Le 2 août, l’AI Act avance et recule à la fois
Le règlement UE 2026/1744, qui modifie l'AI Act et vise à le « simplifier », est entré en vigueur le 27 juillet 2026 et devient largement applicable ce dimanche 2 août. Il confère à la Commission européenne, via le Bureau européen de l'IA, de nouveaux pouvoirs directs de surveillance, d'enquête et de sanction. Bruxelles devient ainsi l'autorité compétente lorsqu'un système d'IA constitue lui-même une très grande plateforme en ligne (VLOP) ou un très grand moteur de recherche (VLOSE) au sens du règlement sur les services numériques (DSA), ou lorsqu'il est intégré à l'un de ces services, comme Gemini dans la recherche Google ou l'assistant Meta AI dans Instagram et Facebook. Dans le même texte, les obligations applicables aux systèmes à haut risque listés à l'annexe III (recrutement, éducation, accès aux services essentiels, maintien de l'ordre, migration, justice) sont repoussées de seize mois, du 2 août 2026 initialement prévu au 2 décembre 2027. Pour les produits réglementés et composants de sécurité, comme les dispositifs médicaux, équipements industriels, ascenseurs ou jouets, l'échéance est fixée au 2 août 2028. Ce dimanche marque en revanche l'entrée en application de l'article 50 sur la transparence.
Ce double mouvement a des conséquences très concrètes. D'un côté, la Commission consolide son emprise sur les grands acteurs du numérique en pouvant superviser directement les fonctions d'IA intégrées aux VLOP et VLOSE, en plus des pouvoirs déjà exercés au titre du DSA, même quand modèle et système exploitant sont développés par des entités juridiques distinctes d'un même groupe. De l'autre, les entreprises qui déploient des systèmes à haut risque, dans le recrutement, la santé, l'éducation ou la justice, gagnent un répit important avant de devoir se conformer aux exigences de gestion des risques, de qualité des données, de documentation, de journalisation, de supervision humaine et d'évaluation de conformité. Pour le grand public, en revanche, les protections avancent : toute interaction avec une IA devra en principe être signalée si elle n'est pas évidente, les deepfakes diffusés par des médias, agences ou partis politiques devront être identifiés comme tels, de même que les textes générés par IA sur des sujets d'intérêt général, et les personnes exposées à la reconnaissance des émotions ou à la catégorisation biométrique devront en être informées.
Ce calendrier fragmenté illustre les tensions qui traversent la mise en œuvre de l'AI Act depuis son entrée en vigueur progressive amorcée en février 2025. La Commission justifie le report des règles sur le haut risque par la nécessité de disposer au préalable des normes techniques et outils d'accompagnement adéquats, un argument avancé dès mai dernier dans le cadre du « Digital Omnibus ». Ce paquet de simplification a fait l'objet d'un lobbying intense de la part des industriels du secteur, désireux d'assouplir un calendrier jugé trop contraignant. L'équilibre recherché par Bruxelles, entre allègement des contraintes pour les entreprises et renforcement du contrôle sur les grandes plateformes et de la transparence pour les citoyens, restera à l'épreuve des prochaines échéances, en décembre 2027 puis en août 2028.
Ce règlement modifie directement le calendrier de conformité de l'AI Act pour les entreprises et administrations opérant dans l'UE, en reportant les obligations haut risque et en renforçant les pouvoirs de la Commission europeenne sur les grandes plateformes numériques.
Dans nos dossiers
Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.




