L'UE reporte l'AI Act : les règles haut risque repoussées à décembre 2027

European Union logoEuropean UnionVerdict modifié23 juin 2026Politique et réglementation
Ce qui s’est passé
EU Parliament voted 423–57–174 to approve the AI Act Digital Omnibus, delaying high-risk AI rules to December 2, 2027 and adding a ban on AI-generated non-consensual intimate images.
Pourquoi c’est important
Frontier model providers get an 18-month compliance runway instead of a five-week fire drill — but the GPAI-model timeline is separate and unaffected.
Que faire
Complete your AI system inventory, classify by risk tier, and prioritize the December 2026 nudifier ban and transparency deadlines — the most expensive obligations wait, but the near-term ones do not.

C'est un sursis réglementaire, pas une abrogation. Le 16 juin 2026, le Parlement européen a voté à 423–57–174 pour approuver le Digital Omnibus de l'AI Act, repoussant les obligations de conformité les plus lourdes au 2 décembre 2027. L'architecture centrale — classification par risque, pratiques interdites et règles sur l'IA à usage général — reste intacte. Le compteur a été remis à zéro, c'est réel, mais le cadre ne disparaît pas.

Ce qui s'est passé

Le Parlement européen a approuvé un paquet d'amendements ciblés à l'AI Act de l'UE le 16 juin. Le Conseil devrait adopter formellement le texte le 29 juin, avec publication au Journal officiel avant le 2 août 2026.

Le vote était nettement plus tiède que le mandat de négociation de mars 2026 (569 pour, 45 contre, 23 abstentions). Le soutien a chuté de 146 votes pour, les abstentions ayant presque quadruplé — signe que la simplification est plus politiquement clivante qu'il n'y paraît (Matheson LLP, 2026).

Le nouveau calendrier de conformité :

ObligationAncienne échéanceNouvelle échéanceDelta
Haut risque Annexe III (autonome)2 août 20262 déc 2027+17 mois
Haut risque Annexe I (composants de sécurité)2 août 20272 août 2028+12 mois
Watermarking / transparence (Art. 50)2 août 20262 déc 2026+4 mois
Interdiction nudifiers / CSAMNon applicable2 déc 2026Nouveau
Bacs à sable réglementaires IA2 août 20262 août 2027+12 mois

Le changement phare : les systèmes IA autonomes à haut risque sous l'Annexe III — couvrant la biométrie, les infrastructures critiques, l'éducation, l'emploi, l'application de la loi et la gestion des frontières — doivent désormais être conformes pour le 2 décembre 2027 au lieu du 2 août 2026. Dix-sept mois supplémentaires.

Une nouvelle interdiction substantielle a été ajoutée : les systèmes IA conçus pour générer des images intimes non consenties et du matériel d'abus sexuel sur mineurs sont désormais explicitement interdits. Lors du débat en plénière, le co-rapporteur Michael McNamara a décrit l'interdiction comme une priorité : « Elles impactent des personnes réelles, majoritairement des femmes, dans le but de les humilier, de les dégrader et de les objectiver » (Dastra, 2026). Échéance de conformité : 2 décembre 2026.

Plusieurs définitions ont été affinées. Les produits de machines sous le Règlement (UE) 2023/1230 sont exclus de l'applicabilité directe de l'AI Act. La définition de « composant de sécurité » exclut désormais les systèmes IA qui assistent simplement les utilisateurs ou optimisent les performances — seuls ceux dont le dysfonctionnement mettrait en danger la santé ou la sécurité tombent dans la catégorie haut risque. Et l'obligation de littératie IA est passée de « garantir un niveau suffisant » à « soutenir le développement » — une réduction significative de l'exposition juridique (Pasquale Pillitteri, 2026).

Le Bureau de l'IA de l'UE dispose désormais de véritables pouvoirs de sanction. Il détient désormais la compétence exclusive pour superviser les systèmes IA intégrant des modèles IA à usage général lorsque le même fournisseur développe à la fois le modèle et le système, ainsi que ceux intégrés dans les très grandes plateformes en ligne.

