Quatre niveaux de risque : inacceptable, élevé, transparence, minimal
Interdictions depuis février 2025, modèles généralistes depuis août 2025, transparence depuis août 2026
Haut risque repoussé à décembre 2027 (annexe III) et août 2028 (produits)
Amendes : jusqu'à 35 M€ ou 7 % du chiffre d'affaires mondial
01Définition
Qu'est-ce que AI Act, au juste ?
L’AI Act est le règlement sur l’intelligence artificielle (UE) 2024/1689, entré en vigueur le 1er août 2024. C’est le premier cadre juridique complet sur l’intelligence artificielle. Il s’applique aux fournisseurs et aux utilisateurs professionnels de systèmes d’IA dans l’Union européenne, y compris les entreprises établies hors d’Europe dont les systèmes sont utilisés dans l’UE.
Publicité
Le texte classe les usages de l’IA selon quatre niveaux de risque. Le risque inacceptable est interdit : manipulation, notation sociale, exploitation des vulnérabilités, certains usages de la reconnaissance biométrique. Le risque élevé (recrutement, crédit, éducation, santé, justice) est soumis à des exigences strictes : gestion des risques, qualité des données, documentation, supervision humaine. Le risque lié à la transparence impose d’informer l’utilisateur qu’il parle à une IA et de marquer les contenus générés. Le risque minimal n’est pas encadré.
Les modèles d’IA à usage général, comme ceux derrière ChatGPT ou Claude, ont des obligations propres depuis le 2 août 2025 : documentation technique, respect du droit d’auteur, résumé des données d’entraînement, et évaluation des risques pour les modèles les plus puissants. Les sanctions montent à 35 millions d’euros ou 7 % du chiffre d’affaires mondial pour les pratiques interdites, 15 millions ou 3 % pour les autres manquements.
Publicité
Le calendrier est échelonné. Les interdictions s’appliquent depuis le 2 février 2025, les règles sur les modèles généralistes depuis le 2 août 2025 et les obligations de transparence depuis le 2 août 2026, ce qui a poussé Anthropic à marquer les contenus générés par Claude. En revanche, le « Digital Omnibus » sur l’IA, adopté à l’été 2026, a repoussé les règles sur les systèmes à haut risque : au 2 décembre 2027 pour les usages listés à l’annexe III (recrutement, crédit, éducation) et au 2 août 2028 pour l’IA intégrée à des produits réglementés. Le texte complète le RGPD, le DSA et le DMA.
02Évolution & versions
Des origines à aujourd'hui
1er août 2024
Entrée en vigueur
Le règlement (UE) 2024/1689 entre en vigueur, avec une application échelonnée.
2 février 2025
Interdictions
Les pratiques à risque inacceptable sont interdites ; l’obligation de formation à l’IA s’applique.
2 août 2025
Modèles à usage général
Les fournisseurs de modèles généralistes doivent documenter leurs modèles et respecter le droit d’auteur.
Mai 2026
Accord sur le Digital Omnibus
Un accord politique repousse les règles sur les systèmes à haut risque ; le texte est adopté à l’été 2026.
2 août 2026
Transparence
Les obligations de transparence s’appliquent, avec un délai de grâce pour le marquage des contenus de systèmes existants jusqu’au 2 décembre 2026.
2 décembre 2027
Haut risque (annexe III)
Nouvelle échéance pour les systèmes utilisés en recrutement, crédit, éducation ou justice.
2 août 2028
Haut risque (produits)
Nouvelle échéance pour l’IA intégrée à des produits réglementés.
03Prix & formules
Combien ça coûte ?
Pour l'utilisateur
Aucun coût
Gratuit
Information quand vous parlez à une IA
Contenus générés par IA identifiables
Interdiction de certains usages abusifs
Pratique interdite
Amende maximale
35 M€ ou 7 %
Le montant le plus élevé est retenu
15 M€ ou 3 % pour les autres manquements ; 7,5 M€ ou 1 % pour informations inexactes
L’AI Act ne coûte rien à l’utilisateur ; ce sont les fournisseurs et les entreprises utilisatrices qui supportent le coût de la conformité. Les amendes sont celles prévues par le règlement.
04Comment y accéder
Où et comment l'utiliser
Texte officiel
Règlement (UE) 2024/1689
Disponible sur EUR-Lex
Autorité européenne
Bureau de l'IA
Supervise les modèles d'IA à usage général au sein de la Commission européenne
Autorités nationales
Autorités de surveillance du marché
Contrôlent les autres systèmes d'IA dans chaque État membre
05Fonctionnalités
Ce que ça permet de faire
Usages interdits
Notation sociale, manipulation subliminale, exploitation des vulnérabilités ou certains usages de la reconnaissance biométrique sont prohibés.
