Article 28 : Autorités notifiantes
L’article 28 impose à chaque État membre de désigner ou d’établir au moins une autorité notifiante chargée de mettre en place et d’accomplir les procédures d’évaluation, de désignation et de notification des organismes d’évaluation de la conformité (organismes notifiés) au titre du règlement sur l’IA. Les États membres peuvent confier ce rôle à un organisme national d’accréditation au titre du règlement (CE) n° 765/2008. L’autorité notifiante doit être organisée de manière à garantir objectivité et impartialité, sans conflit d’intérêts avec les organismes d’évaluation de la conformité qu’elle supervise. Toujours vérifier sur EUR-Lex.
À qui cela s’applique-t-il ?
- -États membres qui désignent ou établissent des autorités notifiantes pour le règlement sur l’IA
- -Organismes nationaux d’accréditation susceptibles de servir d’autorités notifiantes au titre du règlement (CE) n° 765/2008
- -Organismes d’évaluation de la conformité qui sollicitent une notification, dont les demandes seront traitées par l’autorité notifiante
Scénarios
Un État membre désigne son organisme national d’accréditation existant comme autorité notifiante pour le règlement sur l’IA, en s’appuyant sur l’infrastructure déjà en place pour évaluer les organismes de certification.
Un État membre établit une autorité notifiante dédiée au sein de son ministère de surveillance du marché, distincte de l’organisme national d’accréditation.
Ce que fait l’article 28 (en clair)
L’article 28 traite de l’architecture institutionnelle du système d’organismes notifiés au titre du règlement sur l’IA. Chaque État membre de l’Union doit désigner ou établir au moins une autorité notifiante. Cette autorité est le gardien : elle évalue si les organismes d’évaluation de la conformité satisfont aux exigences, les désigne comme organismes notifiés, et notifie la Commission et les autres États membres via le système NANDO.
Les États membres peuvent confier ce rôle à leur organisme national d’accréditation au titre du règlement (CE) n° 765/2008, déjà chargé de l’accréditation dans des domaines comme la sécurité des produits et les dispositifs médicaux. Lorsqu’un organisme distinct est désigné, l’État membre doit garantir l’absence de conflits d’intérêts avec les organismes qu’il évalue.
L’autorité notifiante doit être établie, organisée et exploitée de manière à garantir objectivité et impartialité. Son personnel ne doit exercer aucune activité susceptible de heurter son jugement, y compris des services de conseil aux organismes d’évaluation de la conformité. Vérifiez le texte intégral sur EUR-Lex, article 28.
Lien de l’article 28 avec le reste du règlement
- Article 29, processus de demande : un organisme d’évaluation de la conformité dépose sa demande auprès de l’autorité notifiante désignée au titre de l’article 28.
- Article 30, exigences relatives aux organismes notifiés : l’autorité notifiante vérifie le respect de ces exigences (selon le corpus de ce guide ; le JO intitule l’article 30 « Procédure de notification »).
- Article 33, notification : l’autorité notifiante notifie formellement la Commission et les États membres d’un organisme notifié nouvellement désigné.
- Article 34, modifications des notifications : l’autorité notifiante communique les changements de champ, suspensions ou retraits.
- Article 43, évaluation de la conformité : les organismes notifiés désignés dans ce cadre mènent les évaluations par un tiers des systèmes d’IA à haut risque.
- Article 113, dates d’application et entrée en vigueur échelonnée.
Garanties d’objectivité et d’impartialité
L’article 28 exige une séparation structurelle entre l’autorité notifiante et les organismes d’évaluation de la conformité qu’elle supervise. Garanties clés :
- L’autorité notifiante ne doit pas offrir ni fournir d’activités que les organismes d’évaluation de la conformité exercent, ni offrir de services de conseil à titre commercial ou concurrentiel.
- La confidentialité des informations obtenues pendant l’évaluation doit être garantie.
- L’autorité doit disposer d’un personnel compétent en nombre suffisant pour accomplir correctement ses tâches.
Ces garanties reprennent le modèle du nouveau cadre législatif (NLF) utilisé dans la législation de l’Union sur la sécurité des produits, adapté ici à l’évaluation de la conformité spécifique à l’IA.
Liste de conformité
- Confirmer quelle autorité notifiante votre État membre a désignée pour le règlement sur l’IA (base NANDO ou journal officiel national).
- Si votre organisation est un organisme d’évaluation de la conformité, identifier l’autorité notifiante compétente dans votre État membre avant de déposer une demande au titre de l’article 29.
- Vérifier que l’autorité notifiante opère indépendamment de tout organisme d’évaluation de la conformité avec lequel vous travaillez.
- Suivre via NANDO les notifications de l’autorité notifiante concernant les organismes notifiés désignés dans votre secteur.
- Aligner les calendriers sur l’article 113 : le système d’autorités notifiantes doit être opérationnel avant le début des évaluations de la conformité des systèmes d’IA à haut risque.
Cartographier votre parcours d’évaluation de la conformité, lancer l’évaluation gratuite.
Démarrer l’évaluation gratuiteArticles connexes
Questions fréquentes
Un État membre peut-il avoir plus d’une autorité notifiante ?
Oui. L’article 28 exige « au moins une » autorité notifiante. Un État membre peut en désigner plusieurs, par exemple une par secteur ou par type d’activité d’évaluation de la conformité.
L’autorité notifiante est-elle la même que l’autorité de surveillance du marché ?
Pas nécessairement. L’autorité notifiante supervise la désignation des organismes notifiés (infrastructure d’évaluation de la conformité), tandis que l’autorité de surveillance du marché (articles 74 à 76) surveille les produits et systèmes déjà sur le marché. Un État membre peut loger les deux fonctions dans la même entité, mais elles servent des objets différents.
Que se passe-t-il si un État membre n’a pas désigné d’autorité notifiante à la date d’application ?
Sans autorité notifiante désignée, les organismes d’évaluation de la conformité de cet État membre ne peuvent pas être formellement notifiés, ce qui bloque l’évaluation de la conformité par un tiers des systèmes d’IA à haut risque. Les fournisseurs peuvent devoir recourir à des organismes notifiés d’autres États membres.