Annexe VII : évaluation de la conformité fondée sur l’évaluation du système de gestion de la qualité et de la documentation technique
L’annexe VII fixe la procédure d’évaluation de la conformité par organisme notifié. C’est la voie d’évaluation par un tiers requise pour les systèmes d’identification biométrique au titre de l’annexe III, point 1 (sauf si des normes harmonisées permettent le contrôle interne). L’organisme notifié examine le système de gestion de la qualité et la documentation technique, peut procéder à des essais et audits, délivre un certificat (ou refuse) et exerce une surveillance continue. Elle est plus lourde, plus coûteuse et plus longue que le contrôle interne de l’annexe VI.
À qui cela s’applique-t-il ?
- -Fournisseurs de systèmes d’identification biométrique au titre de l’annexe III, point 1 (voie par défaut)
- -Organismes notifiés désignés pour évaluer les systèmes d’IA à haut risque
- -Fournisseurs qui choisissent volontairement une évaluation par un tiers pour la confiance du marché
- -Équipes réglementaires qui coordonnent avec les organismes notifiés
Scénarios
Un système d’identification biométrique pour la surveillance d’espaces publics exige une évaluation de la conformité. Aucune norme harmonisée n’a encore été adoptée.
Un fournisseur de système biométrique a appliqué une norme harmonisée publiée couvrant toutes les exigences du chapitre III, section 2.
La procédure de l’annexe VII (en clair)
L’évaluation par organisme notifié comporte :
Phase 1, demande : Le fournisseur dépose une demande auprès d’un organisme notifié désigné, avec la documentation du SMQ, la documentation technique de l’annexe IV et une description du système d’IA.
Phase 2, évaluation du SMQ : L’organisme notifié audite le système de gestion de la qualité au regard de l’article 17.
Phase 3, examen de la documentation technique : L’organisme examine la documentation de l’annexe IV au regard du chapitre III, section 2 : gestion des risques, gouvernance des données, essais, transparence, contrôle humain, exactitude / robustesse / cybersécurité.
Phase 4, décision : L’organisme notifié délivre un certificat confirmant la conformité ou refuse en motivant. Le fournisseur peut former un recours.
Phase 5, surveillance : L’organisme notifié exerce une surveillance périodique pour s’assurer du maintien de la conformité, y compris audits et examen des modifications.
Coûts et délais
L’évaluation de l’annexe VII implique : - des honoraires d’organisme notifié (variables selon l’organisme, la complexité et la juridiction) - des délais souvent de plusieurs mois, selon la maturité du dossier et la disponibilité de l’organisme - des frais de surveillance pendant la validité du certificat - des coûts de réévaluation en cas de modification substantielle
Un contact précoce avec l’organisme notifié est recommandé. Préparez l’annexe IV et les preuves du SMQ de l’article 17 avant de déposer.
Libellé officiel : titre
Note de rédaction : le titre authentique est « Conformité fondée sur une évaluation du système de gestion de la qualité et une évaluation de la documentation technique ». Le détail des points 2 à 5 figure sur EUR-Lex FR, annexe VII.
Considérants (préambule) sur EUR-Lex
Les considérants du règlement consolidé sur EUR-Lex éclairent l’exception biométrique, le rôle de l’organisme notifié et la raison d’un examen par un tiers pour les systèmes qui traitent des données biométriques sensibles. Utilisez le préambule officiel.
Liste de conformité
- Confirmer que l’annexe VII est requise pour votre système (identification biométrique, annexe III, point 1, sans normes harmonisées).
- Identifier et saisir tôt un organisme notifié désigné : les délais peuvent être longs.
- Préparer une documentation technique complète de l’annexe IV avant de déposer.
- Veiller à ce que le SMQ de l’article 17 soit documenté et opérationnel avant l’audit.
- Budgéter les honoraires, le calendrier et la surveillance continue.
- Traiter rapidement les non-conformités relevées pendant l’évaluation.
- Obtenir le certificat avant la mise sur le marché.
- Prévoir une réévaluation en cas de modification substantielle.
Préparez l’évaluation par organisme notifié, évaluation gratuite.
Démarrer l’évaluation gratuiteArticles connexes
Article 43 : évaluation de la conformité des systèmes d’IA à haut risque
Article 17 : Système de gestion de la qualité
Article 44 : certificats délivrés par les organismes notifiés
Article 47 : déclaration UE de conformité
Article 48 : marquage CE des systèmes d’IA à haut risque
Article 16 : Obligations incombant aux fournisseurs de systèmes d’IA à haut risque
Article 99 : Sanctions
Article 113 : Entrée en vigueur et application
Annexe IV : documentation technique des systèmes d’IA à haut risque
Annexe VI : procédure d’évaluation de la conformité fondée sur le contrôle interne
Annexes connexes
- Annexe IV, documentation technique examinée par l’organisme notifié
- Annexe VI, contrôle interne (la voie plus simple)
Questions fréquentes
L’annexe VII ne concerne-t-elle que les systèmes biométriques ?
C’est la voie obligatoire surtout pour les systèmes d’identification biométrique de l’annexe III, point 1 (sans normes harmonisées). D’autres fournisseurs peuvent choisir l’annexe VII pour davantage de confiance du marché, mais l’annexe VI suffit en général.
Comment trouver un organisme notifié ?
La Commission tient la base NANDO des organismes notifiés désignés. Vérifiez quels organismes sont désignés pour les évaluations au titre du règlement sur l’IA dans votre État membre.
Que se passe-t-il si l’organisme notifié refuse le certificat ?
Le fournisseur reçoit les motifs du refus et peut corriger les non-conformités puis redéposer. Des voies de recours nationales s’appliquent.