EUAIACTpar DEMETER FORMATION CONSEIL
Ressources

AI Act en 2026 : les obligations applicables maintenant.

Depuis le 2 août 2026, l’AI Act est entré dans sa phase d’application générale. Cette date ne rend pas toutes les exigences identiques ni simultanées. Le rôle, le système et sa date de mise sur le marché restent déterminants.

Lire le dossier
Version suivie

Texte officiel consolidé

Mise à jour 30 août 2026

AuteurDimitri Jorand — direction générale, responsable pédagogique et qualité
RelectureAlexis Jorand — direction générale et relecture éditoriale
Dernière mise à jour30 août 2026
Source principaleRèglement (UE) 2024/1689 — texte officiel
Réponse courte

L’essentiel en une minute

En 2026, le calendrier AI Act rend applicables les pratiques interdites, la maîtrise de l’IA, les règles GPAI, une grande partie de la gouvernance et l’article 50. Les échéances de certains systèmes à haut risque ont été déplacées à 2027 et 2028 par le règlement 2026/1744.

Cluster éditorial : Calendrier et mise en application · Intention : Savoir quelles obligations AI Act s’appliquent en 2026
En bref

L’essentiel à retenir

  1. 01

    Application générale depuis le 2 août 2026

  2. 02

    Contrôles et sanctions désormais opérationnels

  3. 03

    Transition Article 50 jusqu’au 2 décembre 2026 pour certains systèmes

  4. 04

    Échéances haut risque distinctes en 2027 et 2028

01

Lire le calendrier sans raccourci

La date du 2 août 2026 marque l’application générale du règlement, mais elle ne remplace pas l’analyse de chaque disposition. Certaines règles étaient déjà applicables depuis 2025. D’autres suivent un calendrier spécifique lié aux systèmes à haut risque, aux modèles d’IA à usage général ou aux systèmes déjà mis sur le marché. Une communication interne qui affirme simplement que « tout s’applique » risque de produire de mauvaises priorités.

Construisez une frise par système. Notez le rôle de l’organisation, la qualification, la date de première mise sur le marché ou mise en service, les modifications intervenues et les dispositions concernées. Cette frise rend visibles les obligations actuelles et celles qu’il faut préparer. Elle doit être reliée au registre et revue après chaque évolution réglementaire ou changement substantiel.

Repères essentiels
DateSujetAction
2 février 2025Articles 4 et 5Mesures de maîtrise de l’IA et interdictions
2 août 2025GPAI et gouvernanceObligations initiales et structures européennes
2 août 2026Application générale et article 50Contrôles opérationnels
2 décembre 2026Transition article 50(2)Fin du délai pour certains systèmes existants
2 décembre 2027Haut risque annexe IIIPréparer les exigences applicables
2 août 2028Haut risque annexe IPréparer les exigences applicables
Articles 111 et 113 · Règlement (UE) 2026/1744
02

Traiter les obligations déjà actives

Les pratiques interdites doivent être examinées dans les usages réels, y compris les expérimentations et fonctions optionnelles. Les fournisseurs et déployeurs prennent des mesures adaptées pour soutenir la maîtrise de l’IA des personnes agissant pour leur compte. Les obligations concernant les modèles d’IA à usage général sont entrées en application en 2025, et les pouvoirs de contrôle associés sont devenus effectifs en août 2026.

L’article 50 est également applicable. Les fournisseurs de certains systèmes doivent organiser le marquage des sorties synthétiques. Les déployeurs doivent informer les personnes dans les cas prévus, notamment pour les deepfakes et certains textes d’intérêt public. Les dispositions ne se résument pas à une mention unique placée dans les conditions générales. Le support, le moment de l’information et le rôle de chaque acteur comptent.

Points de contrôle
  • Revue article 5 documentée
  • Publics et mesures article 4
  • Rôles GPAI identifiés
  • Usages article 50 qualifiés
  • Responsables et preuves nommés
Articles 4, 5, 50 et 51 à 56
03

Comprendre la transition jusqu’au 2 décembre 2026

La Commission indique que les fournisseurs de systèmes génératifs mis sur le marché avant le 2 août 2026 disposent jusqu’au 2 décembre 2026 pour se conformer à l’obligation de marquage et de détection prévue à l’article 50, paragraphe 2. Cette transition est ciblée. Elle ne suspend pas l’ensemble de l’article 50 et ne doit pas servir de prétexte pour retarder l’information visible qui relève du déployeur.

