Report du AI Act : nouvelles règles et échéances

Le Digital AI Omnibus : retards clés et nouvelles règles

Contexte et objectifs

Le Digital AI Omnibus (Règlement (UE) 2026/1744) a été publié le 24 juillet 2026 et est entré en vigueur le 27 juillet 2026. Il vise à simplifier la mise en œuvre du AI Act en prolongeant les délais pour les systèmes d’IA à haut risque, en introduisant de nouvelles interdictions et en précisant le champ d’application de certaines obligations.

Principaux changements

1. Extension des délais : le calendrier de conformité pour les systèmes d’IA à haut risque est repoussé de 16 mois, portant la date limite à 2 décembre 2027 (ou 2 août 2030 pour les systèmes destinés aux autorités publiques).

2. Nouvelles interdictions : interdiction de générer ou de manipuler des contenus intimes non consentis (nudifier apps) et de créer du CSAM (matériel d’abus sexuel d’enfants). Ces interdictions s’appliquent à partir du 2 décembre 2026.

3. Clarifications techniques et de portée :

  • Les produits de machinerie intégrant de l’IA sont reclassés afin d’éviter la double conformité avec le Règlement sur la machinerie.
  • Définition affinée du terme « composant de sécurité » pour exclure les fonctions d’assistance ou d’optimisation qui ne posent pas de risque de santé ou de sécurité.
  • Obligation de registre maintenue pour les systèmes auto‑exemptés selon l’article 6(3), avec procédure simplifiée.
  • Seuil de « nécessité stricte » rétabli pour le traitement de données sensibles dans la détection de biais.
  • L’obligation de littératie IA passe d’une exigence de garantie à un rôle de soutien et de facilitation par la Commission et les États membres.

4. Soutien aux PME et sandbox réglementaire :

  • Extension des exemptions administratives aux SMC (small mid‑cap).
  • Création d’un sandbox européen d’IA géré par l’EU AI Office, avec priorité aux startups, PME et SMC.
  • Renforcement des pouvoirs de l’EU AI Office, notamment la supervision exclusive des modèles GPAI développés au sein d’un même groupe.

Obligations inchangées

Les obligations suivantes restent à leurs dates initiales :

  • Pratiques prohibées (Article 5) et obligations de littératie IA – en vigueur depuis le 2 février 2025.
  • Obligations liées aux modèles GPAI (Articles 51‑56) – en vigueur depuis le 2 août 2025.
  • Obligations de transparence de l’Article 50 (déclaration de chatbot, marquage de deepfake) – à compter du 2 août 2026.
  • Pouvoirs d’exécution de l’EU AI Office et mise en place du corps de gouvernance – à compter du 2 août 2026.

Implications pratiques pour les organisations

Planification de la conformité : profiter du délai supplémentaire tout en préparant les obligations déjà en vigueur.

Transparence des systèmes génératifs : mise en œuvre d’un filigrane lisible par machine avant le 2 décembre 2026 pour les IA déjà commercialisées.

Déploiement dans les secteurs à haut risque : préparer la conformité différée à fin 2027, mais anticiper les standards en cours d’élaboration.

Conformité des systèmes publics : respecter le délai étendu jusqu’au 2 août 2030 pour les autorités publiques.

Gestion des produits de machinerie : suivre les actes délégués qui modifieront l’Annexe III du Règlement sur la machinerie.

Évaluation des outils de nudification : procéder à un audit immédiat pour identifier et retirer tout système concerné avant le 2 décembre 2026.

Conclusion

Le Digital AI Omnibus représente une relief ciblée plutôt qu’une remise à zéro du cadre réglementaire de l’AI Act. Il offre aux acteurs du marché un délai précieux pour se préparer aux exigences techniques, tout en introduisant des interdictions strictes pour protéger les individus contre les usages abusifs de l’IA. La vigilance et la planification proactive restent essentielles pour assurer une conformité complète à l’échéance finale.

Scroll to Top