AI Act : ce qui s’applique en 2026 et ce qui a été reporté
Interdictions, transparence, IA à usage général, systèmes à haut risque : le calendrier de l’AI Act européen après l’Omnibus numérique de juillet 2026.
Le règlement européen sur l’intelligence artificielle, l’AI Act, s’applique par étapes depuis 2024. En juillet 2026, l’Omnibus numérique a reporté une partie des obligations. Voici ce qui s’applique aujourd’hui et ce qui reste à venir.
Une approche par niveaux de risque
L’AI Act classe les systèmes d’IA selon le risque qu’ils présentent :
- Risque inacceptable : pratiques interdites (notation sociale, manipulation exploitant les vulnérabilités, certaines formes de reconnaissance biométrique) ;
- Risque élevé : IA utilisée dans le recrutement, l’éducation, le crédit, les infrastructures critiques ou la santé, soumise à des obligations strictes ;
- Risque limité : obligations de transparence (chatbots, contenus générés, deepfakes) ;
- Risque minimal : la grande majorité des usages, sans obligation spécifique.
Le calendrier
| Date | Ce qui s’applique |
|---|---|
| 1er août 2024 | Entrée en vigueur du règlement |
| 2 février 2025 | Interdictions (article 5) et obligation de maîtrise de l’IA pour les organisations |
| 2 août 2025 | Obligations des fournisseurs de modèles d’IA à usage général |
| 2 août 2026 | Application générale, dont la transparence (article 50) |
| 2 décembre 2027 | Systèmes à haut risque de l’annexe III (reportés par l’Omnibus) |
| 2 août 2028 | Systèmes à haut risque intégrés à des produits réglementés (annexe I) |
Ce que l’Omnibus numérique a changé
Le règlement (UE) 2026/1744, dit Omnibus numérique, est entré en vigueur le 27 juillet 2026. Il reporte les obligations des systèmes à haut risque : du 2 août 2026 au 2 décembre 2027 pour ceux de l’annexe III, et au 2 août 2028 pour ceux intégrés à des produits déjà réglementés.
En revanche, rien ne change pour les interdictions, les modèles à usage général et l’article 50 : ce dernier s’applique bien depuis le 2 août 2026.
L’article 50 : la transparence, dès maintenant
Depuis le 2 août 2026 :
- un utilisateur doit savoir qu’il échange avec un chatbot ;
- les contenus générés par IA doivent être marqués de façon détectable ;
- les deepfakes doivent être signalés comme tels.
Une entreprise qui utilise un assistant comme Intercom Fin sur son site ou qui publie des visuels générés doit donc l’indiquer.
Les sanctions
Les amendes peuvent atteindre 35 millions d’euros ou 7 % du chiffre d’affaires mondial pour les pratiques interdites, 15 millions ou 3 % pour les autres obligations, et 7,5 millions ou 1 % pour des informations inexactes fournies aux autorités.
Que faire concrètement ?
- Recenser les outils d’IA utilisés dans l’entreprise ;
- Classer chaque usage selon son niveau de risque ;
- Former les équipes (obligation de maîtrise de l’IA) ;
- Mettre en place la transparence : mentions sur les chatbots et les contenus générés ;
- Anticiper les obligations haut risque de 2027 si vous êtes concerné.
Pour aller plus loin : éthique de l’IA, explicabilité et biais algorithmiques.
Sources : Quantic Avocats, report des obligations haut risque, DSIH, entrée en application du 2 août 2026.
Articles connexes
NVIDIA Hugging Face : quels enjeux du rachat à 12,93 Md$
Kimi K3 open-weight : l'IA chinoise mise sur la mémoire
GraphRAG AWS : la recherche pharma accélérée de 87 % via IA
IA agentique : Microsoft accélère avec la puce Majorana 2
Outils recommandés
Claude Mythos
Modèle IA avancé d’Anthropic pour la recherche en cybersécurité, l’analyse de code et l’identification de vulnérabilités, accessible de façon restreinte aux partenaires qualifiés.
Voir l'outilScite.ai
Scite.ai est une plateforme de recherche de publications scientifiques qui utilise l'IA pour vérifier le contexte des citations, indiquant si une citation soutient, contredit ou mentionne un résultat pour faciliter la validation académique.
Voir l'outil