La loi sur l'IA (AI Act) est entrée en vigueur dans l'Union européenne le 1er août 2024. Sa mise en œuvre s'étalera sur une période de 36 mois. Aperçu du calendrier de mise en œuvre de la loi sur l'IA.
Le règlement sur l'IA s'appliquera progressivement sur une période de 36 mois
Ces dernières années, l'Union européenne (UE) a déployé des efforts considérables pour réglementer le développement et l'utilisation de l'intelligence artificielle (IA). L“” AI Act » constitue un élément central de ces efforts. Cette loi vise à garantir que les systèmes d’IA au sein de l’UE soient sûrs et transparents, et que les droits fondamentaux des citoyens soient protégés. Le règlement sur l’IA est le premier cadre réglementaire complet au monde consacré à l’IA.
Après sa publication au Journal officiel de l'Union européenne le 12 juillet 2024, le règlement est entré en vigueur 20 jours plus tard, soit le 1er août 2024. L'application des dispositions se fera désormais de manière échelonnée sur une période de 36 mois.
Conformément à l'article 113 du règlement sur les IA, celui-ci s'appliquera à compter du 2 août 2026.
Conseil de lien : Loi sur l'intelligence artificielle
Six mois après l'entrée en vigueur : fin des systèmes d'IA non conformes
Les chapitres I et II du règlement sur l'IA s'appliqueront dès le 2 février 2025. À partir de cette date, les interdictions visant certains systèmes d'IA jugés particulièrement critiques entreront notamment en vigueur. Il s’agit de systèmes d’IA qui présentent un risque manifeste pour les droits fondamentaux de la personne humaine. Selon la Commission européenne, cela concerne par exemple les systèmes qui permettent aux autorités ou aux entreprises d’évaluer le comportement social (notation sociale).
Quiconque développe, exploite ou vend des applications d'IA classées comme critiques de cette manière devra les arrêter ou les retirer du marché à partir du 2 février 2025.
12 mois après l'entrée en vigueur : Réglementation et sanctions de la GPAI
À compter du 2 août 2025, les dispositions suivantes s'appliqueront conformément à l'article 113 du règlement sur l'IA :
- Organismes désignés (notifiés) (chapitre III, section 4),
- les modèles GPAI (chapitre V),
- la gouvernance (chapitre VII),
- Confidentialité (article 78),
- Sanctions (articles 99 et 100)
Pour les entreprises, cette date butoir revêt une importance bien plus grande, car c'est à partir de ce moment-là que s'appliqueront les règles relatives aux modèles d'IA à usage général (General Purpose AI, GPAI). Les grands modèles linguistiques (LLM) en font également partie.
La loi sur l'IA oblige les fournisseurs de ces modèles à divulguer certaines informations aux fournisseurs de systèmes en aval. Selon la Commission européenne, une telle mesure permet Transparence une meilleure compréhension de ces modèles. Les fournisseurs de modèles doivent également disposer de stratégies pour s'assurer qu'ils respectent les droits d'auteur lors de la formation de leurs modèles.
La Commission européenne estime en outre que les modèles d’IA à usage général, entraînés avec une puissance de calcul totale supérieure à 10-25 FLOPs, présentent des risques systémiques. Les fournisseurs de modèles présentant des risques systémiques sont tenus d'évaluer et d'atténuer ces risques, de signaler les incidents de sécurité graves, de réaliser des tests et des évaluations de modèles à la pointe de la technologie, et de garantir la cybersécurité de leurs modèles.
Conseil de lecture : La loi sur l'IA a été adoptée ! De nouvelles règles pour l'intelligence artificielle dans l'UE
24 mois après l'entrée en vigueur : Les dispositions de la loi sur les IC s'appliquent - à une exception près
Conformément à l'article 113, le règlement sur l'IA s'applique à compter du 2 août 2026. Seule exception : les systèmes d'IA à haut risque visés à l'article 6, paragraphe 1.
Ainsi, à compter d'août 2026, le règlement s'appliquera également aux systèmes d'IA à haut risque visés à l'annexe III.
L'annexe III recense huit domaines dans lesquels l'utilisation de l'IA peut s'avérer particulièrement sensible. Elle présente également des cas d'utilisation concrets pour chaque domaine. Un système d'IA est considéré comme présentant un risque élevé s'il est destiné à être utilisé dans l'un de ces cas d'utilisation.
Selon la Commission européenne, on peut citer comme exemples :
- les systèmes d'IA utilisés comme composants de sécurité dans certaines infrastructures critiques, par exemple dans les domaines de la circulation routière et de l'approvisionnement en eau, en gaz, en chauffage et en électricité ;
- Les systèmes d'IA utilisés dans l'enseignement et la formation, par exemple pour évaluer les acquis d'apprentissage, piloter le processus d'apprentissage et détecter les fraudes ;
- les systèmes d'IA utilisés dans la gestion de l'emploi et des ressources humaines ainsi que dans le cadre de l'accès à l'activité indépendante, par exemple pour la publication d'offres d'emploi ciblées, l'analyse et le filtrage des candidatures, ainsi que l'évaluation des candidats ;
- les systèmes d'IA utilisés pour l'accès à des services et prestations essentiels, tant privés que publics (par exemple, les soins de santé), pour l'évaluation de la solvabilité des personnes physiques, ainsi que pour l'évaluation des risques et la tarification dans le cadre des assurances vie et maladie ;
- les systèmes d'IA utilisés dans les domaines de l'application de la loi, de l'immigration et du contrôle des frontières, dans la mesure où ils ne sont pas encore interdits, ainsi que dans l'administration de la justice et les processus démocratiques ;
- Les systèmes d'IA utilisés pour l'identification biométrique, la catégorisation biométrique et la reconnaissance des émotions, dans la mesure où ils ne sont pas interdits.
Avant les fournisseurs un système d'IA à haut risque en circulation dans l'UE s'ils souhaitent le mettre sur le marché ou le mettre en service d'une autre manière, ils doivent le soumettre à une Évaluation de la conformité se soumettre. Cela leur permet de démontrer que leur système répond aux exigences obligatoires en matière d'IA de confiance (par exemple, la qualité des données, Documentation et la traçabilité, Transparencesupervision humaine, précision, cybersécurité et robustesse). Cette évaluation doit être répétée en cas de modification substantielle du système ou de son objectif.
36 mois après l'entrée en vigueur : systèmes d'IA à haut risque visés à l'annexe I
À partir du 2 août 2027, l'article 6, paragraphe 1, et les obligations correspondantes s'appliquent. Cela concerne le système d'IA à haut risque visé à l'annexe I.
Les systèmes d'IA peuvent également être classés comme présentant un risque élevé lorsque ces systèmes sont intégrés en tant que composants de sécurité dans des produits relevant de la réglementation existante relative aux produits (annexe I) ou lorsqu'ils constituent eux-mêmes de tels produits.
Il pourrait s'agir, par exemple, de logiciels médicaux basés sur l'IA.
Conclusion : Entreprises et autres concernés Les acteurs devraient se familiariser suffisamment tôt avec les exigences de l'AI Act et procéder aux adaptations nécessaires pour être "conformes" à temps. L'introduction échelonnée donne un peu de temps pour se préparer, en particulier pour les systèmes d'IA à haut risque plus complexes. Les entreprises devraient avoir une vue d'ensemble précise des données qu'elles utilisent dans leurs systèmes d'IA. Cela sera particulièrement important pour pouvoir satisfaire aux obligations de responsabilité et de documentation de l'AI Act. Tout manquement pourrait entraîner de lourdes sanctions.





