Registre européen des systèmes d'IA : qui s'enregistre, comment, et pourquoi

L'AI Act crée une base de données européenne dans laquelle doivent s'enregistrer les fournisseurs et déployeurs de systèmes d'IA à risque élevé. Ce registre vise à assurer la transparence publique et à faciliter la surveillance réglementaire.

Qu'est-ce que la base de données européenne IA ?

La base de données européenne IA (article 71 de l'AI Act) est un registre public contenant les informations sur les systèmes d'IA à risque élevé. Les fournisseurs doivent s'enregistrer avant la mise sur le marché. Les déployeurs publics doivent enregistrer les systèmes à risque élevé qu'ils utilisent.

Prévue à l'article 71 de l'AI Act, la base de données européenne est un registre public opéré par la Commission européenne. Elle contient des informations sur les systèmes d'IA à risque élevé enregistrés.

Qui doit s'enregistrer ?

Fournisseurs de systèmes à risque élevé : obligation d'enregistrement avant la mise sur le marché ou la mise en service dans l'UE.

Déployeurs qui sont des organismes publics : les administrations et entités publiques qui déploient des systèmes à risque élevé doivent s'enregistrer.

Exceptions : les systèmes d'IA classifiés (usage militaire, sécurité nationale) ne sont pas enregistrés dans la base publique.

ActeurObligationDélai
Fournisseur système risque élevé (Annexe III)Enregistrement obligatoireAvant mise sur le marché
Déployeur public (organisme public)Enregistrement obligatoireAvant déploiement
Fournisseur système risque limité/minimalPas d'enregistrement obligatoireN/A
Déployeur privéPas d'enregistrement obligatoireN/A

Que faut-il enregistrer ?

L'Annexe VIII liste les informations à fournir lors de l'enregistrement :

  • Nom et coordonnées du fournisseur
  • Nom, type, version et référence du système
  • Description des finalités du système
  • Description des fonctionnalités, capacités et limitations
  • Catégories de personnes affectées
  • Statut du système (commercialisé, retiré, mis à jour)
  • URL vers les instructions d'utilisation
  • Référence à la déclaration de conformité UE

Certaines informations sont publiques. D'autres, contenant des secrets commerciaux, peuvent être marquées confidentielles et n'être accessibles qu'aux autorités.

L'enregistrement est distinct de l'évaluation de conformité : les systèmes à haut risque de l'Annexe III doivent d'abord passer l'évaluation (évaluation de conformité IA), puis s'enregistrer avec la référence à leur déclaration UE. Pour les systèmes interdits par l'article 5, voir la liste des systèmes d'IA interdits par l'AI Act.

Conclusion

Le registre européen est l'un des outils de transparence centrale de l'AI Act. Il permet à quiconque de savoir quels systèmes d'IA à risque élevé sont déployés en Europe. Pour les fournisseurs, l'enregistrement est une obligation légale et un signal de conformité visible. Il s'inscrit dans le cadre général des obligations des systèmes à haut risque définies aux articles 6 à 49 du règlement.

Questions fréquentes

La base de données est-elle déjà opérationnelle ?

La base de données européenne IA a été lancée progressivement à partir de 2025, en parallèle avec l'application des premières obligations GPAI. En 2026, elle est pleinement opérationnelle pour les enregistrements de systèmes à risque élevé.

Comment accéder à la base de données publique ?

La base de données est accessible sur le portail EU AI Register, une plateforme officielle de la Commission européenne. Toute personne peut consulter les informations publiques enregistrées, ce qui contribue à la transparence et à la responsabilité des systèmes d'IA déployés en Europe.

Que se passe-t-il si je ne m'enregistre pas ?

Le défaut d'enregistrement constitue une violation de l'AI Act, passible des sanctions standard (jusqu'à 15 M€ ou 3 % du CA). Les autorités nationales peuvent également ordonner le retrait du marché du système non enregistré.

Qui doit s'enregistrer dans la base de données européenne IA ?

Les fournisseurs de systèmes d'IA à risque élevé (avant mise sur le marché) et les organismes publics déployant des systèmes à risque élevé. Les déployeurs privés et les systèmes à risque minimal/limité ne sont pas concernés.