Règlement européen sur l’IA : obligations et échéances actuelles pour les PME

Vérifiez d’abord si votre entreprise relève du règlement et à quel titre. Les obligations dépendent du système et de sa finalité prévue. Le Digital Omnibus de juillet 2026 a modifié le règlement : les calendriers plaçant toutes les exigences de haut risque en août 2026 sont dépassés. Établissez un inventaire puis vérifiez les règles et transitions applicables.

15 septembre 20265 min de lecture
Illustration: Document entouré d’étoiles au-dessus de quatre niveaux de risque.

Liste de vérification pour commencer

Après le Digital Omnibus : rôles, maîtrise de l’IA, transparence et échéances du haut risque pour les entreprises. Mise à jour : septembre 2026.

  • Recensez chaque système, fournisseur, équipe responsable, finalité, personnes concernées et sources de données connectées.
  • Déterminez votre rôle pour chaque système. Un développement, une modification substantielle ou une nouvelle finalité peuvent imposer une réévaluation.
  • Examinez séparément les interdictions applicables, le classement à haut risque et la transparence. Le nom d’un outil ne suffit pas.
  • Prévoyez des mesures de maîtrise de l’IA adaptées, une revue humaine, des droits d’accès, une documentation et un mécanisme d’arrêt ou d’escalade.
  • Attribuez un responsable et une échéance à chaque action. Évaluez séparément la protection des données, le droit du travail et les autres règles applicables.

Le rôle et la finalité déterminent l’évaluation

Un fournisseur développe un système ou le commercialise sous son nom. Un déployeur l’utilise sous son autorité. Leurs obligations diffèrent : l’évaluation de conformité ne doit pas être imputée indistinctement à chaque utilisateur d’un outil.

Les catégories de risque donnent un premier repère, mais les dispositions précises, notamment les articles 5, 6 et 50 et les annexes pertinentes, sont déterminantes. Tous les chatbots ne sont pas à haut risque ; le recrutement exige par exemple un examen attentif de la finalité prévue.

Échéances actuelles après la modification de 2026

Sources juridiques vérifiées le 15 septembre 2026. Lisez conjointement le règlement initial et le règlement modificatif.

DateDispositionPérimètre
2025-02-02Premières dispositionsLes chapitres I et II initiaux s’appliquent depuis cette date. L’article 4 a changé en juillet 2026 ; les nouvelles interdictions ont leurs propres dates.
2026-07-27Digital OmnibusEntrée en vigueur du règlement modificatif (UE) 2026/1744, qui modifie notamment l’article 4 et les échéances du haut risque.
2026-08-02Date générale d’applicationDate générale, dont les règles de transparence lorsqu’aucune exception ou transition spécifique ne s’applique. Les exigences de haut risque reportées doivent être examinées séparément.
2026-12-02Transitions supplémentairesDébut des nouvelles interdictions de l’article 5(1)(ba)/(bb) et des paragraphes 1a/1b. Les systèmes générant des contenus synthétiques commercialisés avant le 2 août 2026 disposent d’une transition pour l’article 50(2).
2027-12-02Haut risque selon l’annexe IIILes sections 1 à 3 du chapitre III, sauf l’article 6(5), s’appliquent aux systèmes classés selon l’article 6(2) et l’annexe III.
2028-08-02Haut risque selon l’annexe IDate correspondante pour les systèmes de l’article 6(1) et de l’annexe I. Les systèmes existants et les cas particuliers peuvent relever de transitions supplémentaires.

Développer la maîtrise de l’IA pour le travail réel

L’article 4 modifié impose aux fournisseurs et déployeurs de prendre des mesures soutenant la maîtrise de l’IA de leur personnel et des personnes agissant pour eux. Connaissances, expérience, formation et contexte sont à considérer, sans garantir un niveau individuel déterminé.

Un programme adapté relie les bases aux systèmes utilisés : autorisations sur les données, limites des résultats, supervision humaine et défaillances. Documentez contenus, publics, participation et suivi. Un certificat ou une promesse générale de formation ne remplace pas l’évaluation des exigences concrètes.

Culturetek accompagne l’analyse des processus, les inventaires et la formation pratique des équipes. Convenez d’un périmètre et d’objectifs clairs ; les exigences juridiques relèvent de l’examen professionnel et juridique compétent.

Exemple : l’IA dans le recrutement

Un système classant les candidatures ou évaluant les candidats nécessite un examen différent d’un assistant rédigeant un texte interne. Documentez finalité, influence sur les décisions, données et responsabilités humaines avant de classer le risque.

Le report de certaines exigences ne justifie pas un déploiement sans évaluation. Les règles déjà applicables, la protection des données et les exigences de décisions équitables restent à examiner dans le processus concerné.

Questions sur le règlement européen sur l’IA

Toute entreprise utilisant ChatGPT est-elle automatiquement déployeur d’un système à haut risque ?

Non. Le classement dépend du système et de sa finalité. L’assistance générale et des usages tels que les décisions d’emploi nécessitent des évaluations différentes.

Une formation Claude satisfait-elle automatiquement toutes les exigences ?

Non. La formation peut constituer un élément. Rôles, systèmes, publics, processus et éventuelles exigences supplémentaires de supervision humaine doivent aussi être examinés.

Peut-on attendre 2027 pour toute action ?

Non. Le report concerne des dispositions spécifiques de haut risque. D’autres règles s’appliquent déjà ou suivent d’autres échéances. Vérifiez le texte actuel et votre situation.

Sources officielles

Sources juridiques vérifiées le 15 septembre 2026. Lisez conjointement le règlement initial et le règlement modificatif.

Examinez votre utilisation de l’IA

Recensez chaque système, fournisseur, équipe responsable, finalité, personnes concernées et sources de données connectées.

Lancer l’analyse de potentiel

Si vous souhaitez prioriser un vrai processus, quelques informations claires suffisent pour une première évaluation solide.