L'IA qui constitue un composant de sécurité de produits couverts par la législation de l'UE sur les produits énumérée à l'annexe I (machines, dispositifs médicaux, jouets, ascenseurs, véhicules, etc.) doit satisfaire aux exigences « haut risque » de l'AI Act dans le cadre de l'évaluation de la conformité CE du produit.
Qui est concerné
Les fabricants et importateurs de produits physiques dotés de fonctions de sécurité par IA, et leurs fournisseurs de logiciels.
Tailles : micro, petite, moyenne, grande · Secteurs : Matériel / électronique, Industrie manufacturière, Santé, Transport / logistique · S'applique si : Nous utilisons ou développons des systèmes d'IA; Nous fabriquons du matériel / des appareils connectés
Que faire
Identifiez les produits dans lesquels l'IA assure une fonction de sécurité. Prévoyez d'intégrer les exigences de l'AI Act (gestion des risques, gouvernance des données, journalisation, contrôle humain) dans l'évaluation de la conformité et le dossier technique existants du produit. Rapprochez-vous tôt des organismes notifiés, car les évaluations seront combinées.
Sanction
Jusqu'à 15 M€ ou 3 % du chiffre d'affaires mondial (PME : le montant le plus bas des deux)
En vigueur depuis le 2025-02-02 ; le Digital Omnibus sur l'IA (règl. 2026/1744, en vigueur le 2026-07-27) a assoupli l'art. 4 en une obligation de favoriser la maîtrise de l'IA plutôt que de la garantir
Toute entreprise qui développe ou utilise des systèmes d'IA dans l'UE, y compris les entreprises ordinaires qui utilisent des chatbots IA, des outils de recrutement ou d'analyse.
Pouvoirs de contrôle de la Commission (Bureau de l'IA) seulement à partir du 2026-08-02 ; les modèles mis sur le marché avant le 2025-08-02 ont jusqu'au 2027-08-02
Les entreprises qui entraînent ou affinent substantiellement des modèles d'IA à usage général et les mettent sur le marché de l'UE. Les entreprises qui se contentent d'utiliser ces modèles via une API ne sont pas des fournisseurs de GPAI.
Maintenu au 2026-08-02 par le Digital Omnibus sur l'IA ; seule l'obligation de marquage/détection pour les systèmes déjà sur le marché avant cette date est reportée au 2026-12-02
Toute entreprise qui propose un chatbot destiné aux clients, génère des médias ou des textes synthétiques pour le public, ou utilise la reconnaissance des émotions ou la catégorisation biométrique.
Période de grâce introduite par le Digital Omnibus sur l'IA (règl. 2026/1744) pour les systèmes mis sur le marché avant le 2026-08-02 ; la nouvelle interdiction a également été ajoutée par l'Omnibus
Les fournisseurs de produits d'IA générative lancés avant août 2026 qui n'ont pas encore mis en place le filigranage ; toute entreprise déployant des générateurs d'images ou de vidéos.
Reporté du 2026-08-02 par le Digital Omnibus sur l'IA, règlement (UE) 2026/1744 (JO du 2026-07-24, en vigueur le 2026-07-27)
Les entreprises qui développent de tels systèmes d'IA, ainsi que tout employeur ou prêteur qui les utilise (obligations des déployeurs), quelle que soit sa taille. Les PME bénéficient de modèles de documentation simplifiés.