470 jours avant l'application des obligations liées à l'IA à haut risque
Pour en savoir plus →
Mise à jour réglementaire — Août 2026

Loi sur l'IA de l'UE Omnibus 2026 : La date limite pour les risques élevés déplacée à décembre 2027

L'Omnibus numérique sur l'IA est entré en vigueur le 27 juillet 2026 — six jours avant la date limite initiale pour les risques élevés. Les obligations de l'annexe III s'appliquent désormais à partir du 2 décembre 2027. La transparence de l'article 50 n'a pas été reportée et s'applique depuis le 2 août 2026. Voici ce que cela signifie réellement pour votre plan de conformité.

Loi sur l'IA de l'UE Omnibus 2026 : La date limite pour les risques élevés déplacée à décembre 2027

L'Omnibus numérique sur l'IA est entré en vigueur le 27 juillet 2026 — six jours avant la date limite initiale pour les risques élevés. Les obligations de l'annexe III s'appliquent désormais à partir du 2 décembre 2027. La transparence de l'article 50 n'a pas été reportée et s'applique depuis le 2 août 2026. Voici ce que cela signifie réellement pour votre plan de conformité.

Dernière mise à jour: July 4, 2026

Ce qui s'est passé

Le trilogue du 28 avril 2026 s'est terminé sans accord politique après environ 12 heures de négociations, et pendant un certain temps, le calendrier initial est resté en vigueur. Cela a changé pendant l'été : le Conseil a donné son approbation finale le 29 juin, le texte a été signé le 8 juillet, et l'Omnibus numérique sur l'IA a été publié au Journal officiel et est entré en vigueur le 27 juillet 2026 — six jours avant la date limite initiale du 2 août pour les risques élevés.

Le règlement modificatif reporte les obligations pour les systèmes d'IA à haut risque autonomes sous l'annexe III du 2 août 2026 au 2 décembre 2027, et celles pour l'IA intégrée dans des produits déjà couverts par la législation européenne sur la sécurité des produits sous l'annexe I au 2 août 2028.

Le détail que la plupart des résumés omettent : les obligations de transparence de l'article 50 n'ont pas été modifiées. La divulgation qu'un utilisateur interagit avec un système d'IA, le marquage lisible par machine du contenu synthétique et l'étiquetage des deepfakes s'appliquent tous depuis le 2 août 2026 et sont en vigueur maintenant. La plupart des organisations ont donc deux pistes en cours vers deux dates différentes, et non une seule date limite qui a été déplacée.

La date limite pour les risques élevés est-elle donc retardée ?

Conclusion claire : Oui — pour l'annexe III, au 2 décembre 2027. Mais l'article 50 n'a pas été reporté et s'applique maintenant.

Le test a toujours été la publication au Journal officiel : tant qu'un règlement modificatif n'est pas publié, les délais initiaux du règlement (UE) 2024/1689 s'appliquent, et les discussions en trilogue, les propositions de projet et les signaux politiques ne changent pas les dates d'applicabilité. Ce test a maintenant été satisfait. Le règlement modificatif a été publié et est entré en vigueur le 27 juillet 2026.

Ce qui a été déplacé : les systèmes autonomes à haut risque sous l'annexe III, au 2 décembre 2027 ; l'IA intégrée dans des produits déjà couverts par la législation européenne sur la sécurité des produits sous l'annexe I, au 2 août 2028. Ce qui n'a pas été déplacé : les pratiques interdites (en vigueur depuis février 2025), les obligations de littératie en IA, les obligations GPAI (depuis août 2025), et la transparence de l'article 50 (depuis le 2 août 2026).

Les contrôles eux-mêmes restent inchangés — journalisation, supervision humaine, gestion des risques, documentation technique. Le travail n'a pas disparu ; la date a été déplacée. Et parce que les obligations reportées sont celles d'architecture, seize mois supplémentaires représentent considérablement moins de flexibilité qu'il n'y paraît.

Ce que cela signifie pour les organisations

Exécutez deux pistes contre deux dates. Trois recommandations concrètes :

  • Confirmez la conformité à l'article 50 maintenant. C'est en vigueur. La divulgation, le marquage du contenu synthétique et l'étiquetage des deepfakes sont en vigueur — et le fossé habituel n'est pas la divulgation elle-même mais la capacité à prouver qu'elle a été montrée pour une interaction donnée.
  • Poursuivez le programme de l'annexe III sur le champ d'application initial. La gestion des risques de l'article 9, la journalisation de l'article 12, la supervision humaine de l'article 14 et la documentation technique de l'annexe IV restent inchangées ; seule la date a été déplacée. Ce sont des éléments d'architecture, avec de longs délais de mise en œuvre.
  • Ne considérez pas seize mois comme une marge de manœuvre. Les achats d'entreprise, les assureurs et les clients n'ont pas reporté leurs propres délais de diligence. La date limite réglementaire a été déplacée ; la date limite commerciale ne l'a pas été.

