AI Act : ce qui s’applique en 2026 et ce qui a été reporté

AI Act : ce qui s’applique en 2026 et ce qui a été reporté

Interdictions, transparence, IA à usage général, systèmes à haut risque : le calendrier de l’AI Act européen après l’Omnibus numérique de juillet 2026.

Publié le 13 mars 20242 min de lecturepar ZoneIA

Le règlement européen sur l’intelligence artificielle, l’AI Act, s’applique par étapes depuis 2024. En juillet 2026, l’Omnibus numérique a reporté une partie des obligations. Voici ce qui s’applique aujourd’hui et ce qui reste à venir.

Une approche par niveaux de risque

L’AI Act classe les systèmes d’IA selon le risque qu’ils présentent :

  • Risque inacceptable : pratiques interdites (notation sociale, manipulation exploitant les vulnérabilités, certaines formes de reconnaissance biométrique) ;
  • Risque élevé : IA utilisée dans le recrutement, l’éducation, le crédit, les infrastructures critiques ou la santé, soumise à des obligations strictes ;
  • Risque limité : obligations de transparence (chatbots, contenus générés, deepfakes) ;
  • Risque minimal : la grande majorité des usages, sans obligation spécifique.

Le calendrier

DateCe qui s’applique
1er août 2024Entrée en vigueur du règlement
2 février 2025Interdictions (article 5) et obligation de maîtrise de l’IA pour les organisations
2 août 2025Obligations des fournisseurs de modèles d’IA à usage général
2 août 2026Application générale, dont la transparence (article 50)
2 décembre 2027Systèmes à haut risque de l’annexe III (reportés par l’Omnibus)
2 août 2028Systèmes à haut risque intégrés à des produits réglementés (annexe I)

Ce que l’Omnibus numérique a changé

Le règlement (UE) 2026/1744, dit Omnibus numérique, est entré en vigueur le 27 juillet 2026. Il reporte les obligations des systèmes à haut risque : du 2 août 2026 au 2 décembre 2027 pour ceux de l’annexe III, et au 2 août 2028 pour ceux intégrés à des produits déjà réglementés.

En revanche, rien ne change pour les interdictions, les modèles à usage général et l’article 50 : ce dernier s’applique bien depuis le 2 août 2026.

L’article 50 : la transparence, dès maintenant

Depuis le 2 août 2026 :

  • un utilisateur doit savoir qu’il échange avec un chatbot ;
  • les contenus générés par IA doivent être marqués de façon détectable ;
  • les deepfakes doivent être signalés comme tels.

Une entreprise qui utilise un assistant comme Intercom Fin sur son site ou qui publie des visuels générés doit donc l’indiquer.

Les sanctions

Les amendes peuvent atteindre 35 millions d’euros ou 7 % du chiffre d’affaires mondial pour les pratiques interdites, 15 millions ou 3 % pour les autres obligations, et 7,5 millions ou 1 % pour des informations inexactes fournies aux autorités.

Que faire concrètement ?

  1. Recenser les outils d’IA utilisés dans l’entreprise ;
  2. Classer chaque usage selon son niveau de risque ;
  3. Former les équipes (obligation de maîtrise de l’IA) ;
  4. Mettre en place la transparence : mentions sur les chatbots et les contenus générés ;
  5. Anticiper les obligations haut risque de 2027 si vous êtes concerné.

Pour aller plus loin : éthique de l’IA, explicabilité et biais algorithmiques.

Sources : Quantic Avocats, report des obligations haut risque, DSIH, entrée en application du 2 août 2026.

Partager

Articles connexes

Outils recommandés