Pourquoi c'est important

Les obligations les plus gourmandes en ressources viennent de devenir un horizon de planification de 18 mois au lieu d'un exercice d'urgence de cinq semaines. Pour les fournisseurs de modèles frontière opérant sur le marché de l'UE — y compris tous les fournisseurs de modèles IA à usage général — la pression immédiate est levée, mais le sursis n'est pas inconditionnel.

Claude 4 Opus (Anthropic) et GPT-4o (OpenAI) restent pleinement dans le champ des règles sur l'IA à usage général, qui suivent un calendrier distinct. Les obligations de transparence pour le contenu généré par IA frappent toujours le 2 août 2026 pour les nouveaux systèmes. Et le Bureau de l'IA a maintenant des pouvoirs d'exécution explicites sur les fournisseurs de modèles GPAI — un muscle réglementaire qui sera exercé.

L'interdiction des nudifiers est le seul changement à effet immédiat. Elle prend effet cette année et couvre à la fois les fournisseurs et les déployeurs. Pour tout outil ou plateforme qui pourrait être détourné pour générer des images intimes non consenties, le compteur de conformité tourne déjà.

Ce qui n'a pas changé : les pratiques interdites restent interdites, l'IA liée à l'emploi reste à haut risque, et les sanctions financières n'ont pas été réduites. Le délai est un changement de calendrier, pas une déréglementation.

Ce qui change pour vous

Les conseils pratiques des analystes juridiques sont cohérents (Matheson LLP, 2026) : terminez votre inventaire de systèmes IA maintenant, classez par niveau de risque, cartographiez les échéances de conformité par catégorie et séquencez les corrections. Le compteur ne s'est pas arrêté — il a juste été remis à zéro pour les obligations les plus coûteuses.

  • Déployeurs d'IA à haut risque : vous avez jusqu'à décembre 2027. Utilisez ce temps pour construire votre cadre de gouvernance, pas pour retarder le début.
  • Plateformes de contenu et outils : l'interdiction des nudifiers frappe décembre 2026. Auditez vos systèmes pour détecter les mésusages potentiels dès maintenant.
  • Fournisseurs de modèles GPAI : vos obligations suivent un calendrier distinct et antérieur. Ce délai ne s'applique pas à vous.
  • Littératie IA : le langage assoupli réduit votre exposition juridique, mais les régulateurs attendront toujours un effort démontré.

FAQ

Cela abroge-t-il l'AI Act de l'UE ?

Non. L'architecture centrale — classification par risque, pratiques interdites, règles sur l'IA à usage général et le cadre de sanctions — est inchangée. Le Digital Omnibus est un ajustement de calendrier et un affinement définitionnel, pas un retour en arrière.

Quand les fournisseurs de modèles IA à usage général doivent-ils se conformer ?

Les règles GPAI suivent leur propre calendrier et ne sont pas affectées par ce délai. Les fournisseurs de modèles comme Claude 4 Opus et GPT-4o font toujours face aux échéances fixées dans l'AI Act original pour les systèmes IA à usage général. L'extension haut risque couvre les déployeurs de systèmes autonomes à haut risque, pas les développeurs de modèles sous le chapitre GPAI.

Qu'est-ce qui prend effet en premier ?

Le 2 décembre 2026 est la nouvelle échéance la plus proche : obligations de watermarking et de transparence pour le contenu généré par IA, plus la nouvelle interdiction des applications nudifiers et des systèmes IA générant du CSAM. Si votre système produit ou pourrait être utilisé pour produire des images générées par IA, c'est votre échéance prioritaire.

Outils et modèles concernés

Ne ratez plus jamais une mise à jour

Le récap hebdomadaire — uniquement les changements de verdict et les actions urgentes. Sans remplissage.

En vous abonnant, vous acceptez notre Politique de confidentialité. Désabonnement à tout moment.