AI Act Documents:
CHAPITRE VIII
Base de Données de L’UE Pour les Systèmes D’IA à Haut Risque

Article 71: Base de données de l’UE pour les systèmes d’IA à haut risque énumérés à l’annexe III

Entre en application 2 août 2026, conformément à Article 113
1. La Commission, en collaboration avec les États membres, crée et tient à jour une base de données de l’UE contenant les informations visées aux paragraphes 2 et 3 du présent article en ce qui concerne les systèmes d’IA à haut risquerisquela combinaison de la probabilité d’un préjudice et de la sévérité de celui-ciArticle 3(2) visés à l’article 6, paragraphe 2, qui sont enregistrés conformément aux articles 49 et 60 et les systèmes d’IA qui ne sont pas considérés à haut risquerisquela combinaison de la probabilité d’un préjudice et de la sévérité de celui-ciArticle 3(2) en vertu de l’article 6, paragraphe 3, et qui sont enregistrés conformément à l’article 6, paragraphe 4, et à l’article 49. Lorsqu’elle définit les spécifications fonctionnelles de cette base de données, la Commission consulte les experts compétents et, lorsqu’elle les met à jour, elle consulte le Comité IA.
2. Les données énumérées à l’annexe VIII, sections A et B, sont introduites dans la base de données de l’UE par le fournisseurfournisseurune personne physique ou morale, une autorité publique, une agence ou tout autre organisme qui développe ou fait développer un système d’IA ou un modèle d’IA à usage général et le met sur le marché ou met le système d’IA en service sous son propre nom ou sa propre marque, à titre onéreux ou gratuitArticle 3(3) ou, le cas échéant, par le mandatairemandataireune personne physique ou morale située ou établie dans l’Union ayant reçu et accepté un mandat écrit d’un fournisseur de système d’IA ou de modèle d’IA à usage général pour s’acquitter en son nom des obligations et des procédures établies par le présent règlementArticle 3(5).
3. Les données énumérées à la section C de l’annexe VIII sont introduites dans la base de données de l’UE par le déployeurdéployeurune personne physique ou morale, une autorité publique, une agence ou un autre organisme utilisant sous sa propre autorité un système d’IA sauf lorsque ce système est utilisé dans le cadre d’une activité personnelle à caractère non professionnelArticle 3(4) qui est ou agit pour le compte d’une autorité, d’une agence ou d’un organisme public, conformément à l’article 49, paragraphes 3 et 4.
4. À l’exception de la section visée à l’article 49, paragraphe 4, et à l’article 60, paragraphe 4, point c), les informations contenues dans la base de données de l’UE enregistrées conformément à l’article 49 sont accessibles et mises à la disposition du public d’une manière conviviale. Ces informations devraient être consultables grâce à une navigation aisée et lisibles par machine. Les informations enregistrées conformément à l’article 60 ne sont accessibles qu’aux autorités de surveillance du marché et à la Commission, sauf si le fournisseurfournisseurune personne physique ou morale, une autorité publique, une agence ou tout autre organisme qui développe ou fait développer un système d’IA ou un modèle d’IA à usage général et le met sur le marché ou met le système d’IA en service sous son propre nom ou sa propre marque, à titre onéreux ou gratuitArticle 3(3) ou fournisseurfournisseurune personne physique ou morale, une autorité publique, une agence ou tout autre organisme qui développe ou fait développer un système d’IA ou un modèle d’IA à usage général et le met sur le marché ou met le système d’IA en service sous son propre nom ou sa propre marque, à titre onéreux ou gratuitArticle 3(3) potentiel a donné son consentementconsentementToute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l'objet d'un traitementGDPR Art. 4(11) pour que ces informations soient également accessibles au public.
5. La base de données de l’UE ne contient des données à caractère personneldonnées à caractère personnelToute information se rapportant à une personne physique identifiée ou identifiable (« personne concernée »). Comprend le nom, le numéro d'identification, les données de localisation, les identifiants en ligne ou des facteurs propres à l'identité physique, physiologique, génétique, psychique, économique, culturelle ou socialeGDPR Art. 4(1)données à caractère personneldonnées à caractère personnelToute information se rapportant à une personne physique identifiée ou identifiable (« personne concernée »). Comprend le nom, le numéro d'identification, les données de localisation, les identifiants en ligne ou des facteurs propres à l'identité physique, physiologique, génétique, psychique, économique, culturelle ou socialeGDPR Art. 4(1)Toute information se rapportant à une personne physique identifiée ou identifiable (« personne concernée »). Comprend le nom, le numéro d'identification, les données de localisation, les identifiants en ligne ou des facteurs propres à l'identité physique, physiologique, génétique, psychique, économique, culturelle ou socialeGDPR Art. 4(1) que dans la mesure où celles-ci sont nécessaires à la collecte et au traitement d’informations conformément au présent règlement. Ces informations incluent les noms et les coordonnées des personnes physiques qui sont responsables de l’enregistrement du système et légalement autorisées à représenter le fournisseurfournisseurune personne physique ou morale, une autorité publique, une agence ou tout autre organisme qui développe ou fait développer un système d’IA ou un modèle d’IA à usage général et le met sur le marché ou met le système d’IA en service sous son propre nom ou sa propre marque, à titre onéreux ou gratuitArticle 3(3) ou le déployeurdéployeurune personne physique ou morale, une autorité publique, une agence ou un autre organisme utilisant sous sa propre autorité un système d’IA sauf lorsque ce système est utilisé dans le cadre d’une activité personnelle à caractère non professionnelArticle 3(4), selon le cas.
6. La Commission est la responsable du traitement pour la base de données de l’UE. Elle met à la disposition des fournisseurs, des fournisseurs potentiels et des déployeurs un soutien technique et administratif approprié. La base de données de l’UE est conforme aux exigences applicables en matière d’accessibilité.