| Risques | Art. 9 | Processus continu relié aux dangers, usages prévus, mésusages prévisibles et risques résiduels | Rejouer un scénario, vérifier métriques et seuils, conserver résultats et acceptation |
| Données | Art. 10 | Gouvernance des jeux utilisés pour entraîner, valider ou tester, selon le cas | Contrôler lignage, critères de qualité, pertinence, représentativité et biais pertinents |
| Documentation | Art. 11 · annexe IV | Dossier technique cohérent avec le système présenté à l’examen | Rapprocher architecture, versions, performances, limites et pièces citées |
| Journaux | Art. 12 | Capacités d’enregistrement adaptées à la traçabilité du système | Déclencher les événements, vérifier intégrité, horodatage et restitution |
| Information | Art. 13 | Instructions exactes et utilisables par le déployeur | Faire exécuter une tâche, une limite et une conduite d’incident à partir des seules instructions |
| Supervision humaine | Art. 14 | Mesures conçues pour comprendre, surveiller, ignorer, interrompre ou arrêter selon le cas | Tester les droits, le temps de réaction, les modes dégradés et la trace de l’intervention |
| Performance et sécurité | Art. 15 | Niveaux déclarés d’exactitude, robustesse et cybersécurité maintenus | Exécuter les scénarios nominaux, limites, erreurs, attaques et dérives pertinents |
| Système qualité | Art. 16–21 · 72–73 | Responsabilités, changements, conservation, correction, surveillance et incidents organisés | Échantillonner une modification et un incident de bout en bout jusqu’à la décision |