Aller au contenu principal
Le 2 août, l’AI Act avance et recule à la fois
RégulationNext INpact · 2 min de lecture

Le 2 août, l’AI Act avance et recule à la fois

Source originale ↗·

Le règlement UE 2026/1744, qui modifie l'AI Act et vise à le « simplifier », est entré en vigueur le 27 juillet 2026 et devient largement applicable ce dimanche 2 août. Il confère à la Commission européenne, via le Bureau européen de l'IA, de nouveaux pouvoirs directs de surveillance, d'enquête et de sanction. Bruxelles devient ainsi l'autorité compétente lorsqu'un système d'IA constitue lui-même une très grande plateforme en ligne (VLOP) ou un très grand moteur de recherche (VLOSE) au sens du règlement sur les services numériques (DSA), ou lorsqu'il est intégré à l'un de ces services, comme Gemini dans la recherche Google ou l'assistant Meta AI dans Instagram et Facebook. Dans le même texte, les obligations applicables aux systèmes à haut risque listés à l'annexe III (recrutement, éducation, accès aux services essentiels, maintien de l'ordre, migration, justice) sont repoussées de seize mois, du 2 août 2026 initialement prévu au 2 décembre 2027. Pour les produits réglementés et composants de sécurité, comme les dispositifs médicaux, équipements industriels, ascenseurs ou jouets, l'échéance est fixée au 2 août 2028. Ce dimanche marque en revanche l'entrée en application de l'article 50 sur la transparence.

Ce double mouvement a des conséquences très concrètes. D'un côté, la Commission consolide son emprise sur les grands acteurs du numérique en pouvant superviser directement les fonctions d'IA intégrées aux VLOP et VLOSE, en plus des pouvoirs déjà exercés au titre du DSA, même quand modèle et système exploitant sont développés par des entités juridiques distinctes d'un même groupe. De l'autre, les entreprises qui déploient des systèmes à haut risque, dans le recrutement, la santé, l'éducation ou la justice, gagnent un répit important avant de devoir se conformer aux exigences de gestion des risques, de qualité des données, de documentation, de journalisation, de supervision humaine et d'évaluation de conformité. Pour le grand public, en revanche, les protections avancent : toute interaction avec une IA devra en principe être signalée si elle n'est pas évidente, les deepfakes diffusés par des médias, agences ou partis politiques devront être identifiés comme tels, de même que les textes générés par IA sur des sujets d'intérêt général, et les personnes exposées à la reconnaissance des émotions ou à la catégorisation biométrique devront en être informées.

Ce calendrier fragmenté illustre les tensions qui traversent la mise en œuvre de l'AI Act depuis son entrée en vigueur progressive amorcée en février 2025. La Commission justifie le report des règles sur le haut risque par la nécessité de disposer au préalable des normes techniques et outils d'accompagnement adéquats, un argument avancé dès mai dernier dans le cadre du « Digital Omnibus ». Ce paquet de simplification a fait l'objet d'un lobbying intense de la part des industriels du secteur, désireux d'assouplir un calendrier jugé trop contraignant. L'équilibre recherché par Bruxelles, entre allègement des contraintes pour les entreprises et renforcement du contrôle sur les grandes plateformes et de la transparence pour les citoyens, restera à l'épreuve des prochaines échéances, en décembre 2027 puis en août 2028.

Impact France/UE

Ce règlement modifie directement le calendrier de conformité de l'AI Act pour les entreprises et administrations opérant dans l'UE, en reportant les obligations haut risque et en renforçant les pouvoirs de la Commission europeenne sur les grandes plateformes numériques.

💬 L'analyse de Mathieu

Bruxelles renforce sa main sur les géants (Gemini, Meta AI), mais lâche du lest sur le recrutement, la santé, la justice, seize mois de sursis. Sur le papier ça ressemble à un compromis équilibré, en vrai c'est surtout les entreprises qui déploient du haut risque qui gagnent le plus gros cadeau. Retiens ça : dans l'AI Act version 2026, la surveillance des plateformes avance plus vite que la protection des citoyens face aux systèmes qui décident de leur embauche ou de leur dossier judiciaire.

Cet article vous a été utile ?

Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.

