Article 101 du règlement (UE) 2024/1689 — Sanctions applicables aux fournisseurs de modèles d'IA à usage général. Texte officiel, interprétation pratique, obligations clés et implications en matière de conformité.
Résumé du texte officiel
L'article 101 du règlement (UE) 2024/1689 établit le régime de sanctions spécifiquement applicable aux fournisseurs de modèles d'IA à usage général (MAUG), complétant le cadre général des sanctions de l'article 99. Il fixe deux seuils financiers principaux.
Premièrement, les fournisseurs de modèles d'IA à usage général qui enfreignent les obligations contenues dans le chapitre V du règlement — couvrant les obligations de transparence, la documentation technique, la conformité au droit d'auteur et les exigences supplémentaires pour les modèles présentant un risque systémique — sont passibles d'amendes administratives pouvant atteindre 15 millions d'EUR ou, lorsque le contrevenant est une entreprise, jusqu'à 3 % du chiffre d'affaires annuel mondial total pour l'exercice précédent, le montant le plus élevé étant retenu.
Deuxièmement, les fournisseurs qui fournissent des informations incorrectes, incomplètes ou trompeuses au Bureau de l'IA ou aux autorités nationales compétentes en réponse à une demande formulée au titre des articles 91 ou 87, ou qui ne remédient pas à une infraction dans le délai fixé par une mesure corrective, sont passibles d'amendes pouvant atteindre 15 millions d'EUR ou 3 % du chiffre d'affaires annuel mondial.
L'article 101 confirme également que le Bureau européen de l'IA agit en tant qu'organe principal d'exécution pour les fournisseurs de modèles MAUG, avec le pouvoir d'engager des procédures, de mener des évaluations et d'imposer des amendes conformément aux garanties procédurales établies aux articles 90 à 99. Les amendes imposées aux institutions et organes de l'Union sont soumises à des règles distinctes. L'article réaffirme que toutes les sanctions doivent être effectives, proportionnées et dissuasives, et que les circonstances individuelles — notamment la coopération et la remédiation — sont prises en compte pour déterminer le montant final.
Ce que cela signifie en pratique
L'article 101 concerne directement toute personne morale, y compris les entités non-UE plaçant des modèles MAUG sur le marché de l'Union, qui développe ou publie un modèle d'IA à usage général tel que défini à l'article 3(63) du règlement. Cela inclut les fournisseurs de modèles de fondation, de grands modèles de langage, de modèles multimodaux et d'autres modèles entraînés sur de vastes données à grande échelle pouvant servir à un large éventail de tâches en aval.
En pratique, un fournisseur doit d'abord déterminer si son modèle répond à la définition MAUG et, dans l'affirmative, remplir les obligations du chapitre V : maintenir la documentation technique, publier un résumé des données d'entraînement conformément au droit d'auteur, mettre en œuvre une politique de conformité aux règles de l'Union en matière de droit d'auteur et enregistrer le modèle dans la base de données de l'UE concernée. Les fournisseurs de modèles considérés comme présentant un risque systémique — actuellement définis par référence à un seuil de calcul d'entraînement de 10^25 FLOP, ou par désignation du Bureau de l'IA — font face à des obligations supplémentaires incluant des tests adversariaux, le signalement d'incidents et des mesures de cybersécurité.
Le non-respect de l'une de ces obligations expose un fournisseur à des amendes au titre de l'article 101. Pour les grandes entreprises technologiques dont le chiffre d'affaires annuel mondial se chiffre en dizaines de milliards d'euros, une amende de 3 % basée sur le chiffre d'affaires dépasse largement le plafond absolu de 15 millions d'EUR, faisant du multiplicateur du chiffre d'affaires le plafond effectif en pratique. Un fournisseur dont le siège est situé hors de l'UE doit désigner un représentant autorisé dans l'Union au titre de l'article 54, et la présence de ce représentant ne protège pas le fournisseur d'une responsabilité directe.
Les fournisseurs devraient traiter l'article 101 comme une forte incitation financière à achever leur conformité MAUG avant la date d'application d'août 2025. Les programmes de conformité documentés, les pistes d'audit et l'engagement proactif avec le Bureau de l'IA lors d'une enquête sont les facteurs atténuants les plus efficaces.
Obligations clés
- La conformité au chapitre V comme condition déclenchante : Le pouvoir de sanction prévu à l'article 101 est activé par la violation de toute obligation du chapitre V (articles 55 à 56), ce qui signifie que les fournisseurs de MAUG doivent cartographier chaque obligation applicable à un contrôle interne avant la date d'application d'août 2025.
