Qu'est-ce que l'EU AI Act ?
EU AI Act (règlement (UE) 2024/1689). Fournisseurs et déployeurs de systèmes d'IA mis sur le marché de l'UE : développeurs d'IA à usage général, fournisseurs d'IA à haut risque dans la sécurité, le recrutement, l'éducation, la notation de crédit, l'identification biométrique, les forces de l'ordre, la migration, la justice, et tout déployeur utilisant une IA à haut risque dans ces secteurs.
Quand l'AI Act s'applique
Au 1er octobre 2026. Le Digital Omnibus sur l'IA, règlement (UE) 2026/1744, a été publié au Journal officiel le 24 juillet 2026 et est entré en vigueur le 27 juillet 2026. Il a déplacé les échéances relatives aux systèmes à haut risque ; les jalons antérieurs restent inchangés.
- 2 février 2025 : pratiques interdites (article 5).
- 2 août 2025 : obligations relatives aux modèles d'IA à usage général.
- 2 août 2026 : la plupart des obligations de transparence (article 50), gouvernance et sanctions.
- 2 décembre 2027 : systèmes d'IA à haut risque énumérés à l'annexe III (emploi, éducation, crédit, services essentiels, biométrie, infrastructures critiques, forces de l'ordre, migration, justice). Auparavant le 2 août 2026.
- 2 août 2028 : IA à haut risque qui est un produit ou un composant de sécurité relevant de la législation d'harmonisation de l'annexe I. Auparavant le 2 août 2027.
Sources : règlement (UE) 2024/1689 sur EUR-Lex et règlement (UE) 2026/1744 sur EUR-Lex. Lisez le calendrier de l'AI Act après le Digital Omnibus pour savoir ce qui a bougé et pourquoi.
Qui doit s'y conformer
- Fournisseurs de systèmes d'IA à haut risque énumérés à l'annexe III (emploi, éducation, crédit, identification biométrique, infrastructures critiques, justice, migration)
- Fournisseurs de modèles d'IA à usage général, y compris ceux présentant un risque systémique
- Déployeurs de systèmes d'IA à haut risque dans leurs propres activités
- Importateurs et distributeurs de systèmes d'IA sur le marché de l'UE
- Autorités publiques déployant l'IA dans des contextes réglementés
Principales mesures EU AI Act couvertes par Dazr
Ce que cherchent les auditeurs
Les autorités de surveillance du marché vérifient trois choses : que vous avez correctement classé votre système (interdit / haut risque / risque limité / risque minimal), que la documentation technique de l'annexe IV existe et est à jour, et que la surveillance après commercialisation et la notification des incidents graves (article 73) fonctionnent réellement. Dazr conserve les preuves.
Comment Dazr aide pour l'EU AI Act
Dazr Compliance est une plateforme de gestion de la conformité (logiciel GRC) hébergée dans l'UE pour les organisations européennes de toutes tailles, de l'équipe de cinq personnes aux grandes organisations. L'EU AI Act fait partie de ses onze référentiels, inclus dans Enterprise, 499 € par mois. Concrètement, cela signifie :
- Consigner la classification de chaque système d'IA que vous fournissez ou déployez, avec le raisonnement, comme preuve sur la mesure de l'article 6
- Conserver les liens vers la documentation technique de l'annexe IV et l'actualiser selon la périodicité prévue
- Piloter le système de gestion des risques comme des mesures récurrentes selon l'article 9
- Suivre les indicateurs et les revues de surveillance après commercialisation selon l'article 72
- Consigner les incidents graves dans le registre des incidents avec horodatages et références de dossier auprès des autorités, au regard des délais de l'article 73
- Remettre à l'autorité de surveillance du marché une piste d'audit en un seul PDF ou une vue en lecture seule
Retour à la présentation complète de Dazr Compliance › | Inscription gratuite ›