Guide opérationnel · Articles 26, 72 et 73

Surveillance AI Act : du signal à la décision

Une surveillance défendable relie chaque observation à la version en service, à un seuil explicite, à une autorité de décision et à une preuve conservée.

Dans cette page
Champ et calendrier

Commencer par le régime applicable, pas par le tableau de bord

Les articles 72 et 73 visent les systèmes d’IA à haut risque. Avant de concevoir la surveillance, il faut donc qualifier le système, la voie de classement, le rôle de chaque entité et les règles transitoires ou sectorielles qui lui sont propres.

Le règlement (UE) 2026/1744 a reporté l’application des sections 1 à 3 du chapitre III au 2 décembre 2027 pour les systèmes classés à haut risque au titre de l’article 6, paragraphe 2 et de l’annexe III, et au 2 août 2028 pour ceux relevant de l’article 6, paragraphe 1 et de l’annexe I. La Commission doit publier des orientations, avec un modèle de plan de surveillance après commercialisation, au plus tard le 2 septembre 2027.

2 décembre 2027
Article 6(2) · systèmes à haut risque de l’annexe III
2 août 2028
Article 6(1) · systèmes à haut risque liés à l’annexe I
2 septembre 2027
Orientations de la Commission sur le plan de surveillance
Responsabilités

Faire circuler l’information sans confondre les rôles

L’article 72 place le système de surveillance après commercialisation chez le fournisseur. L’article 26 demande au déployeur de suivre le fonctionnement du système à haut risque selon les instructions d’utilisation et d’informer les acteurs prévus lorsqu’un risque ou un incident apparaît.

La chaîne doit être arrêtée avant l’incident : signaux transmis, délai interne, données accessibles, interlocuteur de permanence, pouvoir de suspension et canal vers l’autorité. Une responsabilité partagée sans attribution explicite devient une responsabilité vacante.

Fournisseur · article 72
Établir et documenter un dispositif proportionné ; collecter et analyser activement les données utiles pendant le cycle de vie.
Déployeur · article 26
Surveiller selon les instructions ; suspendre l’usage et informer sans retard injustifié lorsqu’un risque est identifié.
Interface opérationnelle
Nommer qui qualifie, qui protège le service, qui notifie et qui autorise une éventuelle reprise.
Référence de production

Identifier exactement la version observée

Une dérive n’existe que par rapport à une référence. Celle-ci décrit le système réellement autorisé, ses conditions d’emploi et les limites acceptées. Toute mesure, plainte, correction ou décision doit revenir à cet identifiant.

Système
modèle, règles, prompts, outils et composants externes
Données
sources, schémas, périodes, populations et transformations
Exécution
infrastructure, paramètres, interfaces et dépendances
Usage
finalité, utilisateurs, personnes exposées et contexte
Contrôles
seuils, supervision humaine, abstention et repli
Acceptation
performances, limites, risque résiduel et signataire
Plan de surveillance

Construire une surveillance qui débouche sur une décision

Le plan ne se réduit pas à une liste de métriques. Il décrit comment une observation devient une décision reproductible. Chaque signal associe un périmètre, une fenêtre de mesure, une méthode, un seuil, un responsable et une action prévue.

Les signaux utiles dépendent de la finalité et du risque : performance globale et par sous-groupe, évolution des entrées, abstentions, contournement de la supervision, indisponibilité, plainte, sécurité, usage hors finalité ou interaction avec un autre système d’IA.

  1. Référence préciser la version et la limite approuvée
  2. Observation mesurer sur une population et une fenêtre définies
  3. Qualification distinguer variation, dérive, risque et incident
  4. Autorité attribuer le maintien, la restriction ou la suspension
  5. Preuve conserver le signal, l’analyse, l’action et son horodatage
Incident grave

Qualifier les faits avant de déclencher l’horloge réglementaire

Au sens de l’article 3, point 49, un incident grave est un incident ou dysfonctionnement qui conduit directement ou indirectement à l’une des quatre conséquences ci-dessous. Une anomalie technique n’est donc pas automatiquement un incident grave ; elle doit néanmoins rester traçable si elle peut modifier le risque ou la conformité.