- Informations exactes et complètes au Bureau de l'IA : Les fournisseurs doivent répondre de manière véridique et complète à toute demande d'information émise par le Bureau de l'IA au titre des articles 91 et 87 ; fournir des réponses incorrectes, incomplètes ou trompeuses constitue en soi une infraction distincte soumise au même plafond de sanction.
- Obligations de risque systémique pour les modèles à fort impact : Les fournisseurs de modèles MAUG présentant un risque systémique doivent en outre se conformer aux articles 55 et 56 — tests adversariaux, notification d'incidents et mesures de cybersécurité — et sont soumis aux sanctions de l'article 101 en cas de manquement.
- Désignation d'un représentant autorisé : Les fournisseurs non-UE doivent nommer un représentant autorisé dans l'Union, et le défaut de le faire constitue une infraction au chapitre V exposant au régime de l'article 101.
- Remédiation en temps voulu des mesures correctives : Lorsque le Bureau de l'IA émet une mesure corrective exigeant d'un fournisseur qu'il remédie à une infraction dans un délai déterminé, le non-respect de ce délai constitue une infraction distincte susceptible d'amendes supplémentaires.
- Proportionnalité et coopération comme facteurs atténuants : Bien que ce ne soit pas une obligation formelle, le règlement exige que les autorités prennent en compte le degré de coopération et de remédiation volontaire lors du calcul des amendes, offrant aux fournisseurs une forte incitation à s'engager de manière proactive avec le Bureau de l'IA.
Lien avec d'autres articles
L'article 101 ne peut être lu de manière isolée. Il tire son champ d'application substantielle du chapitre V (articles 55 à 56), qui définit les obligations dont la violation déclenche la sanction. Il fonctionne conjointement avec l'article 99, qui établit le régime général des sanctions pour toutes les autres infractions au règlement, et doit être lu comme lex specialis à l'égard des fournisseurs de modèles MAUG.
Le cadre procédural dans lequel les amendes de l'article 101 sont imposées est défini aux articles 90 à 99, notamment le pouvoir du Bureau de l'IA d'engager des procédures (article 90), de demander des informations (articles 91 et 87), de mener des inspections sur place et d'imposer des mesures provisoires. L'article 85 régit les amendes imposées aux institutions, organes et organismes de l'Union et est explicitement distingué de l'article 101.
L'article 101 est également lié à l'article 54 (représentants autorisés pour les fournisseurs non-UE), à l'article 72 (la base de données de l'UE pour les modèles MAUG) et aux considérants 153 à 157, qui expliquent l'intention législative derrière les sanctions graduées et la primauté du Bureau de l'IA dans l'exécution relative aux MAUG. Pour les modèles à risque systémique, les articles 55 et 56 définissent les obligations supplémentaires dont la violation est sanctionnée au titre de l'article 101.
Calendrier de conformité
Le règlement IA de l'UE est entré en vigueur le 1er août 2024. Cependant, les obligations du chapitre V applicables aux fournisseurs de modèles MAUG — et donc le régime de sanctions de l'article 101 couvrant ces obligations — sont devenues applicables le 2 août 2025, douze mois après l'entrée en vigueur, conformément à l'article 113(3).
Les fournisseurs doivent noter le calendrier progressif suivant :
- 1er août 2024 — Le règlement est entré en vigueur ; aucune obligation n'est encore applicable.
- 2 février 2025 — Les pratiques d'IA interdites (article 5) sont devenues applicables.
- 2 août 2025 — Les obligations MAUG du chapitre V sont devenues applicables. Les sanctions de l'article 101 sont exécutoires à compter de cette date pour les infractions à ces obligations.
- 2 août 2025 — Les règles de gouvernance du Bureau de l'IA et les dispositions générales sont applicables.
- 2 août 2028 — Les obligations relatives aux systèmes d'IA à haut risque au titre de l'Annex I (législation sur la sécurité des produits) deviennent applicables.
- 2 décembre 2027 — Les obligations relatives aux systèmes d'IA à haut risque pour les systèmes listés à l'Annex III deviennent pleinement applicables.
Les fournisseurs de modèles d'IA à usage général n'ayant pas achevé leur programme de conformité au chapitre V avant le 2 août 2025 sont déjà exposés à des mesures d'exécution au titre de l'article 101. Le Bureau de l'IA a indiqué qu'il donnerait la priorité aux fournisseurs de modèles présentant un risque systémique dans ses premières activités de surveillance, mais tous les fournisseurs de modèles MAUG dans le champ d'application restent soumis au régime de sanctions à compter de cette date.
