Déc. 2027Conformité Règlement IA de l'UE
    Voir les 14 ressources
    Guide9 min de lecture

    Annexe III (annexe 3) du règlement sur l'IA : les 8 domaines à haut risque, l'article 6 et les catégories de risque

    L'annexe III (annexe 3) du règlement sur l'IA liste les usages de l'IA que le règlement (UE) 2024/1689 traite comme étant à haut risque. Elle compte huit domaines et vingt-cinq entrées. Un système d'IA destiné à l'une des finalités listées est à haut risque, sauf si la dérogation de l'article 6, paragraphe 3, s'applique. Les obligations pour ces systèmes s'appliquent à partir du 2 décembre 2027.

    Vous cherchez la réponse au quiz sur les catégories de risque ? Allez à la section sur le quiz.

    Cette page suit le texte consolidé du 27 juillet 2026. Le règlement (UE) 2026/1744 a changé les dates, pas la liste.

    Les 8 domaines de l'annexe III (annexe 3), point par point

    L'annexe dit que les systèmes d'IA à haut risque au sens de l'article 6, paragraphe 2, sont ceux répertoriés dans l'un de ses domaines. C'est la destination qui compte, pas la technologie.

    1. Biométrie. Seulement si le droit de l'Union ou le droit national autorise cet usage. a) Identification biométrique à distance. La vérification qui confirme seulement une identité déclarée est exclue. b) Catégorisation biométrique en fonction d'attributs sensibles ou protégés. c) Reconnaissance des émotions.
    2. Infrastructures critiques. Composants de sécurité dans la gestion d'infrastructures numériques critiques, du trafic routier ou de la fourniture d'eau, de gaz, de chauffage ou d'électricité.
    3. Éducation et formation professionnelle. a) Accès, admission ou affectation aux établissements. b) Évaluation des acquis d'apprentissage. c) Évaluation du niveau d'enseignement qu'une personne devrait recevoir. d) Détection de comportements interdits lors d'examens. Le point 3 a son propre guide : Règlement IA et école, annexe III point 3.
    4. Emploi, gestion de la main-d'œuvre et accès à l'emploi indépendant. a) Recrutement et sélection : offres d'emploi ciblées, filtrage des candidatures, évaluation des candidats. b) Décisions sur les conditions de travail, la promotion ou le licenciement, attribution de tâches selon le comportement ou les caractéristiques personnelles, suivi des performances.
    5. Services privés essentiels et services publics et prestations sociales essentiels. a) Éligibilité aux prestations d'aide sociale, soins de santé compris, et leur octroi, réduction, révocation ou récupération. b) Solvabilité et note de crédit des personnes physiques. Les systèmes de détection de fraudes financières sont exclus. c) Évaluation des risques et tarification en assurance-vie et en assurance maladie. d) Classement des appels d'urgence, envoi des secours, tri des patients aux urgences.
    6. Répression. Seulement si le droit autorise cet usage. a) Risque qu'une personne devienne victime d'infractions pénales. b) Polygraphes et outils similaires. c) Fiabilité des preuves. d) Risque d'infraction ou de récidive, sans se fonder uniquement sur le profilage. S'y ajoute l'évaluation des traits de personnalité ou des antécédents judiciaires. e) Profilage lors de la détection d'infractions, des enquêtes et des poursuites.
    7. Migration, asile et gestion des contrôles aux frontières. Seulement si le droit autorise cet usage. a) Polygraphes et outils similaires. b) Évaluation d'un risque pour la sécurité, d'un risque de migration irrégulière ou d'un risque pour la santé. c) Examen des demandes d'asile, de visas et de titres de séjour. d) Détection, reconnaissance ou identification de personnes. La vérification des documents de voyage est exclue.
    8. Administration de la justice et processus démocratiques. a) Aide à une autorité judiciaire pour rechercher et interpréter les faits et la loi. Le règlement extrajudiciaire des litiges est aussi couvert. b) Systèmes destinés à influencer le résultat d'une élection ou d'un référendum, ou le comportement électoral. Les outils de campagne purement organisationnels sont exclus.

    Ne confondez pas haut risque et interdiction. L'article 5, paragraphe 1, point g), interdit les systèmes de catégorisation biométrique qui classent des personnes pour en déduire des traits sensibles. Ces traits sont la race, les opinions politiques, l'affiliation syndicale, les convictions religieuses ou philosophiques, la vie sexuelle et l'orientation sexuelle. C'est une pratique interdite. Ce n'est pas un exemple de haut risque. Le point f) interdit d'inférer les émotions sur le lieu de travail et dans les établissements d'enseignement, sauf pour des raisons médicales ou de sécurité.

    Pour classer un système étape par étape, utilisez le guide de classification de l'annexe III.