À lire aussi

« L'article 50 de l'AI Act européen sur la transparence entre en vigueur »
1AI News 

« L'article 50 de l'AI Act européen sur la transparence entre en vigueur »

L'article 50 du règlement européen sur l'intelligence artificielle est officiellement entré en application, imposant de nouvelles obligations de transparence aux fournisseurs et déployeurs de systèmes d'IA actifs dans l'Union européenne. Concrètement, toute entreprise proposant des outils d'IA générative doit désormais informer les utilisateurs lorsqu'ils interagissent avec une machine, sauf dans les cas évidents pour une personne raisonnablement attentive, ou lorsqu'il s'agit de systèmes utilisés par les forces de l'ordre dans le cadre d'enquêtes pénales. Les fournisseurs de générateurs de contenu synthétique (audio, image, vidéo ou texte) doivent en plus intégrer un marquage lisible par machine, permettant de détecter que le contenu a été généré ou manipulé par l'IA, dans la mesure où cela reste techniquement réalisable. Les deepfakes doivent porter une mention explicite, avec un traitement allégé pour les œuvres artistiques, satiriques ou fictionnelles. Quant aux textes publiés à des fins d'information sur des sujets d'intérêt public, ils échappent à l'obligation de divulgation seulement si un humain les a relus et qu'une responsabilité éditoriale est clairement établie, un simple contrôle rédactionnel classique suffisant à remplir cette condition. Cette nouvelle réglementation vise directement les risques de manipulation à grande échelle, de fraude et de tromperie du consommateur que la Commission européenne associe aux progrès récents de l'IA générative, ceux ci rendant de plus en plus difficile la distinction entre un contenu humain et un contenu artificiel, que ce soit dans une conversation ou dans une image. Les systèmes de reconnaissance des émotions et de catégorisation biométrique sont eux aussi concernés : toute personne exposée à ces outils doit désormais en être informée, les données personnelles collectées restant par ailleurs soumises au RGPD ou, selon les cas, au règlement applicable aux institutions européennes ou à la directive policière. Pour les entreprises technologiques, cela signifie revoir en profondeur leurs interfaces, leurs mentions légales et leurs processus de production de contenu, sous peine de s'exposer à des sanctions. L'application de l'article 50 s'appuie sur un dispositif d'application à trois niveaux : les autorités nationales de surveillance du marché traitent la majorité des cas, le Bureau de l'IA européen supervise les systèmes relevant directement de sa compétence, et le Contrôleur européen de la protection des données intervient lorsqu'une institution de l'UE agit elle même comme fournisseur ou déployeur. Bruxelles propose une voie de mise en conformité privilégiée à travers le Code de bonnes pratiques sur la transparence des contenus générés par IA, que les organisations peuvent signer pour démontrer leur respect des obligations de marquage, les autres devant prouver leur conformité par d'autres moyens. Cette étape s'inscrit dans le calendrier progressif de mise en œuvre du règlement européen sur l'IA, dont les volets les plus contraignants continuent d'entrer en vigueur par phases jusqu'en 2027.

UEToute entreprise proposant des systemes d'IA generative ou de reconnaissance d'emotions/biometrie en France et dans l'UE doit desormais se conformer aux obligations de transparence de l'article 50, sous peine de sanctions.

💬 Bruxelles vient d'inventer l'étiquette obligatoire du contenu artificiel, et ça va faire mal aux boîtes qui bossaient l'IA générative sans se poser de questions. Sur le papier c'est simple : tu dis à l'utilisateur qu'il parle à une machine, tu marques les deepfakes, et basta. Sauf que la vraie ligne de fracture est ailleurs, entre les sites d'info qui échappent à l'obligation parce qu'un humain a juste relu le texte, et tous les autres qui vont devoir refondre leurs interfaces ; ça va créer deux vitesses de conformité, et devine qui aura les moyens de payer des juristes pour se glisser dans la faille éditoriale.

RégulationReglementation
1 source
L'UE publie son guide d'étiquetage des contenus IA avant la date limite de l'AI Act en août
2AI News 

L'UE publie son guide d'étiquetage des contenus IA avant la date limite de l'AI Act en août