  • Santé décès ou atteinte grave à la santé d’une personne
  • Infrastructure perturbation grave et irréversible de la gestion ou du fonctionnement d’infrastructures critiques
  • Droits fondamentaux violation d’obligations du droit de l’Union destinées à les protéger
  • Biens ou environnement dommage grave aux biens ou à l’environnement
15 jours au plus tard
Règle générale, après établissement du lien causal ou de sa probabilité raisonnable ; signalement immédiat.
2 jours au plus tard
Infraction de grande ampleur ou perturbation grave et irréversible du fonctionnement d’infrastructures critiques ; signalement immédiat.
10 jours au plus tard
Décès, dès que le lien causal est établi ou soupçonné ; signalement immédiat.
Chronologie d’incident

Préserver les faits du premier signal à la reprise

L’enquête ne doit pas dépendre d’une reconstruction tardive. Un registre unique conserve l’ordre des événements, les versions concernées et les décisions prises, sans altérer le système d’une manière susceptible de compromettre l’évaluation des causes avant d’en informer l’autorité.

  1. Détecter — horodater le signal et identifier sa source
  2. Préserver — figer journaux, versions, entrées et sorties utiles
  3. Contenir — protéger les personnes et limiter ou suspendre l’usage
  4. Qualifier — apprécier l’étendue, la gravité et le lien causal
  5. Informer — activer le circuit fournisseur, déployeur et autorité
  6. Corriger — analyser la cause et documenter l’action retenue
  7. Reprendre — soumettre le test et le risque résiduel au décideur habilité
Clôture et reprise

N’autoriser la reprise qu’après un test de clôture

Une action corrective n’est pas close parce qu’elle est déclarée terminée. Le contrôle est rejoué sur la version corrigée, avec les conditions qui avaient révélé le problème, puis les effets secondaires et le risque résiduel sont soumis à l’autorité désignée.

Même phénomène
Le test couvre le signal ou la défaillance à l’origine de l’action.
Version corrigée
Le résultat est rattaché à une configuration identifiée et reproductible.
Non-régression
Les fonctions critiques qui n’étaient pas en cause sont également rejouées.
Décision signée
Maintien, restriction ou reprise sont attribués avec le risque résiduel.
Dossier de surveillance

Tenir un dossier que l’on peut relire et contester

Le dossier doit permettre à une personne qui n’a pas vécu l’événement de comprendre ce qui a été observé, pourquoi une décision a été prise et sur quelle version elle porte. Chaque pièce est datée, attribuée et reliée à la chaîne de preuve.

Plan
finalité, périmètre, sources, indicateurs et fréquence
Références
configurations successives et décisions d’acceptation
Registre
signaux, changements, plaintes, risques et incidents
Escalade
rôles, coordonnées, délais internes et autorités
Investigations
causalité, mesures conservatoires et corrections
Clôtures
tests, non-régression, risque résiduel et autorisation

Sources primaires

Sources sur lesquelles cette page s’appuie

Dernière revue documentaire : 6 septembre 2026.

Avant de nous écrire

Questions fréquentes

À partir de quand les articles 72 et 73 s’appliquent-ils ?

Les règles visant les systèmes à haut risque suivent désormais le calendrier de l’article 113 modifié : 2 décembre 2027 pour l’article 6(2) et l’annexe III, 2 août 2028 pour l’article 6(1) et l’annexe I. Les dispositions transitoires et sectorielles doivent être examinées pour le système concerné.

Un tableau de bord suffit-il à la surveillance prévue par l’AI Act ?

Non. Il faut relier les signaux à une référence de production, une méthode de calcul, un seuil, un responsable et une décision prévue lorsque la limite est franchie.

Qui signale un incident grave ?

Le circuit dépend du rôle et des faits. L’article 73 porte le signalement par les fournisseurs ; l’article 26 prévoit aussi des obligations d’information du déployeur. Le plan d’escalade doit répartir les actions avant l’incident.

Quand une action corrective est-elle close ?

Après correction sur une version identifiée, réussite du test de clôture, documentation des effets secondaires et décision explicite sur le risque résiduel et la reprise.

Revue du dispositif

Chaque signal conduit-il à une décision attribuée et prouvée ?

Nous examinons la version en service, le plan de surveillance, les responsabilités, le circuit d’incident et les critères de reprise.

Présenter le système