Retour au blog
RéglementationNouveau 9 min

AI Act : ce qui s'applique vraiment depuis le 2 août 2026

Nous y sommes : le 2 août 2026 était, depuis deux ans, LA date de l'AI Act, celle de son application générale et des obligations des systèmes à haut risque. Entre-temps, l'accord politique sur le Digital Omnibus du 7 mai 2026 a rebattu les cartes : les obligations haut risque de l'annexe III sont reportées au 2 décembre 2027, celles des produits réglementés de l'annexe I au 2 août 2028. Mais le jour J n'est pas vide, loin de là : le régime de sanctions devient pleinement opérationnel, jusqu'à 35 millions d'euros ou 7 % du chiffre d'affaires mondial, les autorités de surveillance sont en place, et la transparence de l'article 50 s'impose aux chatbots comme aux deepfakes, avec un marquage des contenus générés obligatoire dès le 2 décembre 2026 pour les systèmes existants. Ce qui s'applique, ce qui est reporté, ce qu'il faut faire : le point pour l'entreprise belge.

Article généré par l'IA. Contenu rédigé avec l'assistance d'un modèle d'intelligence artificielle, puis relu par un humain avant publication. Les chiffres cités renvoient à leurs sources, listées en fin d'article.
2 déc. 2027
nouvelle échéance des systèmes à haut risque de l'annexe III (Digital Omnibus du 7 mai 2026)
35 M€ / 7 %
plafond des sanctions, en euros ou en pourcentage du chiffre d'affaires mondial, applicable au 2 août 2026
2 déc. 2026
marquage obligatoire des contenus générés (article 50, paragraphe 2) pour les systèmes déjà sur le marché

Le jour J, mais pas celui qu'on attendait

Rappel de la chronologie. L'AI Act est entré en vigueur le 1er août 2024, avec une application par vagues : 2 février 2025, interdictions des pratiques inacceptables et obligation d'alphabétisation IA ; 2 août 2025, obligations des modèles à usage général (GPAI) et mise en place de la gouvernance européenne ; 2 août 2026, date d'application générale du règlement, qui devait inclure les systèmes à haut risque de l'annexe III.

C'est ce dernier bloc que le Digital Omnibus a déplacé. L'accord politique conclu le 7 mai 2026 entre le Conseil et le Parlement reporte les obligations des systèmes à haut risque autonomes de l'annexe III au 2 décembre 2027 (RH et recrutement, crédit, éducation, infrastructures critiques, services essentiels), et celles des IA intégrées aux produits réglementés de l'annexe I au 2 août 2028 (machines, dispositifs médicaux, véhicules). Motif affiché : laisser aux entreprises et aux régulateurs le temps de se préparer, normes harmonisées à l'appui ; les critiques y voient un affaiblissement au pire moment. Nous avions détaillé les impacts sectoriels dans notre article EU AI Act : impacts sectoriels.

Ce qui s'applique bel et bien aujourd'hui

Le report de l'annexe III ne vide pas le 2 août 2026 de sa substance. Depuis aujourd'hui :

Attention

Le report ne concerne que les obligations haut risque des annexes I et III. Une entreprise qui déploie un chatbot non signalé, un deepfake non étiqueté ou une pratique interdite s'expose dès aujourd'hui aux sanctions, et le RGPD, NIS2 et les réglementations sectorielles n'ont jamais cessé de s'appliquer.

Ce qui est reporté, et ce que le report ne change pas

Concrètement, les systèmes concernés par le report sont ceux de l'annexe III : tri de CV et décisions RH, scoring de crédit, admission et évaluation dans l'éducation, gestion d'infrastructures critiques, accès aux services essentiels, entre autres. Leurs obligations lourdes (gestion des risques, gouvernance des données, documentation technique, supervision humaine, enregistrement) basculent au 2 décembre 2027. Pour les IA intégrées à des produits soumis à une législation harmonisée (annexe I), l'échéance passe au 2 août 2028.

Ce que le report ne change pas : la direction. Les exigences ne sont pas allégées, elles sont décalées ; les normes harmonisées arrivent ; et les grands donneurs d'ordre intègrent déjà les exigences AI Act dans leurs contrats, sans attendre 2027. Les entreprises qui ont structuré leur gouvernance IA gardent leur avance : inventaire, classification et documentation restent le socle de tout le reste.

Reporté au 2 déc. 2027

Obligations des systèmes à haut risque autonomes de l'annexe III (RH, crédit, éducation, infrastructures).

