2 août 2026 : ce qui change aujourd'hui pour les organisations qui utilisent l'IA à haut risque

En vigueur aujourd'hui· Loi européenne sur l'IA· Conformité· 2 août 2026· Temps de lecture : 3 min.
AI Act de l'UE Règlement omnibus Transparence, art. 50 Haut risque reporté

Aujourd’hui, le 2 août 2026, le calendrier de la loi européenne sur l’IA prend un nouveau tournant. Le règlement omnibus (UE) 2026/1744, publié au Journal officiel de l’Union européenne le 24 juillet 2026, reporte les obligations relatives aux systèmes d’IA à haut risque visés à l’annexe III au 2 décembre 2027, et celles visées à l’annexe I au 2 août 2028.

Mais tout n'est pas reporté. Les obligations de transparence prévues à l'article 50, à savoir signaler toute interaction avec un système d'IA et étiqueter les contenus synthétiques, entrent en vigueur dès aujourd'hui pour toutes les organisations, qu'elles disposent ou non de systèmes à haut risque. Les interdictions, la formation à l’IA (à partir de février 2025) et le régime de sanctions applicable aux modèles GPAI (à partir d’août 2025) restent pleinement en vigueur.

2 AGO

Si votre organisation déploie des chatbots ou génère du contenu à l'aide de l'IA au sein de l'Union européenne, cette date vous concerne également.

Règlement (UE) 2024/1689 · Article 50 en vigueur à compter d'aujourd'hui · Report de la mesure de haut risque (Omnibus (UE) 2026/1744)

Que signifie « haut risque » au sens de la loi européenne sur l'IA (EU AI Act) ?

La définition pratique est plus large que ne le pensent de nombreuses organisations, et le règlement « Omnibus » accorde davantage de temps pour se préparer, ce qui ne constitue pas une raison pour ne pas le faire.

Emploi Systèmes de recrutement

Sélection des CV, classement des candidats, évaluation des performances

Finances Évaluation de la solvabilité

Évaluation de la solvabilité, évaluation en matière d'assurance, décisions de crédit

Services essentiels Accès aux prestations publiques

Systèmes permettant de déterminer l'éligibilité à des services ou à des aides

Infrastructure Systèmes de gestion critique

Énergie, eau, transports, infrastructures numériques

Ces obligations (annexe III) ne s'appliquent pas à compter d'aujourd'hui, mais à partir du 2 décembre 2027. Si vous avez des doutes quant à savoir si votre système entre dans cette catégorie, classez-le dès maintenant : ces 17mois de délai vous laissent suffisamment de temps pour bien faire les choses, et non pour remettre cela à plus tard.

Quelles sont les exigences de la loi européenne sur l'IA (EU AI Act), et à partir de quand ?

En vigueur ce jour, le 2 août 2026 (art. 50, Transparence), pour toute organisation utilisant l'IA générative ou conversationnelle :

1

Avis concernant l'interaction avec l'IA aujourd'hui

Si un chatbot ou un système conversationnel interagit avec des personnes, il convient de les informer qu'elles s'adressent à une IA, sauf si cela ressort clairement du contexte.

2

Étiquetage du contenu synthétique aujourd'hui

Tout texte, image, fichier audio ou vidéo généré ou modifié par l'IA doit être signalé comme tel, dans un format lisible par machine. Les systèmes déjà commercialisés avant aujourd'hui bénéficient d'un délai de mise en conformité jusqu'au 2 décembre 2026.

Reporté par le règlement « Omnibus », applicable aux systèmes à haut risque à compter du 2 décembre 2027 (annexe III) ou du 2 août 2028 (annexe I) :

3

Documentation technique Reportée

Description du système, données relatives à la formation, performances, limites et contrôles mis en place. Ce document doit pouvoir être présenté à l'autorité compétente dans le délai qu'elle impose.

4

Inscription aux événements : reportée

Des journaux automatiques suffisamment détaillés pour identifier les situations à risque et retracer les décisions prises par le système. Pas de journaux génériques, mais une traçabilité des décisions.

5

Contrôle humain documenté Reporté

Il ne suffit pas que le contrôle soit possible en théorie. Il faut qu'il soit consigné qu'il a bien eu lieu, sur quels résultats, par qui et avec quel résultat.

