Article 100 : amendes administratives imposées aux institutions, organes et organismes de l’Union
L’article 100 habilite le Contrôleur européen de la protection des données (CEPD) à infliger des amendes administratives aux institutions, organes et organismes de l’Union relevant du champ d’application du règlement sur l’IA. Les amendes vont jusqu’à 1 500 000 EUR pour le non-respect de l’interdiction des pratiques visées à l’article 5, et jusqu’à 750 000 EUR pour les autres manquements. Ce n’est pas le régime d’amendes des fournisseurs de modèles GPAI (cela est l’article 101, plafond 15 millions d’euros / 3 %). Le CEPD tient compte notamment de la nature, de la gravité, de la durée, de la coopération et du budget annuel. Les parties ont le droit d’être entendues et d’accéder au dossier.
À qui cela s’applique-t-il ?
- -Institutions, organes et organismes de l’Union qui développent, mettent sur le marché, mettent en service ou utilisent des systèmes d’IA dans le champ du règlement
- -Le Contrôleur européen de la protection des données, en tant qu’autorité d’amende pour ces entités
- -Équipes de conformité et juridiques des institutions de l’Union qui modélisent l’exposition aux amendes de l’article 100
Scénarios
Une agence de l’Union déploie un système d’IA relevant d’une pratique interdite à l’article 5.
Une institution de l’Union met en service un système d’IA à haut risque sans respecter des exigences du chapitre III autres que l’article 5.
Ce que fait l’article 100 (en clair)
L’article 100 crée un régime d’amendes dédié pour les institutions, organes et organismes de l’Union, infligées par le CEPD. Il est distinct :
- de l’article 99 (sanctions nationales, y compris 35 millions d’euros / 7 % à l’article 99, paragraphe 3, pour l’article 5, et 15 millions d’euros / 3 % à l’article 99, paragraphe 4) ;
- de l’article 101 (amendes de la Commission aux fournisseurs de modèles GPAI, plafond unique 15 millions d’euros ou 3 %).
Structure des amendes :
| Manquement | Plafond | |---|---| | Non-respect de l’interdiction de l’article 5 | 1 500 000 EUR | | Non-conformité aux autres exigences ou obligations | 750 000 EUR |
Les critères du paragraphe 1 (nature, gravité, durée, responsabilité, mesures d’atténuation, coopération, antécédents, mode de connaissance, budget annuel) encadrent le montant. Les fonds alimentent le budget général de l’Union ; l’amende ne doit pas compromettre le bon fonctionnement de l’entité.
Comment l’article 100 s’articule avec le reste du règlement
- Article 5, Pratiques interdites : palier de 1 500 000 EUR à l’article 100, paragraphe 2.
- Article 99, Sanctions générales pour les opérateurs économiques, appliquées par les États membres.
- Article 101, Amendes GPAI infligées par la Commission, pas par le CEPD.
- Article 113, Le chapitre XII s’applique depuis le 2 août 2025, sauf l’article 101.
Orientation pratique pour les institutions de l’Union
1. Cartographier les systèmes d’IA de l’institution au regard des articles 5, 6 et 50. 2. Documenter les mesures techniques et organisationnelles : le paragraphe 1, point b), en tient compte pour le montant. 3. Coopérer avec le CEPD et signaler les manquements : les points d) et f) du paragraphe 1 en font des facteurs. 4. Respecter les droits de la défense : audition préalable (paragraphe 4) et accès au dossier (paragraphe 5), sous réserve des secrets et des données à caractère personnel. 5. Ne pas confondre avec l’article 101 : un fournisseur privé de modèle GPAI n’est pas dans le champ de l’article 100.
Libellé officiel : article 100
Note de rédaction : le titre authentique est « Amendes administratives imposées aux institutions, organes et organismes de l’Union ». Le texte français authentique figure sur le bureau d’assistance du règlement sur l’IA et sur EUR-Lex FR.
1. Le Contrôleur européen de la protection des données peut imposer des amendes administratives aux institutions, organes et organismes de l’Union relevant du champ d’application du présent règlement. […] il est dûment tenu compte notamment de la nature, de la gravité et de la durée de la violation, du degré de responsabilité, des mesures d’atténuation, de la coopération, des violations similaires antérieures, de la manière dont le CEPD a eu connaissance de la violation, et du budget annuel.
2. Le non-respect de l’interdiction des pratiques en matière d’IA visées à l’article 5 fait l’objet d’une amende administrative pouvant aller jusqu’à 1 500 000 EUR.
3. La non-conformité du système d’IA avec les exigences ou obligations au titre du présent règlement, autres que celles énoncées à l’article 5, fait l’objet d’une amende administrative pouvant aller jusqu’à 750 000 EUR.
Les paragraphes 4 à 7 (droits de la défense, budget de l’Union, information annuelle de la Commission) se lisent sur EUR-Lex.
Considérants et contexte législatif
Les considérants 168 et 169 (numérotation du JO) éclairent le régime d’amendes applicable aux institutions de l’Union et le rôle du CEPD. Ne pas les confondre avec le raisonnement sur l’application centralisée aux modèles GPAI, qui concerne l’article 101. Utilisez le préambule officiel sur EUR-Lex.
Liste de conformité
- Confirmer que l’entité est une institution, un organe ou un organisme de l’Union, et non un fournisseur GPAI privé (article 101) ni un opérateur économique national (article 99).
- Inventorier les systèmes d’IA au regard de l’article 5 (palier 1 500 000 EUR) et des autres obligations (palier 750 000 EUR).
- Documenter les mesures techniques et organisationnelles et le budget annuel pertinent.
- Préparer un canal de coopération et de notification avec le CEPD.
- Préserver les droits de la défense (audition, accès au dossier) dans toute procédure.
Clarifiez quel régime d’amendes s’applique à votre entité, lancez l’évaluation gratuite.
Démarrer l’évaluation gratuiteArticles connexes
Questions fréquentes
L’article 100 s’applique-t-il aux fournisseurs de modèles GPAI ?
Non. Les amendes des fournisseurs de modèles d’IA à usage général relèvent de l’article 101 (Commission, plafond 15 millions d’euros ou 3 %). L’article 100 vise uniquement les institutions, organes et organismes de l’Union, via le CEPD.
Les autorités nationales peuvent-elles aussi amender une institution de l’Union au titre de l’article 99 ?
L’article 100 confie ce palier au CEPD. L’article 99 vise les États membres pour les opérateurs économiques. Lisez les deux articles sur EUR-Lex pour les frontières exactes.
Comment l’article 100 interagit-il avec l’article 99 ?
Ils sont complémentaires par destinataire : article 99 (États membres / entreprises), article 100 (CEPD / institutions de l’Union), article 101 (Commission / fournisseurs GPAI).