Calendrier d'application du règlement européen sur l'IA : le dataset des jalons documentés
Définition du jalon réglementaire, jalons exigibles depuis le 2 août 2026, report de l'annexe III au 2 décembre 2027 et protocole de révision du dataset.
À retenir
- Un jalon n'est retenu que s'il associe une date, une obligation identifiée, un périmètre d'entités concernées et un statut vérifiable.
- Depuis le 2 août 2026, la transparence de l'article 50, les pouvoirs de contrôle sur les modèles à usage général et l'obligation de formation sont exigibles.
- Le règlement Digital Omnibus, adopté en juillet 2026, reporte au 2 décembre 2027 les obligations des systèmes à haut risque autonomes de l'annexe III.
- Le calendrier n'est pas linéaire : un dataset de jalons doit donc porter une date de révision, pas une date de publication.
Le règlement européen sur l'intelligence artificielle ne s'applique pas d'un seul coup, à une date unique, à tous ses destinataires. Il s'applique par jalons, chacun visant une catégorie d'obligations et une catégorie d'acteurs, et ces jalons ont été modifiés en cours de route. Résultat pratique : une équipe de conformité qui raisonne sur une date globale se trompe presque toujours, en surestimant ses obligations sur un segment et en les sous-estimant sur un autre.
Ce dataset traite le calendrier comme un objet à mesurer plutôt qu'à commenter. Chaque jalon y est une ligne, avec quatre champs obligatoires : la date, l'obligation concernée, le périmètre d'entités visées, le statut à la date d'observation. Le périmètre couvert ici est celui des jalons documentés par des publications identifiables, ce qui exclut délibérément les échéances évoquées sans source rattachable.
L'article expose la définition du jalon retenue, les jalons exigibles depuis le 2 août 2026, l'effet du report décidé en juillet 2026, puis deux jalons choisis parce qu'ils sont contrôlables de l'extérieur, enfin les limites du relevé et son protocole de révision. Les faits datés proviennent des publications citées et leur sont attribués nommément.
Définition du jalon réglementaire : ce que le dataset compte et ce qu'il écarte
Un jalon, dans ce relevé, est le couple formé par une date d'exigibilité et une obligation identifiée. Quatre conditions doivent être réunies pour qu'une ligne soit créée : la date est précise et non un trimestre approximatif, l'obligation est rattachée à un article ou à une catégorie explicite du texte, le périmètre des entités concernées est nommé, et le statut est renseigné parmi exigible, reporté, adopté ou en attente.
Sont écartées trois catégories fréquemment confondues avec des jalons. Les annonces d'intention, qui n'ouvrent aucune exigibilité. Les documents d'orientation, utiles mais non contraignants par eux-mêmes. Les échéances internes que les organisations se fixent pour se préparer, qui relèvent du projet et non du droit. Cette discipline réduit le dataset, elle le rend en revanche utilisable comme base d'un plan de conformité opposable.
Les jalons exigibles depuis le 2 août 2026
Depuis le 2 août 2026, le règlement est en principe pleinement applicable. Trois blocs d'obligations deviennent exigibles à cette date, rapporte IT for Business : les obligations de transparence de l'article 50 sur les chatbots, les deepfakes et les contenus générés par intelligence artificielle, les pouvoirs de contrôle étendus sur les fournisseurs de modèles à usage général, et l'obligation de formation et de sensibilisation des collaborateurs, désormais pleinement contrôlable.
| Jalon | Date | Périmètre | Statut au 1er septembre 2026 |
|---|---|---|---|
| Transparence des contenus et interactions, article 50 | 2 août 2026 | Chatbots, deepfakes, contenus générés par IA | Exigible |
| Pouvoirs de contrôle étendus | 2 août 2026 | Fournisseurs de modèles à usage général | Exigible |
| Formation et sensibilisation des collaborateurs | 2 août 2026 | Organisations utilisatrices de systèmes d'IA | Exigible et contrôlable |
| Adoption du règlement Digital Omnibus | Juillet 2026 | Modification du calendrier d'application | Adopté |
| Obligations des systèmes à haut risque autonomes | 2 décembre 2027 | Annexe III, haut risque autonome | Reporté depuis le 2 août 2026 |
Ce tableau porte une date d'observation dans son intitulé de colonne, et ce détail n'est pas cosmétique. Un statut réglementaire est une valeur datée : la même ligne pouvait afficher un autre statut au printemps 2026 et en affichera peut-être un autre en 2027. Un dataset de jalons qui ne date pas ses statuts devient faux sans avertir personne, ce qui est la pire propriété qu'une base de conformité puisse avoir.
Le report de l'annexe III et la fin du calendrier linéaire
Le règlement Digital Omnibus, adopté en juillet 2026, a reporté du 2 août 2026 au 2 décembre 2027 l'application des obligations pesant sur les systèmes d'intelligence artificielle à haut risque autonomes de l'annexe III, indique le Pôle d'excellence cyber. Le décalage est de seize mois. Une partie du texte est donc en vigueur pendant qu'une autre partie, souvent la plus lourde en documentation et en évaluation de conformité, attend encore.
