Le règlement encadre les systèmes d'IA selon leur niveau de risque. Les pratiques présentant un risque inacceptable sont interdites par l'article 5 – notamment la notation sociale (social scoring), les techniques délibérément manipulatrices, la reconnaissance des émotions sur le lieu de travail et certaines identifications biométriques à distance en temps réel à des fins répressives. Les systèmes à haut risque (article 6 en liaison avec les annexes I et III) – par exemple dans les infrastructures critiques, l'éducation, l'emploi ou la répression pénale – sont soumis à des exigences étendues en matière de gestion des risques, de qualité des données, de documentation technique, de contrôle humain et d'évaluation de la conformité. Certains systèmes comme les chatbots et l'IA générative sont soumis aux obligations de transparence de l'article 50, que nous traitons en détail dans une page de connaissances dédiée. La grande majorité des systèmes d'IA utilisés relève de la catégorie à risque minimal et n'est soumise à aucune obligation spécifique.
EU AI Act : le cadre réglementaire européen de l'intelligence artificielle
Classes de risque, échéances après le Digital Omnibus, rôles et sanctions : ce que le règlement (UE) 2024/1689 signifie pour les entreprises – état des lieux en juillet 2026.
Avec le règlement (UE) 2024/1689 – l'AI Act –, l'UE a créé pour la première fois un cadre juridique horizontal pour l'intelligence artificielle. Le règlement est entré en vigueur le 1er août 2024 et s'applique depuis de manière échelonnée ; il suit une approche fondée sur les risques, allant de l'interdiction pure et simple à une quasi-absence d'obligations. Avec le règlement modificatif (UE) 2026/1744 (« Digital Omnibus on AI »), le législateur européen a reporté à l'été 2026 des échéances centrales pour les systèmes à haut risque – l'approche fondée sur les risques du règlement n'en est pas affectée. Pour les CISO, les DSI et les responsables conformité, la question n'est donc plus tant de savoir si l'AI Act les concerne, mais dans quel rôle et à partir de quand.
Calendrier d'application échelonné
Des premières interdictions aux échéances haut risque reportées — touchez un jalon pour les détails.
Interdictions et maîtrise de l'IA
Les interdictions de l'article 5 et l'obligation de maîtrise de l'IA (article 4) s'appliquent depuis cette date.
GPAI, gouvernance, sanctions
Les règles relatives aux modèles d'IA à usage général (GPAI) ainsi que les dispositions de gouvernance et de sanction s'appliquent.
Application du reste du règlement
À partir de cette date, le règlement s'applique pour le reste, y compris les obligations de transparence de l'article 50.
Haut risque : annexe III
Les systèmes autonomes relevant de l'annexe III ne devront satisfaire aux exigences qu'à partir de cette date — initialement le 2 août 2026.
Haut risque : annexe I
Les systèmes intégrés dans des produits réglementés relevant de l'annexe I ne devront satisfaire aux exigences qu'à partir de cette date — initialement 2027.
L'essentiel en un coup d'œil
Six blocs thématiques — touchez pour déplier.
Les quatre niveaux de risque
De l'interdiction pure et simple à la quasi-absence d'obligations — touchez un niveau.
- Les pratiques présentant un risque inacceptable sont interdites — notamment la notation sociale (social scoring), les techniques délibérément manipulatrices et la reconnaissance des émotions sur le lieu de travail.
- Sont également interdites certaines identifications biométriques à distance en temps réel à des fins répressives.
- Exigences étendues en matière de gestion des risques, de qualité des données, de documentation technique, de contrôle humain et d'évaluation de la conformité.
- Concerne par exemple les infrastructures critiques, l'éducation, l'emploi ou la répression pénale.
- Certains systèmes comme les chatbots et l'IA générative sont soumis aux obligations de transparence de l'article 50.
- La grande majorité des systèmes d'IA utilisés relève de cette catégorie et n'est soumise à aucune obligation spécifique.
AI Act Reality Check — Échéances, application GPAI et IA agentique
Où en est réellement l'AI Act après le 2 août 2026 : les échéances haut risque fixées par le Digital Omnibus, le début de l'application, la surveillance allemande — et les obligations qui s'appliquent déjà aux agents IA.
La vraie timeline
Règl. (UE) 2026/1744 : annexe III fixée au 2 déc. 2027, annexe I au 2 août 2028 — art. 50 et GPAI inchangés.
L'application est là
Amendes de l'AI Office depuis le 2 août 2026, KI-MIG allemand avec la BNetzA comme autorité centrale.
IA agentique aujourd'hui
Double divulgation selon l'art. 50, compétence IA selon l'art. 4 et le piège du fournisseur de l'art. 25.
Playbook en 12 étapes
Douze étapes concrètes plus un calendrier AI Act jusqu'en août 2028.
Livre blanc en anglais · téléchargement direct après une courte demande.
Normes & sources
Le contenu de cette page s'appuie sur les guides et études suivants, accessibles publiquement.
Verordnung (EU) 2024/1689 (KI-Verordnung / AI Act)
Règlement de base : approche fondée sur les risques (art. 5, 6, 50), obligations des fournisseurs et des déployeurs (art. 16, 26), sanctions (art. 99) et calendrier d'application (art. 113).
Verordnung (EU) 2026/1744 („Digital Omnibus on AI“)
Règlement modificatif (publié le 24.07.2026, en vigueur depuis le 27.07.2026) : nouvelles échéances pour les systèmes à haut risque, période transitoire pour l'article 50, paragraphe 2, et deux nouvelles interdictions à l'article 5.
AI Act | Shaping Europe's digital future
Aperçu officiel de la Commission sur les niveaux de risque, les obligations GPAI et le calendrier d'application actuel après le Digital Omnibus.
EU AI Act Omnibus Agreement — Postponed High-Risk Deadlines and Other Key Changes
Analyse juridique de l'accord Omnibus, portant notamment sur l'obligation de transparence de l'article 50, applicable sans changement à partir du 02.08.2026.
EU AI Act Compliance: prEN 18286 and ISO 42001
Research Note sur le rapport entre ISO/IEC 42001 et la norme harmonisée en cours d'élaboration EN 18286 (article 17), ainsi que sur la présomption de conformité au titre de l'article 40.
Implementation Timeline
Aperçu du calendrier d'application initial, y compris la règle transitoire pour les modèles GPAI existants prévue à l'article 111, paragraphe 3 (état antérieur au Digital Omnibus).
Prestations associées
Où en est votre conformité IA ?
Lors d'un premier entretien sans engagement, nous classons vos systèmes d'IA dans les classes de risque de l'AI Act et vous montrons quelles échéances et obligations s'appliquent concrètement à vous.