La procédure d'évaluation de la conformité prévue par le présent règlement devrait s'appliquer aux exigences essentielles de cybersécurité d'un produit comportant des éléments numériques couvert par un règlement du Parlement européen et du Conseil concernant les exigences horizontales de cybersécurité applicables aux produits comportant des éléments numériques et classé comme système d'IA à haut risque en vertu du présent règlement. Toutefois, cette règle ne doit pas avoir pour effet de réduire le niveau d'assurance nécessaire pour les produits critiques comportant des éléments numériques couverts par un règlement du Parlement européen et du Conseil concernant les exigences horizontales en matière de cybersécurité applicables aux produits comportant des éléments numériques. Par conséquent, par dérogation à cette règle, les systèmes d'IA à haut risque qui relèvent du champ d'application du présent règlement et qui sont également qualifiés de produits importants et critiques comportant des éléments numériques en vertu d'un règlement du Parlement européen et du Conseil concernant les exigences horizontales de cybersécurité applicables aux produits comportant des éléments numériques, et auxquels s'applique la procédure d'évaluation de la conformité fondée sur le contrôle interne définie dans une annexe du présent règlement, sont soumis aux dispositions relatives à l'évaluation de la conformité d'un règlement du Parlement européen et du Conseil concernant les exigences horizontales de cybersécurité applicables aux produits comportant des éléments numériques, dans la mesure où les exigences essentielles de cybersécurité prévues par ce règlement sont concernées. Dans ce cas, pour tous les autres aspects couverts par le présent règlement, les dispositions respectives relatives à l'évaluation de la conformité sur la base du contrôle interne énoncées dans une annexe du présent règlement devraient s'appliquer. En s'appuyant sur les connaissances et l'expertise de l'ENISA en matière de politique de cybersécurité et de tâches assignées à l'ENISA en vertu du règlement (UE) 2019/881 du Parlement européen et du Conseil[37], la Commission devrait coopérer avec l'ENISA sur les questions liées à la cybersécurité des systèmes d'IA.
[37] Règlement (UE) 2019/881 du Parlement européen et du Conseil du 17 avril 2019 relatif à l'ENISA (l'Agence de l'Union européenne pour la cybersécurité) et à la certification en matière de cybersécurité des technologies de l'information et des communications, et abrogeant le règlement (UE) n° 526/2013 (loi sur la cybersécurité) (JO L 151 du 7.6.2019, p. 15).