Classez chaque système d'IA au regard de l'annexe III. Générez la documentation technique de l'annexe IV. Réalisez l'analyse d'impact de l'article 27. Suivez les échéances déplacées par l'omnibus numérique, le tout dans un seul espace de travail.
Qui doit se conformer
Fournisseurs, déployeurs, importateurs et distributeurs de systèmes d'IA utilisés dans l'UE
Dates clés
Interdictions depuis le 2 fév. 2025 · IA à usage général depuis le 2 août 2025 · Haut risque de l'annexe III à partir du 2 déc. 2027
Amendes maximales
Jusqu'à 35 M€ ou 7 % du chiffre d'affaires annuel mondial
Les dates suivent le règlement (UE) 2024/1689 modifié par l'omnibus numérique, le règlement (UE) 2026/1744. Il a été publié le 24 juillet 2026 et est en vigueur depuis le 27 juillet 2026. L'obligation de transparence de l'article 50 n'a pas été reportée : elle s'applique depuis le 2 août 2026. Ceci est une orientation, pas un conseil juridique. Vérifiez votre situation avec un avocat.
Les obligations dépendent de la classe de risque du système et de votre rôle dans la chaîne d'approvisionnement. Les quatre devoirs qui pèsent le plus :
Chaque système d'IA est interdit, à haut risque, à risque limité ou à risque minimal. L'annexe III énumère les huit domaines à haut risque. L'article 6, paragraphe 3, permet de réfuter la qualification de haut risque, mais seulement avec une justification documentée et conservée.
Un système de gestion des risques, la gouvernance des données, la documentation technique, l'enregistrement automatique, les instructions pour les déployeurs et le contrôle humain. En plus : exactitude, robustesse et cybersécurité. Chaque point doit être prouvé, pas affirmé.
Réalisez l'évaluation de la conformité avant la mise sur le marché. Établissez la déclaration UE de conformité et apposez le marquage CE. Enregistrez ensuite le système dans la base de données de l'UE.
Informez les personnes lorsqu'elles interagissent avec l'IA. Marquez les contenus synthétiques. Surveillez le système après sa mise en service. Signalez les incidents graves à l'autorité de surveillance du marché.
Un seul inventaire de vos systèmes d'IA alimente la classification, la documentation et les preuves. Les mêmes données ne sont jamais saisies deux fois.
Un questionnaire guidé fait passer chaque système par les huit domaines de l'annexe III et par l'exception de l'article 6, paragraphe 3. La justification reste dans un journal d'audit non modifiable.
Générez la documentation technique de l'article 11 à partir de la fiche système que vous tenez déjà. Elle est versionnée, exportable et disponible en anglais, italien, allemand et français.
L'analyse d'impact sur les droits fondamentaux de l'article 27 réutilise vos analyses d'impact relatives à la protection des données. Vous ne répondez pas deux fois aux mêmes questions.
Le calendrier de conformité suit les dates modifiées. Haut risque de l'annexe III à partir du 2 décembre 2027. Haut risque intégré dans des produits à partir du 2 août 2028. La transparence de l'article 50 s'applique depuis le 2 août 2026.
Les fournisseurs qui mettent un système d'IA sur le marché de l'UE. Les déployeurs qui l'utilisent sous leur propre autorité. Les importateurs et distributeurs qui l'introduisent dans l'Union. Cela vaut même hors de l'UE, dès lors que le système ou son résultat est utilisé ici.
Pratiques interdites et maîtrise de l'IA depuis le 2 février 2025. Règles sur les modèles d'IA à usage général et sanctions depuis le 2 août 2025. Transparence de l'article 50 depuis le 2 août 2026. Obligations pour le haut risque autonome de l'annexe III à partir du 2 décembre 2027. IA à haut risque intégrée dans des produits réglementés à partir du 2 août 2028.
Commencez par l'annexe III. Elle énumère huit domaines : biométrie, infrastructures critiques, éducation, emploi, services essentiels, répression, migration et frontières, justice. Si votre usage entre dans l'un d'eux, le système est à haut risque. Vous ne pouvez le réfuter qu'en documentant l'absence de risque important au titre de l'article 6, paragraphe 3.
Jusqu'à 35 millions d'euros ou 7 % du chiffre d'affaires annuel mondial pour une pratique interdite. Jusqu'à 15 millions d'euros ou 3 % pour le non-respect de la plupart des autres obligations. Jusqu'à 7,5 millions d'euros ou 1 % pour des informations inexactes, incomplètes ou trompeuses fournies aux autorités. Pour les entreprises, le montant le plus élevé s'applique.
Oui. Le chapitre V s'applique depuis le 2 août 2025. Les fournisseurs de modèles d'IA à usage général tiennent une documentation technique. Ils publient aussi un résumé des contenus d'entraînement et suivent une politique en matière de droit d'auteur. Les modèles à risque systémique font aussi l'objet d'évaluations et de signalements d'incidents graves.
Faites l'auto-évaluation gratuite et recevez un rapport de préparation indiquant votre niveau de risque et les obligations qui vous concernent.