Votre appareil radio est-il à haut risque ? La loi AI et le chevauchement sur les ROUGE expliqués

9 avr. 2026

Votre appareil radio est-il un système d'IA "à haut risque" ? Naviguer dans le chevauchement entre la directive RED et la loi sur l'IA

La Loi sur l’Amnesty International instaure un système de classification basé sur les risques. Bien que la plupart des dispositifs IoT de consommation puissent tomber dans des catégories de risque plus faibles, l'inclusion du RED à l'annexe I modifie l'équation pour de nombreux fabricants. Selon les nouvelles règles, un produit réglementé en RED est classé comme un système AI à haut risque si deux conditions sont remplies :

  1. Le système AI est utilisé comme composant de sécurité du produit ou comme composant de sécurité lui-même.

  2. Le produit doit faire l'objet d'une évaluation de conformité par une tierce partie en vertu du RED.

Cela semble simple jusqu'à ce que vous demandiez : Qu'est-ce qu'un "composant de sécurité" dans un périphérique radio ? Traditionnellement, la sécurité était synonyme de prévention des dommages physiques (article 3. a). Cependant, comme nous l'avons détaillé dans Directive sur les équipements radio en 2025 : Les 3 piliers clés pour une entrée de marché réussie, la définition des "exigences essentielles" en RED s'est considérablement élargie.

Avec l'activation des articles 3.3(d), 3.3(e), et 3.3(f), la sécurité comprend désormais :

  • Protection réseau (3.3d): S'assurer que l'appareil ne porte pas atteinte au réseau.

  • Confidentialité des données personnelles (3.3e) : Protection des données utilisateur sensibles.

  • Prévention de la fraude (3,3F) : Atténuation des risques monétaires.

Si votre appareil utilise un modèle d'IA, tel qu'un algorithme d'apprentissage automatique pour la détection des intrusions ou l'authentification biométrique, pour remplir ces exigences de cybersécurité obligatoires, cet IA devient un composant de sécurité. Par conséquent, il déclenche la classification de haut risque en vertu de la loi sur l'IA.

Cela ferme efficacement la boucle sur laquelle nous avons mis en garde dans la Certification RED dans l'Age de 5G Adaptation aux nouveaux Risques: les réseaux complexes exigent des contrôles complexes, et ces contrôles sont à présent fortement réglementés.

Is Your Radio Device High-Risk? The AI Act & RED Overlap Explained

Le calendrier de conformité converge : directive RED en 2025, Loi sur l'IA à haut risque en 2027. Source : Freepik

Le « double verrou » sur l'évaluation de la conformité

L'implication de ce statut de "haut risque" est un bouleversement potentiel dans votre procédure d'évaluation de conformité. Les fabricants sont habitués à la Directive sur les équipements radioélectriques, où l'utilisation de normes harmonisées (comme EN 18031) permet souvent une évaluation rationalisée (Module A). Cependant, la Loi sur l'IA ajoute une seconde couche. Article 43 de la Loi sur l'IA stipule que l'évaluation de la composante AI doit être intégrée à l'évaluation de conformité RED. Mais voici le piège : même si vous vous conformez entièrement au RED avec EN 18031, L'article 43, paragraphe 3, de la Loi sur l'IA suggère que si vous avez pas appliqué des normes IA harmonisées (qui sont encore en cours de développement), vous pourriez être obligé d'utiliser un Corps Notifié pour la partie AI de votre certification.

Cela crée un scénario "Double Verrouillage" :

  1. Verrouillage 1 (RED) : Vous devez prouver la cybersécurité (EN 18031).

  2. Verrouillage 2 (AI Act) : Vous devez prouver que le modèle IA est robuste, précis et impartial.

Cela s'aligne sur les défis que nous avons mis en évidence dans Pourquoi ROUGE est le Plan de Réussite de l'ARC : les règlements ne sont plus des silos ; ils sont une matrice. Si vous ne planifiez pas cette intégration, vous pourriez passer votre audit RED en 2025, uniquement pour que votre dossier technique soit rejeté en 2027 parce que la documentation AI est insuffisante.

Forte plongée éducative : Qu'est-ce qui compte comme une fonctionnalité IA à haut risque ?

Comment savoir si votre fonction spécifique déclenche cette classification ? Il revient souvent à la fonction de l'IA par rapport à l'article 3 RED. exigences.

  • IA pour la gestion de la batterie : Si un défaut peut causer une surchauffe (Article 3.1a), c'est un composant de sécurité.

  • AI pour l'optimisation du réseau : S'il bloque le trafic de manière autonome pour empêcher la participation DDoS (Article 3.3d), c'est un composant de sécurité.