Demandez au fournisseur si le système bénéficie de cette transition, sur quelle version et avec quel plan de mise à niveau. Côté déployeur, préparez dès maintenant les libellés, les validations éditoriales et les captures de preuve. Lorsque le marquage technique évolue, testez les formats et transformations réellement utilisés. Conservez la date, la version et les limites connues.

Article 50 · Article 111 bis
04

Préparer les échéances haut risque sans attendre

Le règlement (UE) 2026/1744 a déplacé les dates applicables à certaines exigences relatives aux systèmes à haut risque. Les systèmes relevant de l’annexe III sont concernés à partir du 2 décembre 2027. Ceux liés aux produits de l’annexe I suivent une échéance au 2 août 2028. Ces reports donnent du temps pour construire les dossiers, pas pour différer l’inventaire et la qualification.

La préparation couvre les risques, les données, la documentation, les journaux, les instructions, la supervision, l’exactitude, la robustesse, la cybersécurité et la surveillance. Les déployeurs doivent aussi vérifier les obligations propres à leur rôle. Pour chaque système pressenti haut risque, établissez un écart entre la situation actuelle et les exigences futures, puis affectez un propriétaire, un budget et une date à chaque action.

Règlement (UE) 2026/1744
05

Organiser le contrôle et la réponse aux demandes

Depuis août 2026, l’AI Office exerce ses pouvoirs concernant les modèles d’IA à usage général et le cadre de surveillance se concrétise dans les États membres. Une organisation doit pouvoir retrouver rapidement le propriétaire d’un système, la décision de qualification, les documents fournisseurs, les contrôles et les incidents. Une collecte lancée au moment d’une demande produit des réponses lentes et incohérentes.

Préparez un protocole de réponse. Il fixe le point d’entrée, les personnes habilitées, la préservation des documents, le contrôle des informations confidentielles et le journal des échanges. Testez-le sur une demande fictive portant sur un système prioritaire. Le retour d’expérience révèle souvent des versions manquantes, des responsabilités ambiguës ou des preuves stockées dans des espaces personnels.

Articles 74 à 94
06

Choisir cinq actions pour les trente prochains jours

La première action consiste à valider une liste des systèmes et usages prioritaires. La deuxième attribue les rôles. La troisième vérifie les pratiques interdites et les obligations de transparence. La quatrième installe des mesures de maîtrise de l’IA pour les publics les plus exposés. La cinquième ouvre une feuille de route haut risque pour les systèmes concernés par 2027 ou 2028.

Chaque action doit produire un livrable court et vérifiable. Évitez les programmes qui commencent par un manuel de cinquante pages sans système pilote. Choisissez un usage réel, rassemblez les parties prenantes et faites circuler la décision jusqu’à la preuve. Le résultat devient ensuite le modèle commun pour les autres équipes.

Points de contrôle
  • Registre priorisé
  • Rôles validés
  • Revue articles 5 et 50
  • Mesures article 4 ciblées
  • Feuille de route 2027-2028
Méthode DEMETER FORMATION CONSEIL

Questions fréquentes

Il est entré dans sa phase d’application générale, avec des échéances particulières et des transitions qui dépendent des dispositions, des rôles et des systèmes.

Vérifier notamment la transition concernant le marquage prévu à l’article 50(2) pour certains systèmes existants, tout en appliquant les autres obligations déjà actives.

Non. Le règlement 2026/1744 distingue notamment les systèmes de l’annexe III, concernés au 2 décembre 2027, et ceux liés à l’annexe I, concernés au 2 août 2028.

Un registre priorisé qui relie chaque usage à une entité, un rôle, un risque, une date et un propriétaire permet d’organiser les autres travaux.

La Commission a annoncé le début de l’application et des pouvoirs de contrôle en août 2026. Le dispositif dépend aussi des autorités compétentes désignées dans chaque État membre.

Transformez le règlement en plan d’action.

Cartographiez vos usages, qualifiez vos risques et priorisez vos preuves.