Reporté au 2 août 2028

IA intégrées aux produits réglementés de l'annexe I (machines, medtech, véhicules).

Applicable aujourd'hui

Sanctions, autorités, transparence article 50, interdictions, GPAI, alphabétisation IA.

Dès le 2 déc. 2026

Marquage lisible par machine des contenus générés pour les systèmes déjà sur le marché.

Ce que l'entreprise belge doit faire maintenant

1

Inventorier et classer

Recenser tous les systèmes d'IA utilisés ou fournis, et les classer : interdit, haut risque (annexes I/III), transparence, risque minimal. Sans inventaire, pas de conformité.

2

Régler la transparence immédiatement

Chatbots signalés, deepfakes et contenus d'information étiquetés, marquage des contenus générés prêt pour décembre 2026.

3

Utiliser le délai, pas le gaspiller

Préparer les obligations haut risque pour décembre 2027 : gestion des risques, qualité des données, supervision humaine, documentation, en s'appuyant sur les normes en cours de finalisation.

4

Cadrer ses fournisseurs

Clauses AI Act dans les contrats : classification, documentation, coopération, mise à jour ; les responsabilités de déployeur ne se sous-traitent pas.

Pour le cadre général du règlement, notre guide EU AI Act pour les entreprises reste le point d'entrée ; pour les impacts métier par métier, voyez l'analyse sectorielle.

Questions fréquentes

Que s'applique-t-il concrètement depuis le 2 août 2026 ?

Le régime de sanctions (jusqu'à 35 M€ ou 7 % du CA mondial), les autorités nationales de surveillance et la transparence de l'article 50 : chatbots signalés, deepfakes et textes d'information générés étiquetés. Interdictions, alphabétisation IA (février 2025) et obligations GPAI (août 2025) restaient déjà applicables.

Les obligations haut risque sont-elles reportées ?

Oui : l'accord Digital Omnibus du 7 mai 2026 reporte l'annexe III au 2 décembre 2027 et l'annexe I au 2 août 2028. Le marquage des contenus générés (article 50, paragraphe 2) s'applique dès le 2 décembre 2026 aux systèmes déjà sur le marché.

Quelles sont les sanctions prévues ?

Jusqu'à 35 M€ ou 7 % du CA mondial pour les pratiques interdites ; 15 M€ ou 3 % pour la plupart des manquements ; 7,5 M€ ou 1 % pour les informations inexactes ; montant le plus bas pour les PME.

Que faire maintenant ?

Inventorier et classer ses systèmes, mettre la transparence en conformité immédiatement, préparer les obligations haut risque pour décembre 2027 et écrire les exigences AI Act dans les contrats fournisseurs. Le report est un délai de préparation, pas une pause.

Sources

  1. Union européenne, règlement (UE) 2024/1689 (AI Act) : calendrier d'application (article 113), transparence (article 50), sanctions (article 99 : jusqu'à 35 millions d'euros ou 7 % du chiffre d'affaires mondial). eur-lex.europa.eu
  2. Gibson Dunn, EU AI Act Omnibus Agreement, Postponed High-Risk Deadlines and Other Key Changes (accord politique du 7 mai 2026 ; annexe III reportée au 2 décembre 2027, annexe I au 2 août 2028 ; marquage de l'article 50, paragraphe 2, applicable au 2 décembre 2026 pour les systèmes déjà sur le marché). gibsondunn.com
  3. Travers Smith, EU agrees to delay key AI Act compliance deadlines (portée du report, maintien de la transparence et de l'alphabétisation IA sur le calendrier initial). traverssmith.com
  4. Future of Life Institute, EU Artificial Intelligence Act, Implementation Timeline (échéances du 2 février 2025, 2 août 2025, 2 août 2026 et suivantes). artificialintelligenceact.eu
  5. Morgan Lewis, EU Approves Delays and Other Amendments to Certain EU AI Act Obligations (état de l'adoption formelle du Digital Omnibus). morganlewis.com

Votre conformité AI Act est-elle sur le bon calendrier ?

Molderez Consult aide PME et organisations belges à inventorier et classer leurs systèmes d'IA, régler la transparence dès maintenant et préparer sereinement les échéances de décembre 2026, décembre 2027 et août 2028.

Discuter de mon projet
Article généré par l'IA. Contenu rédigé avec l'assistance d'un modèle d'intelligence artificielle, puis relu par un humain avant publication. Les chiffres cités renvoient à leurs sources, listées en fin d'article.
Partager