Décryptage · Régulation
L'AI Act repousse à décembre 2027 ses obligations sur les systèmes d'IA à haut risque
Le règlement Digital Omnibus, entré en vigueur en juillet, décale de 16 mois les obligations les plus lourdes de l'AI Act pour l'emploi, le crédit et la biométrie.

L'AI Act européen vient de connaître son plus net infléchissement de calendrier depuis son adoption en 2024. Le règlement 2026/1744, dit « Digital Omnibus sur l'IA », publié au Journal officiel de l'UE le 24 juillet et entré en vigueur le 27 juillet 2026, décale de seize mois l'entrée en application des obligations les plus structurantes du texte : celles qui pèsent sur les systèmes d'IA classés à haut risque.
Un report de seize mois pour l'emploi, le crédit et la biométrie
Les systèmes relevant de l'annexe III de l'AI Act — biométrie, recrutement et gestion des salariés, notation de crédit, accès à l'éducation, infrastructures critiques — devaient initialement se conformer aux exigences du règlement dès le 2 août 2026. La nouvelle échéance est fixée au 2 décembre 2027. Les systèmes d'IA intégrés à des produits déjà réglementés par ailleurs, comme les dispositifs médicaux ou certains équipements industriels (annexe I), bénéficient d'un délai plus long encore : le 2 août 2028. Pour les systèmes déployés par des autorités publiques, l'échéance ultime s'étend jusqu'au 2 août 2030.
Ce qui reste, lui, pleinement applicable dès maintenant
Le report ne concerne que les obligations relatives aux systèmes à haut risque : les autres volets du texte continuent leur calendrier initial. Les huit pratiques interdites et les obligations d'information sur l'IA, en vigueur depuis février 2025, ainsi que les règles pesant sur les modèles d'IA à usage général depuis août 2025, ne sont pas concernées par le report. Les règles de transparence de l'article 50 — étiquetage des contenus générés par IA, information des utilisateurs face à un chatbot ou un deepfake — sont elles aussi déjà en vigueur depuis le 2 août 2026. La prochaine échéance proche reste le 2 décembre 2026, avec l'obligation de marquage automatique et lisible par machine pour les systèmes génératifs mis sur le marché avant août 2026, et l'entrée en application de deux nouvelles interdictions ciblant les contenus intimes non consentis et les contenus pédocriminels générés par IA.
Une pression de compétitivité derrière la révision
La Commission européenne avait proposé ce report dès le 19 novembre 2025, dans un contexte de pression croissante des industriels européens qui dénonçaient un calendrier de mise en conformité jugé intenable face aux standards volontaires promus par les États-Unis. Le Parlement européen a approuvé le texte le 16 juin 2026, le Conseil lui a donné son adoption définitive le 29 juin, avant une signature le 8 juillet et une publication le 24 juillet. L'omnibus ne supprime aucune obligation du texte original : il ne fait que décaler leur calendrier d'entrée en application, tout en introduisant une nouvelle catégorie de « petites entreprises à capitalisation intermédiaire » bénéficiant de sanctions réduites en cas de manquement — une concession directe aux critiques sur le poids de la conformité pour les acteurs de taille moyenne.
Pour la France, un double calendrier à suivre
En France, le projet de loi d'adaptation du droit national à l'AI Act (dit DDADUE) est toujours en cours d'examen parlementaire, avec cinq commissions saisies et aucun texte encore adopté en commission au 6 octobre. La CNIL se positionne pour devenir l'autorité de référence sur le volet national, entourée d'une quinzaine d'autorités sectorielles (DGCCRF, Arcom notamment). Le report du calendrier européen sur le haut risque donne ainsi un peu plus de temps à ce chantier législatif français, mais ne change rien aux obligations de transparence déjà applicables ni à la prochaine échéance de décembre 2026 sur le marquage des contenus génératifs — celle-là, elle, reste inchangée.
Un précédent qui pourrait inspirer de nouveaux ajustements
Ce n'est pas la première fois que la Commission européenne module le calendrier de l'AI Act sous la pression des acteurs économiques, mais c'est la révision la plus substantielle depuis l'adoption du texte en 2024. Les associations d'entreprises technologiques, notamment en Allemagne et en France, avaient multiplié les alertes sur l'absence de normes techniques harmonisées (dites « normes européennes ») permettant concrètement de démontrer la conformité des systèmes à haut risque — un vide que seize mois supplémentaires doivent permettre de combler, du moins en théorie. Reste que ce précédent alimente déjà les spéculations sur de nouveaux reports possibles d'ici 2027, si les organismes de normalisation européens ne tiennent pas le calendrier qui leur est désormais imparti.