Réglementation

Règlement européen sur l'IA : le calendrier a changé, les chantiers restent

Publié le 3 septembre 2026 · 4 min de lecture

Documentation technique et registre de systèmes automatisés consultés sur un poste de travail

Un règlement de juillet 2026 repousse les exigences sur les systèmes à haut risque, mais les obligations de transparence s'appliquent déjà : de quoi garder le cap sur la documentation.

Le règlement européen sur l'intelligence artificielle, dont le calendrier vient d'être réaménagé, structure désormais les feuilles de route techniques de nombreux opérateurs, y compris ceux dont l'activité principale n'est pas logicielle. Les entreprises qui recourent à l'analyse automatisée d'images — inspection de véhicules, contrôle documentaire, aide au chiffrage — sont concernées à des degrés variables selon l'usage qu'elles en font. Cette note propose des repères généraux ; elle ne constitue pas un conseil juridique et ne dispense pas d'une analyse au cas par cas.

Une approche par les risques

Le principe structurant du texte est la gradation. Les obligations ne dépendent pas de la technologie employée mais de l'usage qui en est fait et des conséquences possibles pour les personnes. Certaines pratiques sont prohibées ; d'autres relèvent d'un régime exigeant, assorti d'obligations documentaires, de gestion des risques et de contrôle ; la majorité des usages courants se situe dans des catégories plus légères, principalement soumises à des exigences de transparence.

Pour un opérateur de l'inspection automobile, l'exercice consiste donc à qualifier chaque système un par un, et non l'entreprise dans son ensemble. Un modèle qui assiste un opérateur en lui signalant des zones à vérifier ne se situe pas sur le même plan qu'un dispositif dont la sortie détermine seule une décision défavorable à une personne. Cette distinction, souvent négligée, commande l'essentiel de la charge de conformité.

Un calendrier réaménagé en 2026

Le calendrier initial a été modifié par le règlement (UE) 2026/1744, dit « omnibus numérique sur l'IA », publié au Journal officiel de l'Union européenne le 24 juillet 2026 et entré en vigueur le 27 juillet. Selon les sources spécialisées consultées, les exigences applicables aux systèmes à haut risque de l'annexe III sont repoussées du 2 août 2026 au 2 décembre 2027, et celles qui visent les systèmes intégrés à des produits réglementés (annexe I) du 2 août 2027 au 2 août 2028.

Ce report ne suspend pas l'ensemble du texte. Les pratiques interdites, les obligations de littératie et les obligations de transparence (informer les personnes qu'elles interagissent avec un système d'IA, marquer certains contenus générés) restent en vigueur, avec, pour certains contenus synthétiques, une période transitoire courant jusqu'au 2 décembre 2026. De nouvelles pratiques interdites s'ajoutent à cette même date.

Les modalités précises, les normes techniques et les lignes directrices continuent d'évoluer. Il est donc prudent de vérifier le calendrier applicable auprès du texte officiel et d'un conseil qualifié plutôt que de se fier à une lecture secondaire, y compris celle-ci.

À retenir La qualification se fait système par système, selon l'usage et non selon la technologie. Les chantiers de documentation et de gouvernance des données produisent de la valeur quel que soit le classement finalement retenu.

Les chantiers à lancer sans attendre

Indépendamment de la qualification finale, plusieurs travaux apparaissent utiles à court terme et ne dépendent d'aucune interprétation contestée.

  • Cartographier les systèmes : recenser les composants automatisés en production, leur finalité, leur fournisseur et le rôle exact joué dans la décision finale.
  • Documenter : conserver la description des données d'entraînement, des choix de conception, des performances mesurées et des limites connues.
  • Éprouver la qualité des données : représentativité des jeux d'entraînement et de test, traitement des biais, gestion du cycle de vie et des mises à jour.
  • Informer les utilisateurs : indiquer clairement qu'un traitement automatisé intervient, ce qu'il produit et ce qu'il ne produit pas.
  • Organiser la supervision humaine : définir qui peut reprendre la main, sur quels critères, et avec quelles informations à disposition pour le faire utilement.
  • Développer la littératie : s'assurer que les personnes qui utilisent ces outils en comprennent le fonctionnement, la portée et les limites.

Ces chantiers recoupent largement ceux déjà engagés au titre de la protection des données, notamment sur les images collectées lors d'une inspection, qui peuvent contenir des éléments identifiants tels qu'une plaque ou un visage capté en arrière-plan.

Une contrainte à double effet

L'exigence documentaire est souvent perçue comme un coût administratif. Les retours d'expérience suggèrent un effet secondaire moins attendu : formaliser les performances d'un modèle par segment, tracer ses limites connues et expliciter les règles de reprise en main améliore la maîtrise opérationnelle du système, y compris pour les équipes qui l'exploitent au quotidien.

Cette discipline rejoint les analyses consacrées aux obligations applicables à l'inspection de véhicules, et elle irrigue les débats parallèles sur les conditions d'accès aux données du véhicule. Dans les deux cas, la question posée est celle de la traçabilité : savoir d'où vient une information, qui l'a produite et ce qu'elle permet réellement d'affirmer.

Sources

Une question sur votre cas précis ?

Décrivez-nous votre parcours actuel : nous vous dirons franchement ce que l'IA peut y changer, et ce qu'elle ne changera pas.