Les nouvelles compétences des régulateurs européens pour l’application de l’AI Act
Contexte et mise en œuvre
Depuis le 2 août 2026, les autorités européennes disposent de pouvoirs élargis pour faire respecter l’AI Act. Ces compétences permettent d’enquêter sur les fournisseurs d’IA, d’exiger l’accès aux modèles et d’imposer des sanctions en cas de non-conformité.
Structure de responsabilité
La supervision est partagée entre trois entités :
- Le Bureau de l’IA de la Commission européenne: supervise les modèles d’IA à usage général, certains systèmes développés par les mêmes fournisseurs, et les IA intégrées aux très grandes plateformes en ligne ou moteurs de recherche.
- Les autorités nationales compétentes: surveillent la majorité des autres systèmes d’IA à haut risque.
- Le Contrôleur européen de la protection des données: responsable des systèmes d’IA utilisés par les institutions de l’UE.
Pouvoirs du Bureau de l’IA
Le Bureau peut :
- Demander des informations aux fournisseurs et exiger l’accès aux modèles d’IA à usage général pour des évaluations réalisées par son personnel ou des experts indépendants.
- Ordonner des mesures correctives, voire restreindre la disponibilité publique d’un modèle si des risques sont identifiés.
- Interroger les personnes concernées et inspecter les locaux des fournisseurs pour les systèmes sous sa supervision.
Des réponses incomplètes, incorrectes ou trompeuses aux demandes formelles peuvent entraîner des pénalités.
Sanctions financières
Les amendes maximales sont :
- 35 millions d’euros ou 7 % du chiffre d’affaires annuel mondial pour les pratiques d’IA prohibées, le montant le plus élevé étant retenu.
- 15 millions d’euros ou 3 % du chiffre d’affaires annuel mondial pour d’autres violations, notamment le non‑respect des obligations liées aux modèles d’IA à usage général.
Canaux de signalement
Le Bureau a mis en place des voies distinctes pour :
- les plaintes, les rapports de lanceurs d’alerte et les soumissions des entreprises qui intègrent des modèles d’usage général dans leurs propres systèmes.
Échéancier et portée future
Actuellement, les pouvoirs d’application concernent uniquement les dispositions de l’AI Act déjà en vigueur. De nombreuses règles relatives aux systèmes d’IA à haut risque deviendront contraignantes en 2027 et 2028, élargissant ainsi le champ d’action des régulateurs.
Pourquoi ces mesures sont‑elles importantes ?
Ces nouvelles compétences font passer l’AI Act d’une simple réglementation à un cadre d’application concret, offrant aux régulateurs des outils pratiques pour examiner les modèles, inspecter les entreprises et exiger des actions correctives. Les fournisseurs d’IA à usage général devront désormais ouvrir leurs systèmes à des évaluations réglementaires et démontrer leur conformité sous peine de sanctions substantielles.
