Réglementation Omnibus IA : les nouvelles échéances à retenir

Le Règlement Omnibus Numérique sur l’IA : Un tournant pour la conformité européenne

Contexte législatif et portée du texte

Le Règlement (UE) 2026/1744 du 8 juillet 2026 modifie plusieurs textes fondamentaux, dont le Règlement IA (2024/1689), le Règlement de sécurité aérienne (2018/1139) et le Règlement sur les machines (2023/1230). Publié au Journal officiel le 24 juillet 2026, il entre en vigueur le 27 juillet 2026, introduisant des ajustements techniques aux exigences de haut risque tout en conservant les compromis du trilogue de mai 2026.

Principales nouveautés

Les changements majeurs incluent :

  • Délais fixes pour les obligations d’IA à haut risque, remplaçant le mécanisme « stop‑the‑clock » lié à la disponibilité de la Commission ;
  • Obligation de littératie IA de moyen plutôt que purement volontaire ;
  • Nouvelle base juridique pour la détection des biais sur les données de catégorie spéciale (Article 4a) ;
  • Interdictions ciblées NCII/CSAM et une architecture de classification plus stricte pour les composants de sécurité ;
  • Obligations de coopération tout au long de la chaîne de valeur de l’IA (Article 25) ;
  • Alignement des DPIA/FRIA (Article 27) et du Cyber Resilience Act (Article 15) ;
  • Extension des compétences exclusives de l’Office de l’IA (Articles 75–75d) .

Calendrier clé et échéances

2 août 2026 : Le texte du Règlement IA commence à s’appliquer aux dispositions restantes non déjà en vigueur.

2 août 2026 – 2 décembre 2026 : Période de grâce de quatre mois pour les fournisseurs de systèmes générant du contenu synthétique (audio, image, vidéo, texte) déjà commercialisés avant le 2 août ; ils doivent marquer ces contenus conformément à l’Article 50(2) d’ici le 2 décembre .

2 décembre 2026 : Entrée en vigueur des nouvelles interdictions d’Article 5 concernant le contenu non consenti et le matériel d’abus sexuel infantile généré ou manipulé par l’IA.

1 août 2027 : Publication des orientations de la Commission sur l’intégration des obligations du Règlement IA avec les processus sectoriels de conformité.

2 août 2027 : Mise en service d’un sablier réglementaire national d’IA pour tester les exigences de haut risque.

2 septembre 2027 : Publication d’un guide volontaire pour les plans de surveillance post‑marché.

2 décembre 2027 : Application des Sections 1–3 du Chapitre III aux systèmes IA autonomes à haut risque.

Implications pour les organisations

Les entreprises doivent dès à présent :

  • Identifier les systèmes d’IA concernés et les échéances applicables ;
  • Mettre en place ou renforcer les équipes responsables de la conformité IA ;
  • Planifier les classifications, engagements fournisseurs, documentation et tests pour les projets 2027–2028 ;
  • Assurer la robustesse des dossiers de conformité (avis de transparence, évaluations de risque, dossiers de conformité) afin de répondre aux exigences de transparence et de défense contre les réclamations collectives.

Conclusion

Le Règlement Omnibus Numérique sur l’IA représente une étape décisive, passant de la simple surveillance à la mise en œuvre concrète des obligations. Bien que le calendrier soit plus souple que prévu initialement, la préparation doit débuter immédiatement pour garantir une conformité efficace et éviter les sanctions futures.

Scroll to Top