Comment AIAgentree peut vous aider, de toute façon

AIAgentree prend en compte les contrôles qui comptent, quelle que soit la date limite retenue :

  • Enregistrement automatique de l'article 12 : chaque trace de décision, sans modification du code
  • Suivi de la prise de contrôle humaine de l'article 14, avec indication du responsable, de la date et de la raison
  • Exportation alignée sur l'annexe IV pour la documentation technique
  • Résidence des données dans l'UE (Allemagne, Suède) pour la conformité au RGPD
Commencez dès aujourd'hui votre parcours de conformité

Foire aux questions

La date limite pour les risques élevés de la loi sur l'IA de l'UE a-t-elle été retardée ?

Oui, en partie. L'Omnibus numérique sur l'IA est entré en vigueur le 27 juillet 2026 et reporte les obligations à haut risque autonomes de l'annexe III au 2 décembre 2027, et les obligations pour les produits intégrés de l'annexe I au 2 août 2028. Les pratiques interdites, la littératie en IA, les obligations GPAI et la transparence de l'article 50 n'ont pas été reportées et sont toutes en vigueur.

Maintenant que la date limite a été déplacée, devrais-je suspendre le travail de conformité ?

Non. Les contrôles requis (gestion des risques de l'article 9, enregistrement de l'article 12, supervision de l'article 14, documentation de l'annexe IV) sont les mêmes, quelle que soit la date limite. Si vous suspendez vos activités maintenant, vous devrez vous précipiter plus tard, avec moins de marge et plus de risques juridiques.

Sources

  1. Regulation (EU) 2024/1689, EUR-Lex Official Journal
  2. artificialintelligenceact.eu — Future of Life Institute reference site
  3. Modulos — AI Act Omnibus: The Trilogue Failed (April 2026)

Continuer à explorer le guide du règlement européen sur l’IA

Guide de conformité au règlement européen sur l’IA

Le guide complet pour la conformité au règlement européen sur l’IA pour les agents d'IA — commencez ici.

Article 12 — Conservation des enregistrements et journalisation

Ce que chaque système d'IA à haut risque doit journaliser et comment le capturer.

Article 14 — Surveillance humaine

Conception de contrôles efficaces avec intervention humaine pour les décisions d'IA.

Annexe III — Systèmes d'IA à haut risque

Quels cas d'utilisation d'IA la loi classe comme à haut risque.

Liste de contrôle de conformité au règlement européen sur l’IA

Une liste de contrôle étape par étape pour atteindre et documenter la conformité.

Calculateur de coût de conformité

Estimez vos efforts et coûts de conformité au règlement européen sur l’IA.

Délais et calendrier

Dates clés après le Digital Omnibus : Article 50 en vigueur maintenant, annexe III à partir du 2 décembre 2027.

Amendes et pénalités

Niveaux de pénalité allant jusqu'à 35 millions d'euros ou 7 % du chiffre d'affaires annuel mondial.

Obligations de transparence (art. 13 et 50)

Devoirs de divulgation pour les systèmes d'IA et leurs sorties.

Gestion des risques et évaluation de la conformité

Construire un système de gestion des risques et évaluer la conformité.

Obligations GPAI

Règles pour les fournisseurs de modèles d'IA à usage général.

Règlement européen sur l’IA pour les entreprises américaines

Portée extraterritoriale et ce que les fournisseurs américains doivent faire.

Calculatrice de pénalité

Estimez votre amende maximale en vertu des niveaux de l'article 99.

Article 11 + Annexe IV

Quelle documentation technique l'Acte IA de l'UE exige.

Article 26 : Obligations des déploieurs

Ce que les déploieurs d'IA à haut risque doivent faire, y compris la conservation des journaux.

Article 17 : Gestion de la qualité

Le Système de gestion de la qualité (SGQ) que les fournisseurs d'IA à haut risque doivent documenter.

Article 10 : Gouvernance des données

Qualité des données, mitigation des biais et devoirs de gouvernance.

Article 4 : Littératie en IA

L'obligation de littératie en IA du personnel en vigueur depuis février 2025.

Déploieur vs Fournisseur

Qui assume quelle obligation — et quand un déploieur devient un fournisseur.

FRIA (Article 27)

Qui doit effectuer une évaluation d'impact sur les droits fondamentaux, et comment.

À qui s'applique-t-il ?

Champ d'application, opérateurs et portée extraterritoriale de l'Acte IA de l'UE.

Surveillance post-marché

Articles 72–73 : surveillance continue et déclaration d'incidents.

ISO 42001 vs Acte IA de l'UE

Comment la norme volontaire et la loi contraignante s'harmonisent.

NIST AI RMF vs Acte IA de l'UE

Un guide pratique entre le cadre et la loi.

Acte IA de l'UE pour les soins de santé

IA médicale à haut risque, interaction avec les règlements MDR/IVDR et surveillance clinique.

Acte IA de l'UE pour les services financiers

Notation de crédit, tarification des assurances et réglementation financière existante.

Acte IA de l'UE pour les RH et l'emploi

Embauche d'IA à haut risque, ainsi que chevauchement avec la loi NYC LL144 et la commission EEOC.