Accueil › Référentiels › EU AI Act

Logiciel de conformité EU AI Act pour les fournisseurs et déployeurs d'IA à haut risque.

Les obligations de l'AI Act sous forme de 27 mesures récurrentes avec preuves : pratiques interdites, classification à haut risque, documentation technique, supervision humaine, transparence, surveillance après commercialisation et notification des incidents graves. Dates mises à jour pour le Digital Omnibus. Conçu et hébergé dans l'UE. Inclus dans Enterprise, 499 € par mois.

En un coup d'œil

  • Article 5 : Pratiques d'IA interdites : manipulation subliminale, notation sociale, identification biométrique à distance en temps réel avec des exceptions limitées.
  • Articles 6 à 15 : Exigences relatives à l'IA à haut risque : système de gestion des risques, gouvernance des données, documentation technique, enregistrement, transparence, supervision humaine, exactitude et…
  • Articles 16 à 22 : Obligations des fournisseurs : système de gestion de la qualité, évaluation de la conformité, déclaration UE de conformité, marquage CE, enregistrement dans la base de données de l'UE.
  • Articles 26-27 : Obligations des déployeurs : utilisation appropriée, surveillance, journalisation, analyse d'impact sur les droits fondamentaux pour certains secteurs.

Sur cette page

  1. Qu'est-ce que l'EU AI Act ?
  2. Quand l'AI Act s'applique
  3. Qui doit s'y conformer
  4. Principales mesures EU AI Act couvertes par Dazr
  5. Ce que cherchent les auditeurs
  6. Comment Dazr aide pour l'EU AI Act

Qu'est-ce que l'EU AI Act ?

EU AI Act (règlement (UE) 2024/1689). Fournisseurs et déployeurs de systèmes d'IA mis sur le marché de l'UE : développeurs d'IA à usage général, fournisseurs d'IA à haut risque dans la sécurité, le recrutement, l'éducation, la notation de crédit, l'identification biométrique, les forces de l'ordre, la migration, la justice, et tout déployeur utilisant une IA à haut risque dans ces secteurs.

Quand l'AI Act s'applique

Au 1er octobre 2026. Le Digital Omnibus sur l'IA, règlement (UE) 2026/1744, a été publié au Journal officiel le 24 juillet 2026 et est entré en vigueur le 27 juillet 2026. Il a déplacé les échéances relatives aux systèmes à haut risque ; les jalons antérieurs restent inchangés.

  • 2 février 2025 : pratiques interdites (article 5).
  • 2 août 2025 : obligations relatives aux modèles d'IA à usage général.
  • 2 août 2026 : la plupart des obligations de transparence (article 50), gouvernance et sanctions.
  • 2 décembre 2027 : systèmes d'IA à haut risque énumérés à l'annexe III (emploi, éducation, crédit, services essentiels, biométrie, infrastructures critiques, forces de l'ordre, migration, justice). Auparavant le 2 août 2026.
  • 2 août 2028 : IA à haut risque qui est un produit ou un composant de sécurité relevant de la législation d'harmonisation de l'annexe I. Auparavant le 2 août 2027.

Sources : règlement (UE) 2024/1689 sur EUR-Lex et règlement (UE) 2026/1744 sur EUR-Lex. Lisez le calendrier de l'AI Act après le Digital Omnibus pour savoir ce qui a bougé et pourquoi.

Qui doit s'y conformer

  • Fournisseurs de systèmes d'IA à haut risque énumérés à l'annexe III (emploi, éducation, crédit, identification biométrique, infrastructures critiques, justice, migration)
  • Fournisseurs de modèles d'IA à usage général, y compris ceux présentant un risque systémique
  • Déployeurs de systèmes d'IA à haut risque dans leurs propres activités
  • Importateurs et distributeurs de systèmes d'IA sur le marché de l'UE
  • Autorités publiques déployant l'IA dans des contextes réglementés

Principales mesures EU AI Act couvertes par Dazr

Article 5Pratiques d'IA interdites : manipulation subliminale, notation sociale, identification biométrique à distance en temps réel avec des exceptions limitées.
Articles 6 à 15Exigences relatives à l'IA à haut risque : système de gestion des risques, gouvernance des données, documentation technique, enregistrement, transparence, supervision humaine, exactitude et robustesse, cybersécurité.
Articles 16 à 22Obligations des fournisseurs : système de gestion de la qualité, évaluation de la conformité, déclaration UE de conformité, marquage CE, enregistrement dans la base de données de l'UE.
Articles 26-27Obligations des déployeurs : utilisation appropriée, surveillance, journalisation, analyse d'impact sur les droits fondamentaux pour certains secteurs.
Article 50Obligations de transparence : informer les utilisateurs lorsqu'ils interagissent avec une IA, étiqueter les hypertrucages, marquer les contenus synthétiques.
Articles 72-73Système de surveillance après commercialisation et notification des incidents graves sous 15 jours (ou 2 à 10 jours pour les événements sévères).

