Article 102 du Règlement (UE) 2024/1689 — Modifications du Règlement (UE) n° 300/2008. Texte officiel, interprétation pratique, obligations clés et implications en matière de conformité.
Résumé du texte officiel
L'Article 102 du Règlement (UE) 2024/1689 (le Règlement IA de l'UE) relève du Titre XIII — Dispositions finales et traite des modifications du Règlement (UE) n° 300/2008 du Parlement européen et du Conseil, qui établit des règles communes dans le domaine de la sûreté de l'aviation civile et abroge le Règlement (CE) n° 2320/2002.
La modification introduit un mécanisme de renvoi croisé au sein du Règlement (UE) n° 300/2008 pour reconnaître et prendre en compte l'application du Règlement IA de l'UE aux systèmes d'IA utilisés dans le domaine de la sûreté de l'aviation civile. Plus précisément, l'Article 102 garantit que lorsque des systèmes d'IA sont déployés dans le cadre de mesures de sûreté de l'aviation civile — notamment les technologies automatisées de contrôle, de détection des menaces et de vérification d'identité — ces systèmes restent soumis aux dispositions applicables du Règlement (UE) 2024/1689, en plus du cadre existant de sûreté de l'aviation civile.
La modification est une mesure de coordination législative. Elle ne supprime pas et n'altère pas substantiellement les obligations fondamentales prévues par le Règlement (UE) n° 300/2008, mais assure la cohérence réglementaire entre les deux instruments, évitant toute lacune ou tout conflit dans le cadre juridique applicable lorsque des technologies à IA sont introduites dans les opérations de sûreté de l'aviation civile. Cela reflète l'approche globale du législateur de l'UE dans l'ensemble du Titre XIII du Règlement IA, qui met à jour systématiquement les réglementations sectorielles préexistantes pour intégrer la nouvelle couche horizontale de gouvernance de l'IA introduite par le Règlement (UE) 2024/1689.
Ce que cela signifie en pratique
Pour les organisations opérant dans le secteur de la sûreté de l'aviation civile, l'Article 102 indique que les systèmes d'IA déployés dans des contextes de contrôle de sûreté ne peuvent pas être régis uniquement par le Règlement (UE) n° 300/2008 et ses actes d'exécution. Ils doivent simultanément satisfaire aux exigences du Règlement IA de l'UE, en particulier lorsque ces systèmes se qualifient comme systèmes d'IA à haut risque au titre de l'Annexe III du Règlement (UE) 2024/1689.
Les technologies à IA couramment utilisées dans la sûreté de l'aviation civile — telles que les systèmes automatisés de détection d'explosifs, les outils biométriques de vérification des passagers, les logiciels d'analyse comportementale ou les plateformes d'évaluation des menaces pilotées par IA aux points de contrôle — sont susceptibles de relever de la catégorie à haut risque compte tenu de leur fonction critique pour la sécurité et de l'impact potentiel sur les droits fondamentaux. Les opérateurs et les fabricants de tels systèmes doivent donc se conformer à l'ensemble des obligations relatives aux systèmes d'IA à haut risque prévues au Titre III du Règlement IA de l'UE, y compris les procédures d'évaluation de conformité, l'enregistrement dans la base de données de l'UE, la documentation technique, les mécanismes de surveillance humaine et les obligations de transparence.
Pour les autorités compétentes responsables des normes de sûreté de l'aviation civile — généralement les autorités nationales de l'aviation et les organismes désignés au titre du Règlement (UE) n° 300/2008 — l'Article 102 signifie que leurs cadres de surveillance doivent désormais prendre en compte la conformité au Règlement IA comme couche supplémentaire de vérification lors de la certification ou de l'approbation des technologies de sécurité. Les autorités d'achats et les exploitants aéroportuaires devraient mettre à jour leurs processus de diligence raisonnable vis-à-vis des fournisseurs pour exiger des preuves de conformité au Règlement IA de l'UE en plus des certifications existantes en matière de sûreté de l'aviation civile.
Concrètement, un exploitant aéroportuaire déployant un système automatisé de contrôle des bagages à technologie IA doit s'assurer que le fournisseur a effectué une évaluation de conformité appropriée, maintient un dossier technique et a enregistré le système dans la base de données du Règlement IA de l'UE — en plus de toute exigence d'approbation ECAC ou nationale.
Obligations clés
- Conformité à un double cadre : Les systèmes d'IA utilisés dans la sûreté de l'aviation civile doivent se conformer simultanément au Règlement (UE) n° 300/2008 et aux dispositions applicables du Règlement IA de l'UE — aucun instrument seul n'est suffisant.
