Aller au contenu principal
BlogNT

Comprendre

Qu'est-ce que l'AI Act européen ?

Définition, niveaux de risque, calendrier, sanctions et effets concrets de l'AI Act — la fiche de référence pour tout comprendre.

L'ESSENTIEL
  • Quatre niveaux de risque : inacceptable, élevé, transparence, minimal
  • Interdictions depuis février 2025, modèles généralistes depuis août 2025, transparence depuis août 2026
  • Haut risque repoussé à décembre 2027 (annexe III) et août 2028 (produits)
  • Amendes : jusqu'à 35 M€ ou 7 % du chiffre d'affaires mondial
01 Définition

Qu'est-ce que AI Act, au juste ?

L’AI Act est le règlement sur l’intelligence artificielle (UE) 2024/1689, entré en vigueur le 1er août 2024. C’est le premier cadre juridique complet sur l’intelligence artificielle. Il s’applique aux fournisseurs et aux utilisateurs professionnels de systèmes d’IA dans l’Union européenne, y compris les entreprises établies hors d’Europe dont les systèmes sont utilisés dans l’UE.

Publicité

Le texte classe les usages de l’IA selon quatre niveaux de risque. Le risque inacceptable est interdit : manipulation, notation sociale, exploitation des vulnérabilités, certains usages de la reconnaissance biométrique. Le risque élevé (recrutement, crédit, éducation, santé, justice) est soumis à des exigences strictes : gestion des risques, qualité des données, documentation, supervision humaine. Le risque lié à la transparence impose d’informer l’utilisateur qu’il parle à une IA et de marquer les contenus générés. Le risque minimal n’est pas encadré.

Les modèles d’IA à usage général, comme ceux derrière ChatGPT ou Claude, ont des obligations propres depuis le 2 août 2025 : documentation technique, respect du droit d’auteur, résumé des données d’entraînement, et évaluation des risques pour les modèles les plus puissants. Les sanctions montent à 35 millions d’euros ou 7 % du chiffre d’affaires mondial pour les pratiques interdites, 15 millions ou 3 % pour les autres manquements.

Publicité

Le calendrier est échelonné. Les interdictions s’appliquent depuis le 2 février 2025, les règles sur les modèles généralistes depuis le 2 août 2025 et les obligations de transparence depuis le 2 août 2026, ce qui a poussé Anthropic à marquer les contenus générés par Claude. En revanche, le « Digital Omnibus » sur l’IA, adopté à l’été 2026, a repoussé les règles sur les systèmes à haut risque : au 2 décembre 2027 pour les usages listés à l’annexe III (recrutement, crédit, éducation) et au 2 août 2028 pour l’IA intégrée à des produits réglementés. Le texte complète le RGPD, le DSA et le DMA.

02 Évolution & versions

Des origines à aujourd'hui

  1. 1er août 2024

    Entrée en vigueur

    Le règlement (UE) 2024/1689 entre en vigueur, avec une application échelonnée.

  2. 2 février 2025

    Interdictions

    Les pratiques à risque inacceptable sont interdites ; l’obligation de formation à l’IA s’applique.

  3. 2 août 2025

    Modèles à usage général

    Les fournisseurs de modèles généralistes doivent documenter leurs modèles et respecter le droit d’auteur.

  4. Mai 2026

    Accord sur le Digital Omnibus

    Un accord politique repousse les règles sur les systèmes à haut risque ; le texte est adopté à l’été 2026.

  5. 2 août 2026

    Transparence

    Les obligations de transparence s’appliquent, avec un délai de grâce pour le marquage des contenus de systèmes existants jusqu’au 2 décembre 2026.

  6. 2 décembre 2027

    Haut risque (annexe III)

    Nouvelle échéance pour les systèmes utilisés en recrutement, crédit, éducation ou justice.

  7. 2 août 2028

    Haut risque (produits)

    Nouvelle échéance pour l’IA intégrée à des produits réglementés.

03 Prix & formules

Combien ça coûte ?

Pour l'utilisateur

Aucun coût
Gratuit
  • Information quand vous parlez à une IA
  • Contenus générés par IA identifiables
  • Interdiction de certains usages abusifs

Pratique interdite

Amende maximale
35 M€ ou 7 %
  • Le montant le plus élevé est retenu
  • 15 M€ ou 3 % pour les autres manquements ; 7,5 M€ ou 1 % pour informations inexactes

L’AI Act ne coûte rien à l’utilisateur ; ce sont les fournisseurs et les entreprises utilisatrices qui supportent le coût de la conformité. Les amendes sont celles prévues par le règlement.

