AI Act Documents:

Article 19: Journaux générés automatiquement

Entre en application 2 décembre 2027 (à haut risque au titre de l’annexe III) / 2 août 2028 (à haut risque au titre de l’annexe I), conformément à Article 113(c)
1. Les fournisseurs de systèmes d’IA à haut risquerisquela combinaison de la probabilité d’un préjudice et de la sévérité de celui-ciArticle 3(2) assurent la tenue des journaux générés automatiquement par leurs systèmes d’IA à haut risquerisquela combinaison de la probabilité d’un préjudice et de la sévérité de celui-ciArticle 3(2), visés à l’article 12, paragraphe 1, dans la mesure où ces journaux se trouvent sous leur contrôle. Sans préjudice du droit de l’Union ou du droit national applicable, les journaux sont conservés pendant une période adaptée à la destinationdestinationl’utilisation à laquelle un système d’IA est destiné par le fournisseur, y compris le contexte et les conditions spécifiques d’utilisation, tels qu’ils sont précisés dans les informations communiquées par le fournisseur dans la notice d’utilisation, les indications publicitaires ou de vente et les déclarations, ainsi que dans la documentation techniqueArticle 3(12) du système d’IAsystème d’IAun système automatisé qui est conçu pour fonctionner à différents niveaux d’autonomie et peut faire preuve d’une capacité d’adaptation après son déploiement, et qui, pour des objectifs explicites ou implicites, déduit, à partir des entrées qu’il reçoit, la manière de générer des sorties telles que des prédictions, du contenu, des recommandations ou des décisions qui peuvent influencer les environnements physiques ou virtuelsArticle 3(1) à haut risquerisquela combinaison de la probabilité d’un préjudice et de la sévérité de celui-ciArticle 3(2), d’au moins six mois, sauf disposition contraire dans le droit de l’Union ou le droit national applicable, en particulier dans le droit de l’Union sur la protection des données à caractère personneldonnées à caractère personnelToute information se rapportant à une personne physique identifiée ou identifiable (« personne concernée »). Comprend le nom, le numéro d'identification, les données de localisation, les identifiants en ligne ou des facteurs propres à l'identité physique, physiologique, génétique, psychique, économique, culturelle ou socialeGDPR Art. 4(1)données à caractère personneldonnées à caractère personnelToute information se rapportant à une personne physique identifiée ou identifiable (« personne concernée »). Comprend le nom, le numéro d'identification, les données de localisation, les identifiants en ligne ou des facteurs propres à l'identité physique, physiologique, génétique, psychique, économique, culturelle ou socialeGDPR Art. 4(1)Toute information se rapportant à une personne physique identifiée ou identifiable (« personne concernée »). Comprend le nom, le numéro d'identification, les données de localisation, les identifiants en ligne ou des facteurs propres à l'identité physique, physiologique, génétique, psychique, économique, culturelle ou socialeGDPR Art. 4(1).
2. Si les fournisseurs sont des établissements financiers soumis à des exigences relatives à leur gouvernance, à leurs dispositifs ou à leurs processus internes prévues par la législation de l’Union sur les services financiers, ils tiennent à jour les journaux générés automatiquement par leurs systèmes d’IA à haut risquerisquela combinaison de la probabilité d’un préjudice et de la sévérité de celui-ciArticle 3(2) dans le cadre de la documentation conservée en vertu de la législation pertinente sur les services financiers.