30 jours d'essai gratuit pour évaluer vos risques IACommencer
Aller au contenu principal

Règlement de l'Union européenne sur l'intelligence artificielle

Le règlement européen sur l’IA fixe des obligations fondées sur les risques pour les fournisseurs et déployeurs. Leur application dépend du système, du rôle et du calendrier de chaque disposition.

Union européenne
Loi
Actuel
Entrée en vigueur du règlement: 2024-08-01

EU-2024-1689-amended-2026Source vérifiée: Ressources ↗

Vue d'ensemble

L'EU AI Act (Règlement 2024/1689) est le premier cadre juridique complet au monde pour l'intelligence artificielle. Adopté le 13 juin 2024, il établit des règles harmonisées pour le développement, la mise sur le marché, la mise en service et l'utilisation des systèmes d'IA au sein de l'Union européenne.

Le règlement adopte une approche fondée sur les risques, classant les systèmes d'IA en quatre niveaux : risque inacceptable (interdit), risque élevé (strictement réglementé), risque limité (obligations de transparence) et risque minimal (largement non réglementé). Ce cadre par paliers garantit que les exigences les plus strictes s'appliquent aux systèmes d'IA qui présentent le plus grand préjudice potentiel pour la santé, la sécurité et les droits fondamentaux.

Le règlement s'applique aux fournisseurs de systèmes d'IA mis sur le marché de l'UE, que ces fournisseurs soient établis dans l'UE ou dans un pays tiers. Il s'applique également aux déployeurs de systèmes d'IA situés dans l'UE ainsi qu'aux fournisseurs et déployeurs situés en dehors de l'UE lorsque les résultats produits par le système d'IA sont utilisés dans l'UE.

Parmi les innovations clés figurent la création de bacs à sable réglementaires pour l'IA, des évaluations de conformité obligatoires pour les systèmes d'IA à haut risque, des exigences de transparence et de supervision humaine, ainsi que la création du European AI Office chargé de coordonner l'application. Le règlement introduit également des règles spécifiques pour les modèles d'IA à usage général (GPAI), y compris des obligations supplémentaires pour les modèles GPAI présentant un risque systémique.

Les sanctions en cas de non-conformité sont importantes : jusqu'à €35 million ou 7% du chiffre d'affaires annuel mondial pour les pratiques d'IA interdites, jusqu'à €15 million ou 3% pour les violations d'autres dispositions, et jusqu'à €7.5 million ou 1% pour la fourniture d'informations incorrectes. Pour les PME et les jeunes entreprises, c'est le plus faible des deux montants qui s'applique.

L'EU AI Act représente un changement de paradigme dans la réglementation technologique, passant de règles sectorielles à un cadre horizontal couvrant l'IA dans tous les secteurs. Les professionnels de la conformité doivent comprendre que ce règlement aura une portée extraterritoriale comparable à celle du RGPD, affectant les organisations du monde entier qui desservent le marché de l'UE.

Le Bureau de l’IA, le Comité européen de l’intelligence artificielle et les autorités nationales compétentes ont des rôles distincts de mise en œuvre et de surveillance. Identifiez l’autorité et la procédure correspondant au système et à l’obligation concernés.

Les obligations de gestion des risques, de documentation technique, de gouvernance des données et de gestion de la qualité doivent être rattachées au rôle de fournisseur ou de déployeur et à la catégorie de risque applicables. Elles ne constituent pas une liste universelle pour toute organisation utilisant un outil d’IA.

Une analyse d’impact sur les droits fondamentaux est requise pour certains déployeurs et usages à haut risque selon l’article 27, dans les limites de son champ et de ses exclusions. Ne présumez pas qu’elle concerne tout système à haut risque ou d’infrastructure critique. Le cas échéant, elle complète l’analyse d’impact relative à la protection des données du RGPD sans la remplacer. Vérifiez le texte modifié pour le déploiement concerné.

Exigences clés

  1. Évaluez les pratiques interdites de l’article 5 avec leurs conditions et exceptions précises.

  2. Les systèmes d'IA à haut risque doivent faire l'objet d'une évaluation de conformité avant leur mise sur le marché

  3. Système de gestion des risques obligatoire couvrant l'ensemble du cycle de vie du système d'IA

  4. Exigences de gouvernance des données pour les jeux de données d'entraînement, de validation et de test

  5. Obligations de documentation technique et de tenue de registres

  6. Appliquez les obligations de transparence de l’article 50 au fournisseur ou déployeur concerné, selon les conditions, exceptions et dates transitoires applicables.

