Cette page a été traduite automatiquement. Original en anglais : Version anglaise
ReportéeToute l'UEEU AI Act
AI Act : obligations relatives aux systèmes d'IA à haut risque pour les cas d'usage de l'annexe III (RH, crédit, éducation, biométrie, infrastructures critiques)
451 jours à compter d'aujourd'hui
Note sur la date : Reporté du 2026-08-02 par le Digital Omnibus sur l'IA, règlement (UE) 2026/1744 (JO du 2026-07-24, en vigueur le 2026-07-27)
L'IA utilisée pour le recrutement et la gestion des travailleurs, l'évaluation de la solvabilité, la tarification des assurances, l'admission dans l'enseignement, l'identification biométrique, les infrastructures critiques et le maintien de l'ordre devient « à haut risque ». Les fournisseurs doivent disposer d'un système de gestion des risques, d'une gouvernance des données, d'une documentation technique, d'une journalisation, d'un contrôle humain et d'une évaluation de la conformité ; les déployeurs doivent utiliser les systèmes conformément aux instructions, conserver les journaux et informer les personnes concernées.
Qui est concerné
Les entreprises qui développent de tels systèmes d'IA, ainsi que tout employeur ou prêteur qui les utilise (obligations des déployeurs), quelle que soit sa taille. Les PME bénéficient de modèles de documentation simplifiés.
Tailles : micro, petite, moyenne, grande · Secteurs : Tous les secteurs · S'applique si : Nous utilisons ou développons des systèmes d'IA; Nous employons du personnel; Nous traitons des données à caractère personnel
Que faire
Recensez chaque système d'IA que vous développez ou utilisez au regard de l'annexe III. Pour les systèmes concernés, ouvrez dès maintenant un dossier de conformité : destination, analyse des risques, description des données d'entraînement, conception du contrôle humain, tests d'exactitude et de cybersécurité. Déployeurs : obtenez la documentation du fournisseur, désignez un responsable du contrôle humain et préparez les notices d'information des travailleurs. Enregistrez les systèmes dans la base de données de l'UE avant utilisation.
Sanction
Jusqu'à 15 M€ ou 3 % du chiffre d'affaires mondial (PME : le montant le plus bas des deux)
En vigueur depuis le 2025-02-02 ; le Digital Omnibus sur l'IA (règl. 2026/1744, en vigueur le 2026-07-27) a assoupli l'art. 4 en une obligation de favoriser la maîtrise de l'IA plutôt que de la garantir
Toute entreprise qui développe ou utilise des systèmes d'IA dans l'UE, y compris les entreprises ordinaires qui utilisent des chatbots IA, des outils de recrutement ou d'analyse.
Pouvoirs de contrôle de la Commission (Bureau de l'IA) seulement à partir du 2026-08-02 ; les modèles mis sur le marché avant le 2025-08-02 ont jusqu'au 2027-08-02
Les entreprises qui entraînent ou affinent substantiellement des modèles d'IA à usage général et les mettent sur le marché de l'UE. Les entreprises qui se contentent d'utiliser ces modèles via une API ne sont pas des fournisseurs de GPAI.
Maintenu au 2026-08-02 par le Digital Omnibus sur l'IA ; seule l'obligation de marquage/détection pour les systèmes déjà sur le marché avant cette date est reportée au 2026-12-02
Toute entreprise qui propose un chatbot destiné aux clients, génère des médias ou des textes synthétiques pour le public, ou utilise la reconnaissance des émotions ou la catégorisation biométrique.
Période de grâce introduite par le Digital Omnibus sur l'IA (règl. 2026/1744) pour les systèmes mis sur le marché avant le 2026-08-02 ; la nouvelle interdiction a également été ajoutée par l'Omnibus
Les fournisseurs de produits d'IA générative lancés avant août 2026 qui n'ont pas encore mis en place le filigranage ; toute entreprise déployant des générateurs d'images ou de vidéos.