04 Comment y accéder

Où et comment l'utiliser

Texte officiel
Règlement (UE) 2024/1689
Disponible sur EUR-Lex
Autorité européenne
Bureau de l'IA
Supervise les modèles d'IA à usage général au sein de la Commission européenne
Autorités nationales
Autorités de surveillance du marché
Contrôlent les autres systèmes d'IA dans chaque État membre
05 Fonctionnalités

Ce que ça permet de faire

Usages interdits

Notation sociale, manipulation subliminale, exploitation des vulnérabilités ou certains usages de la reconnaissance biométrique sont prohibés.

Systèmes à haut risque

Recrutement, crédit, éducation, santé ou justice : gestion des risques, documentation, supervision humaine et qualité des données sont exigées.

Transparence

L’utilisateur doit savoir qu’il parle à une IA, et les contenus générés ou truqués (deepfakes) doivent être identifiables.

Modèles à usage général

Documentation technique, respect du droit d’auteur et résumé des données d’entraînement ; évaluation des risques pour les modèles les plus puissants.

Formation à l'IA

Les organisations doivent s’assurer que leurs équipes disposent d’un niveau suffisant de maîtrise de l’IA.

Sanctions graduées

Jusqu’à 35 M€ ou 7 % du chiffre d’affaires mondial selon la gravité du manquement.

06 Limites & risques

Ce qu'il faut garder en tête

Un calendrier mouvant

Le Digital Omnibus a repoussé les règles sur le haut risque, ce qui laisse les entreprises dans l’incertitude sur leurs échéances.

Une conformité coûteuse

Les petites entreprises et les startups craignent la charge de documentation et d’évaluation, d’où les allègements prévus.

Frontières de classement floues

Savoir si un système est « à haut risque » ou non demande une analyse au cas par cas.

Fonctions IA retardées en Europe

Plusieurs entreprises invoquent la réglementation européenne pour décaler des lancements, un argument que Bruxelles conteste.

07 Conseils par profil

Faut-il utiliser AI Act ?

Particuliers

Vous devez être informé quand vous interagissez avec une IA, et les contenus générés ou truqués doivent être identifiables.

Entreprises qui utilisent l'IA

Cartographiez vos usages, repérez ceux à haut risque (recrutement, crédit) et formez vos équipes.

Éditeurs de modèles et développeurs

Documentez vos modèles, respectez le droit d’auteur et préparez le marquage des contenus générés.

08 Concurrents

Les principales alternatives

Alternative Éditeur Ce qui la distingue
RGPD Union européenne

Protège les données personnelles ; il s’applique aussi aux systèmes d’IA qui traitent ces données.

DSA Union européenne

Encadre les contenus et la responsabilité des plateformes, y compris leurs systèmes de recommandation.

Décret américain sur l'IA États-Unis

Approche américaine plus légère, fondée sur des orientations et des textes sectoriels plutôt que sur une loi unique.

09 FAQ

Questions fréquentes

Qu'est-ce que l'AI Act ?

Le règlement européen (UE) 2024/1689 sur l’intelligence artificielle, entré en vigueur le 1er août 2024, qui encadre l’IA selon quatre niveaux de risque.

Quels sont les niveaux de risque de l'AI Act ?

Quatre : risque inacceptable (interdit), risque élevé (exigences strictes), risque lié à la transparence (information et marquage des contenus) et risque minimal (non encadré).

Quelles pratiques d'IA sont interdites ?

Depuis le 2 février 2025 : la notation sociale, la manipulation subliminale, l’exploitation des vulnérabilités et certains usages de la reconnaissance biométrique.

Quelles sont les amendes de l'AI Act ?

Jusqu’à 35 millions d’euros ou 7 % du chiffre d’affaires mondial pour les pratiques interdites, 15 millions ou 3 % pour les autres manquements et 7,5 millions ou 1 % pour informations inexactes.

Quand l'AI Act s'applique-t-il pleinement ?

L’application est échelonnée : interdictions en février 2025, modèles généralistes en août 2025, transparence en août 2026, puis haut risque en décembre 2027 (annexe III) et août 2028 (produits réglementés) après le report du Digital Omnibus.

Qu'est-ce que le marquage des contenus générés par IA ?

Une obligation de transparence : les contenus générés ou modifiés par IA doivent être identifiables, par exemple par un filigrane ou la norme C2PA, comme le fait Anthropic pour Claude.

ChatGPT ou Claude sont-ils concernés ?

Oui : ce sont des modèles d’IA à usage général, soumis depuis le 2 août 2025 à des obligations de documentation, de respect du droit d’auteur et d’évaluation des risques.

Publicité

Retrouvez BlogNT en priorité sur Google

Ajoutez-nous à vos sources préférées : nos analyses et tests remontent en tête de votre fil Google Actualités et de la recherche.

Ajouter BlogNT comme source préférée
Sujets abordés