  7. Exigences de supervision humaine pour les systèmes d'IA à haut risque

  8. Exigences d'exactitude, de robustesse et de cybersécurité

  9. Mise en œuvre d'un système de gestion de la qualité

  10. Enregistrement dans la base de données publique de l'UE pour les systèmes d'IA à haut risque

  11. Les fournisseurs de modèles d'IA à usage général doivent tenir une documentation technique et fournir des informations aux fournisseurs en aval

  12. Les modèles GPAI présentant un risque systémique nécessitent des évaluations de modèles, des tests contradictoires et la déclaration des incidents graves

  13. Évaluez les obligations de marquage lisible par machine et d’information relatives aux contenus synthétiques selon l’article 50 ; tous les textes assistés par IA ne sont pas soumis à la même obligation.

  14. Analyse d'impact sur les droits fondamentaux pour certains déploiements à haut risque

Dates clés et calendrier

  1. La Commission européenne publie sa proposition initiale

  2. Accord politique conclu entre les institutions de l'UE

  3. Le Parlement européen adopte l'AI Act

  4. Le Conseil de l'UE approuve formellement

  5. L'AI Act entre en vigueur

  6. L'interdiction des pratiques d'IA interdites s'applique

  7. Publication du code volontaire final pour l’IA à usage général, outil d’aide à la conformité

  8. Publication des lignes directrices de la Commission sur les obligations des fournisseurs d’IA à usage général

  9. Les obligations relatives aux modèles GPAI s'appliquent ; les dispositions de gouvernance prennent effet

  10. La Commission propose les modifications de l’Omnibus sur l’IA

  11. Entrée en vigueur des modifications de l’Omnibus sur l’IA

  12. Application générale et obligations de transparence de l’article 50, sous réserve des règles transitoires spécifiques

  13. Application des exigences à haut risque de l’annexe III selon le calendrier modifié

  14. Application des exigences pour l’IA à haut risque intégrée aux produits réglementés de l’annexe I

Qui est concerné

  • Les fournisseurs de systèmes d'IA mettant des produits sur le marché de l'UE (quel que soit leur lieu d'établissement)
  • Les déployeurs (utilisateurs) de systèmes d'IA au sein de l'UE
  • Les importateurs et distributeurs de systèmes d'IA dans l'UE
  • Les fabricants de produits mettant des produits intégrant de l'IA sur le marché de l'UE
  • Les représentants autorisés de fournisseurs hors UE
  • Toute organisation dont les résultats d'IA sont utilisés au sein de l'UE

Questions fréquentes

Quand l'EU AI Act prend-il pleinement effet ?

Le règlement est entré en vigueur le 1er août 2024. Les interdictions s’appliquent depuis le 2 février 2025 et les règles sur l’IA à usage général depuis le 2 août 2025. L’application générale, dont l’article 50, a débuté le 2 août 2026 avec des transitions spécifiques. Après l’Omnibus, les exigences à haut risque de l’annexe III s’appliquent dès le 2 décembre 2027 et celles des produits réglementés dès le 2 août 2028. Vérifiez chaque disposition et exception transitoire.

L'EU AI Act s'applique-t-il aux entreprises situées en dehors de l'UE ?

Oui. L'EU AI Act a une portée extraterritoriale. Il s'applique à tout fournisseur mettant des systèmes d'IA sur le marché de l'UE et à tout déployeur situé dans l'UE, quel que soit le lieu d'établissement du fournisseur. Il s'applique également lorsque les résultats de l'IA sont utilisés dans l'UE.

Quelles sont les sanctions en cas de non-conformité ?

Les amendes peuvent atteindre €35 million ou 7% du chiffre d'affaires annuel mondial pour les pratiques d'IA interdites, €15 million ou 3% pour les autres violations, et €7.5 million ou 1% pour la fourniture d'informations incorrectes. Des plafonds inférieurs s'appliquent aux PME et aux jeunes entreprises.

Alertes réglementaires

Gardez une longueur d’avance sur les réglementations IA

Recevez nos mises à jour sur les réglementations IA pour préparer vos prochains examens.