1. Los proveedores de sistemas de IA de alto riesgo implantarán un sistema de gestión de la calidad que garantice el cumplimiento del presente Reglamento. Dicho sistema estará documentado de forma sistemática y ordenada en forma de políticas, procedimientos e instrucciones escritas, e incluirá al menos los siguientes aspectos:
(a) una estrategia de cumplimiento de la normativa, incluido el cumplimiento de los procedimientos de evaluación de la conformidad y los procedimientos de gestión de las modificaciones del sistema de IA de alto riesgo;
(b) técnicas, procedimientos y acciones sistemáticas que se utilizarán para el diseño, el control del diseño y la verificación del diseño del sistema de IA de alto riesgo;
(c) técnicas, procedimientos y acciones sistemáticas que se utilizarán para el desarrollo, el control de calidad y la garantía de calidad del sistema de IA de alto riesgo;
(d) los procedimientos de examen, prueba y validación que deben llevarse a cabo antes, durante y después del desarrollo del sistema de IA de alto riesgo, y la frecuencia con que deben realizarse;
(e) las especificaciones técnicas, incluidas las normas, que deben aplicarse y, cuando las normas armonizadas pertinentes no se apliquen en su totalidad o no cubran todos los requisitos pertinentes establecidos en la sección 2, los medios que deben utilizarse para garantizar que el sistema de IA de alto riesgo cumple dichos requisitos;
(f) los sistemas y procedimientos de gestión de datos, incluida la adquisición de datos, la recopilación de datos, el análisis de datos, el etiquetado de datos, el almacenamiento de datos, el filtrado de datos, la extracción de datos, la agregación de datos, la conservación de datos y cualquier otra operación relativa a los datos que se realice antes y a efectos de la comercialización o la puesta en servicio de sistemas de IA de alto riesgo;
(g) el sistema de gestión de riesgos a que se refiere el artículo 9;
(h) la creación, aplicación y mantenimiento de un sistema de seguimiento postcomercialización, de conformidad con el artículo 72;
(i) procedimientos relacionados con la notificación de un incidente grave de conformidad con el artículo 73;
(j) la gestión de la comunicación con las autoridades nacionales competentes, otras autoridades pertinentes, incluidas las que facilitan o apoyan el acceso a los datos, organismos notificados, otros operadores, clientes u otras partes interesadas;
(k) sistemas y procedimientos de registro de toda la documentación e información pertinentes;
(l) gestión de los recursos, incluidas las medidas relacionadas con la seguridad del suministro;
(m) un marco de rendición de cuentas que establezca las responsabilidades de la dirección y del resto del personal en relación con todos los aspectos enumerados en este apartado.
2. La aplicación de los aspectos contemplados en el apartado 1 será proporcional al tamaño de la organización del proveedor. En cualquier caso, los proveedores respetarán el grado de rigor y el nivel de protección necesarios para garantizar la conformidad de sus sistemas de IA de alto riesgo con el presente Reglamento.
3. Los proveedores de sistemas de IA de alto riesgo que estén sujetos a obligaciones relativas a los sistemas de gestión de la calidad o a una función equivalente en virtud de la legislación sectorial pertinente de la Unión podrán incluir los aspectos enumerados en el apartado 1 como parte de los sistemas de gestión de la calidad con arreglo a dicha legislación.
4. Para los proveedores que sean entidades financieras sujetas a requisitos relativos a su gobernanza, disposiciones o procesos internos en virtud de la legislación de la Unión en materia de servicios financieros, la obligación de establecer un sistema de gestión de la calidad, con excepción del apartado 1, letras g), h) e i), del presente artículo, se considerará cumplida mediante el cumplimiento de las normas sobre disposiciones o procesos de gobernanza interna en virtud de la legislación de la Unión en materia de servicios financieros pertinente. A tal fin, se tendrán en cuenta las normas armonizadas a que se refiere el artículo 40.