← Retour au blog

Report des échéances EU AI Act : ce que le règlement omnibus (UE) 2026/1744 change concrètement pour les PME

27 août 2026 · 6 min de lecture

Depuis l'entrée en vigueur du règlement (UE) 2024/1689 sur l'intelligence artificielle, les PME européennes suivaient un calendrier serré. Une date revenait dans toutes les conversations : le 2 août 2026, présentée comme l'échéance générale de mise en conformité pour les systèmes à haut risque. Ce n'est plus tout à fait exact. Le règlement omnibus (UE) 2026/1744, adopté le 8 juillet 2026 et publié au Journal officiel de l'Union européenne le 24 juillet 2026, a modifié ce calendrier de façon substantielle. Voici ce qui a changé, ce qui reste inchangé, et ce que votre entreprise doit en faire dès maintenant.

Ce que le règlement omnibus (UE) 2026/1744 a effectivement modifié

L'omnibus n'est pas un texte anodin : il s'agit d'un règlement modificatif à part entière, qui ajuste plusieurs dispositions de l'EU AI Act pour tenir compte des réalités opérationnelles des entreprises, en particulier des PME. Son entrée en vigueur au 27 juillet 2026 en fait aujourd'hui un texte pleinement applicable, que vous pouvez consulter directement sur EUR-Lex, la base officielle du droit de l'Union européenne.

Le changement le plus significatif pour les PME concerne les systèmes à haut risque visés par l'annexe III de l'EU AI Act — c'est-à-dire les systèmes utilisés dans des domaines comme le recrutement, l'accès au crédit, l'éducation ou les services essentiels. Les exigences du chapitre III (gestion des risques, gouvernance des données, documentation technique, transparence envers les utilisateurs, supervision humaine) qui devaient s'appliquer à partir du 2 août 2026 ont été reportées au 2 décembre 2027. De même, les obligations pour les systèmes à haut risque intégrés dans des produits déjà réglementés au titre de l'annexe I ont été repoussées au 2 août 2028.

Ce report représente concrètement seize mois pour les systèmes de l'annexe III, et douze mois pour ceux de l'annexe I. C'est un délai significatif — à condition de ne pas le gaspiller.

Ce que l'omnibus n'a pas changé : les obligations déjà en vigueur

Il serait dangereux de lire ce report comme un signal de relâchement général. Plusieurs blocs d'obligations sont pleinement applicables aujourd'hui, et l'omnibus ne les a pas touchés.

Depuis le 2 février 2025, les interdictions visant les pratiques d'IA à risque inacceptable (article 5) s'appliquent, ainsi que l'obligation de former votre personnel à l'IA, dite obligation d'AI literacy (article 4). Si votre entreprise utilise des outils d'IA sans avoir formé ses équipes à en comprendre les capacités et les limites, elle est déjà en infraction. Pour structurer cette montée en compétences, des ressources comme AInspiration, spécialisé dans la formation et l'accompagnement à l'IA pour les PME, peuvent constituer un point de départ concret.

Depuis le 2 août 2025, les obligations relatives aux modèles d'IA à usage général (GPAI) et les règles de gouvernance sont en vigueur. Depuis le 2 août 2026, les obligations de transparence de l'article 50 s'appliquent : toute entreprise qui déploie un chatbot ou un agent conversationnel doit informer l'utilisateur qu'il interagit avec une IA. Les contenus générés par IA doivent être marqués comme tels. Ces obligations ne sont pas reportées.

Enfin, le 2 décembre 2026 marquera l'entrée en vigueur de nouvelles interdictions concernant les contenus intimes non consentis générés par IA et les contenus d'abus sexuel sur enfants, ainsi que la fin du délai de grâce pour le marquage des contenus synthétiques des systèmes mis sur le marché avant août 2026.