Systèmes à haut risque
Recrutement, crédit, éducation, santé ou justice : gestion des risques, documentation, supervision humaine et qualité des données sont exigées.
Transparence
L’utilisateur doit savoir qu’il parle à une IA, et les contenus générés ou truqués (deepfakes) doivent être identifiables.
Modèles à usage général
Documentation technique, respect du droit d’auteur et résumé des données d’entraînement ; évaluation des risques pour les modèles les plus puissants.
Formation à l'IA
Les organisations doivent s’assurer que leurs équipes disposent d’un niveau suffisant de maîtrise de l’IA.
Sanctions graduées
Jusqu’à 35 M€ ou 7 % du chiffre d’affaires mondial selon la gravité du manquement.
06Limites & risques
Ce qu'il faut garder en tête
Un calendrier mouvant
Le Digital Omnibus a repoussé les règles sur le haut risque, ce qui laisse les entreprises dans l’incertitude sur leurs échéances.
Une conformité coûteuse
Les petites entreprises et les startups craignent la charge de documentation et d’évaluation, d’où les allègements prévus.
Frontières de classement floues
Savoir si un système est « à haut risque » ou non demande une analyse au cas par cas.
Fonctions IA retardées en Europe
Plusieurs entreprises invoquent la réglementation européenne pour décaler des lancements, un argument que Bruxelles conteste.
07Conseils par profil
Faut-il utiliser AI Act ?
Particuliers
Vous devez être informé quand vous interagissez avec une IA, et les contenus générés ou truqués doivent être identifiables.
Entreprises qui utilisent l'IA
Cartographiez vos usages, repérez ceux à haut risque (recrutement, crédit) et formez vos équipes.
Éditeurs de modèles et développeurs
Documentez vos modèles, respectez le droit d’auteur et préparez le marquage des contenus générés.
Encadre les contenus et la responsabilité des plateformes, y compris leurs systèmes de recommandation.
Décret américain sur l'IA
États-Unis
Approche américaine plus légère, fondée sur des orientations et des textes sectoriels plutôt que sur une loi unique.
09FAQ
Questions fréquentes
Qu'est-ce que l'AI Act ?
Le règlement européen (UE) 2024/1689 sur l’intelligence artificielle, entré en vigueur le 1er août 2024, qui encadre l’IA selon quatre niveaux de risque.
Quels sont les niveaux de risque de l'AI Act ?
Quatre : risque inacceptable (interdit), risque élevé (exigences strictes), risque lié à la transparence (information et marquage des contenus) et risque minimal (non encadré).
Quelles pratiques d'IA sont interdites ?
Depuis le 2 février 2025 : la notation sociale, la manipulation subliminale, l’exploitation des vulnérabilités et certains usages de la reconnaissance biométrique.
Quelles sont les amendes de l'AI Act ?
Jusqu’à 35 millions d’euros ou 7 % du chiffre d’affaires mondial pour les pratiques interdites, 15 millions ou 3 % pour les autres manquements et 7,5 millions ou 1 % pour informations inexactes.
Quand l'AI Act s'applique-t-il pleinement ?
L’application est échelonnée : interdictions en février 2025, modèles généralistes en août 2025, transparence en août 2026, puis haut risque en décembre 2027 (annexe III) et août 2028 (produits réglementés) après le report du Digital Omnibus.
Qu'est-ce que le marquage des contenus générés par IA ?
Une obligation de transparence : les contenus générés ou modifiés par IA doivent être identifiables, par exemple par un filigrane ou la norme C2PA, comme le fait Anthropic pour Claude.
ChatGPT ou Claude sont-ils concernés ?
Oui : ce sont des modèles d’IA à usage général, soumis depuis le 2 août 2025 à des obligations de documentation, de respect du droit d’auteur et d’évaluation des risques.
Publicité
Ne manquez plus rien
Retrouvez BlogNT en priorité sur Google
Ajoutez-nous à vos sources préférées : nos analyses et tests remontent en tête de votre fil Google Actualités et de la recherche.
To provide the best experiences, we and our partners use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us and our partners to process personal data such as browsing behavior or unique IDs on this site and show (non-) personalized ads. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Click below to consent to the above or make granular choices. Your choices will be applied to this site only. You can change your settings at any time, including withdrawing your consent, by using the toggles on the Cookie Policy, or by clicking on the manage consent button at the bottom of the screen.
Fonctionnel
Toujours activé
L’accès ou le stockage technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
L’accès ou le stockage technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’internaute.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques.Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
L’accès ou le stockage technique est nécessaire pour créer des profils d’internautes afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.