6

Système de gestion active des risques : reporté

Pas une simple évaluation ponctuelle d'impact. Un processus continu d'identification, d'évaluation et d'atténuation des risques, dont l'efficacité a été démontrée.

Les sanctions

Le régime de sanctions (art. 99) est en vigueur depuis août 2025 et n'est pas modifié par le règlement « omnibus ». Il s'applique d'ores et déjà aux manquements aux obligations de transparence prévues à l'article 50, et s'appliquera aux manquements à haut risque dès que ces obligations deviendront exécutoires (2027/2028).

35 millions d'euros soit 7 % du chiffre d'affaires global Systèmes d'IA interdits
15 millions d'euros ou 3 % du chiffre d'affaires global Non-respect des obligations à haut risque
7,5 millions d'euros soit 1,5 % du chiffre d'affaires global Informations erronées fournies aux autorités

Ce pourcentage s'applique au chiffre d'affaires global, et non au chiffre d'affaires national ni à celui du segment concerné. Global.

Règlement (UE) 2024/1689 · Article 99

Le problème auquel la plupart des organisations sont confrontées aujourd'hui

L'écart mis en évidence lors de l'audit

Le report de la période de risque élevé ne résout pas le problème, il ne fait que repousser la date. Les organisations qui préparent leur mise en conformité depuis des mois constatent une fois de plus la même chose : la documentation et les registres générés par leurs systèmes actuels ne répondent pas aux exigences du règlement en matière de preuve.

Un journal dans la base de données de la plateforme propriétaire ne constitue pas un registre des événements présentant l'intégrité requise par la loi européenne sur l'IA. Une politique de supervision humaine signée par le comité de pilotage ne prouve pas que cette supervision ait eu lieu pour chaque décision pertinente. Et aujourd'hui, la notification des interactions avec l'IA et l'étiquetage des contenus synthétiques sont déjà obligatoires ; il n'y a aucune marge de manœuvre à cet égard.

La loi européenne sur l'IA (EU AI Act) n'exige pas de documentation. Elle exige des preuves vérifiables attestant que les contrôles ont bien été mis en œuvre, dès aujourd'hui à des fins de transparence, et à partir de 2027 pour les cas à haut risque.

Protocole V-PROOF

Les preuves exigées par l'EU AI Act, générées à compter d'aujourd'hui

V-PROOF enregistre le cadre réglementaire applicable, le rapport IA/humain, l'auteur et la validation, puis génère l'V-Seal: SHA-256 + timestamp de la blockchain Base L2.

Le résultat : un registre des événements doté d'une intégrité cryptographique, vérifiable de manière indépendante, qu'aucune partie ne peut modifier a posteriori, utile pour l'article 50 aujourd'hui, et prêt à faire face aux risques élevés lorsqu'ils se présenteront en 2027/2028.

Le risque élevé a été reporté. La transparence, elle, ne l'a pas été. Les preuves que vous produirez à partir d'aujourd'hui seront disponibles lorsque vous en aurez besoin ; celles que vous ne produirez pas ne pourront pas être créées a posteriori.

Protocole V-PROOF

La disposition relative à la transparence prévue à l'article 50 est en vigueur. Pouvez-vous prouver que vos contrôles ont bien fonctionné aujourd'hui ?

Documentation technique · Journal des événements · Surveillance humaine vérifiable.
Preuve cryptographique dès le premier actif, également prête pour les risques élevés de 2027.

Demandez un diagnostic stratégique →
2 août 2026Ce qui est déjà obligatoire et ce qui est reporté

● Agissez dès maintenant

  • Transparence visée à l'article 50Indiquer que l'on s'adresse à une IA et marquer le contenu synthétique
  • Pratiques interdites et culture numérique en matière d'IAArticles 4 et 5
  • Modèles à usage généralObligations et régime de sanctions GPAI

Reporté en raison de l'Omnibus

  • Risque élevé · Annexe IIIEmploi, crédit, services essentiels, biométrie…
  • Produits à haut risque · Annexe IIA intégrée dans des produits réglementés

Ce report ne change en rien ce qu'il faudra démontrer : inventaire, classification, contrôle humain et preuves. Seule la date change.

Précédent
Précédent

La « gouvernance en tant que code » : la fin des contrôles dans les documents et l'avènement des garde-fous exécutables

Suivant
Suivant

Gouvernance de l'IA : 30 questions clés, 8 cadres réglementaires, 1 niveau de preuve