Aller au contenu principal
RégulationNext INpact · 2 min de lecture

Le 2 août, l’AI Act avance et recule à la fois

Source originale ↗·

Le règlement UE 2026/1744, qui modifie l'AI Act et vise à le « simplifier », est entré en vigueur le 27 juillet 2026 et devient largement applicable ce dimanche 2 août. Il confère à la Commission européenne, via le Bureau européen de l'IA, de nouveaux pouvoirs directs de surveillance, d'enquête et de sanction. Bruxelles devient ainsi l'autorité compétente lorsqu'un système d'IA constitue lui-même une très grande plateforme en ligne (VLOP) ou un très grand moteur de recherche (VLOSE) au sens du règlement sur les services numériques (DSA), ou lorsqu'il est intégré à l'un de ces services, comme Gemini dans la recherche Google ou l'assistant Meta AI dans Instagram et Facebook. Dans le même texte, les obligations applicables aux systèmes à haut risque listés à l'annexe III (recrutement, éducation, accès aux services essentiels, maintien de l'ordre, migration, justice) sont repoussées de seize mois, du 2 août 2026 initialement prévu au 2 décembre 2027. Pour les produits réglementés et composants de sécurité, comme les dispositifs médicaux, équipements industriels, ascenseurs ou jouets, l'échéance est fixée au 2 août 2028. Ce dimanche marque en revanche l'entrée en application de l'article 50 sur la transparence.

Ce double mouvement a des conséquences très concrètes. D'un côté, la Commission consolide son emprise sur les grands acteurs du numérique en pouvant superviser directement les fonctions d'IA intégrées aux VLOP et VLOSE, en plus des pouvoirs déjà exercés au titre du DSA, même quand modèle et système exploitant sont développés par des entités juridiques distinctes d'un même groupe. De l'autre, les entreprises qui déploient des systèmes à haut risque, dans le recrutement, la santé, l'éducation ou la justice, gagnent un répit important avant de devoir se conformer aux exigences de gestion des risques, de qualité des données, de documentation, de journalisation, de supervision humaine et d'évaluation de conformité. Pour le grand public, en revanche, les protections avancent : toute interaction avec une IA devra en principe être signalée si elle n'est pas évidente, les deepfakes diffusés par des médias, agences ou partis politiques devront être identifiés comme tels, de même que les textes générés par IA sur des sujets d'intérêt général, et les personnes exposées à la reconnaissance des émotions ou à la catégorisation biométrique devront en être informées.

Ce calendrier fragmenté illustre les tensions qui traversent la mise en œuvre de l'AI Act depuis son entrée en vigueur progressive amorcée en février 2025. La Commission justifie le report des règles sur le haut risque par la nécessité de disposer au préalable des normes techniques et outils d'accompagnement adéquats, un argument avancé dès mai dernier dans le cadre du « Digital Omnibus ». Ce paquet de simplification a fait l'objet d'un lobbying intense de la part des industriels du secteur, désireux d'assouplir un calendrier jugé trop contraignant. L'équilibre recherché par Bruxelles, entre allègement des contraintes pour les entreprises et renforcement du contrôle sur les grandes plateformes et de la transparence pour les citoyens, restera à l'épreuve des prochaines échéances, en décembre 2027 puis en août 2028.

Impact France/UE

Ce règlement modifie directement le calendrier de conformité de l'AI Act pour les entreprises et administrations opérant dans l'UE, en reportant les obligations haut risque et en renforçant les pouvoirs de la Commission europeenne sur les grandes plateformes numériques.

Cet article vous a été utile ?

Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.

À lire aussi

L'UE publie son guide d'étiquetage des contenus IA avant la date limite de l'AI Act en août
1AI News 

L'UE publie son guide d'étiquetage des contenus IA avant la date limite de l'AI Act en août