Report ne signifie pas annulation : pourquoi cette nuance est essentielle

La tentation est réelle, surtout pour une PME aux ressources limitées, de reporter à son tour ses efforts de conformité au prétexte que le législateur a lui-même repoussé les échéances. Cette logique est risquée pour deux raisons.

Premièrement, les obligations ne disparaissent pas : elles arrivent simplement plus tard. Une entreprise qui attend décembre 2027 pour commencer sa mise en conformité se retrouvera dans la même situation de précipitation que celle que l'omnibus a précisément voulu éviter. La documentation technique, la gestion des risques, la gouvernance des données — ces chantiers prennent du temps, et ce temps est maintenant disponible.

Deuxièmement, les sanctions restent dissuasives. L'EU AI Act prévoit des amendes pouvant atteindre 35 millions d'euros ou 7 % du chiffre d'affaires mondial annuel pour les violations les plus graves. Pour une PME, même une amende de niveau inférieur peut s'avérer déstabilisante. Les États membres devaient avoir désigné leurs autorités nationales compétentes depuis août 2025 et les bacs à sable réglementaires seront en place d'ici août 2027 : l'écosystème de contrôle se structure.

Ce que les PME doivent faire concrètement dans les prochains mois

Le temps gagné grâce à l'omnibus est une ressource, pas une permission d'attendre. Voici les actions prioritaires pour une PME qui souhaite aborder sereinement les échéances à venir.

1. Cartographier vos systèmes d'IA. Savez-vous précisément quels outils d'IA votre entreprise utilise, développe ou déploie ? Beaucoup de PME découvrent lors d'un audit qu'elles utilisent bien plus de systèmes d'IA qu'elles ne le pensaient — des outils de scoring, de filtrage de CV, de recommandation ou de génération de contenu. Cette cartographie est le point de départ de toute démarche de conformité.

2. Qualifier le niveau de risque de chaque système. Tous les systèmes ne sont pas soumis aux mêmes obligations. Un outil de génération de texte pour vos communications internes n'appelle pas les mêmes exigences qu'un système d'aide à la décision RH. La qualification correcte de vos systèmes détermine votre feuille de route.

3. Mettre en conformité ce qui est déjà exigible. La formation de votre personnel (article 4), la transparence envers vos utilisateurs finaux (article 50), et le respect des interdictions absolues (article 5) sont des obligations actuelles. Elles ne bénéficient d'aucun report.

4. Préparer la documentation pour les systèmes à haut risque. Même si l'échéance est repoussée à décembre 2027, la documentation technique, les registres de conformité et les procédures de supervision humaine se construisent dans la durée. Commencer maintenant, c'est éviter l'urgence dans quinze mois.

Un calendrier clarifié, une responsabilité inchangée

Le règlement omnibus (UE) 2026/1744 a rendu un service réel aux PME européennes en reconnaissant que la mise en conformité au règlement sur l'IA demande du temps, des ressources et de l'accompagnement. Ce geste législatif mérite d'être pris au sérieux — dans les deux sens du terme : comme une opportunité de se préparer correctement, et comme un signal que les institutions européennes attendent une conformité réelle, pas une conformité de façade.

Le calendrier est désormais plus lisible. Les obligations déjà applicables restent contraignantes. Les obligations reportées arriveront à terme. Et les entreprises qui auront utilisé ce délai pour structurer leur gouvernance IA seront dans une position incomparablement meilleure que celles qui auront attendu la prochaine échéance pour commencer.

Conclusion : passez à l'action maintenant

Vous ne savez pas exactement où votre entreprise en est vis-à-vis de l'EU AI Act ? C'est précisément le bon moment pour le découvrir. Audityo propose un diagnostic de conformité gratuit conçu pour les PME : en quelques minutes, identifiez vos obligations actuelles, vos systèmes à risque et vos priorités d'action. Ne laissez pas le report des échéances devenir un report de votre mise en conformité.

→ Faites votre diagnostic gratuit sur audityo.eu et abordez les prochaines échéances avec sérénité.