Brouillon en relecture. Ce contenu n’a pas encore été validé par l’auteur.

L’AI Act : une échelle de risques

  • 8 min
  • 30 points
  1. 1Le paysage en un coup d’œil
  2. 2L’AI Act : une échelle de risques
  3. 3Le RGPD s’applique aussi à l’IA
  4. 4Travail, accessibilité, droit d’auteur

À la fin de cette étape, vous saurez :

  • Distinguer les quatre niveaux de risque de l’AI Act et les rôles de fournisseur et de déployeur
  • Situer un usage de l’IA et repérer ses échéances

Situation

Sonia utilise un assistant pour rédiger ses annonces et vient d’installer un assistant conversationnel sur son site. Son amie Inès dirige une agence de recrutement qui trie les candidatures avec un logiciel d’IA. Sont-elles concernées de la même façon par l’AI Act Règlement européen sur l'intelligence artificielle (règlement (UE) 2024/1689, modifié par le règlement (UE) 2026/1744). Voir le glossaire ?

L’essentiel

L’AI Act classe les usages de l’IA selon leur niveau de risque : pratiques interdites, haut risque, transparence, risque minimal. Les obligations dépendent aussi du rôle : le Fournisseur Dans l'AI Act, personne ou organisme qui développe ou fait développer un système d'IA et le met sur le marché ou en service sous son propre nom ou sa propre marque. Voir le glossaire, qui met l’outil sur le marché sous son nom, en a plus que le Déployeur Dans l'AI Act, personne ou organisme qui utilise un système d'IA sous sa propre autorité, hors usage personnel non professionnel. Voir le glossaire, qui l’utilise. La plupart des usages courants sont à risque minimal.

Quatre niveaux de risque

Pratiques interdites. Depuis février 2025, par exemple : la notation sociale des personnes, ou la reconnaissance des émotions des salariés sur leur lieu de travail AI Act, le cadre réglementaire de l’IA (niveaux de risque et exemples)Commission européenne.
Source primaire · consultée le 26 septembre 2026
Consulter la source
. À partir du 2 décembre 2026 s’y ajoutent les systèmes qui génèrent des images intimes réalistes d’une personne identifiable sans son consentement.

Haut risque. Des usages qui touchent la vie des personnes, comme le tri de CV pour un recrutement ou la notation d’examens AI Act, le cadre réglementaire de l’IA (niveaux de risque et exemples)Commission européenne.
Source primaire · consultée le 26 septembre 2026
Consulter la source
. Des obligations renforcées s’appliqueront à partir du 2 décembre 2027.

Transparence. Informer qu’on échange avec une IA (assistant conversationnel), rendre identifiables les contenus générés, signaler les Deepfake (hypertrucage) Image ou contenu audio ou vidéo généré ou manipulé par l'IA, qui ressemble à des personnes, objets, lieux ou événements existants et peut être pris à tort pour authentique (AI Act, article 3). Voir le glossaire. Applicable depuis le 2 août 2026.

Risque minimal. La grande majorité des systèmes, comme les filtres anti-spam : l’AI Act n’ajoute pas de règle AI Act, le cadre réglementaire de l’IA (niveaux de risque et exemples)Commission européenne.
Source primaire · consultée le 26 septembre 2026
Consulter la source
. Une obligation vaut pour tous : prendre des mesures pour que le personnel maîtrise l’IA (article 4).

À vous : situez un usage

Outil d’orientation

Votre usage de l’IA est-il concerné par l’AI Act ?

Deux questions pour situer un usage dans l’échelle de risques de l’AI Act, et repérer les échéances qui vous concernent.

Outil pédagogique, pas un avis juridique. État du droit au 25 septembre 2026.

Qui a développé l’outil d’IA dont il est question ?

Le fournisseur développe un système d’IA, ou le fait développer, et le met sur le marché sous son propre nom. Le déployeur l’utilise dans son activité.

Pour une petite entreprise, le module Vos obligations en clair traduit ces niveaux en gestes concrets, et détaille le recrutement, premier usage à haut risque.

Le calendrier

Le règlement européen de 2024 Règlement (UE) 2024/1689 sur l’intelligence artificielle (AI Act)Journal officiel de l’Union européenne.
Source primaire · consultée le 24 septembre 2026
Consulter la source
a été modifié par le règlement « omnibus IA » de juillet 2026 Règlement (UE) 2026/1744 du 8 juillet 2026 (« omnibus IA »), modifiant l’AI ActJournal officiel de l’Union européenne.
Source primaire · consultée le 24 septembre 2026
Consulter la source
, qui a reporté les obligations « haut risque » à des dates fixes.

2 février 2025

Premières règles

Les pratiques interdites et l’obligation de Maîtrise de l'IA (AI literacy) Compétences, connaissances et compréhension qui permettent de déployer et d'utiliser l'IA en connaissance de cause ; l'AI Act (article 4) demande aux fournisseurs et déployeurs de la favoriser. Voir le glossaire (article 4) s’appliquent.

2 août 2025

Les modèles à usage général

Obligations des fournisseurs de Modèle d'IA à usage général Modèle capable d'accomplir une large gamme de tâches (les grands modèles de langage, par exemple), soumis à des obligations propres dans l'AI Act. Voir le glossaire, comme les grands modèles de langage.

27 juillet 2026

L’omnibus IA entre en vigueur

Le règlement (UE) 2026/1744 simplifie certaines règles et reporte les obligations « haut risque ».

2 août 2026

La transparence

Informer qu’on échange avec une IA, marquer les contenus générés, signaler les hypertrucages (article 50).

2 décembre 2026

Nouvelles interdictions

Images, vidéos ou sons intimes réalistes d’une personne sans son consentement ; matériel pédocriminel. Date limite du marquage pour les systèmes mis sur le marché avant le 2 août 2026.

2 août 2027

Les bacs à sable

Au moins un Bac à sable réglementaire Cadre contrôlé, mis en place par une autorité, où un fournisseur peut développer et tester un système d'IA innovant pour une durée limitée, sous surveillance (AI Act, article 57). Voir le glossaire national par État membre, pour tester un système sous le regard des autorités.

2 décembre 2027

Le haut risque

Obligations des systèmes à haut risque de l’annexe III, dont le recrutement et la gestion du personnel.

2 août 2028

L’IA dans les produits réglementés

Obligations « haut risque » de l’IA intégrée à des produits déjà réglementés (annexe I).

ComprendreSanctions et autorités

Les amendes maximales vont jusqu’à 35 millions d’euros ou 7 % du chiffre d’affaires mondial pour les pratiques interdites, 15 millions ou 3 % pour la plupart des autres manquements, et 7,5 millions ou 1 % pour des informations inexactes fournies aux autorités (article 99). En France, la CNIL Commission nationale de l'informatique et des libertés. Voir le glossaire indique se préparer à être désignée autorité de surveillance du marché Accompagnement des professionnels, le programme de travail de la CNIL pour 2026CNIL.
Source primaire · consultée le 24 septembre 2026
Consulter la source
.

À retenir

  • Quatre niveaux : interdit, haut risque, transparence, risque minimal ; la plupart des usages courants sont à risque minimal.
  • Le fournisseur, qui met l’outil sur le marché sous son nom, a plus d’obligations que le déployeur, qui l’utilise.
  • Pour tous : former son personnel (article 4) et être transparent avec les personnes.

Sources

Contenu tiré de la base de connaissance du site (§6.3), dont chaque affirmation est sourcée et datée. Dernière vérification des sources : 26 septembre 2026. À revérifier avant le 2 décembre 2026.

Fin de l’étape

Faites les activités de la page, puis terminez l’étape.