La Commission européenne a publié le 10 juin 2026 un Code de bonnes pratiques sur l'étiquetage des contenus générés par l'IA, un document volontaire destiné à aider les entreprises à se conformer aux obligations de transparence qui entrent en vigueur le 2 août 2026 dans toute l'Union européenne. Ce Code s'inscrit dans le cadre de l'Article 50 de l'AI Act et fixe deux exigences concrètes : les deepfakes ainsi que les textes produits ou manipulés par l'IA sur des sujets d'intérêt public devront porter une mention visible, et tout utilisateur interagissant avec un système conversationnel automatisé, comme un chatbot de service client, devra être informé qu'il dialogue avec une machine. Le Code a été élaboré par six experts indépendants avec la contribution de plus de 180 parties prenantes, et il est désormais ouvert aux signatures. Ces règles s'appliquent qu'une entreprise signe ou non le Code, dont l'adhésion offre simplement une voie reconnue pour démontrer sa conformité. L'enjeu est considérable : le règlement touche potentiellement tous les fournisseurs et déployeurs d'IA générative actifs sur le marché européen. Le Code organise la responsabilité en deux niveaux : les entreprises qui développent des modèles d'IA doivent intégrer des marqueurs lisibles par machine dans leurs sorties, tandis que celles qui déploient ces modèles dans des produits concrets assurent l'étiquetage visible pour l'utilisateur final, notamment lorsque du contenu d'intérêt public est diffusé sans relecture humaine. Un pictogramme commun à l'échelle de l'UE est prévu pour garantir une signalétique cohérente. Comme l'a déclaré Henna Virkkunen, vice-présidente exécutive de la Commission chargée de la souveraineté technologique : "Les Européens ont le droit de savoir si ce qu'ils voient, entendent ou lisent a été fabriqué ou altéré par l'IA." Ce Code représente le premier instrument concret de l'AI Act à s'attaquer à la question de l'étiquetage des contenus IA. Son adoption intervient dans un calendrier serré : les entreprises disposent de moins de deux mois pour identifier ce qu'elles doivent étiqueter, mettre en place les mécanismes nécessaires et décider si elles signent. Le texte devra encore recevoir l'aval de la Commission et du Conseil européen de l'IA pour être considéré comme pleinement adéquat. Des lignes directrices complémentaires de la Commission sont par ailleurs attendues pour clarifier certains aspects laissés en suspens. L'initiative s'inscrit dans la montée en puissance progressive de l'AI Act, dont les dispositions les plus structurantes continueront d'entrer en application par vagues jusqu'en 2027.

UEToute entreprise déployant de l'IA générative sur le marché européen, y compris les acteurs français, doit mettre en place un étiquetage visible des deepfakes, des contenus d'intérêt public et des chatbots avant le 2 août 2026, sous peine d'enfreindre l'Article 50 de l'AI Act.

💬 Qu'on signe ou pas le Code, les obligations s'appliquent de toute façon, c'est le point à ne pas rater. Pour le fond, ça reste raisonnable : signaler qu'un chatbot est une machine, baliser les deepfakes d'intérêt public, c'est le minimum qu'on attendait depuis longtemps. Ce qui va coincer, c'est le délai, deux mois pour auditer ce qu'on produit et adapter les pipelines, ça va être chaud pour beaucoup d'équipes.

RégulationReglementation
1 source
Sauver la France et l’Europe face à l’IA : Mistral AI pousse 22 mesures d’urgence
3Le Big Data 

Sauver la France et l’Europe face à l’IA : Mistral AI pousse 22 mesures d’urgence

Mistral AI, la licorne française valorisée 11,7 milliards d'euros, a publié un document détaillant 22 mesures d'urgence pour permettre à l'Europe de ne pas se laisser distancer par les États-Unis et la Chine dans la course à l'intelligence artificielle. Parmi les propositions phares figure la création d'une "AI blue card", un titre de séjour simplifié inspiré de la carte bleue européenne, destiné à faciliter l'installation de chercheurs et développeurs étrangers sur le continent. L'entreprise appelle également à instaurer une préférence européenne dans les marchés publics, à introduire des incitations fiscales pour l'adoption d'infrastructures locales, et à centraliser les oeuvres du domaine public afin d'alimenter l'entraînement des modèles d'IA sans dépendre des plateformes étrangères. Pour donner corps à sa vision, Mistral AI a levé 830 millions de dollars de dette, destinés notamment à la construction d'un centre de données en France, avec un objectif de plus d'un milliard d'euros de chiffre d'affaires d'ici 2026. Ces propositions s'attaquent à un déséquilibre structurel documenté : sur 1 400 milliards de dollars investis dans le numérique à l'échelle mondiale, 80 % sont captés par les États-Unis. L'Europe dispose des talents et d'une capacité de financement, mais peine à organiser un marché cohérent qui permette à ses acteurs de rivaliser. Si les mesures proposées par Mistral étaient adoptées, elles changeraient concrètement les règles du jeu pour les entreprises et administrations européennes, qui seraient incitées à privilégier des solutions locales plutôt que de s'appuyer sur AWS, Azure ou Google Cloud. Pour les chercheurs étrangers, la "AI blue card" représenterait un signal fort que l'Europe entend sérieusement concurrencer la Silicon Valley en matière d'attractivité. Ces propositions s'inscrivent dans un contexte de prise de conscience accélérée sur la souveraineté technologique en Europe. OpenAI elle-même a publié récemment 13 pages de recommandations sur l'encadrement de l'automatisation, signe que les grands acteurs cherchent à peser sur les débats réglementaires avant que les gouvernements ne tranchent. Mistral, fondée en 2023 par d'anciens chercheurs de DeepMind et Meta, s'est rapidement imposée comme le champion européen de l'IA générative, avec des modèles open source compétitifs face aux offres américaines. En publiant ce plan en 22 points, la startup sort d'une posture purement technique pour entrer dans le débat politique et industriel, à un moment où la Commission européenne et les États membres cherchent encore leur doctrine face à la montée en puissance des grands modèles. Les prochains mois seront décisifs : si ces mesures trouvent un écho à Bruxelles ou à Paris, elles pourraient redéfinir les conditions dans lesquelles se développe l'IA en Europe.

