Article 2 : Champ d’application
L’article 2 est la carte du champ d’application du règlement sur l’IA : il énumère les acteurs couverts (fournisseurs, déployeurs, importateurs, distributeurs, et d’autres), les rattachements territoriaux pour les pays tiers, l’application partielle de certains systèmes à haut risque liés aux produits de l’annexe I, et une série d’exclusions (militaire, R&D, usage personnel, logiciels libres dans des cas précisés, etc.). Lisez-le avec l’article 1 (objet) et l’article 3 (définitions). Vérifiez toujours le libellé paragraphe par paragraphe sur EUR-Lex.
À qui cela s’applique-t-il ?
- -Fournisseurs qui mettent sur le marché de l’Union des systèmes d’IA ou des modèles GPAI, ou les mettent en service, y compris les fournisseurs de pays tiers saisis par l’article 2, paragraphe 1, points a) ou c)
- -Déployeurs établis ou situés dans l’Union, et déployeurs de pays tiers lorsque le résultat de l’IA est utilisé dans l’Union
- -Importateurs, distributeurs, fabricants de produits intégrant de l’IA, mandataires, et personnes concernées situées dans l’Union, selon l’article 2, paragraphe 1
- -Équipes juridiques qui tranchent les cas limites militaire, R&D, logiciels libres, emploi et services intermédiaires au titre de l’article 2, paragraphes 3 à 12
Scénarios
Une société établie à Singapour héberge une API de modèle à usage général et contracte avec des clients en Italie ; les poids sont servis hors de l’Union.
Une banque polonaise déploie un système d’IA d’octroi de crédit uniquement pour ses opérations à Varsovie ; le vendeur du modèle est canadien.
Les résultats d’un générateur d’images américain ne sont consommés que dans l’Union, par une équipe marketing pour des campagnes publicitaires européennes.
Un composant d’IA est intégré dans un dispositif médical déjà réglementé par la législation d’harmonisation de l’Union énumérée à l’annexe I, section B.
Ce que fait l’article 2 (en clair)
L’article 2 répond à la question de qui est tenu et quelles situations entrent dans le règlement sur l’IA ou en sortent. Le paragraphe 1 est la liste affirmative centrale, des déployeurs établis dans l’Union aux acteurs de pays tiers rattachés par la mise sur le marché, la mise en service ou l’utilisation du résultat dans l’Union.
Le paragraphe 2 est une règle d’application partielle pour un sous-ensemble de systèmes d’IA à haut risque liés aux produits de l’annexe I, section B : seuls certains articles s’appliquent, sauf si la législation sectorielle a intégré les exigences à haut risque du règlement sur l’IA.
Les paragraphes 3 à 12 superposent exclusions et réserves (lignes de sécurité nationale / défense, R&D, essais avant mise sur le marché avec limites, usage personnel non professionnel, conditions relatives aux logiciels libres, autonomie du droit du travail, primauté du RGPD pour les données à caractère personnel, etc.). Rien de cela ne remplace les libellés de rôle de l’article 3 ni les chapitres opératoires. L’article 2 est la disposition de frontière à lire juste après l’article 1.
Article 2, paragraphe 1 : ordre de vérification du champ
Servez-vous d’EUR-Lex pour les définitions exactes de chaque acteur. En pratique, triez dans cet ordre :
- a) Quelqu’un fournit-il un système d’IA ou un modèle GPAI au marché de l’Union (y compris depuis l’étranger) ?
- b) Un déployeur est-il établi ou physiquement dans l’Union ?
- c) Le résultat d’un système d’IA de pays tiers est-il utilisé dans l’Union ?
- d) et f) Importateurs, distributeurs, fabricants mettant l’IA avec le produit, mandataires
- g) Personnes concernées situées dans l’Union, lorsque la disposition crée des rattachements procéduraux
Si aucun rattachement ne joue et qu’aucune exclusion ne s’applique, le règlement sur l’IA peut ne pas gouverner le scénario. Documentez le raisonnement et revérifiez lorsque les faits changent.
Lien de l’article 2 avec le reste du règlement
- Article 1, Objet : à quoi sert le règlement ; l’article 2 décide qui est dans le périmètre.
- Article 3, Définitions : qui compte comme fournisseur, déployeur, importateur, distributeur, etc.
- Article 4, Maîtrise de l’IA : une fois dans le champ, fournisseurs et déployeurs doivent construire une compétence du personnel de façon proportionnée.
- Article 5, pratiques interdites (toujours sous réserve du champ).
- Article 6 + annexe III, classification à haut risque. L’article 6, paragraphe 1, est un test à deux conditions. L’article 2, paragraphe 2 restreint la tranche du règlement sur l’IA pour certaines intersections de l’annexe I, section B.
- Article 50, systèmes de transparence (l’exclusion logiciels libres de l’article 2, paragraphe 12 vise expressément l’article 5 ou l’article 50).
- Article 113, moment où les obligations deviennent applicables.