La Commission européenne a publié le 10 juin 2026 un Code de bonnes pratiques sur l'étiquetage des contenus générés par l'IA, un document volontaire destiné à aider les entreprises à se conformer aux obligations de transparence qui entrent en vigueur le 2 août 2026 dans toute l'Union européenne. Ce Code s'inscrit dans le cadre de l'Article 50 de l'AI Act et fixe deux exigences concrètes : les deepfakes ainsi que les textes produits ou manipulés par l'IA sur des sujets d'intérêt public devront porter une mention visible, et tout utilisateur interagissant avec un système conversationnel automatisé, comme un chatbot de service client, devra être informé qu'il dialogue avec une machine. Le Code a été élaboré par six experts indépendants avec la contribution de plus de 180 parties prenantes, et il est désormais ouvert aux signatures. Ces règles s'appliquent qu'une entreprise signe ou non le Code, dont l'adhésion offre simplement une voie reconnue pour démontrer sa conformité. L'enjeu est considérable : le règlement touche potentiellement tous les fournisseurs et déployeurs d'IA générative actifs sur le marché européen. Le Code organise la responsabilité en deux niveaux : les entreprises qui développent des modèles d'IA doivent intégrer des marqueurs lisibles par machine dans leurs sorties, tandis que celles qui déploient ces modèles dans des produits concrets assurent l'étiquetage visible pour l'utilisateur final, notamment lorsque du contenu d'intérêt public est diffusé sans relecture humaine. Un pictogramme commun à l'échelle de l'UE est prévu pour garantir une signalétique cohérente. Comme l'a déclaré Henna Virkkunen, vice-présidente exécutive de la Commission chargée de la souveraineté technologique : "Les Européens ont le droit de savoir si ce qu'ils voient, entendent ou lisent a été fabriqué ou altéré par l'IA." Ce Code représente le premier instrument concret de l'AI Act à s'attaquer à la question de l'étiquetage des contenus IA. Son adoption intervient dans un calendrier serré : les entreprises disposent de moins de deux mois pour identifier ce qu'elles doivent étiqueter, mettre en place les mécanismes nécessaires et décider si elles signent. Le texte devra encore recevoir l'aval de la Commission et du Conseil européen de l'IA pour être considéré comme pleinement adéquat. Des lignes directrices complémentaires de la Commission sont par ailleurs attendues pour clarifier certains aspects laissés en suspens. L'initiative s'inscrit dans la montée en puissance progressive de l'AI Act, dont les dispositions les plus structurantes continueront d'entrer en application par vagues jusqu'en 2027.

UEToute entreprise déployant de l'IA générative sur le marché européen, y compris les acteurs français, doit mettre en place un étiquetage visible des deepfakes, des contenus d'intérêt public et des chatbots avant le 2 août 2026, sous peine d'enfreindre l'Article 50 de l'AI Act.

💬 Qu'on signe ou pas le Code, les obligations s'appliquent de toute façon, c'est le point à ne pas rater. Pour le fond, ça reste raisonnable : signaler qu'un chatbot est une machine, baliser les deepfakes d'intérêt public, c'est le minimum qu'on attendait depuis longtemps. Ce qui va coincer, c'est le délai, deux mois pour auditer ce qu'on produit et adapter les pipelines, ça va être chaud pour beaucoup d'équipes.

RégulationReglementation
1 source
Sauver la France et l’Europe face à l’IA : Mistral AI pousse 22 mesures d’urgence
2Le Big Data 

Sauver la France et l’Europe face à l’IA : Mistral AI pousse 22 mesures d’urgence

Mistral AI, la licorne française valorisée 11,7 milliards d'euros, a publié un document détaillant 22 mesures d'urgence pour permettre à l'Europe de ne pas se laisser distancer par les États-Unis et la Chine dans la course à l'intelligence artificielle. Parmi les propositions phares figure la création d'une "AI blue card", un titre de séjour simplifié inspiré de la carte bleue européenne, destiné à faciliter l'installation de chercheurs et développeurs étrangers sur le continent. L'entreprise appelle également à instaurer une préférence européenne dans les marchés publics, à introduire des incitations fiscales pour l'adoption d'infrastructures locales, et à centraliser les oeuvres du domaine public afin d'alimenter l'entraînement des modèles d'IA sans dépendre des plateformes étrangères. Pour donner corps à sa vision, Mistral AI a levé 830 millions de dollars de dette, destinés notamment à la construction d'un centre de données en France, avec un objectif de plus d'un milliard d'euros de chiffre d'affaires d'ici 2026. Ces propositions s'attaquent à un déséquilibre structurel documenté : sur 1 400 milliards de dollars investis dans le numérique à l'échelle mondiale, 80 % sont captés par les États-Unis. L'Europe dispose des talents et d'une capacité de financement, mais peine à organiser un marché cohérent qui permette à ses acteurs de rivaliser. Si les mesures proposées par Mistral étaient adoptées, elles changeraient concrètement les règles du jeu pour les entreprises et administrations européennes, qui seraient incitées à privilégier des solutions locales plutôt que de s'appuyer sur AWS, Azure ou Google Cloud. Pour les chercheurs étrangers, la "AI blue card" représenterait un signal fort que l'Europe entend sérieusement concurrencer la Silicon Valley en matière d'attractivité. Ces propositions s'inscrivent dans un contexte de prise de conscience accélérée sur la souveraineté technologique en Europe. OpenAI elle-même a publié récemment 13 pages de recommandations sur l'encadrement de l'automatisation, signe que les grands acteurs cherchent à peser sur les débats réglementaires avant que les gouvernements ne tranchent. Mistral, fondée en 2023 par d'anciens chercheurs de DeepMind et Meta, s'est rapidement imposée comme le champion européen de l'IA générative, avec des modèles open source compétitifs face aux offres américaines. En publiant ce plan en 22 points, la startup sort d'une posture purement technique pour entrer dans le débat politique et industriel, à un moment où la Commission européenne et les États membres cherchent encore leur doctrine face à la montée en puissance des grands modèles. Les prochains mois seront décisifs : si ces mesures trouvent un écho à Bruxelles ou à Paris, elles pourraient redéfinir les conditions dans lesquelles se développe l'IA en Europe.

