de l’Union énumérés à la section A de l’annexe I, lorsqu’un système et un plan de surveillance après commercialisation sont déjà établis en vertu de ces actes, afin d’assurer la cohérence, d’éviter les doubles emplois et de réduire au minimum les charges supplémentaires, les fournisseurs ont le choix d’intégrer, le cas échéant, les éléments nécessaires décrits aux paragraphes 1, 2 et 3 en utilisant le modèle visé au paragraphe 3 dans les systèmes et plans existants au titre desdits actes, pour autant que cela donne lieu à un niveau de protection équivalent.

    2. Le premier alinéa du présent paragraphe s’applique également aux systèmes d’IA à haut risque visés à l’annexe III, point 5, mis sur le marché ou mis en service par des établissements financiers qui sont soumis à des exigences en vertu de la législation de l’Union sur les services financiers concernant leur gouvernance, leurs dispositifs ou leurs processus internes.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod