Calendrier complet de conformité EU AI Act mis à jour pour les amendements du Digital Omnibus 2026. Pratiques interdites : 2 février 2025. GPAI : 2 août 2025. Annexe III autonomes : 2 décembre 2027. Annexe I embarquée : 2 août 2028.
Calendrier AI Act : ce qui s'applique et quand
L'EU AI Act est entré en vigueur le 1er août 2024. L'application est progressive : les interdictions des pratiques inacceptables sont venues en premier, puis les règles GPAI, et enfin les obligations IA à haut risque en dernier. Le Digital Omnibus 2026 a prolongé les délais à haut risque mais n'a rien changé d'autre.
Lecture du tableau : "Date initiale" = ce qui figurait dans l'AI Act 2024. "Nouvelle date" = après omnibus. Quand elles sont identiques, aucune prolongation n'a été accordée.
Déjà en vigueur — agir maintenant
Ces obligations ne sont pas reportées et l'application est effective :
Pratiques interdites (Art. 5) — depuis le 2 février 2025. Tout système IA qui manipule les utilisateurs de manière subliminale, exploite des vulnérabilités, effectue une notation sociale pour les autorités publiques, réalise une identification biométrique en temps réel dans les espaces publics (avec des exceptions étroites pour les forces de l'ordre), ou génère des NCII/CSAM est interdit. Amendes : jusqu'à 35 millions d'euros ou 7 % du chiffre d'affaires annuel mondial.
Règles GPAI (Chapitre 5) — depuis le 2 août 2025. Tous les fournisseurs de modèles d'IA à usage général (y compris les modèles open-source au-dessus du seuil) doivent maintenir une documentation technique, fournir des résumés des données d'entraînement, et respecter le droit d'auteur. Les modèles à risque systémique (>10²⁵ FLOPs de calcul d'entraînement) sont soumis à des obligations supplémentaires : tests adversariaux et déclaration d'incidents.
Transparence du contenu généré par IA — depuis le 2 août 2025. Les fournisseurs de systèmes GPAI qui génèrent du contenu audio, vidéo, image ou texte synthétique doivent marquer ce contenu comme généré par IA. Cela s'applique aux chatbots (obligation de divulguer la nature IA), aux générateurs de deepfakes et aux outils de médias synthétiques.
Échéances à venir : préparer maintenant
2 décembre 2027 — IA à haut risque, systèmes autonomes Annexe III. Les fournisseurs doivent avoir réalisé les évaluations de conformité, mis en place un SMQ, constitué la documentation technique, enregistré dans la base de données UE et apposé le marquage CE. Les déployeurs doivent avoir mis en place la supervision humaine et (pour les organismes publics) réalisé des évaluations d'impact sur les droits fondamentaux.
2 août 2028 — IA à haut risque, Annexe I embarquée. Les composants de sécurité IA embarqués dans des produits soumis à la législation UE sur la sécurité des produits (dispositifs médicaux, machines, aviation, jouets) doivent se conformer via la procédure d'évaluation de conformité existante pour ce produit.
Calendrier officiel de conformité AI Act
Mis à jour le · Sources : Règlement (UE) 2024/1689 et Digital Omnibus AI 2026.
| Obligation | S'applique à | Date initiale | Nouvelle date | Statut | Compte à rebours | Base légale |
|---|---|---|---|---|---|---|
| Pratiques interdites (Art. 5) | Tous les fournisseurs et déployeurs | active | — | AI Act Art. 5 | ||
| Règles GPAI (chap. 5) | Fournisseurs de modèles GPAI | active | — | AI Act Art. 51-56 | ||
| IA à haut risque — Annexe III (autonomes) | Fournisseurs systèmes autonomes Annexe III | deferred | — | Omnibus AI 2026, Art. 6(2) | ||
| IA à haut risque — Annexe I (embarquée) | Systèmes embarqués dans produits réglementés Annexe I | deferred | — | Omnibus AI 2026, Art. 6(1) | ||
| Marquage contenu IA (transparence) | Fournisseurs systèmes GPAI génératifs | active | — | AI Act Art. 50(2) | ||
| Bacs à sable réglementaires | Autorités nationales compétentes | active | — | AI Act Art. 57 |
⬇ Télécharger JSON · CC BY 4.0
Convergence AI Act – DORA – NIS2
Votre organisation est-elle soumise à la fois à l'AI Act et à DORA ? Les deux règlements se croisent sur la résilience opérationnelle des systèmes d'IA financiers. Notre site jumeau regulation-dora.eu couvre DORA en profondeur.
Explorer regulation-dora.eu ↗Questions fréquentes
Si votre organisation utilise des systèmes IA couverts par l'Annexe III (IA à haut risque autonome, comme les IA de recrutement, de scoring de crédit ou de catégorisation biométrique), la date limite est le 2 décembre 2027. Cependant, les pratiques interdites au titre de l'Art. 5 s'appliquent depuis le 2 février 2025 — le non-respect est déjà actionnable.
Non. Le Digital Omnibus 2026 a uniquement prolongé deux délais : les systèmes autonomes Annexe III (au 2 décembre 2027) et les systèmes embarqués Annexe I (au 2 août 2028). Toutes les autres échéances — pratiques interdites, règles GPAI, obligations de transparence — restent aux dates initiales.
Maintenant. L'évaluation de conformité, le système de management de la qualité, la documentation technique et l'enregistrement dans la base de données UE pour les IA à haut risque nécessitent 12 à 24 mois de préparation. Les organisations visant l'échéance de décembre 2027 doivent lancer le cadrage et l'analyse des écarts dès 2026.