    Article 6, paragraphes 1 et 2 : les deux voies vers le haut risque, annexe I et annexe III (annexe 3)

    Paragraphe 1. Les deux conditions doivent être remplies. Point a) : le système est un composant de sécurité d'un produit, ou est lui-même un produit, couvert par la législation listée à l'annexe I. Point b) : ce produit exige une évaluation de la conformité par un tiers. Les paragraphes 1 bis et 1 ter, ajoutés en 2026, précisent ce qui compte comme composant de sécurité. Le paragraphe 1 quater restreint la condition du point b).

    Paragraphe 2. Les systèmes d'IA visés à l'annexe III sont aussi considérés comme étant à haut risque.

    Article 6, paragraphe 3 : les quatre conditions, le profilage et l'annexe III (annexe 3)

    Un système listé n'est pas à haut risque s'il ne présente pas de risque important pour la santé, la sécurité ou les droits fondamentaux. Une condition sur quatre suffit. Le système est destiné à :

    • a) accomplir une tâche procédurale étroite ;
    • b) améliorer le résultat d'une activité humaine déjà réalisée ;
    • c) détecter les constantes en matière de prise de décision ou les écarts par rapport aux constantes antérieures. Il ne doit pas remplacer ni influencer l'évaluation humaine déjà réalisée sans examen humain approprié ;
    • d) exécuter une tâche préparatoire en vue d'une évaluation pertinente pour les cas d'utilisation de l'annexe III.

    Aucune condition ne dépasse cette limite : un système de l'annexe III est toujours à haut risque lorsqu'il effectue un profilage de personnes physiques.

    Les lignes directrices de la Commission sur la classification sont encore un projet.

    Article 6, paragraphe 4, et article 49, paragraphe 2 : documenter et enregistrer votre décision sur l'annexe III (annexe 3)

    Un fournisseur qui utilise la dérogation doit documenter son évaluation avant de mettre le système sur le marché ou en service. L'obligation pèse sur le fournisseur, pas sur le déployeur. Ensuite, selon l'article 49, paragraphe 2, le fournisseur s'enregistre et enregistre le système dans la base de données de l'UE.

    Laquelle de ces catégories de risque n'est pas prévue par le règlement sur l'IA ? La loi, la Commission et l'annexe III (annexe 3)

    Ce que dit la loi. Aucun article du règlement ne liste quatre catégories de risque. L'article 1er, paragraphe 2, dit ce que le règlement établit. Parmi ces éléments : l'interdiction de certaines pratiques et des exigences pour les systèmes d'IA à haut risque. S'y ajoutent des règles de transparence pour certains systèmes d'IA. En pratique : pratiques interdites (article 5), haut risque (article 6, annexes I et III), obligations de transparence (article 50). Les modèles d'IA à usage général présentant un risque systémique (article 51) suivent une voie séparée. Ils concernent les modèles, pas les systèmes.

    Ce que dit la Commission. La page de la Commission européenne, mise à jour le 3 août 2026, écrit que la législation sur l'IA « définit quatre niveaux de risque pour les systèmes d'IA ». Ses titres sont « Risque inacceptable », « Risque élevé », « Risque de transparence » et « Risque minimal ou nul ». La page française est une traduction automatique. Le règlement dit « haut risque ».

    Comment répondre au quiz. Nous ne connaissons pas les options de votre quiz. Cette partie est notre lecture.

    • « Risque moyen » et « risque modéré » : ce ne sont pas des catégories de risque du règlement. Aucun article et aucune annexe ne les utilise. Ils ne figurent pas parmi les quatre niveaux de la Commission. Si l'un d'eux est une option, c'est la catégorie non prévue. Le considérant 51 cite des « produits à risque moyen », mais il parle de dispositifs médicaux.
    • « Risque limité » : ce n'est pas une catégorie de risque du règlement. Aucun article et aucune annexe ne l'utilise. Le considérant 53 parle de « risques limités » seulement pour décrire des tâches étroites. Beaucoup de cours appellent ainsi le niveau que la Commission nomme « Risque de transparence ».
    • « Risque zéro », « risque nul », « risque faible » : ce ne sont pas des catégories de risque du règlement. Un quiz peut les utiliser pour le niveau « Risque minimal ou nul » de la Commission.
    • « Risque systémique » : il figure dans le règlement, mais il classe les modèles d'IA à usage général, pas les systèmes.

    Les dates pour l'annexe III (annexe 3) et l'annexe I, et la situation en Italie

    Les dates figurent à l'article 113 du règlement.

