Brouillon en relecture. Ce contenu n’a pas encore été validé par l’auteur.
Informations à revérifier. Cette page devait être revue avant le 2 décembre 2026 : une date ou une règle a pu changer depuis. Consultez la page Veille ou la source officielle.
L’AI Act : une échelle de risques
- 1Le paysage en un coup d’œil
- 2L’AI Act : une échelle de risques
- 3Le RGPD s’applique aussi à l’IA
- 4Travail, accessibilité, droit d’auteur
À la fin de cette étape, vous saurez :
- Distinguer les quatre niveaux de risque de l’AI Act et les rôles de fournisseur et de déployeur
- Situer un usage de l’IA et repérer ses échéances
Situation
Sonia utilise un assistant pour rédiger ses annonces et vient d’installer un assistant conversationnel sur son site. Son amie Inès dirige une agence de recrutement qui trie les candidatures avec un logiciel d’IA. Sont-elles concernées de la même façon par l’AI Act Règlement européen sur l'intelligence artificielle (règlement (UE) 2024/1689, modifié par le règlement (UE) 2026/1744). Voir le glossaire ?
L’essentiel
L’AI Act classe les usages de l’IA selon leur niveau de risque : pratiques interdites, haut risque, transparence, risque minimal. Les obligations dépendent aussi du rôle : le Fournisseur Dans l'AI Act, personne ou organisme qui développe ou fait développer un système d'IA et le met sur le marché ou en service sous son propre nom ou sa propre marque. Voir le glossaire, qui met l’outil sur le marché sous son nom, en a plus que le Déployeur Dans l'AI Act, personne ou organisme qui utilise un système d'IA sous sa propre autorité, hors usage personnel non professionnel. Voir le glossaire, qui l’utilise. La plupart des usages courants sont à risque minimal.
Quatre niveaux de risque
Pratiques interdites. Depuis février 2025, par exemple : la notation sociale des personnes, ou la reconnaissance des émotions des salariés sur leur lieu de travail AI Act, le cadre réglementaire de l’IA (niveaux de risque et exemples)Commission européenne.
Source primaire · consultée le 26 septembre 2026
Consulter la source. À partir du 2 décembre 2026 s’y ajoutent les systèmes qui génèrent des images intimes réalistes d’une personne identifiable sans son consentement.
Haut risque. Des usages qui touchent la vie des personnes, comme le tri de CV pour un recrutement ou la notation d’examens AI Act, le cadre réglementaire de l’IA (niveaux de risque et exemples)Commission européenne.
Source primaire · consultée le 26 septembre 2026
Consulter la source. Des obligations renforcées s’appliqueront à partir du 2 décembre 2027.
Transparence. Informer qu’on échange avec une IA (assistant conversationnel), rendre identifiables les contenus générés, signaler les Deepfake (hypertrucage) Image ou contenu audio ou vidéo généré ou manipulé par l'IA, qui ressemble à des personnes, objets, lieux ou événements existants et peut être pris à tort pour authentique (AI Act, article 3). Voir le glossaire. Applicable depuis le 2 août 2026.
Risque minimal. La grande majorité des systèmes, comme les filtres anti-spam : l’AI Act n’ajoute pas de règle AI Act, le cadre réglementaire de l’IA (niveaux de risque et exemples)Commission européenne.
Source primaire · consultée le 26 septembre 2026
Consulter la source. Une obligation vaut pour tous : prendre des mesures pour que le personnel maîtrise l’IA (article 4).
À vous : situez un usage
Outil d’orientation
Votre usage de l’IA est-il concerné par l’AI Act ?
Deux questions pour situer un usage dans l’échelle de risques de l’AI Act, et repérer les échéances qui vous concernent.
Outil pédagogique, pas un avis juridique. État du droit au 25 septembre 2026.
Qui a développé l’outil d’IA dont il est question ?
Le fournisseur développe un système d’IA, ou le fait développer, et le met sur le marché sous son propre nom. Le déployeur l’utilise dans son activité.
Pour une petite entreprise, le module Vos obligations en clair traduit ces niveaux en gestes concrets, et détaille le recrutement, premier usage à haut risque.