UEMistral AI, licorne française, propose 22 mesures concrètes, préférence européenne dans les marchés publics, 'AI blue card' pour les talents étrangers, incitations fiscales pour l'infrastructure locale, qui pourraient redéfinir les règles du jeu pour les entreprises et administrations françaises et européennes.

RégulationReglementation
1 source
La confidentialité de l’AI Act : contraintes et opportunités
3Le Big Data 

La confidentialité de l’AI Act : contraintes et opportunités

La confidentialité des données s'impose comme l'enjeu central de l'AI Act à l'approche de l'échéance d'août 2026, selon Laurent Attali, fondateur et dirigeant d'IA Confidential. Malgré le report de certaines dispositions du règlement européen, la trajectoire réglementaire reste inchangée et impose trois obligations concrètes aux dirigeants d'entreprise : localiser précisément où et comment l'IA est utilisée dans leur organisation, identifier quelles données sont confiées à ces systèmes, et démontrer une maîtrise complète de ces processus. Sur le terrain, Attali pointe un phénomène déjà massif et largement sous-estimé, le « Shadow AI », c'est-à-dire l'usage non encadré d'outils d'intelligence artificielle par les salariés en dehors de tout cadre défini par l'entreprise. Une étude citée par Attali indique que 27% des collaborateurs y ont recours, injectant parfois sans le savoir des contrats, des dossiers RH ou des documents stratégiques dans des modèles génératifs susceptibles de réutiliser ces données pour leur propre entraînement. Ce constat a des conséquences directes pour les entreprises manipulant quotidiennement des informations sensibles, cabinets d'avocats, directions financières, services RH, cabinets de conseil ou industries détentrices de brevets, pour qui une fuite via un outil d'IA non maîtrisé peut effacer un avantage concurrentiel construit sur des années. Plutôt que de recommander l'interdiction pure et simple de ces outils, jugée contre-productive au regard des gains de productivité qu'ils permettent, Attali plaide pour un accompagnement structuré transformant la contrainte réglementaire en levier de confiance. Il établit un parallèle avec le RGPD : les entreprises ayant pris au sérieux la protection des données personnelles en ont tiré un gain de crédibilité auprès de leurs clients, et il anticipe une dynamique similaire avec l'AI Act sur le terrain de la confidentialité. Pour les organisations concernées, l'enjeu n'est donc plus seulement défensif mais devient un argument commercial et un signal de fiabilité vis-à-vis de partenaires et de clients de plus en plus attentifs à la gouvernance des données. Selon Attali, l'erreur la plus fréquente commise par les entreprises n'est pas technique mais humaine et organisationnelle : déployer des outils d'IA générative sans avoir défini au préalable de règles d'usage claires pour les équipes. La solution qu'il préconise passe par un dialogue interne et une co-construction des politiques d'utilisation avec les collaborateurs eux-mêmes, plutôt qu'une imposition descendante de règles techniques. Cette approche vise à combler un angle mort à la fois sociologique et stratégique, la méconnaissance par les directions des usages informels de l'IA en interne, en associant les salariés à la définition d'un cadre sécurisé. À l'approche de l'échéance réglementaire d'août 2026, cette question de gouvernance humaine des outils d'intelligence artificielle s'annonce donc comme un chantier prioritaire pour les entreprises manipulant des données sensibles, bien avant les aspects purement techniques de mise en conformité.

