Aller au contenu
publicité
Accueil > Intelligence artificielle > Aide et conseils IA > IA Act : le règlement européen sur l'intelligence artificielle
Aide & conseils · IA

Qu'est-ce que l'IA Act ?

Par La rédaction Bestforfait ·Mis à jour le ·3 min de lecture

L'IA Act, règlement (UE) 2024/1689 en vigueur depuis le 1er août 2024, est le premier cadre juridique complet au monde sur l'intelligence artificielle. Approche par les risques, pratiques interdites, systèmes à haut risque, transparence, calendrier et sanctions. Texte officiel à télécharger.

L'IA Act (« AI Act ») est le règlement (UE) 2024/1689, adopté le 13 juin 2024 et entré en vigueur le 1er août 2024. C'est le premier cadre juridique complet au monde consacré à l'intelligence artificielle. Il classe les systèmes d'IA selon leur niveau de risque.

Une approche par les risques (4 niveaux)

  • Risque inacceptable — INTERDIT : notation sociale, manipulation subliminale, exploitation des personnes vulnérables, moissonnage massif d'images de visages, reconnaissance des émotions au travail et à l'école, certaines identifications biométriques… (exceptions très encadrées).
  • Haut risque : IA utilisée dans les infrastructures critiques, l'éducation, l'emploi/RH, l'accès aux services essentiels, la justice, la police, la migration ou la biométrie. Obligations fortes : gestion des risques, qualité des données, documentation, transparence, contrôle humain, robustesse, marquage CE.
  • Risque limité — transparence : les chatbots, deepfakes et contenus générés par IA doivent être signalés comme tels.
  • Risque minimal : la grande majorité des usages (filtres anti-spam, jeux…) — aucune obligation spécifique.

Modèles d'IA à usage général (GPAI)

Les grands modèles (type IA générative) ont des obligations de transparence, de documentation technique et de respect du droit d'auteur. Les modèles présentant un « risque systémique » sont soumis à des exigences renforcées (évaluation, sécurité, signalement d'incidents).

Calendrier d'application

  • Février 2025 : entrée en application des pratiques interdites.
  • Août 2025 : obligations pour les modèles à usage général.
  • 2 août 2026 : application générale du règlement. C'est la date charnière : l'essentiel du texte s'applique désormais, et chaque État membre doit disposer d'un « bac à sable » réglementaire opérationnel.
  • 2 décembre 2027 : obligations des systèmes à haut risque autonomes (biométrie, éducation, emploi, accès aux services essentiels, justice…). Échéance repoussée par le « Digital Omnibus », adopté par le Parlement européen le 16 juin 2026 et validé par le Conseil le 29 juin 2026.
  • 2 août 2028 : obligations de l'IA intégrée à des produits déjà réglementés (machines, jouets, dispositifs médicaux…), également repoussées par le même texte.

Sanctions

Jusqu'à 35 millions d'euros ou 7 % du chiffre d'affaires mondial annuel pour les pratiques interdites. La surveillance est assurée par le Bureau européen de l'IA (AI Office) et les autorités nationales.

Lien avec le RGPD

L'IA Act encadre les systèmes d'IA ; le RGPD protège les données personnelles. Un système d'IA qui traite des données personnelles doit respecter les deux textes.

📄 Télécharger le texte officiel (PDF EUR-Lex)

Résumé pédagogique à but informatif, non contractuel. Seul le texte officiel fait foi ; pour la France, voir aussi la CNIL.

Le calendrier officiel, mis à jour

  • Règlement (UE) 2024/1689, en vigueur depuis le 1er août 2024 ; pratiques interdites applicables depuis le 2 février 2025 ; obligations des modèles à usage général (GPAI) depuis le 2 août 2025.
  • Application générale : 2 août 2026. Les règles « haut risque » ont été étendues : 2 décembre 2027 (biométrie, éducation, emploi, infrastructures…) et 2 août 2028 (IA intégrée aux produits).
  • Sanctions maximales : jusqu'à 35 M€ ou 7 % du chiffre d'affaires mondial pour les pratiques interdites.

Source : Commission européenne — cadre réglementaire de l'IA. Calendrier relevé en juillet 2026.

Questions fréquentes

L'IA Act est-il déjà appliqué en 2026 ?
Oui, par étapes : pratiques interdites depuis février 2025, obligations des modèles à usage général depuis août 2025, et application générale au 2 août 2026. Les règles « haut risque » s'étalent jusqu'en 2027-2028.
Qu'est-ce qui est interdit par l'IA Act ?
Notamment la notation sociale, la manipulation exploitant la vulnérabilité, le moissonnage massif d'images de visages et la reconnaissance des émotions au travail et à l'école (exceptions très encadrées).
Suis-je concerné si j'utilise ChatGPT ou une IA locale ?
Comme simple utilisateur privé, non : le règlement vise les fournisseurs et déployeurs de systèmes d'IA. Vous bénéficiez surtout de ses protections — par exemple l'obligation de signaler les contenus générés par IA (deepfakes, chatbots).
Que risquent les entreprises en infraction ?
Jusqu'à 35 millions d'euros ou 7 % du chiffre d'affaires mondial pour les pratiques interdites, sous la surveillance du Bureau européen de l'IA et des autorités nationales.
← Tous les guides IA