Analytics Legends La plateforme de connaissance SAP Analytics
Fiche concept

Classification des risques EU AI Act Art. 6 + Annexe III pour SAP

Classification des risques EU AI Act Art. 6 + Annexe III pour SAP — illustration de section Analytics Legends pour la base de connaissances SAP Analytics (concepts, études, Academy)

À jour au 2026-07-24T14:00:00Z

Qu'est-ce que Classification des risques EU AI Act Art. 6 + Annexe III pour SAP ?

La décision de classification revient à l'architecte système au moment de la conception, pas au juridique au moment de l'audit — et deux cas d'usage SAP concrets relèvent déjà des catégories crédit et emploi de l'Annexe III.

De quoi il s'agit

Les articles 6 et Annexe III de l'EU AI Act constituent le moteur de classification qui détermine si un système d'IA intégré dans un paysage SAP doit se conformer au régime complet des systèmes à haut risque — documentation technique, évaluation de conformité, conception de la supervision humaine, surveillance post-commercialisation et déclaration de conformité de type CE — ou peut avancer sous les niveaux d'obligations beaucoup plus légers, transparence uniquement ou sans obligation. Pour un architecte analytique SAP, il ne s'agit pas d'un point juridique ajouté juste avant la mise en production : la classification détermine la forme même de la construction, car les systèmes à haut risque ont besoin de traçabilité, de journalisation et de points d'ancrage pour la supervision humaine conçus dès le premier jour, et non ajoutés après le succès d'un pilote.

Pourquoi c'est important

  • Découvrir une classification à haut risque après déploiement expose à une amende de 15 à 35 M€ (Art. 99) plus un retrait obligatoire du service
  • Un modèle de détection de la demande ajustant les conditions de paiement selon le score de risque fournisseur relève de la catégorie crédit de l'Annexe III — un cas fréquent et facile à manquer
  • La charge de documentation de 200 à 800 jours-personnes doit être budgétée avant la construction, puisque ce sont les choix de conception de l'architecte qui déterminent la classification

Points clés

  • Classification Art. 6 EU AI Act en deux étapes : (1) vérification annexe sécurité produit (s'applique rarement aux analytiques SAP pures) ; (2) vérification liste Annexe III — 8 catégories, deux très pertinentes pour SAP : Catégorie 4 (emploi) et Catégorie 5 (crédit).
  • Déclencheurs haut risque SAP : Joule pour performance/promotion RH → Catégorie 4. Scoring risque fournisseur alimentant les conditions de paiement → Catégorie 5. IA pour réseau électrique / logistique transport → Catégorie 2.
  • Obligations haut risque : Art. 9 gestion des risques + Art. 10 gouvernance des données + Art. 11 documentation technique (modèle UE 47 champs) + Art. 13 transparence + Art. 14 HITL + Art. 15 exactitude/robustesse + Art. 43 évaluation conformité + marquage CE.
  • Effort de conformité estimé : 200 à 800 jours-personnes par système à haut risque (évaluation d'impact Commission européenne).
  • Risque d'amende pour non-conformité : jusqu'à 15 à 35 M€ ou 3 à 7 % du chiffre d'affaires annuel mondial sous Art. 99.
  • Obligations GPAI (LLMs Joule) : transparence Art. 50 s'applique à tous les GPAI ; risque systémique Art. 55 si calcul d'entraînement > 10^25 FLOPs. SAP couvre la conformité GPAI de la couche modèle ; les clients sont responsables de la classification Annexe III de la couche application.
  • Date d'entrée en vigueur des obligations Annexe III : 2026-08-02 (étude complémentaire #10 regulatory-impact-2026 Part II.1).

Termes employés sur cette page

Art. 6 EU AI Act
Article définissant la logique de classification en deux étapes pour les systèmes IA à haut risque : (1) vérification annexe sécurité produit ; (2) vérification liste Annexe III.
Annexe III
La liste de huit catégories de domaines de systèmes IA à haut risque dans l'EU AI Act. Les catégories 4 (emploi) et 5 (crédit) ont la plus haute pertinence pour les déploiements SAP.
Marquage CE (AI Act)
Marquage de conformité obligatoire apposé sur les systèmes IA à haut risque et leur Déclaration de conformité UE après une évaluation de conformité sous Art. 43.
Documentation Technique Art. 11
Dossier de documentation requis pour les systèmes IA à haut risque : modèle Commission européenne de 47 champs couvrant architecture, données d'entraînement, métriques de performance, limitations et conception HITL.
GPAI (IA à Usage Général)
Modèles IA capables d'effectuer un large éventail de tâches. Soumis aux obligations de transparence de l'Art. 50. GPAI à risque systémique (> 10^25 FLOPs) également soumis à l'Art. 55.
Risque Systémique (AI Act)
Classification pour les modèles GPAI entraînés avec > 10^25 FLOPs de calcul. Déclenche des obligations supplémentaires sous Art. 55 incluant les tests adversariaux et le signalement d'incidents au Bureau IA de l'UE.
Art. 99
Article sur les pénalités de l'EU AI Act : jusqu'à 35 M€ ou 7 % du CA annuel mondial pour les infractions liées aux pratiques IA interdites ; jusqu'à 15 M€ ou 3 % pour non-conformité avec les obligations haut risque.

Sources

  1. EU AI Act — Regulation (EU) 2024/1689 (full text)
  2. EU Commission — AI Act technical documentation template (Art. 11)
  3. SAP — EU AI Act compliance statement for Joule and BTP AI
  4. Applied AI study 2025 — Art. 9-49 documentation effort estimate (Munich)
  5. SAP News Center — Accelerate the Autonomous Enterprise with SAP Business Data Cloud
  6. SAP News Center — SAP Unveils the Autonomous Enterprise
  7. SAP News Center — The Future of the Enterprise Is Autonomous
  8. SAP Datasphere — Help Portal
  9. SAP Datasphere — official product page
  10. SAP Analytics Cloud — Help Portal
  11. SAP Analytics Cloud — official product page
  12. SAP BW/4HANA — Help Portal
  13. SAP S/4HANA — Help Portal
  14. SAP News Center
  15. SAP Community
  16. SAP — industries overview
  17. EFRAG — CSRD/ESRS standards
  18. Gartner — research & analyst site
  19. BARC — BI & Analytics research
  20. TDWI — data & analytics research
  21. DSAG — German-speaking SAP user group
  22. ASUG — Americas' SAP User Group
  23. Databricks — official site
  24. CJEU Case C-311/18 — Schrems-II ruling (EUR-Lex)

Fiche complète réservée aux abonnés. Ce que la fiche complète ajoute : le cadre de décision complet · la comparaison SAP · Snowflake · Databricks · Fabric · les pièges courants et leur correctif · l'aide-mémoire · les schémas d'architecture · les blocs de code · les chiffres à citer.

Ouvrir dans l'application →