Le calendrier
Le règlement européen de 2024 Règlement (UE) 2024/1689 sur l’intelligence artificielle (AI Act)Journal officiel de l’Union européenne.
Source primaire · consultée le 24 septembre 2026
Consulter la source a été modifié par le règlement « omnibus IA » de juillet 2026 Règlement (UE) 2026/1744 du 8 juillet 2026 (« omnibus IA »), modifiant l’AI ActJournal officiel de l’Union européenne.
Source primaire · consultée le 24 septembre 2026
Consulter la source, qui a reporté les obligations « haut risque » à des dates fixes.
2 février 2025
Premières règles
Les pratiques interdites et l’obligation de Maîtrise de l'IA (AI literacy) Compétences, connaissances et compréhension qui permettent de déployer et d'utiliser l'IA en connaissance de cause ; l'AI Act (article 4) demande aux fournisseurs et déployeurs de la favoriser. Voir le glossaire (article 4) s’appliquent.
2 août 2025
Les modèles à usage général
Obligations des fournisseurs de Modèle d'IA à usage général Modèle capable d'accomplir une large gamme de tâches (les grands modèles de langage, par exemple), soumis à des obligations propres dans l'AI Act. Voir le glossaire, comme les grands modèles de langage.
27 juillet 2026
L’omnibus IA entre en vigueur
Le règlement (UE) 2026/1744 simplifie certaines règles et reporte les obligations « haut risque ».
2 août 2026
La transparence
Informer qu’on échange avec une IA, marquer les contenus générés, signaler les hypertrucages (article 50).
2 décembre 2026
Nouvelles interdictions
Images, vidéos ou sons intimes réalistes d’une personne sans son consentement ; matériel pédocriminel. Date limite du marquage pour les systèmes mis sur le marché avant le 2 août 2026.
2 août 2027
Les bacs à sable
Au moins un Bac à sable réglementaire Cadre contrôlé, mis en place par une autorité, où un fournisseur peut développer et tester un système d'IA innovant pour une durée limitée, sous surveillance (AI Act, article 57). Voir le glossaire national par État membre, pour tester un système sous le regard des autorités.
2 décembre 2027
Le haut risque
Obligations des systèmes à haut risque de l’annexe III, dont le recrutement et la gestion du personnel.
2 août 2028
L’IA dans les produits réglementés
Obligations « haut risque » de l’IA intégrée à des produits déjà réglementés (annexe I).
ComprendreSanctions et autorités
Les amendes maximales vont jusqu’à 35 millions d’euros ou 7 % du chiffre d’affaires mondial pour les pratiques interdites, 15 millions ou 3 % pour la plupart des autres manquements, et 7,5 millions ou 1 % pour des informations inexactes fournies aux autorités (article 99). En France, la CNIL Commission nationale de l'informatique et des libertés. Voir le glossaire indique se préparer à être désignée autorité de surveillance du marché Accompagnement des professionnels, le programme de travail de la CNIL pour 2026CNIL.
Source primaire · consultée le 24 septembre 2026
Consulter la source.
À retenir
- Quatre niveaux : interdit, haut risque, transparence, risque minimal ; la plupart des usages courants sont à risque minimal.
- Le fournisseur, qui met l’outil sur le marché sous son nom, a plus d’obligations que le déployeur, qui l’utilise.
- Pour tous : former son personnel (article 4) et être transparent avec les personnes.
Sources
- Règlement (UE) 2024/1689 sur l’intelligence artificielle (AI Act), Journal officiel de l’Union européennesource primaire
- Règlement (UE) 2026/1744 du 8 juillet 2026 (« omnibus IA »), modifiant l’AI Act, Journal officiel de l’Union européennesource primaire
- AI Act, le cadre réglementaire de l’IA (niveaux de risque et exemples), Commission européennesource primaire
- Accompagnement des professionnels, le programme de travail de la CNIL pour 2026, CNILsource primaire
Contenu tiré de la base de connaissance du site (§6.3), dont chaque affirmation est sourcée et datée. Dernière vérification des sources : 26 septembre 2026. À revérifier avant le 2 décembre 2026.
Fin de l’étape
Faites les activités de la page, puis terminez l’étape.