    • 2 février 2025 : pratiques interdites (article 5). Deux interdictions ajoutées en 2026 s'appliquent à partir du 2 décembre 2026.
    • 2 août 2025 : modèles d'IA à usage général.
    • 2 août 2026 : obligations de transparence (article 50).
    • 2 décembre 2027 : haut risque de l'annexe III (annexe 3).
    • 2 août 2028 : haut risque de l'annexe I.

    En Italie. La loi n° 132 du 23 septembre 2025 est en vigueur depuis le 10 octobre 2025. Son article 20 désigne l'AgID comme autorité notifiante et l'ACN comme autorité de surveillance du marché. Le décret législatif n° 160 du 9 septembre 2026 figure dans la Gazzetta Ufficiale n° 214 du 15 septembre 2026. Son entrée en vigueur est fixée au 30 septembre 2026. Il définit le haut risque par un renvoi à l'article 6 et à l'annexe III du règlement. La liste reste donc la liste européenne. Le communiqué du gouvernement n° 185 du 5 août 2026 annonce l'approbation définitive d'un décret sur les autorités nationales et la formation. Au 29 septembre 2026, nous ne l'avons pas trouvé dans la Gazzetta Ufficiale.

    Que faire maintenant avec l'annexe III (annexe 3)

    Listez les systèmes d'IA que vous utilisez ou développez. Écrivez la destination de chacun en une phrase. Comparez-la avec les vingt-cinq entrées. Notez si vous êtes fournisseur ou déployeur.

    La page sur le règlement IA résume les obligations. Notre auto-évaluation gratuite prend cinq minutes et estime votre exposition et vos obligations.

    Questions fréquentes sur l'annexe 3 et l'annexe III du règlement sur l'IA

    Qu'est-ce que l'annexe 3 (annexe III) du règlement sur l'IA ?

    C'est la liste des systèmes d'IA à haut risque au sens de l'article 6, paragraphe 2, du règlement (UE) 2024/1689. Elle compte huit domaines et vingt-cinq entrées : biométrie, infrastructures critiques, éducation, emploi, services essentiels, répression, migration, justice et processus démocratiques.

    Quels sont les critères de l'annexe III (annexe 3) pour le haut risque ?

    Le système doit avoir une destination listée dans l'annexe. Il sort du haut risque seulement s'il remplit au moins une des quatre conditions de l'article 6, paragraphe 3, points a) à d). Il ne doit pas non plus présenter de risque important. S'il effectue un profilage de personnes physiques, il reste toujours à haut risque.

    À partir de quand s'appliquent les obligations pour les systèmes de l'annexe III (annexe 3) ?

    À partir du 2 décembre 2027, selon l'article 113 du texte consolidé du 27 juillet 2026. Pour les systèmes à haut risque de l'article 6, paragraphe 1, et de l'annexe I, la date est le 2 août 2028. Les interdictions de l'article 5 s'appliquent depuis le 2 février 2025. Deux interdictions ajoutées en 2026 s'appliquent à partir du 2 décembre 2026.

    Quelle catégorie de risque n'est pas prévue par le règlement sur l'IA, à côté du haut risque de l'annexe III (annexe 3) ?

    « Risque moyen » et « risque modéré » ne sont pas des catégories de risque. Aucun article du règlement ne les utilise. Ils ne figurent pas non plus parmi les quatre niveaux décrits par la Commission : inacceptable, élevé (dans le règlement : haut), transparence, minimal ou nul. Le règlement lui-même ne liste pas quatre catégories. C'est notre lecture : vérifiez les options de votre quiz.

    Un fournisseur qui utilise la dérogation de l'article 6 pour un système de l'annexe 3 (annexe III) doit-il faire quelque chose ?

    Oui. Le fournisseur documente l'évaluation avant de mettre le système sur le marché ou en service, selon l'article 6, paragraphe 4. Il doit aussi s'enregistrer et enregistrer le système dans la base de données de l'UE, selon l'article 49, paragraphe 2. L'obligation pèse sur le fournisseur, pas sur le déployeur.

    Ressources associées

    Cette page donne des informations, pas un conseil juridique. Le texte cité est le règlement (UE) 2024/1689 dans sa version consolidée du 27 juillet 2026 (CELEX 02024R1689-20260727). Les informations sur l'Italie sont à jour au 29 septembre 2026.

    Vous ne savez pas si votre système relève de l'annexe III ? Faites l'auto-évaluation gratuite sur le règlement sur l'IA. Elle prend cinq minutes et estime votre exposition et vos obligations. Commencer l'auto-évaluation.

    Revu et publié sous la responsabilité éditoriale d'AB Corporate Advisory S.R.L.

    LandingRed automatise tout cela

    Arrêtez de gérer la conformité dans des feuilles de calcul. Classifiez, documentez, évaluez et surveillez vos systèmes d'IA depuis une seule plateforme.