UELes entreprises françaises et européennes doivent se préparer avant août 2026 à démontrer la maîtrise de leurs usages d'IA et de la confidentialité des données traitées, sous peine de non-conformité à l'AI Act.

RégulationReglementation
1 source
AI Act : l’Union européenne accorde un répit aux industriels
4Next INpact 

AI Act : l’Union européenne accorde un répit aux industriels

Le Parlement européen et le Conseil de l'UE ont conclu le 7 mai 2026 un accord sur l'omnibus numérique proposé par la Commission européenne, qui modifie en profondeur le calendrier de l'AI Act. Les systèmes d'IA déployés dans des domaines à haut risque, biométrie, infrastructures critiques, éducation, emploi, contrôle aux frontières ou encore migration, ne seront soumis aux nouvelles obligations qu'à compter du 2 décembre 2027, soit seize mois de délai supplémentaire par rapport à l'échéance initiale du 2 août 2026. Pour les systèmes embarqués dans des produits grand public comme des jouets ou des ascenseurs, la date limite est repoussée au 2 août 2028. En parallèle, l'accord assouplit la charge administrative : les avantages jusque-là réservés aux PME s'étendent aux entreprises de taille intermédiaire, des « bacs à sable » réglementaires permettront de tester les solutions avant mise sur le marché, et les doublons avec d'autres législations européennes sur la sécurité des produits ont été clarifiés. En revanche, les protections contre les deepfakes non consensuels sont renforcées : les systèmes IA générant du contenu sexuel explicite sans consentement ou des images sexualisées d'enfants seront interdits à la commercialisation, avec une mise en conformité requise avant le 2 décembre 2026. Ces reports ne sont pas anodins pour les entreprises technologiques européennes qui peinaient à absorber la complexité réglementaire de l'AI Act tout en restant compétitives face à des acteurs américains et chinois évoluant dans des cadres nettement plus permissifs. Pour les industriels, le délai supplémentaire représente une fenêtre concrète pour adapter leurs systèmes, former leurs équipes et attendre que les normes techniques d'accompagnement soient effectivement disponibles, un point que la Commission reconnaît explicitement. La vice-présidente Henna Virkkunen, chargée de la Souveraineté technologique, a présenté l'accord comme un équilibre entre innovation et sécurité, un discours qui tranche avec les critiques de certaines organisations de surveillance des lobbies, qui dès le début de l'année dénonçaient l'influence d'« oligarques de la tech » sur le processus législatif. La pression industrielle sur Bruxelles était intense : le 4 mai, quatre jours seulement avant l'accord, Airbus, Mistral AI, Nokia et ASML avaient co-signé une lettre ouverte déplorant des règles « étouffantes, inutilement complexes et souvent redondantes ». L'AI Act, entré en application en février 2025 avec l'ambition de définir un standard mondial pour une IA digne de confiance, se retrouve ainsi confronté à la même tension que le RGPD en son temps : entre l'ambition normative européenne et les contraintes pratiques d'une industrie qui ne veut pas perdre le rythme face à la concurrence internationale. Les prochains mois diront si ces aménagements suffisent à réconcilier les deux camps, ou si de nouveaux reculs se profilent.

UELes entreprises françaises et européennes bénéficient de seize mois supplémentaires pour mettre en conformité leurs systèmes IA à haut risque avec l'AI Act, un délai directement réclamé par Mistral AI et Airbus dans une lettre ouverte du 4 mai 2026.

💬 Seize mois de délai, c'est l'aveu que le calendrier était irréaliste. Mistral et Airbus n'avaient pas tort de sonner l'alarme, pas sur le principe mais sur le rythme : mettre des équipes en conformité avec des normes techniques qui n'existent pas encore, c'est juste impossible. La fermeté sur les deepfakes non consensuels au 2 décembre 2026 sauve un peu la mise.

RégulationReglementation
1 source

Recevez l'essentiel de l'IA chaque jour

Une sélection éditoriale quotidienne, sans bruit. Directement dans votre boîte mail.

Recevez l'essentiel de l'IA chaque jour

Gratuit · 1 email le matin, l'essentiel de l'IA · désinscription en un clic