Source: OJ L, 2024/436, 2.2.2024

Current language: FR

Performance of independent audits

RÈGLEMENT DÉLÉGUÉ (UE) 2024/436 DE LA COMMISSION

du 20 octobre 2023

complétant le règlement (UE) 2022/2065 du Parlement européen et du Conseil en établissant des règles concernant la réalisation d’audits pour les très grandes plateformes en ligne et les très grands moteurs de recherche en ligne

LA COMMISSION EUROPÉENNE,

vu le traité sur le fonctionnement de l’Union européenne,

vu le règlement (UE) 2022/2065 du Parlement européen et du Conseil du 19 octobre 2022 relatif à un marché unique des services numériques et modifiant la directive 2000/31/CE (règlement sur les services numériques)(1), et notamment son article 37, paragraphe 7,

considérant ce qui suit:

Open full page
Considérant 1Role of independent audits in supervision

Les audits indépendants constituent un outil important pour surveiller le respect, par les fournisseurs de très grandes plateformes en ligne et de très grands moteurs de recherche en ligne, des obligations qui leur incombent au titre du règlement (UE) 2022/2065. Alors que d’autres outils en matière d’obligation de rendre des comptes sont prévus dans ledit règlement, notamment par l’intermédiaire d’un contrôle public renforcé des rapports de transparence et d’autres exigences en matière de divulgation de données, les organismes d’audit indépendants jouent un rôle particulier dans l’évaluation précoce du respect du règlement par les fournisseurs de ce type. Les conclusions et constatations de ces audits indépendants ainsi que leurs recommandations peuvent servir de base utile à la surveillance réglementaire. Dans le même temps, les audits indépendants constituent l’une des sources d’information et d’analyse que les régulateurs peuvent utiliser dans leur rôle de surveillance et d’exécution.

Considérant 2Need for rules ensuring effective, comparable audits

Afin de garantir que les audits indépendants sont réalisés de manière efficace, efficiente, comparable et en temps utile à compter de la date d’application du règlement (UE) 2022/2065, telle que définie aux articles 92 et 93 dudit règlement, il convient que la Commission établisse des règles relatives à la réalisation des audits, notamment en ce qui concerne les obligations légales des fournisseurs audités et les étapes procédurales visant à garantir que les organismes réalisant les audits remplissent les conditions d’indépendance, d’absence de conflit d’intérêts, d’expertise et d’éthique professionnelle énoncées à l’article 37, paragraphe 3, du règlement (UE) 2022/2065.

Considérant 3Audits may be performed by several auditors

Afin de faciliter la bonne exécution des audits avec un niveau élevé d’expertise et de prévenir les conséquences indésirables sur le marché des services d’audit, il convient de préciser que les audits effectués conformément à l’article 37 du règlement (UE) 2022/2065 peuvent être réalisés par plusieurs auditeurs. En tant que de besoin, s’il est par exemple nécessaire de disposer d’une expertise particulière pour auditer certaines obligations ou certains engagements, comme dans le domaine de la conception et du fonctionnement des systèmes algorithmiques, de la compréhension des risques pour les droits fondamentaux ou du risque que présente la diffusion de contenus illicites, le fournisseur audité peut engager différents organismes d’audit, ou un consortium d’organismes, pour effectuer l’audit. Les organismes d’audit peuvent également s’adresser à des sous-traitants possédant l’expertise nécessaire, à condition que tant ces derniers que l’organisme d’audit respectent les conditions impératives en matière d’indépendance, d’absence de conflit d’intérêts ainsi que d’objectivité et d’éthique professionnelle avérées, et qu’ils respectent conjointement les conditions relatives à l’expertise technique. Dans de tels cas, le fournisseur audité devrait toujours veiller à ce que le respect de l’ensemble des obligations et engagements mentionnés à l’article 37, paragraphe 1, du règlement (UE) 2022/2065 fasse l’objet d’un audit au moins une fois par an.

A ADOPTÉ LE PRÉSENT RÈGLEMENT:

  1. Section IDispositions générales
  2. Section IIConditions pour la réalisation de l’audit
  3. Section IIIRéalisation des audits
  4. Section IVMéthodes d’audit
  5. Section VDispositions finales
Annexes(1 – 2)
  1. Annexe IMODÈLE DE RAPPORT D’AUDIT MENTIONNÉ À L’ARTICLE 6
  2. Annexe IIMODÈLE DE RAPPORT SUR LA MISE EN ŒUVRE DES RECOMMANDATIONS D’AUDIT MENTIONNÉ À L’ARTICLE 6

Le présent règlement est obligatoire dans tous ses éléments et directement applicable dans tout État membre.

Fait à Bruxelles, le 20 octobre 2023.

Par la Commission

La présidente

Ursula VON DER LEYEN

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod