Régulation numérique

Calendrier de l’AI Act : les échéances successives

Le calendrier de l’AI Act avance par étapes : certaines règles s’appliquent déjà, tandis que les obligations relatives aux systèmes à haut risque disposent de délais spécifiques. Pour les organisations, une date seule ne…

Calendrier de l’AI Act : les échéances successives

Le calendrier de l’AI Act avance par étapes : certaines règles s’appliquent déjà, tandis que les obligations relatives aux systèmes à haut risque disposent de délais spécifiques. Pour les organisations, une date seule ne suffit pas ; il faut aussi identifier le système concerné, le rôle exercé et les preuves à produire.

Les échéances ci-dessous distinguent les dispositions déjà applicables des reports associés au Digital Omnibus de 2026. Cette lecture aide à organiser la mise en application sans confondre l’application générale du règlement et les régimes transitoires propres à certaines catégories d’IA.

À retenir : les dates clés du calendrier AI Act

  • Interdictions applicables depuis le 2 février 2025
  • Règles GPAI en vigueur depuis le 2 août 2025
  • Application générale et transparence depuis le 2 août 2026
  • Haut risque : échéances reportées à décembre 2027 et août 2028

Calendrier AI Act : les obligations déjà applicables

Des interdictions en vigueur depuis février 2025

La première étape de la mise en application concerne les pratiques interdites et la maîtrise de l’IA. Selon le règlement, fournisseurs et déployeurs doivent aussi prendre des mesures adaptées pour développer les compétences de leur personnel.

A lire également :  Calendrier d'application : les échéances à connaître

Les interdictions visent notamment certaines formes de manipulation, l’exploitation de vulnérabilités et la notation sociale par des autorités publiques. Une organisation qui utilise un outil tiers doit donc examiner ses fonctions réelles, plutôt que se fier uniquement à la description commerciale du fournisseur.

GPAI et transparence : les dates de 2025 et 2026

Depuis le 2 août 2025, les fournisseurs de modèles d’IA à usage général sont soumis à des exigences de documentation, de résumé des données d’entraînement et de respect du droit d’auteur. Les modèles présentant un risque systémique doivent aussi satisfaire à des obligations renforcées, notamment en matière d’évaluation et de signalement d’incidents.

Depuis le 2 août 2026, les exigences générales de transparence de l’article 50 s’appliquent, sous réserve des dispositions transitoires. Selon le calendrier fourni, certains systèmes génératifs déjà commercialisés avant cette date bénéficient jusqu’au 2 décembre 2026 pour le marquage des contenus synthétiques.

Repères réglementaires prioritaires :

  • Article 4 : mesures de maîtrise de l’IA adaptées aux usages professionnels
  • Article 5 : arrêt des pratiques interdites dans les activités concernées
  • Chapitre 5 : documentation et obligations propres aux modèles GPAI
Échéance Obligation concernée Statut
2 février 2025 Pratiques interdites et maîtrise de l’IA Applicable
2 août 2025 Règles pour les modèles GPAI Applicable
2 août 2026 Application générale et transparence Applicable, avec exceptions transitoires
2 décembre 2026 Échéance transitoire de marquage de certains contenus À vérifier selon le système concerné

Systèmes à haut risque : échéances reportées à 2027 et 2028

Annexe III : préparer la conformité pour décembre 2027

Le calendrier fourni fixe au 2 décembre 2027 l’application des exigences visant les systèmes autonomes de l’annexe III. Cela concerne notamment des usages tels que le recrutement, l’évaluation de la solvabilité ou certaines formes de catégorisation biométrique, selon leur qualification juridique.

A lire également :  Hébergement souverain et qualification SecNumCloud : les repères

Pour un fournisseur, les travaux comprennent l’évaluation de conformité, le système de management de la qualité, la documentation technique et, lorsque requis, l’enregistrement dans la base européenne. Les déployeurs doivent organiser la supervision humaine et les évaluations d’impact applicables aux organismes publics.

Travaux de conformité à planifier :

  • Inventaire des systèmes et qualification de leur usage
  • Analyse des écarts entre pratiques actuelles et obligations réglementaires
  • Attribution d’un responsable, d’une échéance et d’une preuve pour chaque exigence

Annexe I : systèmes intégrés à des produits réglementés

Les systèmes d’IA liés à des produits de l’annexe I disposent, selon les données fournies, d’une échéance fixée au 2 août 2028. Cette catégorie peut concerner des secteurs déjà régis par des textes européens de sécurité, comme les dispositifs médicaux, les machines ou l’aviation.

L’évaluation de conformité s’articule alors avec la procédure applicable au produit concerné. Une entreprise qui fabrique une machine intégrant une fonction d’IA doit donc coordonner les équipes produit, qualité et conformité, plutôt que traiter l’algorithme comme un composant isolé.

Catégorie Date indiquée Préparation principale
Systèmes autonomes de l’annexe III 2 décembre 2027 Évaluation, documentation et supervision
Systèmes liés à l’annexe I 2 août 2028 Intégration à la procédure produit
Bacs à sable réglementaires 2 août 2027 Coordination avec les autorités nationales
Systèmes à haut risque destinés aux autorités publiques Régime transitoire indiqué jusqu’au 2 août 2030 Vérification du champ et des conditions applicables

Organiser la mise en application sans manquer une échéance

Relier chaque date à un système et à une preuve

Un calendrier opérationnel doit associer chaque obligation à un système, un responsable, une date et un livrable vérifiable. Selon la Commission européenne, les règles de transparence doivent être lues avec les dispositions applicables au type de système et à son usage.

A lire également :  Gouvernance de l'IA : les autorités créées par le règlement

Une entreprise fictive de recrutement peut, par exemple, recenser ses outils de tri des candidatures, vérifier leur qualification et demander à ses fournisseurs les documents nécessaires. Cette démarche évite de découvrir tardivement qu’un outil intégré à un service courant relève d’exigences plus lourdes.

Contrôles de suivi réglementaire :

  • Conserver la version du texte et la date de vérification
  • Suivre les lignes directrices, normes et actes délégués publiés
  • Réexaminer les usages après toute modification du système ou du contexte

Construire une feuille de route révisable

Selon le règlement (UE) 2024/1689, l’entrée en vigueur et l’application des obligations ne correspondent pas à une date unique. Les reports indiqués par le règlement (UE) 2026/1744 doivent donc être intégrés à une feuille de route distincte des règles déjà actives.

Pour une échéance de décembre 2027, commencer le cadrage en 2026 laisse du temps pour clarifier les rôles, tester les contrôles et traiter les dépendances fournisseurs. Le calendrier devient alors un outil de décision : il rend visibles les retards, les arbitrages et les preuves manquantes.

La vérification des textes consolidés reste essentielle, car une obligation peut varier selon la catégorie du système et les dispositions transitoires. Pour chaque décision interne, conserver la référence juridique utilisée et la date de consultation.

Sources : Règlement (UE) 2024/1689 ; Règlement (UE) 2026/1744 ; Commission européenne, lignes directrices relatives à la transparence de l’article 50.