Pour les données à caractère personnel, l’article 2, paragraphe 7 préserve la primauté du règlement (UE) 2016/679 (RGPD), du règlement (UE) 2018/1725, de la directive 2002/58/CE et de la directive (UE) 2016/680. Alignez l’AIPD et les travaux de conformité de l’IA.
Points de vérification pratiques (délimitation du champ)
- Cartographier chaque entité de la chaîne de valeur sur l’article 2, paragraphe 1, points a) à g), avant d’affirmer « nous ne sommes pas dans le champ ».
- Pays tiers + résultat : traiter l’article 2, paragraphe 1, point c), comme un rattachement juridictionnel délibéré. Validez le lieu d’utilisation et les flux de données.
- Défense / militaire : lire l’article 2, paragraphe 3, avec soin ; le langage de compétence de sécurité nationale est étroit et politiquement sensible. Recourez à un conseil juridique réel pour les programmes classifiés.
- Logiciels libres : l’article 2, paragraphe 12, n’est pas une exonération générale. La mise sur le marché à haut risque, l’article 5 ou l’article 50 peuvent encore saisir le système.
- R&D vs marché : l’article 2, paragraphes 6 et 8, distinguent la R&D scientifique, la R&D avant mise sur le marché, et les essais en conditions réelles (expressément exclus du refuge R&D).
- Droit échelonné : gardez l’article 113 à côté de l’article 2 dans chaque note de mise en œuvre. L’article 50 s’applique depuis le 2 août 2026 ; le haut risque de l’annexe III à compter du 2 décembre 2027 ; l’annexe I à compter du 2 août 2028 (Digital Omnibus, règlement (UE) 2026/1744).
Note rédactionnelle : texte authentique de l’article 2
Note rédactionnelle. Cette section ne reproduit pas le dispositif de l’article 2. Le texte authentique en français du règlement (UE) 2024/1689 figure sur EUR-Lex. Ouvrez la version consolidée, article 2. Toute décision d’application doit s’appuyer sur ce texte, et non sur une paraphrase. Ne vous fiez pas à une citation anglaise du dispositif.
Considérants (préambule) sur EUR-Lex
Les considérants du même texte consolidé sur EUR-Lex éclairent souvent pourquoi le champ, le rattachement territorial et les exclusions sont formulés ainsi. Utilisez le préambule officiel sur EUR-Lex, sans vous fier à des listes non officielles de considérants sans vérifier l’ordre et le libellé du texte authentique.
Liste de conformité
- Tenir un arbre de décision daté de l’article 2 (rattachements affirmatifs du § 1, puis exclusions des § 3 à 12) pour chaque ligne de produit.
- Pour les intersections avec l’annexe I, section B, marquer l’application partielle de l’article 2, paragraphe 2, et suivre l’intégration dans le droit sectoriel.
- Lorsque le résultat est consommé transfrontière, documenter où se situe l’« utilisation dans l’Union » et qui est fournisseur ou déployeur au titre de l’article 3.
- Aligner les registres RGPD (base licite, AIPD) avec la documentation du règlement sur l’IA. L’article 2, paragraphe 7, préserve le droit de la protection des données.
- Relancer l’analyse de champ lorsque le modèle de licence change (logiciel libre vs commercial, sur site vs API, récits de double usage militaire).
Incertain si votre montage entre dans le champ du règlement sur l’IA ? Lancer l’évaluation gratuite.
Démarrer l’évaluation gratuiteArticles connexes
Article 1 : Objet
Article 3 : Définitions
Article 4 : Maîtrise de l’IA
Article 5 : pratiques interdites en matière d’IA
Article 6 : règles relatives à la classification des systèmes à haut risque
Article 50 : obligations de transparence pour les fournisseurs et les déployeurs de certains systèmes d’IA
Article 51 : classification des modèles GPAI présentant un risque systémique
Article 113 : Entrée en vigueur et application
Annexes connexes
- Annexe I, législation d’harmonisation de l’Union (section B visée à l’article 2, paragraphe 2)
Questions fréquentes
L’article 2 exonère-t-il toute l’IA en logiciel libre ?
Non. L’article 2, paragraphe 12, n’exclut les systèmes d’IA publiés sous licences libres et open source que tant qu’ils ne sont pas mis sur le marché ou mis en service en tant que systèmes à haut risque ou en tant que systèmes relevant de l’article 5 ou 50. Lisez le paragraphe comme une exclusion conditionnelle, pas comme une permission générale.
Nous ne faisons que de la R&D, sommes-nous automatiquement hors champ ?
L’article 2, paragraphes 6 et 8, excluent certaines recherches et développements avant mise sur le marché, mais les exclusions sont précises (par exemple R&D scientifique, activités avant mise sur le marché). Les essais en conditions réelles sont expressément hors de l’exclusion R&D. Vérifiez chaque activité sur EUR-Lex.
L’article 2 remplace-t-il les définitions de l’article 3 ?
Non. L’article 2 fixe le champ ; l’article 3 définit les acteurs et les notions centrales. Les notes de mise en conformité doivent citer les deux : d’abord le champ, puis les devoirs selon les rôles dans les chapitres suivants.