Intelligence artificielle

AI Act : où en est le calendrier après le report ?

Ce qui est reporté, ce qui s’applique déjà et une feuille de route simple pour les TPE-PME : usages, règles internes et formation.

Yahn LE PRETTRE – FORMAXION Landes9 min

Le règlement européen sur l’intelligence artificielle (AI Act) devait connaître une étape importante le 2 août 2026. Un texte de simplification, souvent appelé « omnibus numérique sur l’IA », a modifié une partie du calendrier.

Cette ressource fait le point sur ce qui a été reporté, ce qui ne l’a pas été, et sur ce qu’une petite entreprise peut faire sans attendre.

Ce qui a changé

D’après les informations publiées par le Parlement européen, l’accord sur l’omnibus numérique pour l’IA a été approuvé en séance plénière le 16 juin 2026. Les analyses juridiques indiquent que le texte a ensuite été adopté puis est entré en vigueur durant l’été 2026.

Les principaux changements du calendrier sont les suivants :

  • systèmes d’IA à haut risque autonomes (annexe III) : 2 décembre 2027 ;
  • IA intégrée à des produits réglementés (annexe I) : 2 août 2028 ;
  • marquage des contenus générés par IA, pour les systèmes déjà sur le marché avant le 2 août 2026 : 2 décembre 2026.

Le texte contient aussi d’autres modifications, par exemple une nouvelle interdiction visant les pratiques d’IA qui génèrent des contenus intimes non consentis ou des contenus pédopornographiques, et un renforcement du rôle du Bureau européen de l’IA.

Avant toute décision, consultez le texte publié au Journal officiel de l’Union européenne (EUR-Lex) : le calendrier peut encore évoluer et les détails comptent.

Ce qui ne change pas

  • Les obligations de transparence de l’article 50 s’appliquent à compter du 2 août 2026. Elles concernent notamment l’information des personnes qui interagissent avec un système d’IA et l’identification de certains contenus générés ou manipulés.
  • Les pratiques interdites (par exemple certaines manipulations ou la notation sociale) sont déjà applicables depuis 2025.
  • Le RGPD continue de s’appliquer dès qu’un outil d’IA traite des données personnelles.

Et l’obligation de maîtrise de l’IA (article 4) ?

L’article 4 impose aux entreprises qui développent ou utilisent des systèmes d’IA de prendre des mesures pour que leur personnel dispose d’un niveau suffisant de maîtrise de l’IA.

Selon les analyses du cabinet Gibson Dunn sur l’accord, cette obligation est assouplie : les fournisseurs et utilisateurs doivent soutenir le développement de la maîtrise de l’IA de leur personnel, plutôt que garantir un niveau précis. Elle continue donc de s’adresser aux entreprises, pas seulement aux États.

En pratique, l’idée reste simple : une entreprise qui laisse ses équipes utiliser l’IA générative doit pouvoir montrer qu’elle les a sensibilisées et accompagnées. Cette obligation ne donne pas lieu à une certification obligatoire et ne se confond pas avec un audit de conformité.

Pourquoi ne pas attendre 2027 ?

Même si certaines échéances sont repoussées, les usages, eux, existent déjà :

  • des documents internes collés dans des outils en ligne ;
  • des comptes personnels utilisés pour le travail ;
  • des réponses reprises sans vérification ;
  • des contenus produits par IA publiés sans information claire.

Ces risques (confidentialité, erreurs, image de l’entreprise) ne dépendent pas du calendrier juridique. Se préparer maintenant revient simplement à organiser des pratiques saines.

Une feuille de route en quatre étapes

1. Recenser les usages

Demandez simplement : qui utilise quel outil d’IA, pour quoi, avec quelles données ?

Première action : réalisez un tour d’horizon d’une demi-heure avec chaque équipe, sans chercher à sanctionner.

2. Définir des règles simples

Une charte d’une page suffit pour commencer :

  • les outils autorisés ;
  • les données qu’il ne faut jamais saisir (données personnelles, informations clients, secrets d’affaires) ;
  • l’obligation de relire et de vérifier les contenus produits ;
  • les cas où l’usage de l’IA doit être mentionné ;
  • la personne à contacter en cas de doute.

Pour la confidentialité, consultez la ressource IA générative et confidentialité.

Première action : rédigez une première version et testez-la avec deux ou trois collaborateurs.

3. Former les personnes concernées

Une formation courte et pratique donne un langage commun : comprendre ce que fait l’IA générative, savoir formuler une consigne, vérifier une réponse, protéger les données. Voir la méthode proposée dans Obtenir une réponse utile d’une IA.

Première action : identifiez les trois profils qui utilisent le plus l’IA et commencez par eux.

4. Réévaluer régulièrement

Les outils et les règles évoluent vite. Prévoyez un point annuel, ou à chaque nouvel outil important : les usages ont-ils changé ? la charte est-elle toujours adaptée ? des incidents ou des erreurs ont-ils été signalés ?

Première action : fixez dès maintenant une date de révision.

Mini-diagnostic

Répondez par oui ou non :

  1. Savons-nous quels outils d’IA sont utilisés dans l’entreprise ?
  2. Existe-t-il une règle écrite sur les données à ne pas saisir ?
  3. Les contenus produits par IA sont-ils relus avant diffusion ?
  4. Les personnes concernées ont-elles été sensibilisées ou formées ?
  5. Savons-nous qui contacter en cas de doute ou d’incident ?
  6. Une date de révision de ces règles est-elle prévue ?

Moins de quatre réponses positives indiquent qu’une démarche d’acculturation est utile.

À retenir

  • Le calendrier du haut risque est repoussé à décembre 2027 (annexe III) et août 2028 (annexe I).
  • Les obligations de transparence de l’article 50 s’appliquent depuis le 2 août 2026, avec un délai de grâce pour le marquage des systèmes déjà commercialisés.
  • L’obligation de maîtrise de l’IA des équipes subsiste, sous une forme assouplie.
  • Recenser, cadrer, former et réévaluer : une démarche simple, utile quelle que soit l’échéance.

Sources pour aller plus loin

Cette ressource présente des repères pédagogiques généraux sur un calendrier réglementaire en évolution. Elle ne constitue pas un conseil juridique ni une analyse de conformité individualisée.

Prêt à clarifier votre besoin ?

Construisons une formation adaptée à votre contexte.

Décrivez votre public, votre objectif et les contraintes de votre organisation. FORMAXION pourra vérifier les modalités possibles et préparer une proposition adaptée.

Demander une proposition personnalisée