UEMistral AI, licorne française, propose 22 mesures concrètes, préférence européenne dans les marchés publics, 'AI blue card' pour les talents étrangers, incitations fiscales pour l'infrastructure locale, qui pourraient redéfinir les règles du jeu pour les entreprises et administrations françaises et européennes.

RégulationReglementation
1 source
La confidentialité de l’AI Act : contraintes et opportunités
4Le Big Data 

La confidentialité de l’AI Act : contraintes et opportunités

La confidentialité des données s'impose comme l'enjeu central de l'AI Act à l'approche de l'échéance d'août 2026, selon Laurent Attali, fondateur et dirigeant d'IA Confidential. Malgré le report de certaines dispositions du règlement européen, la trajectoire réglementaire reste inchangée et impose trois obligations concrètes aux dirigeants d'entreprise : localiser précisément où et comment l'IA est utilisée dans leur organisation, identifier quelles données sont confiées à ces systèmes, et démontrer une maîtrise complète de ces processus. Sur le terrain, Attali pointe un phénomène déjà massif et largement sous-estimé, le « Shadow AI », c'est-à-dire l'usage non encadré d'outils d'intelligence artificielle par les salariés en dehors de tout cadre défini par l'entreprise. Une étude citée par Attali indique que 27% des collaborateurs y ont recours, injectant parfois sans le savoir des contrats, des dossiers RH ou des documents stratégiques dans des modèles génératifs susceptibles de réutiliser ces données pour leur propre entraînement. Ce constat a des conséquences directes pour les entreprises manipulant quotidiennement des informations sensibles, cabinets d'avocats, directions financières, services RH, cabinets de conseil ou industries détentrices de brevets, pour qui une fuite via un outil d'IA non maîtrisé peut effacer un avantage concurrentiel construit sur des années. Plutôt que de recommander l'interdiction pure et simple de ces outils, jugée contre-productive au regard des gains de productivité qu'ils permettent, Attali plaide pour un accompagnement structuré transformant la contrainte réglementaire en levier de confiance. Il établit un parallèle avec le RGPD : les entreprises ayant pris au sérieux la protection des données personnelles en ont tiré un gain de crédibilité auprès de leurs clients, et il anticipe une dynamique similaire avec l'AI Act sur le terrain de la confidentialité. Pour les organisations concernées, l'enjeu n'est donc plus seulement défensif mais devient un argument commercial et un signal de fiabilité vis-à-vis de partenaires et de clients de plus en plus attentifs à la gouvernance des données. Selon Attali, l'erreur la plus fréquente commise par les entreprises n'est pas technique mais humaine et organisationnelle : déployer des outils d'IA générative sans avoir défini au préalable de règles d'usage claires pour les équipes. La solution qu'il préconise passe par un dialogue interne et une co-construction des politiques d'utilisation avec les collaborateurs eux-mêmes, plutôt qu'une imposition descendante de règles techniques. Cette approche vise à combler un angle mort à la fois sociologique et stratégique, la méconnaissance par les directions des usages informels de l'IA en interne, en associant les salariés à la définition d'un cadre sécurisé. À l'approche de l'échéance réglementaire d'août 2026, cette question de gouvernance humaine des outils d'intelligence artificielle s'annonce donc comme un chantier prioritaire pour les entreprises manipulant des données sensibles, bien avant les aspects purement techniques de mise en conformité.

UELes entreprises françaises et européennes doivent se préparer avant août 2026 à démontrer la maîtrise de leurs usages d'IA et de la confidentialité des données traitées, sous peine de non-conformité à l'AI Act.

RégulationReglementation
1 source

Recevez l'essentiel de l'IA chaque jour

Une sélection éditoriale quotidienne, sans bruit. Directement dans votre boîte mail.

Recevez l'essentiel de l'IA chaque jour

Gratuit · 1 email le matin, l'essentiel de l'IA · désinscription en un clic