AI Act de l’UE · Règlement (UE) 2024/1689
01 / 06

La loi ne vous demande pas si vous utilisez l'IA.
Elle vous demande si vous pouvez le prouver.

Depuis le 2 août 2026, le règlement s'applique de manière générale dans l'Union européenne. Cette page résume ses obligations et leurs dates d'application, et vous permet d'évaluer votre propre système à l'aide des onze mêmes questions que celles utilisées par la plateforme. Sans inscription et sans transmission de données.

Rédigé à l'intention de la direction générale et du service juridique. Sans jargon technique inutile.

Calendrier et sanctions
02 / 06
2 décembre
2027

Date limite pour les systèmes à haut risque visés à l'annexe III, suite à la prolongation prévue par l'AI Omnibus (en vigueur depuis le 27 juillet 2026).

2 février 2025Pratiques interdites (art. 5) et culture numérique en matière d’IA (art. 4). Désormais passibles de sanctions.
2 août 2025Modèles d’IA à usage général : obligations des fournisseurs et gouvernance européenne.
2 août 2026Application générale : transparence prévue à l'article 50 et régime de sanctions.
Décembre 2026Nouvelle pratique interdite : les systèmes générant du contenu à caractère sexuel ou intime sans consentement, ou du matériel pédopornographique.
2 décembre 2027Systèmes à haut risque de l’annexe III : emploi, crédit, assurances, éducation, infrastructures critiques, administration publique.
2 août 2028Risque élevé de l’annexe I : IA intégrée dans des produits déjà réglementés (machines, équipements sanitaires, véhicules).
35 millions d'euros

ou 7 % du chiffre d'affaires annuel global, pour des pratiques interdites.

15 millions d'euros

ou 3 % du chiffre d'affaires annuel total, pour manquement aux obligations liées aux activités à haut risque.

Art. 26

Ces obligations s'appliquent à celui qui déploie le système, et pas seulement à celui qui le développe.

Dates conformément au règlement (UE) n° 2024/1689, tel que modifié par la loi omnibus. Source : Commission européenne.

Quatre niveaux de risque
03 / 06

La réglementation ne régit pas « l'IA » en tant que telle. Elle régit des utilisations spécifiques en fonction des préjudices qu'elles sont susceptibles de causer.

Plus un système a d'impact sur la vie des personnes, plus la loi est exigeante. La plupart des utilisations dans le cadre professionnel présentent un risque minime ou limité. Celles qui concernent l'octroi de crédits, l'emploi, les assurances ou les services publics présentent un risque élevé, et c'est là que des preuves sont nécessaires.

Inacceptable

Pratiques interdites en vertu de l'article 5. Elles ne peuvent être commercialisées ni utilisées dans l'UE.

Haut

Annexe III et éléments de sécurité. Gestion des risques, documentation, enregistrement, surveillance humaine et évaluation de la conformité.

Limité

Chatbots, contenu généré, reconnaissance des émotions. Obligations de transparence prévues à l'article 50.

Minimum

Les autres. Aucune obligation spécifique au-delà de l'alphabétisation en IA et des bonnes pratiques volontaires.

Guide de classement indicatif
04 / 06

Quel est le niveau de votre système «
» ?

Onze questions. Le niveau, les motivations et les obligations sont mis à jour au fur et à mesure que vous répondez. C'est la même logique que celle de l'évaluation initiale de V-PROOF ; le résultat est donné à titre indicatif et ne remplace pas une évaluation formelle.

01
Le système met-il en œuvre une pratique interdite par l'article 5 ?

Manipulation subliminale, exploitation des vulnérabilités, notation sociale, police prédictive fondée uniquement sur des profils, reconnaissance des émotions sur le lieu de travail ou dans les établissements scolaires, catégorisation biométrique d’attributs sensibles, identification biométrique à distance et en temps réel dans les espaces publics. À partir de décembre 2026, la production de contenus à caractère sexuel ou intime sans consentement sera également concernée.

02
Est-il utilisé dans l'un des domaines à haut risque mentionnés à l'annexe III ?
03
S'agit-il d'un élément de sécurité d'un produit relevant de la législation d'harmonisation de l'UE ?

Machines, dispositifs médicaux, véhicules, jouets, ascenseurs…

04
Prend-il des décisions ayant des effets juridiques pour les personnes, ou exerce-t-il une influence substantielle sur de telles décisions, ou encore sur des décisions qui les affectent de manière similaire ?

Recrutement, crédit, prestations, triage médical, notes, accès aux services.

05
Êtes-vous en contact direct avec des particuliers ?

Un chatbot, un assistant.

06
Générez-vous du contenu synthétique : texte, image, audio ou vidéo ?
07
Reconnaît-il les émotions ou procède-t-il à une classification biométrique ?
08
Quelles données traite-t-elle ?
09
Quel est son niveau d'autonomie ?
10
Le modèle ou le service est-il fourni par un tiers ?
11
Cela concerne-t-il des mineurs ou des groupes vulnérables ?
Classement
Répondez pour classer
Motifs
  • Elles apparaîtront ici au fur et à mesure que vous y répondrez.
Obligations qui s'appliquent
  • Elles apparaîtront ici au fur et à mesure que vous y répondrez.
Enregistrer ce système avec des preuves

À titre indicatif. Aucune des informations qu’il saisit ne quitte son navigateur. La classification officielle est établie lors de l’évaluation initiale effectuée par la plateforme et est enregistrée avec attestation.

Quelles sont les exigences et comment les justifier ?
05 / 06

Chaque article demande quelque chose de précis. Chacun laisse une preuve concrète.

Pour un système à haut risque, voici les principales obligations et la preuve que V-PROOF génère pour chacune d'entre elles. Ce qui est enregistré, c'est l'empreinte cryptographique de l'événement, jamais la donnée elle-même.

ArticleObligationComment la prouver
Art. 9Système de gestion des risques tout au long du cycle de vieRegistre des risques, inhérents et résiduels, avec mesures d’atténuation
Art. 10Gouvernance des données d’entraînement, de validation et de testEnsembles de données : fondement juridique et durée de conservation
Art. 11Documentation techniqueFiche technique du système et justificatifs accompagnés d’une empreinte numérique
Art. 12Journal des événements pendant le fonctionnementJournal d’audit sans piste de suppression
Art. 14Contrôle humainValidation humaine et validations accompagnées d’une attestation
Art. 26Obligations de la personne chargée de l’inventaireInventaire avec désignation du responsable et évaluation initiale
Art. 27Évaluation de l’impact sur les droits fondamentauxPièce à conviction scellée, condition d’approbation
Art. 50Transparence du contenu généréV-Seal® et filigrane indiquant le rapport humain/IA
Art. 73Notification des incidents gravesAlertes, incidents avec analyse des causes profondes et mesures correctives

Résumé à titre indicatif de la réglementation. Ce document ne constitue pas un avis juridique ; son application concrète dépend de chaque système et de son évaluation formelle.

Un cas à haut risque
06 / 06

Un assistant chargé de trier les CV. C'est ainsi que l'on gouverne, étape par étape.

Découvrez comment une organisation met en place le système, le classe comme présentant un risque élevé (annexe III, emploi), le valide sous contrôle humain et obtient sa première preuve vérifiable par un tiers.

Décembre 2027 arrivera plus vite qu'il n'y paraît.
Commencez par identifier les systèmes dont vous disposez.