1. Pour les systèmes d'IA à haut risque énumérés à l'annexe III, point 1, lorsque, pour démontrer la conformité d'un système d'IA à haut risque avec les exigences énoncées à la section 2, le prestataire a appliqué les normes harmonisées visées à l'article 40 ou, le cas échéant, les spécifications communes visées à l'article 41, le prestataire opte pour l'une des procédures d'évaluation de la conformité suivantes, fondées sur :
(a) le contrôle interne visé à l'annexe VI; ou
(b) l'évaluation du système de gestion de la qualité et l'évaluation de la documentation technique, avec la participation d'un organisme notifié, visées à l'annexe VII. Pour démontrer la conformité d'un système d'IA à haut risque avec les exigences énoncées au point 2, le fournisseur suit la procédure d'évaluation de la conformité décrite à l'annexe VII lorsque :
(a) les normes harmonisées visées à l'article 40 n'existent pas et les spécifications communes visées à l'article 41 ne sont pas disponibles ;
(b) le prestataire n'a pas appliqué, ou n'a appliqué qu'une partie de la norme harmonisée ;
(c) les spécifications communes visées au point a) existent, mais le prestataire ne les a pas appliquées ;
(d) une ou plusieurs des normes harmonisées visées au point a) ont été publiées avec une restriction, et uniquement sur la partie de la norme qui a fait l'objet de la restriction. Aux fins de la procédure d'évaluation de la conformité visée à l'annexe VII, le fournisseur peut choisir n'importe lequel des organismes notifiés. Toutefois, lorsque le système d'IA à haut risque est destiné à être mis en service par les services répressifs, les services d'immigration ou d'asile ou par les institutions, organes ou organismes de l'Union, l'autorité de surveillance du marché visée à l 'article 74, paragraphe 8 ou 9, selon le cas, agit en tant qu'organisme notifié.
2. Pour les systèmes d'IA à haut risque visés à l'annexe III, points 2 à 8, les fournisseurs suivent la procédure d'évaluation de la conformité fondée sur le contrôle interne visée à l'annexe VI, qui ne prévoit pas l'intervention d'un organisme notifié.
3. Pour les systèmes d'IA à haut risque couverts par la législation d'harmonisation de l'Union énumérée à l'annexe I, section A, le fournisseur suit la procédure d'évaluation de la conformité pertinente prévue par ces actes juridiques. Les exigences énoncées à la section 2 du présent chapitre s'appliquent à ces systèmes d'IA à haut risque et font partie de cette évaluation. Les points 4.3, 4.4 et 4.5 ainsi que le point 4.6, cinquième alinéa, de l'annexe VII s'appliquent également. Aux fins de cette évaluation, les organismes notifiés qui ont été notifiés en vertu de ces actes juridiques sont habilités à contrôler la conformité des systèmes d'IA à haut risque avec les exigences énoncées à la section 2, à condition que la conformité de ces organismes notifiés avec les exigences énoncées à l'article 31, paragraphes 4, 5, 10 et 11, ait été évaluée dans le cadre de la procédure de notification prévue par ces actes juridiques. Lorsqu'un acte juridique énuméré à l'annexe I, section A, permet au fabricant du produit de renoncer à une évaluation de la conformité par un tiers, à condition que ce fabricant ait appliqué toutes les normes harmonisées couvrant toutes les exigences pertinentes, ce fabricant ne peut recourir à cette option que s'il a également appliqué les normes harmonisées ou, le cas échéant, les spécifications communes visées à l'article 41, couvrant toutes les exigences énoncées à la section 2 du présent chapitre.
4. Les systèmes d'IA à haut risque qui ont déjà fait l'objet d'une procédure d'évaluation de la conformité sont soumis à une nouvelle procédure d'évaluation de la conformité en cas de modification substantielle, que le système modifié soit destiné à être distribué ultérieurement ou qu'il continue d'être utilisé par l'utilisateur actuel. Pour les systèmes d'IA à haut risque qui continuent à apprendre après avoir été mis sur le marché ou mis en service, les changements apportés au système d'IA à haut risque et à ses performances qui ont été prédéterminés par le fournisseur au moment de l'évaluation initiale de la conformité et qui font partie des informations contenues dans la documentation technique visée à l'annexe IV, point 2 f), ne constituent pas une modification substantielle.
5. La Commission est habilitée à adopter des actes délégués en conformité avec l 'article 97 afin de modifier les annexes VI et VII en les mettant à jour à la lumière du progrès technique.
6. La Commission est habilitée à adopter des actes délégués en conformité avec l'article 97 afin de modifier les paragraphes 1 et 2 du présent article en vue de soumettre les systèmes d'IA à haut risque visés à l'annexe III, points 2 à 8, à la procédure d'évaluation de la conformité visée à l'annexe VII ou à des parties de celle-ci. La Commission adopte ces actes délégués en tenant compte de l'efficacité de la procédure d'évaluation de la conformité fondée sur le contrôle interne visée à l'annexe VI pour prévenir ou réduire au minimum les risques pour la santé et la sécurité et la protection des droits fondamentaux que présentent ces systèmes, ainsi que de la disponibilité de capacités et de ressources adéquates parmi les organismes notifiés.