- Examen de la classification à haut risque : Les organisations doivent évaluer si leurs systèmes d'IA de sûreté de l'aviation civile satisfont aux critères à haut risque prévus à l'Annexe III du Règlement IA de l'UE, compte tenu de la nature critique pour la sécurité et de l'impact sur les droits des opérations de sûreté aérienne.
- Évaluation de conformité : Les fabricants de systèmes d'IA dans le champ d'application doivent effectuer les procédures d'évaluation de conformité requises au titre de l'Article 43 du Règlement IA de l'UE avant de mettre les systèmes sur le marché ou de les mettre en service dans des contextes de sûreté de l'aviation civile.
- Documentation technique et enregistrement : Les fournisseurs doivent maintenir une documentation technique à jour (Article 11) et enregistrer les systèmes d'IA à haut risque dans la base de données de l'UE établie au titre de l'Article 71 du Règlement IA de l'UE.
- Intégration de la surveillance humaine : Les déployeurs doivent mettre en œuvre des mesures appropriées de surveillance humaine telles que requises par l'Article 14 du Règlement IA de l'UE, intégrées dans les procédures opérationnelles de sûreté de l'aviation civile régies par le Règlement (UE) n° 300/2008.
- Coordination entre autorités compétentes : Les autorités nationales responsables de la sûreté de l'aviation civile devraient établir des mécanismes de coordination entre les autorités de surveillance du marché du Règlement IA et les organismes existants de surveillance de la sûreté aérienne afin d'assurer une exécution cohérente.
Relation avec d'autres articles
L'Article 102 fait partie d'un ensemble d'articles de modification des dispositions finales au Titre XIII (Articles 97–109) qui mettent à jour systématiquement les réglementations sectorielles de l'UE existantes pour intégrer le cadre horizontal du Règlement IA. Il doit être lu conjointement avec l'Article 6 et l'Annexe III (classification des systèmes d'IA à haut risque), l'Article 43 (procédures d'évaluation de conformité), et l'Article 71 (base de données de l'UE pour les systèmes d'IA à haut risque), qui définissent les obligations de fond déclenchées pour les systèmes relevant de son champ d'application.
L'Article 102 se connecte également à l'Article 26 (obligations des déployeurs de systèmes d'IA à haut risque) et à l'Article 14 (surveillance humaine), qui régiront l'utilisation opérationnelle des systèmes d'IA dans les environnements de contrôle de sûreté de l'aviation. Les considérants du Règlement (UE) 2024/1689 — en particulier ceux traitant des secteurs critiques pour la sécurité et des garanties relatives aux droits fondamentaux — fournissent un contexte interprétatif pour comprendre pourquoi l'IA de sûreté de l'aviation civile fait l'objet d'une attention réglementaire accrue. Pour les opérations aériennes transfrontalières, l'Article 102 doit être lu conjointement avec les dispositions de coordination en matière de surveillance du marché et d'exécution prévues aux Articles 74–77 du Règlement IA de l'UE.
Calendrier de conformité
L'Article 102 est entré en vigueur le 1er août 2024, vingt jours après la publication du Règlement (UE) 2024/1689 au Journal officiel de l'Union européenne le 12 juillet 2024.
Le calendrier d'application progressive du Règlement IA de l'UE détermine quand les obligations de fond déclenchées par l'Article 102 deviennent exécutoires en pratique :
- 2 février 2025 — Les pratiques d'IA interdites (Article 5) sont devenues applicables. Les systèmes de sûreté de l'aviation civile ne doivent pas employer des approches d'IA interdites au titre de cette disposition.
- 2 août 2025 — Les obligations relatives aux modèles GPAI et les dispositions de gouvernance sont devenues applicables. Les composants d'IA à usage général intégrés dans les systèmes de sûreté de l'aviation civile relèvent du cadre GPAI à compter de cette date.
- 2 août 2026 — Les obligations relatives aux systèmes d'IA à haut risque au titre du Titre III deviennent pleinement applicables pour la plupart des systèmes, y compris ceux utilisés dans le contrôle de sûreté de l'aviation civile. Il s'agit de la principale échéance de conformité pour les fabricants et déployeurs de technologies de détection et de contrôle à IA.
- 2 août 2027 — Délai étendu pour les systèmes d'IA à haut risque qui sont des composants de grands systèmes informatiques de l'UE listés à l'Annexe X. Les opérateurs devraient vérifier si leurs systèmes d'IA de sûreté de l'aviation civile relèvent de ce calendrier étendu.
Les organisations devraient traiter août 2026 comme leur date cible principale pour atteindre la pleine conformité au Règlement IA de l'UE pour les systèmes d'IA de sûreté de l'aviation civile, et devraient commencer les processus d'évaluation de conformité et la préparation de la documentation technique bien en avance.
