L'EU AI Act entre en vigueur pour les systèmes à haut risque le 2 août 2026. Un accord (Digital Omnibus, définitif depuis le 29 juin 2026) reporte le haut…
Scoring social par l'État, manipulation subliminale, ciblage des vulnérabilités, systèmes biométriques temps réel dans l'espace public (avec exceptions sécurité).
IA dans l'emploi (CV screening, surveillance), santé (diagnostic, chirurgie), infrastructure critique, éducation, justice, migration. Exige : documentation technique, registre, supervision humaine, tests de robustesse.
Chatbots, deepfakes, systèmes génératifs : obligation de révéler que le contenu est généré par l'IA.
Filtres anti-spam, recommandations e-commerce, traduction automatique : aucune obligation spécifique.
Dispositifs médicaux IA (imagerie, diagnostic) : haut risque. Marquage CE avec module IA obligatoire. MDR + AI Act = double conformité.
Délai : août 2028Tri automatique de CV, scoring candidats, surveillance des employés : haut risque. Obligation de supervision humaine et d'audit biais.
Délai : déc. 2027Scoring crédit et assurance par IA : haut risque. Documentation du modèle, droit d'explication pour les clients refusés.
Délai : déc. 2027Systèmes d'évaluation et de notation IA : haut risque. Accès aux données, recours possible, transparence algorithme.
Délai : déc. 2027Les systèmes à risque inacceptable doivent être retirés. Scoring social, manipulation comportementale interdits dans l'UE.
Tous les systèmes IA à haut risque doivent être conformes. Documentation technique, tests, supervision humaine obligatoires.
Accord du 7 mai 2026, entériné par le Parlement le 16 juin et par le Conseil le 29 juin 2026 : la deadline haut risque (Annexe III, ex. RH, crédit, éducation) passe au 2 décembre 2027, et les systèmes embarqués dans des produits réglementés (Annexe I, ex. dispositifs médicaux) au 2 août 2028. Adoption formelle attendue avant le 2 août 2026.
Obligations pour les fournisseurs de modèles à usage général (GPT, Claude, Gemini) : documentation, évaluation des risques, copyright.
Même si votre entreprise est belge et petite, vous êtes concerné si vous utilisez un système IA à haut risque (et pas seulement si vous le développez). Les obligations de l'utilisateur final (deployer) incluent : supervision humaine, tenue d'un journal, formation des utilisateurs et signalement des incidents graves à l'autorité nationale compétente (en Belgique : Data Protection Authority).
Molderez Consult SRL évalue votre conformité EU AI Act et RGPD et vous guide dans les démarches.
Demander mon audit compliance