Les textes officiels

Liens vérifiés le 4 septembre 2026

Le droit qu’Audityo applique, dans la version que l’Union a publiée. Nous ne reproduisons aucun texte : chaque référence renvoie à EUR-Lex ou à la Commission européenne, parce que seule la version publiée au Journal officiel fait foi.

Le règlement sur l’IA

Un texte, une modification. Tout le reste en découle.

  • Le règlement sur l’intelligence artificielleRèglement (UE) 2024/1689Le texte de base. Il définit les quatre niveaux de risque, les obligations qui s’y attachent et le régime de sanctions. En vigueur depuis le 1er août 2024, applicable par étapes.Journal officiel du 12 juillet 2024
  • La modification du calendrier — « Digital Omnibus »Règlement (UE) 2026/1744Reporte les obligations des systèmes à haut risque au 2 décembre 2027, et au 2 août 2028 pour l’IA embarquée dans des produits déjà réglementés. En vigueur depuis le 27 juillet 2026.Journal officiel du 24 juillet 2026
  • Le règlement article par article, en françaisPlateforme d’information uniqueLe texte consolidé, navigable par article, annexe et considérant, avec un service de questions tenu par le Bureau de l’IA. C’est la référence à ouvrir en regard d’un dossier.Commission européenne

Ce qui s’applique, et depuis quand

Le règlement entre en vigueur par étapes. Ces dates sont celles de l’article 113, tel que modifié en juillet 2026.

  • Pratiques d’IA interditesArticle 52 février 2025
  • Modèles d’IA à usage généralChapitre V2 août 2025
  • Transparence, gouvernance et sanctionsArticles 50 et 99· nous en sommes ici2 août 2026
  • Systèmes à haut risqueAnnexe III · reporté par le règlement (UE) 2026/17442 décembre 2027

Article 113 — entrée en application · Article 99 — sanctions

Les quatre niveaux, à l’article près

Le classement d’un système n’est pas une opinion : il repose sur une subdivision précise du règlement. Voici laquelle, pour chacun des quatre niveaux.

  • Risque inacceptableLe système ne peut pas être utilisé. Il doit être retiré.Article 5
  • Haut risqueDocumentation technique, évaluation des risques, supervision humaine, journalisation.Annexe III
  • Risque limitéInformer la personne qu’elle a affaire à une IA, et marquer les contenus générés.Article 50
  • Risque minimalAucune obligation contraignante. Mais le niveau doit être établi et justifié.Considérant 165

Ce que la Commission a publié pour l’appliquer

Les lignes directrices ne sont pas contraignantes, mais elles disent comment la Commission lira le texte. Un dossier qui les ignore s’expose sans nécessité.

Les textes qui s’appliquent en même temps

Le règlement IA ne remplace rien : il s’ajoute. Un outil de recrutement relève du règlement IA, du RGPD, et souvent du droit du travail national.

  • Protection des données personnelles — RGPDRèglement (UE) 2016/679Dès qu’un système traite des données personnelles, ses obligations se cumulent avec celles du règlement IA : base légale, information, analyse d’impact.Journal officiel du 4 mai 2016
  • Services numériques — DSARèglement (UE) 2022/2065Modération, recommandation et publicité en ligne. Concerne les plateformes et les places de marché, pas l’usage interne d’un outil.Journal officiel, 2022
  • Données — Data ActRèglement (UE) 2023/2854Accès et partage des données produites par les objets connectés, et changement de fournisseur de services en nuage.Journal officiel, 2023
  • Cybersécurité des entités essentielles — NIS 2Directive (UE) 2022/2555Mesures de gestion des risques et notification d’incidents pour les secteurs essentiels et importants. Transposée pays par pays.Journal officiel, 2022
  • Cyberrésilience des produits numériquesRèglement (UE) 2024/2847Exigences de sécurité pour tout produit comportant des éléments numériques mis sur le marché de l’Union.Journal officiel, 2024
  • Responsabilité du fait des produits défectueuxDirective (UE) 2024/2853Étend la responsabilité du producteur aux logiciels et aux systèmes d’IA. Le pendant civil du règlement IA.Journal officiel, 2024
  • MachinesRèglement (UE) 2023/1230Le régime sectoriel dont relève l’IA embarquée dans une machine — l’annexe I du règlement IA, et l’échéance du 2 août 2028.Journal officiel, 2023

Les lois nationales et leurs autorités

Le règlement s’applique directement, mais la protection des données passe par une loi nationale et une autorité de contrôle. C’est à elle qu’une violation se notifie, dans les 72 heures.

  • APDLoi du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnelBelgique
  • CNILLoi n°78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés (modifiée)France
  • BfDIBDSG — BundesdatenschutzgesetzAllemagne
  • APUAVG — Uitvoeringswet AVGPays-Bas
  • CNPDLoi du 1er août 2018Luxembourg
  • Autorité UELégislation nationale d'application du RGPD (à vérifier selon le pays)Autre pays UE / EEE

Cette page est un index de sources, pas un conseil juridique. Les liens sortent d’Audityo et mènent aux sites officiels de l’Union. Si l’un d’eux ne répond plus, ou si un texte manque à cette liste, écrivez-nous.