Calendrier officiel de conformité AI Act
Mis à jour le · Sources : Règlement (UE) 2024/1689 et Digital Omnibus AI 2026.
| Obligation | S'applique à | Date initiale | Nouvelle date | Statut | Compte à rebours | Base légale |
|---|---|---|---|---|---|---|
| Pratiques interdites (Art. 5) | Tous les fournisseurs et déployeurs | active | — | AI Act Art. 5 | ||
| Règles GPAI (chapitre 5) | Fournisseurs de modèles GPAI | active | — | AI Act Art. 51-56 | ||
| Pouvoirs de sanction de la Commission sur les modèles GPAI | Fournisseurs de modèles GPAI | active | — | AI Act Art. 88-94, 101 | ||
| Obligations de transparence (Art. 50) | Fournisseurs et déployeurs de chatbots, IA générative, reconnaissance des émotions | active | — | AI Act Art. 50 | ||
| Nouvelle interdiction Art. 5 (pédopornographie / contenus intimes non consentis) | Fournisseurs et déployeurs de systèmes d'IA générative | active | — | Omnibus AI 2026 Art. 5 | ||
| Marquage contenu IA (transparence) | Fournisseurs de systèmes d'IA générative sur le marché avant le 2 août 2026 | active | — | AI Act Art. 50(2) — transitoire | ||
| Bacs à sable réglementaires | Autorités nationales compétentes | deferred | — | Omnibus AI 2026 Art. 57 | ||
| IA à haut risque — Annexe III (autonomes) | Fournisseurs de systèmes autonomes Annexe III | deferred | — | Omnibus AI 2026 Art. 6(2) | ||
| IA à haut risque — Annexe I (embarquée) | Systèmes IA embarqués dans produits réglementés Annexe I | deferred | — | Omnibus AI 2026 Art. 6(1) |
⬇ Télécharger JSON · CC BY 4.0
Convergence AI Act – DORA – NIS2
Votre organisation est-elle soumise à la fois à l'AI Act et à DORA ? Les deux règlements se croisent sur la résilience opérationnelle des systèmes d'IA financiers. Notre site jumeau regulation-dora.eu couvre DORA en profondeur — et détaille ce que l'AI Act ajoute par-dessus un programme DORA existant.
L'AI Act pour les institutions financières ↗ Explorer regulation-dora.eu ↗Questions fréquentes
L'Article 102 modifie le Règlement (UE) n° 300/2008, qui établit des règles communes dans le domaine de la sûreté de l'aviation civile. Il intègre des références aux systèmes d'IA utilisés dans le contrôle de sûreté et les équipements de détection en aviation dans le cadre existant de sûreté de l'aviation civile, garantissant que les systèmes à technologie IA déployés dans ce contexte sont soumis à la fois aux obligations du Règlement IA de l'UE et aux exigences existantes en matière de sûreté aérienne.
L'Article 102 concerne principalement les fabricants et opérateurs d'équipements de contrôle de sûreté utilisés dans l'aviation civile — tels que les systèmes automatisés de détection des menaces, les technologies de contrôle des passagers et les IA d'inspection des bagages — ainsi que les autorités compétentes chargées de certifier et de superviser les normes de sûreté de l'aviation civile dans les États membres de l'UE.
Pas directement de manière autonome. L'Article 102 opère au niveau de l'alignement législatif, garantissant que le Règlement (UE) n° 300/2008 et le Règlement IA de l'UE fonctionnent de manière cohérente ensemble. Les obligations pratiques pour les exploitants aéroportuaires découlent des deux instruments lus conjointement : les systèmes d'IA à haut risque utilisés dans le contrôle de sûreté de l'aviation doivent se conformer aux exigences fixées au Titre III du Règlement IA de l'UE, en plus des règles existantes de sûreté de l'aviation civile.
L'Article 102 est entré en vigueur le 1er août 2024, dans le cadre de l'entrée en vigueur du Règlement IA de l'UE. Ses effets pratiques sur les systèmes d'IA à haut risque dans la sûreté aérienne s'alignent sur les dates d'application générales pour les systèmes d'IA à haut risque prévues par le Règlement, avec des obligations complètes s'appliquant à partir d'août 2026 pour la plupart des systèmes concernés et de décembre 2026 ou août 2027 pour certaines catégories.
Restez informé des évolutions AI Act
Recevez les alertes compliance quand les délais ou obligations changent.
Pas de spam. Désabonnement en un clic.
Passez à la pratique avec l'Academy AI Act
Templates, formations et Q&A live — tout ce qu'il faut pour implémenter la conformité AI Act.