L'EU AI Act introduit quatre niveaux de risque pour les systèmes d'IA, chacun assorti d'obligations de conformité différentes. Ce modèle vous aide à classer chaque système d'IA de votre portefeuille, à comprendre ce qui est requis pour chaque niveau et à constituer la base de preuves dont vous avez besoin pour la conformité. S'applique aux organisations qui déploient de l'IA dans l'UE, quel que soit le lieu de leur siège. Mis à jour en juillet 2026 pour refléter l'omnibus numérique de juin 2026 et les échéances reportées pour les systèmes à risque élevé.
L'omnibus numérique de l'UE, formellement adopté en juin 2026, a reporté les échéances applicables aux systèmes à risque élevé sans toucher aux interdictions, aux obligations GPAI ni aux obligations de transparence. Voici les dates qui comptent pour la classification.
Systèmes d'IA qui présentent une menace claire pour les droits fondamentaux, la sécurité ou les valeurs de l'UE. Ces pratiques sont interdites à compter du 2 février 2025. L'omnibus numérique de juin 2026 a ajouté une interdiction supplémentaire visant les IA qui génèrent des images intimes non consenties ou du matériel pédopornographique, applicable à compter du 2 décembre 2026.
Systèmes d'IA utilisés dans des secteurs critiques ou des applications de sécurité. Soumis à des exigences strictes avant la mise sur le marché. Les systèmes autonomes de l'Annex III doivent être conformes à compter du 2 décembre 2027, et l'IA intégrée dans des produits réglementés de l'Annex I à compter du 2 août 2028 (dates reportées par l'omnibus numérique de juin 2026).
Systèmes d'IA présentant des risques spécifiques de transparence. Les utilisateurs doivent être informés qu'ils interagissent avec une IA. Ces obligations s'appliquent à partir du 2 août 2026 ; les systèmes génératifs déjà sur le marché avant cette date ont jusqu'au 2 décembre 2026 pour respecter l'obligation de marquage lisible par machine de l'article 50, paragraphe 2.
La grande majorité des systèmes d'IA utilisés aujourd'hui relèvent de cette catégorie. Aucune exigence obligatoire de l'EU AI Act au-delà du droit commun (RGPD, responsabilité du fait des produits, protection des consommateurs). Les codes de conduite volontaires sont encouragés.
Aona AI découvre chaque outil d'IA de votre organisation, le classe par niveau de risque et vous fournit les contrôles de gouvernance exigés par l'EU AI Act.