Source: OJ L, 2024/1689, 12.7.2024

Current language: FR

Article 82 Systèmes d’IA conformes qui présentent un risque


Summary What does Article 82 of the AI act regulation say?

This article addresses a specific edge case that sits alongside the main non-compliance procedure established in Article 79: what happens when a high-risk AI system is found to be technically compliant with the regulation, yet still poses a risk to health, safety, fundamental rights, or public interest.

In that scenario, the market surveillance authority of a Member State can still compel the relevant operator to take corrective action.

The article then sets out the notification chain that follows, requiring Member States to inform the Commission and other Member States, after which the Commission evaluates the national measures taken and decides whether they are justified.

Important points:

  • Market surveillance authorities are empowered to require corrective action from operators even when an AI system is fully compliant with the regulation, if it nonetheless presents a risk.
  • Operators must apply any corrective action across all affected AI systems they have made available on the Union market, within the timeline set by the relevant authority.
  • Member States must immediately inform the Commission and other Member States of any such finding, including details on the AI system, its supply chain, the nature of the risk, and the measures taken.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. Lorsque, ayant réalisé une évaluation au titre de l’article 79, après avoir consulté l’autorité publique nationale concernée visée à l’article 77, paragraphe 1, l’autorité de surveillance du marché d’un État membre constate que, bien qu’un système d’IA à haut risque soit conforme au présent règlement, il comporte néanmoins un risque pour la santé ou la sécurité des personnes, pour les droits fondamentaux, ou pour d’autres aspects relatifs à la protection de l’intérêt public, elle demande à l’opérateur concerné de prendre toutes les mesures appropriées pour faire en sorte que le système d’IA concerné, une fois mis sur le marché ou mis en service, ne présente plus ce risque, et ce sans retard injustifié, dans un délai qu’elle peut prescrire.

    1. Le fournisseur ou autre opérateur concerné s’assure que des mesures correctives sont prises pour tous les systèmes d’IA concernés qu’il a mis à disposition sur le marché de l’Union dans le délai prescrit par l’autorité de surveillance du marché de l’État membre visée au paragraphe 1.

    1. Les États membres informent immédiatement la Commission et les autres États membres d’une constatation au titre du paragraphe 1. Les informations fournies incluent toutes les précisions disponibles, notamment les données nécessaires à l’identification du système d’IA concerné, l’origine et la chaîne d’approvisionnement de ce système d’IA, la nature du risque encouru, ainsi que la nature et la durée des mesures nationales prises.

    1. La Commission entame sans retard injustifié des consultations avec les États membres concernés et les opérateurs concernés, et évalue les mesures nationales prises. En fonction des résultats de cette évaluation, la Commission décide si la mesure est justifiée ou non et, si nécessaire, propose d’autres mesures appropriées.

    1. La Commission communique immédiatement sa décision aux États membres concernés ainsi qu’aux opérateurs concernés. Elle en informe également les autres États membres.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod