Règlement IA : ce qui s'applique vraiment depuis le 2 août 2026
Le règlement (UE) 2026/1744 reporte le régime des IA à haut risque à 2027 et 2028 : ce qui s'applique depuis le 2 août 2026 et ce qui est différé.
DROIT DU NUMÉRIQUE
Jeremy Levy
Publié le 21/09/2026
En bref
Le règlement (UE) 2026/1744 du 8 juillet 2026, entré en vigueur le 27 juillet 2026, a modifié l’article 113 du règlement IA.
Les sections 1 à 3 du chapitre III, qui portent les exigences applicables aux systèmes à haut risque et les obligations des fournisseurs et des déployeurs, s’appliqueront le 2 décembre 2027 pour les systèmes de l’annexe III et le 2 août 2028 pour ceux de l’annexe I.
Depuis le 2 août 2026, ce sont les obligations de transparence de l’article 50 qui s’appliquent : information sur l’interaction avec une IA, marquage des contenus générés, étiquetage des hypertrucages.
Les interdictions de l’article 5 et l’obligation de maîtrise de l’IA de l’article 4 sont applicables depuis le 2 février 2025, les règles sur les modèles à usage général depuis le 2 août 2025.
Le report ne change rien aux travaux de cartographie et de documentation, qui conditionnent la conformité de 2027.
1. Un calendrier modifié un mois avant l’échéance
Le règlement (UE) 2024/1689 du 13 juin 2024 fixait à l’article 113 une application générale au 2 août 2026, assortie de dérogations. Le règlement (UE) 2026/1744 du Parlement européen et du Conseil du 8 juillet 2026, qui modifie les règlements (UE) 2024/1689, (UE) 2018/1139 et (UE) 2023/1230 en vue de simplifier la mise en œuvre des règles harmonisées sur l’intelligence artificielle, est entré en vigueur le 27 juillet 2026. Il reporte l’entrée en application du cœur du dispositif.
L’article 113, point c), dans sa rédaction issue de ce règlement, prévoit désormais que le chapitre III, sections 1, 2 et 3, à l’exception de l’article 6, paragraphe 5, s’applique à partir du 2 décembre 2027 en ce qui concerne les systèmes d’IA classés comme étant à haut risque en vertu de l’article 6, paragraphe 2, et de l’annexe III, et à partir du 2 août 2028 en ce qui concerne ceux classés à haut risque en vertu de l’article 6, paragraphe 1, et de l’annexe I.
La Commission européenne justifie ce report par la nécessité de disposer des normes harmonisées et des lignes directrices avant d’imposer les exigences.
2. Le calendrier applicable aujourd’hui


Des régimes transitoires particuliers subsistent, notamment pour les systèmes déjà mis sur le marché avant la date d’application du chapitre III, qui ne doivent être mis en conformité qu’en cas de modification importante de leur conception, et pour les systèmes destinés à être utilisés par les autorités publiques, dont les fournisseurs et déployeurs doivent se mettre en conformité au plus tard le 2 août 2030 (article 111, paragraphe 2).
3. Ce qui s’applique depuis le 2 août 2026 : la transparence
L’article 50 impose quatre obligations principales, indépendantes de la qualification de haut risque.
Informer la personne qu’elle interagit avec une IA. Le fournisseur d’un système destiné à interagir directement avec des personnes physiques doit concevoir ce système de manière que l’utilisateur soit informé qu’il s’adresse à une machine, sauf lorsque cela est évident.
Marquer les contenus générés. Les fournisseurs de systèmes générant du contenu de synthèse, texte, image, son ou vidéo, doivent marquer ces contenus dans un format lisible par machine, de manière que leur origine artificielle soit détectable.
Signaler les hypertrucages. Le déployeur d’un système produisant ou manipulant des images, des sons ou des vidéos constituant un hypertrucage doit indiquer que le contenu a été généré ou manipulé artificiellement.
Signaler les textes publiés pour informer le public. Le texte généré ou manipulé par IA et publié afin d’informer le public sur des questions d’intérêt public doit être signalé comme tel, sauf contrôle éditorial humain assorti d’une responsabilité éditoriale.
La Commission a publié le 20 juillet 2026 des lignes directrices sur la transparence, ainsi qu’un code de bonnes pratiques volontaire sur le marquage des contenus générés par IA. L’adhésion à ce code est facultative ; l’obligation de l’article 50 ne l’est pas. Les fournisseurs de systèmes générant des contenus de synthèse mis sur le marché avant le 2 août 2026 doivent se conformer à l’obligation de marquage de l’article 50, paragraphe 2, d’ici au 2 décembre 2026 (article 111, paragraphe 4).
4. Ce qui est reporté
Le report concerne précisément les textes qui pèsent le plus lourd en pratique :
les articles 8 à 15, qui fixent les exigences applicables aux systèmes à haut risque : système de gestion des risques, gouvernance des données, documentation technique, enregistrements, transparence, contrôle humain, exactitude, robustesse et cybersécurité ;
les articles 16 à 22, qui énumèrent les obligations des fournisseurs, importateurs et distributeurs ;
l’article 26, qui fixe les obligations des déployeurs, dont l’usage conforme à la notice, le contrôle humain par des personnes compétentes, la surveillance du fonctionnement, la conservation des journaux et, sur le lieu de travail, l’information préalable des travailleurs et de leurs représentants ;
l’article 27, qui impose une analyse d’impact sur les droits fondamentaux à certains déployeurs.
Une conséquence doit être soulignée : une sanction suppose une obligation applicable. Les manquements à l’article 26 ne pourront être sanctionnés qu’à compter du 2 décembre 2027, alors que les manquements à l’article 50 le sont depuis le 2 août 2026.
5. Ce qui reste à haut risque, et pourquoi il faut s’en préoccuper maintenant
La qualification n’a pas changé, seule son échéance a bougé. Un système est à haut risque dans deux cas : lorsqu’il est un produit couvert par la législation d’harmonisation de l’annexe I, ou un composant de sécurité d’un tel produit soumis à évaluation de conformité par un tiers (article 6, paragraphe 1) ; ou lorsqu’il relève de l’annexe III (article 6, paragraphe 2).