Ce que cherchent les auditeurs

Les autorités de surveillance du marché vérifient trois choses : que vous avez correctement classé votre système (interdit / haut risque / risque limité / risque minimal), que la documentation technique de l'annexe IV existe et est à jour, et que la surveillance après commercialisation et la notification des incidents graves (article 73) fonctionnent réellement. Dazr conserve les preuves.

Comment Dazr aide pour l'EU AI Act

Dazr Compliance est une plateforme de gestion de la conformité (logiciel GRC) hébergée dans l'UE pour les organisations européennes de toutes tailles, de l'équipe de cinq personnes aux grandes organisations. L'EU AI Act fait partie de ses onze référentiels, inclus dans Enterprise, 499 € par mois. Concrètement, cela signifie :

  • Consigner la classification de chaque système d'IA que vous fournissez ou déployez, avec le raisonnement, comme preuve sur la mesure de l'article 6
  • Conserver les liens vers la documentation technique de l'annexe IV et l'actualiser selon la périodicité prévue
  • Piloter le système de gestion des risques comme des mesures récurrentes selon l'article 9
  • Suivre les indicateurs et les revues de surveillance après commercialisation selon l'article 72
  • Consigner les incidents graves dans le registre des incidents avec horodatages et références de dossier auprès des autorités, au regard des délais de l'article 73
  • Remettre à l'autorité de surveillance du marché une piste d'audit en un seul PDF ou une vue en lecture seule

Retour à la présentation complète de Dazr Compliance › | Inscription gratuite ›

Vos questions sur l'EU AI Act, avec leurs réponses.

Quand l'AI Act s'applique-t-il réellement ?

Le règlement est entré en vigueur le 1er août 2024. Les interdictions de l'article 5 s'appliquent depuis le 2 février 2025 et les obligations relatives aux modèles d'IA à usage général depuis le 2 août 2025. Le Digital Omnibus sur l'IA (règlement (UE) 2026/1744, en vigueur depuis le 27 juillet 2026) a reporté les règles relatives aux systèmes à haut risque : les systèmes à haut risque énumérés à l'annexe III s'appliquent désormais à partir du 2 décembre 2027, et l'IA intégrée aux produits couverts par la législation d'harmonisation de l'annexe I à partir du 2 août 2028. La plupart des obligations de transparence de l'article 50 n'ont pas été reportées. Au 1er octobre 2026.

Sommes-nous fournisseur ou déployeur ?

Fournisseur si vous mettez un système d'IA sur le marché de l'UE sous votre nom ou votre marque. Déployeur si vous utilisez un système fourni par un tiers sous votre autorité. Les obligations diffèrent ; Dazr vous permet d'enregistrer le rôle pour chaque système d'IA.

Dazr classe-t-il notre système d'IA à notre place ?

Non. La classification est une appréciation juridique fondée sur l'annexe III et la finalité prévue du système. Dazr vous permet d'enregistrer la classification, le raisonnement et tout changement. Nous ne fournissons pas de conseil juridique.

Où les données sont-elles hébergées ?

Uniquement dans l'Union européenne. Les données de l'espace de travail sont chiffrées au repos avec AES-256-GCM au niveau applicatif ; les fichiers de preuves téléversés reposent sur le chiffrement au repos du fournisseur de stockage. Entité italienne, juridiction de l'UE.

Prêt à démarrer votre programme EU AI Act ?

L'EU AI Act est inclus dans Enterprise (499 €/mois, en libre-service via Mollie, HT, résiliable à tout moment). Free et Basic couvrent l'ISO 27001, le RGPD et NIS2 ; Pro ajoute NEN 7510, ISO 27701, ISO 22301 et SOC 2. Custom est la seule offre sous contrat, sur devis.