Aller au contenu
ZenBotAI ACT

Calendrier de l'AI Act : toutes les dates d'application, à jour

Entrée en vigueur, interdictions, article 4, sanctions, systèmes à haut risque : le calendrier complet de l'AI Act, tenu à jour.

Kassandra Vujic-Devaux

Écrit le · Révisé le · 5 min de lecture

Mise à jour du 25 septembre 2026

Deux ajouts. Le Digital Omnibus est devenu le Règlement (UE) 2026/1744, publié le 24 juillet 2026. Il comporte une seconde échéance pour le haut risque, absente de ce calendrier : les systèmes de l'annexe I — l'IA intégrée à des produits déjà réglementés — passent au 2 août 2028. Le tableau a été complété.

Voir le détail des deux échéances →

L'AI Act ne s'est pas appliqué d'un bloc. Le règlement prévoit une entrée en application échelonnée, et plusieurs de ses échéances ont bougé depuis son adoption. Voici l'état du calendrier, et surtout : ce qui vous concerne aujourd'hui.

Le tableau d'ensemble

Date Ce qui s'applique État
1er août 2024 Entrée en vigueur du règlement Appliqué
2 février 2025 Interdictions de l'article 5 et obligation de maîtrise de l'IA de l'article 4 Appliqué
2 août 2025 Obligations des modèles d'IA à usage général, gouvernance, désignation des autorités nationales Appliqué
2 août 2026 Application générale du règlement et activation des sanctions Appliqué
2 décembre 2027 Haut risque de l'annexe III : recrutement, crédit, éducation, biométrie À venir
2 août 2028 Haut risque de l'annexe I : l'IA intégrée aux produits réglementés À venir

1er août 2024 — L'entrée en vigueur

Le Règlement (UE) 2024/1689 entre en vigueur vingt jours après sa publication au Journal officiel de l'Union européenne. À cette date, rien n'est encore exigible : le compte à rebours des différentes échéances commence.

2 février 2025 — Les deux premières obligations

Six mois après l'entrée en vigueur, deux chapitres deviennent applicables.

Les pratiques interdites de l'article 5. Notation sociale, manipulation, exploitation des vulnérabilités, reconnaissance des émotions au travail et à l'école, catégorisation biométrique sensible, moissonnage de visages. Ces usages ne sont pas à encadrer : ils sont prohibés.

L'obligation de maîtrise de l'IA de l'article 4. C'est la date que retiennent le moins d'entreprises, et c'est la plus importante pour elles. Depuis ce jour, tout fournisseur et tout déployeur doit prendre des mesures en faveur de la maîtrise de l'IA chez les personnes qui utilisent ses systèmes. La rédaction de cet article a depuis été modifiée par le Digital Omnibus, sans que sa date d'exigibilité ne bouge.

Cette obligation n'a jamais été reportée. Elle est exigible depuis plus de dix-huit mois.

2 août 2025 — Modèles à usage général et gouvernance

Un an après l'entrée en vigueur, trois blocs s'ajoutent.

Les obligations pesant sur les fournisseurs de modèles d'IA à usage général : documentation technique, informations aux fournisseurs en aval, politique de respect du droit d'auteur, résumé du contenu d'entraînement. Pour les modèles présentant un risque systémique, s'y ajoutent l'évaluation des modèles, l'atténuation des risques et le signalement des incidents graves.

La mise en place de la gouvernance européenne — Bureau de l'IA, Comité européen de l'intelligence artificielle.

La désignation par les États membres de leurs autorités compétentes et l'établissement de leur régime de sanctions.

Pour une entreprise qui se contente d'utiliser des outils du marché, cette échéance ne crée pas d'obligation directe : elle pèse sur vos fournisseurs. Elle a toutefois un effet pratique utile — c'est depuis cette date que les éditeurs sérieux publient la documentation dont vous avez besoin pour votre propre dossier.

2 août 2026 — L'application générale et les sanctions

C'est la date charnière. Le règlement devient applicable dans son ensemble, à l'exception des obligations expressément reportées.

Surtout, les mécanismes de sanction nationaux sont actifs. En France, les autorités habilitées à contrôler sont la CNIL, la DGCCRF et l'Arcom, chacune sur son champ.

Les plafonds de l'article 99 s'appliquent :

  • 35 millions d'euros ou 7 % du chiffre d'affaires annuel mondial pour les pratiques interdites de l'article 5 ;
  • 15 millions d'euros ou 3 % pour les manquements aux autres obligations du règlement ;
  • 7,5 millions d'euros ou 1 % pour les informations incorrectes, incomplètes ou trompeuses fournies aux autorités.

Le montant retenu est le plus élevé des deux — sauf pour les PME et les jeunes entreprises, pour lesquelles c'est le plus bas qui s'applique. C'est une atténuation réelle, et elle est souvent passée sous silence.

2 décembre 2027 — Les systèmes à haut risque de l'annexe III

C'est l'échéance qui a bougé. Les obligations renforcées applicables aux systèmes d'IA à haut risque listés à l'annexe III — ressources humaines, éducation, crédit et assurance, santé, justice, biométrie — ont été repoussées au 2 décembre 2027.

Ce report a été très commenté, et souvent mal lu. Deux précisions.

Il vise deux séries de systèmes, à deux dates. L'annexe III — les systèmes autonomes — passe au 2 décembre 2027 ; l'annexe I — l'IA intégrée à des produits déjà réglementés comme les dispositifs médicaux ou les machines — passe au 2 août 2028. Les autres briques du règlement restent applicables au calendrier prévu.

Il ne touche pas l'article 4. L'obligation de formation n'a été ni reportée ni allégée. Une organisation qui utilise un outil de tri de CV dispose de délai supplémentaire pour les obligations lourdes de conformité du système — pas pour former les personnes qui s'en servent.

C'est la confusion la plus coûteuse du moment : « les obligations sont repoussées à 2027, on verra plus tard ». Non. Ce qui vous concerne aujourd'hui vous concernait déjà en février 2025.

Ce que ce calendrier veut dire pour vous

Si vous n'avez rien entrepris, votre situation est la suivante :

  • vous êtes en retard sur l'article 4 depuis février 2025 ;
  • vous êtes exposé aux sanctions depuis août 2026 ;
  • et vous disposez, si et seulement si vous exploitez un système de l'annexe III, d'un délai jusqu'à décembre 2027 pour la partie la plus lourde du dossier.

L'ordre des priorités s'en déduit sans discussion : cartographier, classifier, former, documenter. Le reste vient après.


Cet article est mis à jour à chaque évolution du calendrier. La date de dernière révision figure en haut de page.

  • calendrier
  • échéances
  • sanctions
  • haut risque

Passer à la pratique

Lire le règlement ne met personne en conformité. Le dossier, si.

La formation « Conformité AI Act » vous fait produire votre cartographie, votre registre et votre politique IA pendant les huit heures — vous ressortez avec le dossier, pas avec des notes.

Voir la formation↗

À lire ensuite

Actualité

Digital Omnibus : ce qui a changé

Le Digital Omnibus a réécrit l'article 4 et repoussé les obligations à haut risque. Ce qui a vraiment changé, et ce que beaucoup de sites annoncent encore de travers.

5 min de lecture

Métiers

AI Act, crédit et assurance

L'évaluation de solvabilité et la tarification en assurance vie et santé sont classées à haut risque. Ce que ça change pour une banque, un courtier ou un assureur.

4 min de lecture

Métiers

AI Act et santé

Un outil d'IA en santé relève souvent du règlement sur les dispositifs médicaux et de l'AI Act à la fois. Ce que ça implique pour un établissement de soins.

5 min de lecture