Le règlement (UE) 2024/1689 organise les obligations selon les acteurs, les risques et les usages. Ce dossier relie chaque explication au texte officiel.
Le règlement s’applique notamment aux fournisseurs qui mettent des systèmes ou modèles d’IA sur le marché de l’Union, aux déployeurs établis dans l’Union et à certains acteurs établis dans un pays tiers lorsque les sorties sont utilisées dans l’Union.
La qualification commence par la définition du système, la portée territoriale, les exclusions et le rôle de chaque organisation dans la chaîne de valeur.
Pratiques jugées incompatibles avec les valeurs, la sécurité ou les droits fondamentaux de l’Union. Leur mise sur le marché, mise en service ou utilisation est interdite dans les cas prévus par le texte.
Article 502
Haut risque
Systèmes encadrés par des obligations renforcées tout au long du cycle de vie : risques, données, documentation, supervision humaine, robustesse, conformité et suivi.
Articles 6 à 49 · Annexes I et III03
Transparence
Obligations d’information ou de marquage pour certaines interactions, contenus synthétiques, deepfakes et systèmes de reconnaissance des émotions ou de catégorisation biométrique.
Article 5004
Risque minimal
La majorité des systèmes ne reçoit pas d’obligation sectorielle spécifique au titre de l’AI Act. Des codes de conduite et pratiques volontaires restent encouragés.
Article 95
Calendrier d’application
2024
1 août 2024
Entrée en vigueur de l’AI Act
Le règlement est entré en vigueur vingt jours après sa publication au Journal officiel.
Droit en vigueur
2025
2 février 2025
Maîtrise de l’IA et pratiques interdites
Les fournisseurs et déployeurs doivent soutenir le développement de la maîtrise de l’IA des personnes agissant pour leur compte. Les pratiques interdites de l’article 5 sont applicables, sous réserve des nouvelles interdictions dont l’application commence le 2 décembre 2026.
Droit applicable
2025
2 août 2025
Gouvernance et modèles GPAI
Plusieurs règles de gouvernance et les obligations relatives aux modèles d’IA à usage général sont applicables, avec les transitions prévues pour les modèles déjà mis sur le marché.
Droit applicable
2026
27 juillet 2026
Entrée en vigueur de l’AI Omnibus
Le règlement (UE) 2026/1744 modifie notamment l’article 4, les pratiques interdites, certains régimes de haut risque, la gouvernance et le calendrier d’application.
Droit en vigueur
2026
2 août 2026
Application générale du règlement
Le règlement est généralement applicable depuis cette date. Les obligations relatives aux systèmes à haut risque des sections 1 à 3 du chapitre III suivent toutefois les échéances spécifiques du 2 décembre 2027 et du 2 août 2028.
Applicable depuis le 2 août 2026
2026
2 décembre 2026
Nouvelles interdictions et transition du marquage synthétique
Les nouvelles interdictions relatives à certains contenus intimes non consentis et matériels d’abus sexuels sur enfants deviennent applicables. Les fournisseurs de systèmes génératifs déjà mis sur le marché avant le 2 août 2026 doivent aussi satisfaire à l’article 50(2).
Échéance à venir
2027
2 décembre 2027
Systèmes à haut risque de l’annexe III
Les sections 1, 2 et 3 du chapitre III deviennent applicables aux systèmes classés à haut risque au titre de l’article 6(2) et de l’annexe III.
Échéance à venir
2028
2 août 2028
Systèmes à haut risque liés aux produits de l’annexe I
Les sections 1, 2 et 3 du chapitre III deviennent applicables aux systèmes classés à haut risque au titre de l’article 6(1) et de l’annexe I, sous réserve des règles sectorielles et limitations prévues par le texte.
Échéance à venir
2030
2 août 2030
Systèmes à haut risque utilisés par les autorités publiques
Les fournisseurs et déployeurs des systèmes à haut risque destinés à être utilisés par des autorités publiques doivent avoir pris les mesures nécessaires pour respecter les exigences et obligations applicables.
Le fournisseur développe — ou fait développer — un système ou modèle et le met sur le marché ou en service sous son nom. Le déployeur utilise un système sous sa propre autorité dans un cadre professionnel. Une même organisation peut changer de rôle selon l’usage, la marque, la modification substantielle ou la chaîne de valeur.
Non. Le niveau de risque dépend du système, de sa finalité prévue et de son contexte d’utilisation. Un modèle d’IA à usage général peut alimenter un système à haut risque, mais ces deux qualifications et leurs obligations ne se confondent pas.
Les fournisseurs et déployeurs doivent soutenir le développement de la maîtrise de l’IA depuis le 2 février 2025, sans devoir garantir un niveau individuel déterminé. Les pratiques interdites existantes sont applicables, plusieurs règles de gouvernance et les obligations GPAI le sont depuis le 2 août 2025, et l’application générale du règlement a commencé le 2 août 2026 sous réserve des échéances particulières.
Méthodologie éditoriale
Une information traçable, datée et révisable.
Les contenus sont publiés sous la marque DEMETER FORMATION CONSEIL par Déméter Santé. Selon les besoins d’une mission, nous pouvons mobiliser plusieurs partenaires spécialisés afin de compléter les compétences de l’équipe projet. Leur rôle, leur périmètre et leurs livrables sont alors définis avec le client. Une correction peut être signalée à contact@euaiact.fr.
01Le texte officiel prévaut
Chaque analyse part du règlement consolidé et renvoie aux articles ou annexes concernés.
02Le statut est explicite
Nous distinguons droit applicable, lignes directrices non contraignantes et évolution législative suivie.
03La décision reste documentée
Les recommandations opérationnelles précisent leurs hypothèses, limites et points nécessitant une expertise.
Transformez le règlement en plan d’action.
Cartographiez vos usages, qualifiez vos risques et priorisez vos preuves.