Guide
Qu'est-ce que l'EU AI Act ?
Un guide du règlement (UE) 2024/1689 — la première loi complète au monde sur l'IA — et ce qu'elle signifie pour votre organisation.
Qu'est-ce que l'EU AI Act ?
L'EU AI Act (officiellement règlement (UE) 2024/1689) est la première loi comprehensive de l'Union européenne réglementant l'intelligence artificielle. Considérez-le comme le RGPD pour l'IA — un cadre juridique qui régit la manière dont les systèmes d'IA peuvent être développés, déployés et utilisés au sein de l'UE.
Il a été adopté par le Parlement européen en mars 2024 et est entré en vigueur en août 2024. Les obligations commencent à s'appliquer à partir de février 2025, les règles les plus strictes pour les systèmes d'IA à haut risque prenant pleinement effet en décembre 2027 (reporté par le Digital Omnibus).
Pourquoi existe-t-il ?
L'EU AI Act a été créé pour résoudre trois problèmes fondamentaux :
- Sécurité. Les systèmes d'IA peuvent causer des dommages réels — embauche biaisée, décisions médicales dangereuses, notation de crédit discriminatoire. La loi exige que les fournisseurs évaluent et atténuent ces risques avant le déploiement.
- Confiance. Les personnes doivent savoir quand elles interagissent avec une IA, comment les décisions sont prises et qu'elles peuvent les contester. La loi impose la transparence et la surveillance humaine.
- Équité. Sans règles communes, les entreprises qui négligent la sécurité obtiennent un avantage concurrentiel. La loi établit une norme unique dans les 27 États membres.
À qui s'applique-t-il ?
La loi s'applique à deux groupes principaux :
- Fournisseurs — organisations qui développent ou déploient des systèmes d'IA sur le marché de l'UE, quel que soit leur lieu d'établissement.
- Déployeurs — organisations qui utilisent un système d'IA à titre professionnel au sein de l'UE.
Il existe des exemptions limitées pour l'usage personnel, la recherche et la sécurité nationale.
Les quatre niveaux de risque
La loi utilise une approche basée sur les risques. Elle ne réglemente pas toutes les IA de la même manière — les obligations augmentent avec le potentiel de préjudice.
Risque inacceptable (interdit)
Les systèmes d'IA qui présentent une menace pour la sécurité, les moyens de subsistance ou les droits sont interdits.
Haut risque (réglementé)
C'est là que se trouve l'essentiel des obligations de conformité. Cela inclut l'IA utilisée dans les infrastructures critiques, l'éducation, l'emploi, les forces de l'ordre, la migration et l'accès aux services essentiels.
Risque limité (transparence)
Les chatbots et générateurs de deepfakes doivent informer les utilisateurs qu'ils interagissent avec une IA.
Risque minimal (non réglementé)
La grande majorité des systèmes d'IA ne sont pas réglementés.
Ce que vous devez faire (haut risque)
Si votre système d'IA est classé à haut risque, vous devez :
- Mettre en place un système de gestion des risques (article 9).
- Créer une documentation technique (article 11).
- Assurer la transparence (article 13).
- Permettre la surveillance humaine (article 14).
- Mettre en œuvre un système de gestion de la qualité (article 17).
- S'inscrire dans la base de données de l'UE avant la mise sur le marché.
- Établir une déclaration de conformité UE et apposer le marquage CE.
C'est beaucoup de paperasse. C'est exactement ce que Evideva fait — générer la documentation dont vous avez besoin à partir d'un questionnaire guidé.
Échéances & calendrier
Digital Omnibus publié. Le règlement (UE) 2026/1744 a été publié au Journal officiel le 24 juillet 2026 et est entré en vigueur le 27 juillet 2026. Il modifie formellement l'AI Act, reportant la date limite de conformité pour les systèmes à haut risque d'août 2026 à décembre 2027.
Que se passe-t-il en cas de non-conformité ?
Les amendes prévues par l'EU AI Act sont substantielles :
- Jusqu'à 35 millions d'euros ou 7 % du chiffre d'affaires annuel mondial — pour les violations des pratiques d'IA interdites.
- Jusqu'à 15 millions d'euros ou 3 % du chiffre d'affaires annuel mondial — pour le non-respect des obligations à haut risque.
- Jusqu'à 7,5 millions d'euros ou 1 % du chiffre d'affaires annuel mondial — pour la fourniture d'informations incorrectes aux autorités.
Les amendes sont le plafond. Les régulateurs nationaux appliquent les règles. Le message est clair : ce n'est pas optionnel.
Ressources officielles
- Texte intégral du règlement (UE) 2024/1689
Le texte juridique officiel sur EUR-Lex.
- Résumé de l'AI Act
Une ventilation lisible du règlement.
- FAQ de la Commission européenne
FAQ officielle de la Commission européenne.
- Stratégie numérique de l'UE
Page politique de la Commission avec des orientations supplémentaires.
Want to go deeper?
- Check your AI system's risk level — find out in 30 seconds whether your system is high-risk under the Act.
- See how Evideva works — generate all required compliance documentation from a guided questionnaire.
- View pricing — from free risk classification to enterprise compliance packages.
Prêt à être conforme ?
Evideva génère toute la documentation dont vous avez besoin. Commencez par une évaluation gratuite — aucun compte requis.