L’article 6, paragraphe 3, prévoit une exemption lorsque le système ne présente pas de risque important de préjudice et remplit l’une des conditions énumérées, par exemple l’accomplissement d’une tâche procédurale étroite ou préparatoire. Cette exemption ne joue jamais lorsque le système effectue un profilage de personnes physiques, et le fournisseur qui s’en prévaut doit documenter son évaluation.
Le report ne supprime donc ni la qualification, ni le travail préparatoire : inventaire des systèmes utilisés, classification, collecte de la documentation auprès des fournisseurs et définition du contrôle humain.
6. Les obligations qui pèsent déjà sur une entreprise utilisatrice
La maîtrise de l’IA (article 4), applicable depuis le 2 février 2025. Fournisseurs et déployeurs prennent des mesures pour garantir un niveau suffisant de maîtrise de l’IA de leur personnel et des personnes qui utilisent les systèmes pour leur compte, en tenant compte de leurs connaissances, de leur expérience et du contexte d’utilisation. C’est l’obligation la plus immédiatement exigible, et la plus simple à documenter : plan de formation, supports, traçabilité des sessions.
Les interdictions de l’article 5, applicables depuis le 2 février 2025. Elles visent notamment la notation sociale, l’exploitation des vulnérabilités, la reconnaissance des émotions sur le lieu de travail et dans les établissements d’enseignement, sauf exceptions, et certaines formes d’identification biométrique.
La transparence de l’article 50, applicable depuis le 2 août 2026, pour toute entreprise qui expose ses clients à un agent conversationnel ou qui publie des contenus générés par IA.
Le règlement ne se substitue pas au règlement général sur la protection des données. Une analyse d’impact relative à la protection des données reste requise lorsque ses conditions sont réunies, et les traitements de données personnelles sous-jacents à un outil d’IA suivent leur propre régime.
7. La gouvernance en France
À la date de publication de cet article, aucune loi française n’a désigné les autorités nationales compétentes au titre du règlement IA, alors que le règlement imposait cette désignation au 2 août 2025.
La direction générale des entreprises et la direction générale de la concurrence, de la consommation et de la répression des fraudes ont publié le 9 septembre 2025 un projet de schéma de désignation, décentralisé : coordination par la DGCCRF, maintien des compétences des régulateurs sectoriels, appui technique de l’ANSSI et du pôle d’expertise de la régulation numérique. Ce schéma indique lui-même qu’il sera mis en œuvre sous réserve de son adoption par le Parlement. Le véhicule législatif est le projet de loi portant diverses dispositions d’adaptation au droit de l’Union européenne, déposé au Sénat le 10 novembre 2025, adopté par le Sénat et transmis à l’Assemblée nationale le 20 février 2026, où il est toujours examiné en commission à la date de publication de cet article. Il comporte des dispositions propres aux systèmes d’IA, dont l’insertion dans la loi pour la confiance dans l’économie numérique d’un titre consacré à ces systèmes.
Tant que cette désignation n’est pas faite, l’effectivité du dispositif répressif national reste incomplète, ce qui ne suspend ni les obligations, ni la compétence de la Commission à l’égard des fournisseurs de modèles à usage général.
8. Les sanctions


Le montant le plus élevé est retenu lorsque l’auteur est une entreprise. Des plafonds réduits s’appliquent aux PME et aux jeunes pousses.
9. En résumé
Le 2 août 2026 n’a pas été l’échéance annoncée. Le règlement du 8 juillet 2026 a reporté le bloc haut risque au 2 décembre 2027 et au 2 août 2028, et a laissé s’appliquer les obligations de transparence. Une entreprise doit donc vérifier aujourd’hui deux choses : que ses interfaces conversationnelles et ses contenus générés respectent l’article 50, et que son personnel bénéficie du niveau de maîtrise de l’IA exigé depuis février 2025. Le reste n’est pas abandonné, seulement différé : l’inventaire des systèmes et la relation contractuelle avec les fournisseurs se préparent maintenant.
Sources
Version consolidée du règlement (UE) 2024/1689 au 27 juillet 2026
Commission européenne, calendrier d’application du règlement IA
Commission européenne, communiqué du 31 juillet 2026 sur l’application au 2 août
Commission européenne, lignes directrices sur la transparence du 20 juillet 2026
Commission européenne, code de bonnes pratiques sur les contenus générés par IA
Direction générale des entreprises, désignation des autorités nationales
Sénat, dossier législatif du projet de loi d’adaptation au droit de l’Union européenne
Avertissement
Cet article est publié à titre d’information générale. Il ne constitue ni une consultation ni un avis juridique et ne remplace pas l’analyse d’un avocat au vu d’une situation particulière. Les textes, décisions et documents cités sont ceux en vigueur ou disponibles à la date de publication ; ils peuvent avoir été modifiés depuis. Avant tout usage, le lecteur est invité à vérifier chaque référence sur les sources officielles (Légifrance, EUR-Lex, BOFiP, Fedlex ou le site de l’institution concernée). Lexifera ne saurait être tenue responsable de l’usage qui serait fait des informations contenues dans cet article.
Lexifera
info@lexifera.com
+33 6 04 03 19 20
13b rue de l'Abreuvoir
92400 Courbevoie

