2 août 2026 : ce qui change aujourd'hui pour les organisations qui utilisent l'IA à haut risque
Aujourd’hui, le 2 août 2026, le calendrier de la loi européenne sur l’IA prend un nouveau tournant. Le règlement omnibus (UE) 2026/1744, publié au Journal officiel de l’Union européenne le 24 juillet 2026, reporte les obligations relatives aux systèmes d’IA à haut risque visés à l’annexe III au 2 décembre 2027, et celles visées à l’annexe I au 2 août 2028.
Mais tout n'est pas reporté. Les obligations de transparence prévues à l'article 50, à savoir signaler toute interaction avec un système d'IA et étiqueter les contenus synthétiques, entrent en vigueur dès aujourd'hui pour toutes les organisations, qu'elles disposent ou non de systèmes à haut risque. Les interdictions, la formation à l’IA (à partir de février 2025) et le régime de sanctions applicable aux modèles GPAI (à partir d’août 2025) restent pleinement en vigueur.
Si votre organisation déploie des chatbots ou génère du contenu à l'aide de l'IA au sein de l'Union européenne, cette date vous concerne également.
Règlement (UE) 2024/1689 · Article 50 en vigueur à compter d'aujourd'hui · Report de la mesure de haut risque (Omnibus (UE) 2026/1744)Que signifie « haut risque » au sens de la loi européenne sur l'IA (EU AI Act) ?
La définition pratique est plus large que ne le pensent de nombreuses organisations, et le règlement « Omnibus » accorde davantage de temps pour se préparer, ce qui ne constitue pas une raison pour ne pas le faire.
Sélection des CV, classement des candidats, évaluation des performances
Évaluation de la solvabilité, évaluation en matière d'assurance, décisions de crédit
Systèmes permettant de déterminer l'éligibilité à des services ou à des aides
Énergie, eau, transports, infrastructures numériques
Ces obligations (annexe III) ne s'appliquent pas à compter d'aujourd'hui, mais à partir du 2 décembre 2027. Si vous avez des doutes quant à savoir si votre système entre dans cette catégorie, classez-le dès maintenant : ces 17mois de délai vous laissent suffisamment de temps pour bien faire les choses, et non pour remettre cela à plus tard.
Quelles sont les exigences de la loi européenne sur l'IA (EU AI Act), et à partir de quand ?
En vigueur ce jour, le 2 août 2026 (art. 50, Transparence), pour toute organisation utilisant l'IA générative ou conversationnelle :
Avis concernant l'interaction avec l'IA aujourd'hui
Si un chatbot ou un système conversationnel interagit avec des personnes, il convient de les informer qu'elles s'adressent à une IA, sauf si cela ressort clairement du contexte.
Étiquetage du contenu synthétique aujourd'hui
Tout texte, image, fichier audio ou vidéo généré ou modifié par l'IA doit être signalé comme tel, dans un format lisible par machine. Les systèmes déjà commercialisés avant aujourd'hui bénéficient d'un délai de mise en conformité jusqu'au 2 décembre 2026.
Reporté par le règlement « Omnibus », applicable aux systèmes à haut risque à compter du 2 décembre 2027 (annexe III) ou du 2 août 2028 (annexe I) :
Documentation technique Reportée
Description du système, données relatives à la formation, performances, limites et contrôles mis en place. Ce document doit pouvoir être présenté à l'autorité compétente dans le délai qu'elle impose.
Inscription aux événements : reportée
Des journaux automatiques suffisamment détaillés pour identifier les situations à risque et retracer les décisions prises par le système. Pas de journaux génériques, mais une traçabilité des décisions.
Contrôle humain documenté Reporté
Il ne suffit pas que le contrôle soit possible en théorie. Il faut qu'il soit consigné qu'il a bien eu lieu, sur quels résultats, par qui et avec quel résultat.
Système de gestion active des risques : reporté
Pas une simple évaluation ponctuelle d'impact. Un processus continu d'identification, d'évaluation et d'atténuation des risques, dont l'efficacité a été démontrée.
Les sanctions
Le régime de sanctions (art. 99) est en vigueur depuis août 2025 et n'est pas modifié par le règlement « omnibus ». Il s'applique d'ores et déjà aux manquements aux obligations de transparence prévues à l'article 50, et s'appliquera aux manquements à haut risque dès que ces obligations deviendront exécutoires (2027/2028).
Ce pourcentage s'applique au chiffre d'affaires global, et non au chiffre d'affaires national ni à celui du segment concerné. Global.
Règlement (UE) 2024/1689 · Article 99Le problème auquel la plupart des organisations sont confrontées aujourd'hui
Le report de la période de risque élevé ne résout pas le problème, il ne fait que repousser la date. Les organisations qui préparent leur mise en conformité depuis des mois constatent une fois de plus la même chose : la documentation et les registres générés par leurs systèmes actuels ne répondent pas aux exigences du règlement en matière de preuve.
Un journal dans la base de données de la plateforme propriétaire ne constitue pas un registre des événements présentant l'intégrité requise par la loi européenne sur l'IA. Une politique de supervision humaine signée par le comité de pilotage ne prouve pas que cette supervision ait eu lieu pour chaque décision pertinente. Et aujourd'hui, la notification des interactions avec l'IA et l'étiquetage des contenus synthétiques sont déjà obligatoires ; il n'y a aucune marge de manœuvre à cet égard.
La loi européenne sur l'IA (EU AI Act) n'exige pas de documentation. Elle exige des preuves vérifiables attestant que les contrôles ont bien été mis en œuvre, dès aujourd'hui à des fins de transparence, et à partir de 2027 pour les cas à haut risque.
Les preuves exigées par l'EU AI Act, générées à compter d'aujourd'hui
V-PROOF enregistre le cadre réglementaire applicable, le rapport IA/humain, l'auteur et la validation, puis génère l'V-Seal: SHA-256 + timestamp de la blockchain Base L2.
Le résultat : un registre des événements doté d'une intégrité cryptographique, vérifiable de manière indépendante, qu'aucune partie ne peut modifier a posteriori, utile pour l'article 50 aujourd'hui, et prêt à faire face aux risques élevés lorsqu'ils se présenteront en 2027/2028.
Le risque élevé a été reporté. La transparence, elle, ne l'a pas été. Les preuves que vous produirez à partir d'aujourd'hui seront disponibles lorsque vous en aurez besoin ; celles que vous ne produirez pas ne pourront pas être créées a posteriori.
La disposition relative à la transparence prévue à l'article 50 est en vigueur. Pouvez-vous prouver que vos contrôles ont bien fonctionné aujourd'hui ?
Documentation technique · Journal des événements · Surveillance humaine vérifiable.
Preuve cryptographique dès le premier actif, également prête pour les risques élevés de 2027.
● Agissez dès maintenant
- Transparence visée à l'article 50Indiquer que l'on s'adresse à une IA et marquer le contenu synthétique
- Pratiques interdites et culture numérique en matière d'IAArticles 4 et 5
- Modèles à usage généralObligations et régime de sanctions GPAI
Reporté en raison de l'Omnibus
- Risque élevé · Annexe IIIEmploi, crédit, services essentiels, biométrie…
- Produits à haut risque · Annexe IIA intégrée dans des produits réglementés
Ce report ne change en rien ce qu'il faudra démontrer : inventaire, classification, contrôle humain et preuves. Seule la date change.