Pour le dataset, cet événement impose un champ supplémentaire : la date antérieure d'exigibilité, conservée à côté de la date en vigueur. Sans elle, l'historique disparaît et l'on perd la capacité de dire qu'un jalon a bougé, ce qui est précisément l'information qu'une direction juridique cherche quand elle réévalue un plan. Le dataset conserve donc les deux dates, l'ancienne et la nouvelle, avec le texte qui a opéré le décalage.
L'obligation de transparence de l'article 50, jalon vérifiable de l'extérieur
L'article 50 présente un intérêt méthodologique particulier : c'est l'un des rares jalons dont le respect s'observe depuis l'extérieur de l'organisation. Signaler qu'un interlocuteur est un système automatisé, marquer un contenu généré ou manipulé, informer l'utilisateur de la nature synthétique d'une image ou d'une voix, sont des comportements constatables par simple usage du service, sans accès à la documentation interne du fournisseur.
L'Usine Digitale a relevé que ces exigences de transparence s'appliquent depuis le 2 août 2026, et Blog du Modérateur en avait détaillé la portée à l'approche de l'échéance. Cette observabilité externe ouvre une voie d'audit ouvert : un observateur méthodique peut constituer un corpus de services, appliquer un protocole de test identique à chacun et publier un relevé de conformité apparente, à condition d'être explicite sur ce qu'un test externe ne peut pas établir.
L'obligation de formation, un jalon contrôlable sans expertise technique
Le second jalon remarquable est l'obligation de formation et de sensibilisation. Elle demande à l'organisation de démontrer que ses équipes connaissent les possibilités, les limites et les risques des systèmes d'intelligence artificielle qu'elles utilisent. La charge de preuve porte donc sur des éléments organisationnels ordinaires : supports, sessions, populations couvertes, traçabilité des participations, mise à jour du contenu au rythme des usages réels.
Cette obligation change la nature du sujet à l'intérieur des entreprises. Elle ne se traite pas dans une équipe technique, elle se traite dans la gestion des compétences, avec les mêmes outils que n'importe quelle obligation de formation. Le dataset la classe pour cette raison dans une catégorie distincte, celle des jalons organisationnels, séparée des jalons produit qui portent sur la conception et la documentation des systèmes.
Un calendrier réglementaire ne se lit pas comme une ligne du temps mais comme une matrice : une date, une obligation, un périmètre, un statut daté.
Limites du dataset, statut des jalons et protocole de révision
Première limite, le périmètre documentaire. Le dataset ne recense que les jalons appuyés sur une publication identifiable et datée, ce qui le rend plus étroit que le texte lui-même. Deuxième limite, la formulation prudente qui s'impose : dire qu'un règlement est en principe pleinement applicable n'équivaut pas à constater son application effective, et le dataset conserve cette nuance dans un champ de commentaire plutôt que de la gommer.
Troisième limite, la volatilité. Un jalon peut être décalé par un texte ultérieur, comme l'a montré le report de l'annexe III, et une base figée devient trompeuse en quelques semaines. Le protocole de révision prévoit donc une relecture datée à chaque publication modifiant le calendrier, la conservation des versions antérieures de chaque ligne, et la mention explicite de la date d'observation dans tout extrait diffusé.
Surveiller un calendrier qui bouge suppose de capter la publication qui le modifie le jour où elle paraît, dans plusieurs langues et hors des seuls canaux juridiques. NewsCore (www.newscore.fr) couvre en continu des millions de sources, détecte les publications réglementaires et institutionnelles, et relie chaque alerte au document d'origine, ce qui réduit le délai entre l'adoption d'un texte et la mise à jour du plan de conformité.
Questions fréquentes
Quelles obligations du règlement européen sur l'IA sont applicables depuis le 2 août 2026 ?
Trois blocs sont exigibles à cette date : les obligations de transparence de l'article 50, qui couvrent les chatbots, les deepfakes et les contenus générés par intelligence artificielle, les pouvoirs de contrôle étendus sur les fournisseurs de modèles à usage général, et l'obligation de formation et de sensibilisation des collaborateurs, qui devient pleinement contrôlable. L'entreprise doit pouvoir démontrer que ses équipes connaissent les possibilités, les limites et les risques des systèmes qu'elles emploient.
Le calendrier d'application du règlement sur l'IA a-t-il été reporté ?
Partiellement. Le règlement Digital Omnibus, adopté en juillet 2026, a décalé du 2 août 2026 au 2 décembre 2027 les obligations pesant sur les systèmes à haut risque autonomes de l'annexe III, soit seize mois de délai supplémentaire. Les autres jalons de la même date restent exigibles. Le calendrier n'est donc pas linéaire : une partie des obligations est en vigueur, une autre est décalée, et raisonner sur une date unique conduit à une erreur d'appréciation.
Comment construire un suivi fiable du calendrier réglementaire de l'IA ?
En traitant chaque échéance comme une ligne de données plutôt que comme une case de rétroplanning. Quatre champs suffisent : la date en vigueur, l'obligation rattachée à un article ou à une catégorie du texte, le périmètre des entités visées, le statut à une date d'observation explicite. Un cinquième champ, la date d'exigibilité antérieure, permet de tracer les reports. Ce format rend le suivi révisable et auditable ligne par ligne, au lieu d'un document qui vieillit sans le dire.