Calendrier officiel de conformité AI Act
Mis à jour le · Sources : Règlement (UE) 2024/1689 et Digital Omnibus AI 2026.
| Obligation | S'applique à | Date initiale | Nouvelle date | Statut | Compte à rebours | Base légale |
|---|---|---|---|---|---|---|
| Pratiques interdites (Art. 5) | Tous les fournisseurs et déployeurs | active | — | AI Act Art. 5 | ||
| Règles GPAI (chapitre 5) | Fournisseurs de modèles GPAI | active | — | AI Act Art. 51-56 | ||
| Pouvoirs de sanction de la Commission sur les modèles GPAI | Fournisseurs de modèles GPAI | active | — | AI Act Art. 88-94, 101 | ||
| Obligations de transparence (Art. 50) | Fournisseurs et déployeurs de chatbots, IA générative, reconnaissance des émotions | active | — | AI Act Art. 50 | ||
| Nouvelle interdiction Art. 5 (pédopornographie / contenus intimes non consentis) | Fournisseurs et déployeurs de systèmes d'IA générative | active | — | Omnibus AI 2026 Art. 5 | ||
| Marquage contenu IA (transparence) | Fournisseurs de systèmes d'IA générative sur le marché avant le 2 août 2026 | active | — | AI Act Art. 50(2) — transitoire | ||
| Bacs à sable réglementaires | Autorités nationales compétentes | deferred | — | Omnibus AI 2026 Art. 57 | ||
| IA à haut risque — Annexe III (autonomes) | Fournisseurs de systèmes autonomes Annexe III | deferred | — | Omnibus AI 2026 Art. 6(2) | ||
| IA à haut risque — Annexe I (embarquée) | Systèmes IA embarqués dans produits réglementés Annexe I | deferred | — | Omnibus AI 2026 Art. 6(1) |
⬇ Télécharger JSON · CC BY 4.0
Convergence AI Act – DORA – NIS2
Votre organisation est-elle soumise à la fois à l'AI Act et à DORA ? Les deux règlements se croisent sur la résilience opérationnelle des systèmes d'IA financiers. Notre site jumeau regulation-dora.eu couvre DORA en profondeur — et détaille ce que l'AI Act ajoute par-dessus un programme DORA existant.
L'AI Act pour les institutions financières ↗ Explorer regulation-dora.eu ↗Questions fréquentes
Les fournisseurs de modèles d'IA à usage général qui enfreignent les obligations énoncées au chapitre V du règlement IA de l'UE peuvent être sanctionnés d'une amende administrative pouvant atteindre 15 millions d'EUR ou, si le contrevenant est une entreprise, jusqu'à 3 % de son chiffre d'affaires annuel mondial total pour l'exercice précédent, le montant le plus élevé étant retenu. Les fournisseurs de modèles d'IA à usage général présentant un risque systémique qui enfreignent les dispositions pertinentes font face à des amendes pouvant atteindre 15 millions d'EUR ou 3 % du chiffre d'affaires annuel mondial.
L'article 101 s'applique à tous les fournisseurs de modèles d'IA à usage général tels que définis à l'article 3 et réglementés par le chapitre V. Certaines exemptions limitées et des obligations allégées existent pour les fournisseurs qui publient des modèles sous des licences libres et open source, mais ces fournisseurs restent soumis aux obligations de transparence et de conformité au droit d'auteur — et restent donc dans le champ d'application des sanctions de l'article 101 pour violation de ces obligations spécifiques.
Le Bureau européen de l'IA, établi au sein de la Commission européenne, détient l'autorité principale d'exécution à l'égard des fournisseurs de modèles d'IA à usage général. Les autorités nationales de surveillance du marché coopèrent avec le Bureau de l'IA. Le Bureau de l'IA peut mener des évaluations, demander des informations et imposer directement des amendes aux fournisseurs de modèles d'IA à usage général conformément aux procédures établies aux articles 90 à 99.
Oui. Le règlement exige que les amendes soient effectives, proportionnées et dissuasives. Les autorités compétentes doivent tenir compte de facteurs tels que la nature, la gravité et la durée de l'infraction, la coopération du fournisseur avec l'autorité et toute mesure corrective prise. Le Bureau de l'IA conserve le pouvoir discrétionnaire de réduire les montants en dessous des plafonds indiqués sur la base de ces facteurs atténuants.
Restez informé des évolutions AI Act
Recevez les alertes compliance quand les délais ou obligations changent.
Pas de spam. Désabonnement en un clic.
Passez à la pratique avec l'Academy AI Act
Templates, formations et Q&A live — tout ce qu'il faut pour implémenter la conformité AI Act.