L’AI Act est le règlement (UE) 2024/1689 sur l’intelligence artificielle. Adopté le 13 juin 2024 et publié au Journal officiel de l’Union européenne le 12 juillet 2024, il fixe des règles harmonisées pour toute l’Union. Son article 3 définit le système d’IA comme « un système automatisé qui est conçu pour fonctionner à différents niveaux d’autonomie ». Le règlement (UE) 2026/1744, dit omnibus numérique sur l’IA, l’a modifié en juillet 2026.
Comment ça fonctionne ?
L’AI Act repose sur une approche graduée selon le niveau de risque. Il vise des usages et deux acteurs : fournisseurs et déployeurs.
- Pratiques interdites (article 5) : techniques subliminales, notation sociale, moissonnage non ciblé d’images faciales, inférence des émotions au travail et à l’école, entre autres.
- Systèmes à haut risque (article 6) : produits réglementés de l’annexe I et usages de l’annexe III, soumis aux obligations les plus lourdes.
- Transparence (article 50) : un système qui dialogue avec le public signale qu’il est une IA, les contenus de synthèse sont marqués, et le déployeur signale tout hypertrucage (deepfake).
- Modèles d’IA à usage général (chapitre V) : obligations propres à leurs fournisseurs, dont ceux des LLM qui remplissent les critères de l’article 3, point 63.
L’article 99 plafonne les amendes à 35 millions d’euros ou 7 %. Ce plafond, calculé sur le chiffre d’affaires mondial, vise les interdictions de l’article 5. Les autres obligations, dont la transparence de l’article 50, exposent à 15 millions d’euros ou 3 %. Le montant le plus élevé est retenu, le plus faible pour les PME.
Exemple
La Commission européenne a détaillé les pratiques interdites le 4 février 2025. Selon sa page de publication, ses lignes directrices couvrent la manipulation nuisible, la notation sociale et l’identification biométrique à distance en temps réel. Elles ne sont pas contraignantes : l’interprétation qui fait foi revient à la Cour de justice de l’Union européenne (CJUE).
L’omnibus de 2026 montre que la liste de l’article 5 évolue. Son considérant sur le matériel intime non consenti vise les applications dites de « déshabillage ». Le règlement (UE) 2026/1744 interdit donc les systèmes qui génèrent des images intimes réalistes d’une personne identifiable sans son consentement explicite.
À ne pas confondre avec
- RGPD : le règlement (UE) 2016/679 protège les données personnelles. L’AI Act encadre la mise sur le marché et l’usage des systèmes d’IA. Les deux s’appliquent ensemble dès qu’un système traite des données personnelles.
- Système d’IA et modèle d’IA à usage général : le modèle, un grand modèle de langage par exemple, est une brique. Le système est le produit qui l’intègre et le met entre les mains d’un utilisateur.
Ce que dit le droit
L’article 113 échelonne l’application de l’AI Act entre 2025 et 2028. Le règlement (UE) 2026/1744 du 8 juillet 2026, en vigueur depuis le 27 juillet 2026, a décalé plusieurs échéances.
| Date | Ce qui s’applique | Base |
|---|---|---|
| 2 février 2025 | Chapitres I et II : définitions, maîtrise de l’IA, pratiques interdites | Art. 113, a) |
| 2 août 2025 | Modèles d’IA à usage général (chapitre V), gouvernance, sanctions | Art. 113, b) |
| 2 août 2026 | Application générale, dont la transparence de l’article 50 | Art. 113 |
| 2 décembre 2026 | Nouvelles interdictions de l’article 5 (images intimes non consenties, matériel d’abus sexuels sur enfants) ; marquage des contenus de synthèse des systèmes mis sur le marché avant le 2 août 2026 | Art. 113, a) et 111, § 4, issus du règlement 2026/1744 |
| 2 décembre 2027 | Systèmes à haut risque de l’annexe III | Art. 113, c), i), modifié |
| 2 août 2028 | Systèmes à haut risque de l’annexe I (produits réglementés) | Art. 113, c), ii), modifié |
| 2 août 2030 | Mise en conformité des systèmes à haut risque déjà en service utilisés par des autorités publiques | Art. 111, § 2, modifié |
Le haut risque devait s’appliquer en 2026 et 2027. Le texte initial retenait le 2 août 2026 (annexe III) et le 2 août 2027 (annexe I). L’omnibus a aussi réécrit l’article 4 : fournisseurs et déployeurs doivent désormais « favoriser » la maîtrise de l’IA de leur personnel, sans niveau garanti. À jour au 27/09/2026.
Questions fréquentes
Quand l'AI Act entre-t-il en application ?
Le règlement est entré en vigueur le vingtième jour suivant sa publication du 12 juillet 2024. Ses obligations s'appliquent par étapes : interdictions depuis le 2 février 2025, modèles d'IA à usage général depuis le 2 août 2025. L'application générale date du 2 août 2026 ; le haut risque suivra en décembre 2027 et en août 2028.
Quelles sont les sanctions prévues par l'AI Act ?
L'article 99 prévoit jusqu'à 35 millions d'euros ou 7 % du chiffre d'affaires annuel mondial pour une pratique interdite. Les autres obligations exposent à 15 millions d'euros ou 3 %. Pour les PME, le montant le plus faible des deux est retenu.
Les LLM sont-ils concernés par l'AI Act ?
Un LLM qui répond aux critères du « modèle d'IA à usage général » (article 3, point 63) relève du chapitre V, applicable depuis le 2 août 2025. Le système qui l'intègre, un chatbot par exemple, relève en plus des obligations de transparence de l'article 50.
SOURCES
- Règlement (UE) 2024/1689 du 13 juin 2024 (règlement sur l'intelligence artificielle), art. 3, 5, 6, 50, 99, 111 et 113, Journal officiel de l'Union européenne, JO L du 12/07/2024
- Règlement (UE) 2026/1744 du 8 juillet 2026 (train de mesures omnibus numérique sur l'IA), art. 1er (modifications des art. 4, 5, 99, 111 et 113 du règlement 2024/1689), Journal officiel de l'Union européenne, JO L du 24/07/2026, en vigueur le 27/07/2026
- Commission publishes the Guidelines on prohibited artificial intelligence (AI) practices, as defined by the AI Act, Commission européenne (Shaping Europe's digital future), 04/02/2025
- The Commission publishes guidelines on AI system definition to facilitate the first AI Act's rules application, Commission européenne (Shaping Europe's digital future), consulté le 27/09/2026