Article 72 : Surveillance après mise sur le marché
L’article 72 impose aux fournisseurs de systèmes d’IA à haut risque d’établir et de tenir un système de surveillance après mise sur le marché proportionné aux risques et à la nature du système d’IA. Le système doit collecter activement et examiner les données pertinentes, y compris celles des déployeurs, pour actualiser la gestion des risques, la documentation technique et les processus de conformité tout au long du cycle de vie du système. Le fournisseur doit produire un plan de surveillance après mise sur le marché documenté, qui fait partie de la documentation technique de l’annexe IV. Les sorties de surveillance alimentent le signalement des incidents graves de l’article 73 et les actualisations de gestion des risques de l’article 9.
À qui cela s’applique-t-il ?
- -Fournisseurs de systèmes d’IA à haut risque au titre de l’article 6
- -Équipes qualité, sécurité et affaires réglementaires responsables des activités après mise sur le marché
- -Déployeurs qui fournissent des données d’usage aux fournisseurs dans le cadre d’arrangements contractuels
- -Autorités de surveillance du marché qui examinent les preuves de surveillance après mise sur le marché
Scénarios
Un fournisseur n’examine jamais les incidents de terrain ni les plaintes clients après le lancement.
Des revues trimestrielles alimentent une recalibration du modèle et des avertissements actualisés dans la notice d’utilisation.
Système et plan
Les fournisseurs doivent mettre en œuvre un système de surveillance après mise sur le marché qui collecte et examine de manière active et systématique les données de performance, y compris auprès des déployeurs lorsque les contrats le permettent. Un plan écrit doit décrire comment la surveillance est organisée, les sources de données, et comment les constats sont réinjectés dans la gestion des risques, la documentation technique et les processus de conformité. Le plan fait partie de la documentation technique visée à l’annexe IV. La Commission adopte un acte d’exécution fixant un modèle de plan.
Incidents graves
La surveillance doit faire remonter les faits susceptibles de constituer des incidents graves au sens de l’article 3, point 49, et de déclencher les délais de signalement de l’article 73 (15 / 2 / 10 jours, et non le délai de 72 heures du RGPD). Intégrez cela à la réponse aux incidents de sécurité des produits et de cybersécurité.
Dispositif officiel (renvoi)
Note (rédaction). Le dispositif français de l’article 72 n’est pas retraduit depuis l’anglais. Consultez le HTML consolidé EUR-Lex, article 72. Le JO emploie le syntagme défini « surveillance après commercialisation » (article 3, point 25) ; la copie Legalithm écrit surveillance après mise sur le marché, pour éviter d’employer « commercialisation » là où le règlement vise la mise sur le marché.
Liste de conformité
- Publier une procédure interne de surveillance après mise sur le marché, avec une matrice des responsabilités.
- Contractualiser, lorsque c’est licite, une télémétrie ou un retour structuré des déployeurs.
- Relier les sorties de surveillance au contrôle des changements et au versionnage.
- Former le support à faire remonter les incidents graves suspectés dans les délais juridiques.
- Archiver les comptes rendus de surveillance pour l’examen d’un organisme notifié ou d’une autorité.
Reliez la surveillance à votre hub de gouvernance de l’IA, lancez l’évaluation gratuite.
Démarrer l’évaluation gratuiteArticles connexes
Annexes connexes
- Annexe IV, Documentation technique
Questions fréquentes
La surveillance après mise sur le marché est-elle la même chose que la surveillance après mise sur le marché du RDM ?
Conceptuellement proche pour les dispositifs médicaux, mais l’article 72 est propre au règlement sur l’IA. Si votre produit est à double régulation, intégrez les deux programmes plutôt que de dupliquer des comptes rendus contradictoires.
Les déployeurs doivent-ils contribuer des données au plan de surveillance après mise sur le marché ?
L’article 72, paragraphe 2, impose aux fournisseurs de collecter et d’analyser les données pertinentes sur la performance du système auprès des déployeurs ou d’autres sources. Les déployeurs doivent coopérer avec les fournisseurs, y compris en partageant les signalements d’incidents et les données d’usage pertinentes pour évaluer le respect continu des articles 9 à 15.
En quoi la surveillance après mise sur le marché diffère-t-elle du signalement des incidents graves ?
La surveillance après mise sur le marché (article 72) est un processus continu et proactif de collecte de données de performance pour identifier tôt les risques de non-conformité. Le signalement des incidents graves (article 73) est une obligation réactive, déclenchée lorsqu’un incident précis cause ou pourrait causer un préjudice. Les deux sont exigés des fournisseurs de systèmes d’IA à haut risque.