Article 74 : Surveillance du marché et contrôle des systèmes d’IA sur le marché de l’Union
L’article 74 institue le dispositif de surveillance du marché des systèmes d’IA dans l’Union. Il désigne le règlement (UE) 2019/1020 (règlement de l’UE sur la surveillance du marché) comme cadre procédural de base et impose à chaque État membre de désigner des autorités de surveillance du marché pour le règlement sur l’IA. L’article traite des pouvoirs des autorités (accès à la documentation, au code source, aux données, essais du système), de la coordination entre autorités nationales, du rôle du bureau de l’IA pour l’exécution GPAI, et de l’interface avec les autorités de protection des données lorsque les droits fondamentaux sont en jeu. C’est le pendant d’exécution du signalement des incidents graves de l’article 73.
À qui cela s’applique-t-il ?
- -Autorités nationales de surveillance du marché qui font appliquer le règlement sur l’IA
- -Fournisseurs, importateurs et distributeurs soumis aux inspections des autorités
- -Déployeurs (en particulier les déployeurs du secteur public soumis à une supervision des droits fondamentaux)
- -Autorités de protection des données lorsque les systèmes d’IA traitent des données à caractère personnel
Scénarios
Une autorité de surveillance du marché reçoit un signalement d’incident grave au titre de l’article 73 et ouvre une enquête. Elle demande l’accès à la documentation technique et aux journaux du système du fournisseur.
Une autorité de protection des données identifie d’éventuelles violations des droits fondamentaux liées à un système d’IA à haut risque utilisé par un organisme public.
Structure de la surveillance du marché (en clair)
L’article 74 s’appuie sur le règlement (UE) 2019/1020 (surveillance du marché du nouveau cadre législatif) et l’adapte à l’IA :
- Chaque État membre désigne une ou plusieurs autorités de surveillance du marché pour le règlement sur l’IA
- Les autorités ont des pouvoirs d’accès : documentation technique, code source (sous garanties), données d’entraînement / validation / essai, essais du système en conditions réelles ou simulées
- Pour les modèles GPAI : le bureau de l’IA agit comme autorité d’exécution (pas les autorités nationales de surveillance du marché)
- Lorsque les droits fondamentaux sont concernés, les autorités doivent se coordonner avec les autorités de protection des données et d’autres organes pertinents
- Les autorités peuvent exiger des actions correctives, y compris le retrait ou le rappel des systèmes non conformes
Lien avec le reste du règlement
- Article 73, signalements d’incidents graves qui déclenchent les enquêtes de l’article 74.
- Articles 75 à 79, procédures précises pour les systèmes non conformes, la non-conformité formelle, la clause de sauvegarde et la procédure de sauvegarde de l’Union.
- Article 99, sanctions que les autorités de surveillance du marché engagent.
- Article 16, obligations des fournisseurs que les autorités vérifient.
- Article 22, le mandataire comme point de contact de l’autorité.
- Article 101, amendes GPAI (bureau de l’IA, pas les autorités nationales de surveillance du marché).
Liste de conformité
- Identifier l’autorité de surveillance du marché de chaque État membre où votre système est disponible.
- Préparer des dossiers de documentation pouvant être produits sur demande de l’autorité.
- Mettre en place des procédures internes de coopération aux enquêtes des autorités.
- Si l’accès au code source est demandé : comprendre les garanties et les limites sur EUR-Lex.
- Coordonner avec votre mandataire (article 22) les interactions avec les autorités.
- Pour le GPAI : noter que le bureau de l’IA, et non les autorités nationales de surveillance du marché, porte l’exécution.
Préparez-vous à la surveillance du marché, lancez l’évaluation gratuite.
Démarrer l’évaluation gratuiteArticles connexes
Article 16 : Obligations incombant aux fournisseurs de systèmes d’IA à haut risque
Article 22 : Mandataires des fournisseurs de systèmes d’IA à haut risque
Article 73 : Signalement d’incidents graves
Article 75 : Assistance mutuelle, surveillance du marché et contrôle des systèmes d’IA à usage général
Article 79 : Procédure applicable au niveau national aux systèmes d’IA présentant un risque
Article 99 : Sanctions
Article 101 : amendes applicables aux fournisseurs de modèles d’IA à usage général
Article 113 : Entrée en vigueur et application
Questions fréquentes
Les autorités peuvent-elles accéder au code source ?
L’article 74 prévoit l’accès au code source sous garanties précises. Les conditions et limites exactes figurent sur EUR-Lex : ce n’est pas un accès illimité.
Qui fait appliquer les règles GPAI, les autorités nationales ou le bureau de l’IA ?
Le bureau de l’IA fait appliquer les obligations de modèles GPAI du chapitre V. Les autorités nationales de surveillance du marché traitent la conformité des systèmes d’IA à haut risque.
Quelles actions correctives les autorités peuvent-elles exiger ?
Retrait du marché, rappel, désactivation du système, exigence de modifications : les pouvoirs correctifs complets passent par les articles 75 à 79.