Règlement UE · application échelonnée Régulations / EU AI Act

EU AI Act : la première régulation horizontale de l'IA au monde

Le règlement (UE) 2024/1689 encadre les systèmes d'IA selon une approche fondée sur le risque — des pratiques interdites aux obligations pour l'IA à usage général, en passant par un régime haut risque au calendrier échelonné jusqu'en 2027/2028. Un paquet « Digital Omnibus » de l'UE était encore en cours de procédure législative au moment de la rédaction de cette page.

Qu'est-ce que l'EU AI Act

Une régulation fondée sur le risque, à l'application échelonnée.

Le règlement (UE) 2024/1689 (« AI Act ») classe les systèmes d'IA selon leur niveau de risque : pratiques interdites (art. 5), IA à haut risque (notamment Annexe III), modèles d'IA à usage général (GPAI) avec leur propre catalogue d'obligations, ainsi que les systèmes d'IA à risque limité (obligations de transparence). En tant que règlement, il s'applique directement dans tous les États membres.

Contrairement à DORA ou au RGPD, l'AI Act n'entre pas pleinement en vigueur à une date unique, mais en plusieurs phases échelonnées sur plusieurs années — des premières interdictions en février 2025 aux dernières obligations haut risque, qui ne deviennent applicables qu'en 2027 selon la classification.

Remarque importante sur l'état de cette page : en mai/juin 2026, l'UE a conclu un accord politique sur un paquet de simplification « Digital Omnibus » qui prévoit de reporter plusieurs échéances. Ce paquet n'avait pas encore été publié en tant qu'acte juridique au Journal officiel au moment de la publication de cette page et n'était donc pas encore en vigueur — jusque-là, ce sont les échéances initiales de l'art. 113 du règlement qui font foi.

Calendrier

Échéances clés

02.02.2025En application

Pratiques interdites (art. 5) et compétences IA (art. 4)

Première phase d'application selon l'art. 113 point a : interdictions des pratiques d'IA inadmissibles ainsi que l'obligation de compétences en IA (AI Literacy) du personnel.

02.08.2025En application

Obligations pour l'IA à usage général (GPAI)

Le chapitre V (modèles GPAI), les règles de gouvernance et le régime de sanctions entrent en application (art. 113 point b).

02.08.2026Droit applicable

Application générale incluant le haut risque Annexe III

Art. 113 point c : début d'application générale du règlement, incluant les obligations haut risque pour les cas d'usage listés en Annexe III (art. 6 § 2). C'est l'échéance actuellement fixée dans le texte du règlement.

02.08.2027Droit applicable

Classification haut risque de l'IA intégrée à des produits (art. 6 § 1)

Pour les systèmes d'IA qui sont des composants de sécurité de produits déjà réglementés (Annexe I, législation sectorielle des produits), un délai transitoire plus long s'applique jusqu'au 02.08.2027.

pas encore en vigueurDigital Omnibus

Report d'échéances proposé (notamment Annexe III → déc. 2027)

Accord politique entre le Conseil et le Parlement le 07.05.2026, approbation du Parlement européen le 16.06.2026, approbation du Conseil le 29.06.2026 — la signature et la publication au Journal officiel restent en attente au moment de la rédaction de cette page. Les échéances reportées ne deviendront juridiquement contraignantes qu'après cette publication.

Obligations essentielles

Ce que l'EU AI Act exige concrètement.

Pratiques interdites (art. 5)

Notamment le scoring social, certaines identifications biométriques à distance en temps réel dans l'espace public et les techniques d'IA manipulatrices sont interdits depuis le 02.02.2025.

Compétences en IA (art. 4)

Les fournisseurs et déployeurs doivent s'assurer que leur personnel dispose de compétences suffisantes en IA — applicable depuis le 02.02.2025.

Obligations pour les modèles GPAI

Documentation technique, obligations de transparence et, pour les modèles à risque systémique, obligations supplémentaires d'évaluation des risques et de notification.

Obligations relatives à l'IA haut risque

Évaluation de conformité, système de gestion des risques, documentation technique selon l'Annexe IV, analyse d'impact sur les droits fondamentaux et surveillance post-commercialisation selon l'art. 72 — début d'application échelonné selon la classification.

Comment ReportAct résout

Un registre qui évolue avec le calendrier.

Le Framework Pack ReportAct EU AI Act tient un registre des systèmes d'IA avec catégorisation des risques assistée par IA selon les art. 6–7 et l'Annexe III, documente les évaluations de conformité et les analyses d'impact sur les droits fondamentaux, et scelle la documentation technique selon l'Annexe IV comme preuve opposable.

Comme le début d'application de certaines obligations peut évoluer en continu via des actes délégués et — actuellement — la procédure Digital Omnibus, ReportAct maintient à jour le statut des délais par obligation dans le Framework Pack, plutôt que de présumer une échéance unique et figée.

Le cross-mapping vers DORA évite que les évaluations de risque TIC pour les systèmes d'IA dans les institutions financières soient saisies en double.

Déclaration produit/positionnement, ne constitue pas un conseil juridique.

Sources primaires

À consulter directement

ReportAct n'est pas un cabinet de conseil. Cette page ne remplace pas un conseil juridique. Les échéances mentionnées ici correspondent au texte du règlement (art. 113) à la date de publication de cette page. Le paquet « Digital Omnibus » peut modifier ces échéances après son entrée en vigueur — vérifiez l'état actuel avant toute décision contraignante directement sur EUR-Lex et auprès du European AI Office. Nos Conditions Générales s'appliquent.

Prochaine étape

Un registre IA qui suit le rythme de la régulation.

Démarrez immédiatement avec votre registre des systèmes d'IA — catégorisation des risques et documentation Annexe IV incluses.