  • AI pour la reconnaissance vocale : Si elle traite des données biométriques pour authentifier un utilisateur (article 3.3e), c'est un composant de sécurité.

Comme indiqué dans Les risques cachés des jouets AI, S'appuyer sur des API tierces pour ces fonctionnalités ne dispense pas le fabricant de la responsabilité. Vous devez évaluer comment ces composants "boîte noire" interagissent avec la sécurité et les droits fondamentaux de l'utilisateur.

Summary

Le paysage réglementaire du matériel radio a évolué au-delà de la simple connectivité. Avec Règlement (UE) 2024/1689, la AI Act, inscrire explicitement RED en Annexe I, les fabricants doivent faire face à une nouvelle réalité. Les fonctionnalités de cybersécurité que vous implémentez aujourd'hui pour rencontrer articles RED 3. (d), (e), et (f) pourrait bien être les "composants de sécurité" qui classent votre appareil comme Risque en 2027. Ignorer cette connexion risque de bloquer votre produit hors du marché de l'UE, tout comme le Cyber Resilience Act entre également en vigueur. En visualisant ROUGE, la AI Act, et la CR en un seul, la mise en conformité progressive, vous pouvez transformer la pression réglementaire en un avantage concurrentiel.

À retenir : Le meilleur moment pour préparer l'impact de la Loi sur l'IA sur votre équipement radio était hier.

Le deuxième meilleur temps est maintenant. Commencez à cartographier vos composants de sécurité AI dès aujourd'hui et assurez-vous que votre dossier technique RED est à l'épreuve du futur.

Prêts à commencer votre parcours de conformité ? Découvrez notre gamme complète de services de conformité à la directive sur les équipements radio (RED) ou contactez nos experts aujourd'hui pour une consultation personnalisée.

Comment QIMA CCLab peut vous aider à atteindre vos objectifs

La convergence du RED, de l'ARC et de la Loi sur l'IA exige un partenaire de conformité qui voit le tableau plus large. Chez QIMA CCLab, nous nous spécialisons dans l'intersection de ces règlements. Nous aidons les fabricants de Consumer IoT et de Industrial IoT à faire en sorte que le travail effectué pour le RED aujourd'hui serve de fondement à la loi AI de demain. QIMA CCLab supporte votre transition à travers :

  • Analyse intégrée de Gap : Nous associons les fonctionnalités de votre appareil aux articles RED 3. et les critères de l'Annexe I de la Loi sur l'IA pour identifier le déclenchement précoce du « risque élevé ».

  • Stratégie de réutilisation des preuves : Nous structurons votre documentation technique afin que la preuve recueillie pour EN 18031 puisse être réutilisée pour les évaluations futures des IA, réduire considérablement le temps de duplication et d'ingénierie.

  • Évaluation de Cybersécurité : Nous effectuons le balayage rigoureux de vulnérabilité et les tests de pénétration requis par RED, qui forme la ligne de base pour les exigences de robustesse des IA.

  • Coordination des organismes notifiés : Nous facilitons l'interaction complexe entre l'évaluation radio et la conformité de l'IA, garantissant un parcours fluide à travers le scénario de certification « double verrou ».

FAQ

Qu'est-ce que la directive sur les équipements radio (RED) ? 

La Directive sur les équipements de radio (RED) est un cadre réglementaire établi par l'Union européenne (UE) pour l'harmonisation des équipements de radio sur le marché européen. Officiellement connue sous le nom de directive 2014/53/UE, elle garantit que les équipements radio mis sur le marché de l'UE répondent aux exigences essentielles en matière de santé et de sécurité, Compatibilité électromagnétique (CEM) et utilisation efficace du spectre radioélectrique. Il couvre tant les produits professionnels que les produits de consommation qui utilisent le spectre des fréquences radio à des fins de communication ou de transmission.

Quel est l'objectif de la directive RED ? 

Le but du RED est d'établir un cadre réglementaire qui assure la sécurité, la compatibilité électromagnétique (EMC), et l'utilisation efficace du spectre radioélectrique pour les équipements radioélectriques mis sur le marché au sein de l'UE. La directive vise à atteindre des objectifs tels que la sécurité et la protection de la santé, la cybersécurité et la protection des données, Compatibilité avec la charge universelle et l'harmonisation et la libre circulation des marchandises.

À qui s'applique la directive RED ? 

La Directive sur les équipements radioélectriques (RED) s'applique aux différents opérateurs économiques impliqués dans la mise sur le marché d'équipements radio au sein de l'Union européenne. Cela inclut les fabricants (qui doivent s'assurer que les produits respectent les exigences essentielles et apposer le marquage CE), les représentants autorisés, les importateurs et les distributeurs.

Articles connexes