Tous les articles
L’échéance du règlement sur l’IA peut bouger (Digital Omnibus) : ce que les PME doivent faire
AI Act

L’échéance du règlement sur l’IA peut bouger (Digital Omnibus) : ce que les PME doivent faire

En avril 2026, l’Omnibus pouvait reculer l’annexe III. Droit en vigueur depuis juillet 2026, ce qui n’a pas bougé, et 7 mesures d’alors.

Pedram Madani7 min de lecture
Partager

Dernière mise à jour : 1er mai 2026 (complément sur l’état législatif).

Mise à jour, 30 juillet 2026 : désormais tranché. Le Digital Omnibus est le droit en vigueur. Le règlement (UE) 2026/1744 a été publié au Journal officiel le 24 juillet 2026 et est entré en vigueur le 27 juillet 2026. Il reporte les systèmes autonomes à haut risque (annexe III) au 2 décembre 2027 et les systèmes à haut risque intégrés (annexe I, dispositifs médicaux compris) au 2 août 2028. Les obligations de transparence de l’article 50 n’ont pas été reportées et s’appliquent depuis le 2 août 2026. L’analyse d’avril et de mai ci-dessous est conservée comme trace de la négociation. Pour l’état actuel, lire Ce qui s’applique réellement le 2 août 2026 et échéances après le Digital Omnibus.

Mise à jour, fin avril / début mai 2026 : les législateurs de l’Union ont tenu un trilogue politique sur le Digital Omnibus (le paquet qui pouvait reporter certaines échéances du règlement sur l’IA). Les discussions n’ont pas clos le 28 avril 2026 : les négociateurs n’ont pas trouvé d’accord sur l’annexe I (IA intégrée dans des produits réglementés, machines et dispositifs médicaux notamment, et l’articulation avec le droit existant de la sécurité des produits). Une autre manche est largement annoncée vers le 13 mai 2026. Tant qu’un texte modificatif n’est pas adopté et publié au Journal officiel / EUR-Lex, le socle de planification le plus sûr reste le 2 août 2026 pour les obligations qui, dans le règlement alors en vigueur, s’appliquaient déjà à cette date. Les sept mesures ci-dessous restent inchangées : ne mettez pas en pause l’inventaire, la classification ni la documentation.

Pour une lecture courte de ce que le blocage signifie pour les PME cette semaine-là, voir : Le trilog Omnibus du règlement sur l’IA bloque : ce que les PME doivent faire. Pour la transparence de l’article 50 (UX produit, exports, preuves), voir : Article 50, pack d’information v1.

Si vous êtes une jeune pousse ou une PME de l’Union en train de préparer la vague d’obligations du règlement sur l’IA au 2 août 2026, vous avez peut-être vu des titres affirmer que le calendrier serait retardé via un paquet « IA / Digital Omnibus ».

Voici la lecture pratique d’avril 2026, pendant que l’Omnibus était encore en négociation :

  • Oui : il existait un élan politique crédible pour déplacer certains calendriers à haut risque.
  • Non : ce n’était pas une raison d’arrêter de construire l’inventaire des systèmes d’IA, de classer les systèmes et de préparer la documentation.
  • La posture la plus sûre tant que le droit bougeait encore : planifier sur le 2 août 2026 et traiter tout report comme un coussin, pas comme un arrêt.

Ce dernier point a tenu. Les calendriers à haut risque ont bien bougé, mais la transparence de l’article 50 n’a jamais été reportée et s’applique depuis le 2 août 2026. Quiconque s’est arrêté sur la foi des titres de report a manqué une date qui n’a jamais été réellement en discussion.

Ce billet est une mise à jour courte « signal → mesure ». Pour le calendrier de référence, voir notre guide du calendrier du règlement sur l’IA.

Ce qui s’est passé (en langage simple)

En avril 2026, plusieurs notes juridiques et de conformité rapportaient que les législateurs de l’Union négociaient un paquet « Omnibus » susceptible de modifier les dates d’application de parties du règlement sur l’IA, surtout pour les systèmes autonomes à haut risque énumérés à l’annexe III.

Deux dates de report alors souvent citées :

  • Haut risque annexe III (autonome) : du 2 août 2026 au 2 décembre 2027
  • Haut risque annexe I (intégré dans des produits réglementés) : au 2 août 2028

Ce n’étaient pas les dates sur lesquelles caler un programme de conformité, tant que la modification n’était pas finale et publiée.

Ce qui change (si l’Omnibus est adopté)

Si l’Omnibus est adopté à temps et que les nouvelles dates deviennent contraignantes, le plus grand changement pour beaucoup de PME est la pression de calendrier, pas la nature du travail :

  • Vous pourriez obtenir plus de temps pour les obligations à haut risque de l’annexe III.
  • Vous aurez toujours besoin des mêmes briques : inventaire, classification, gouvernance, documentation, journalisation, contrôle humain, processus d’incident, contrôles fournisseurs.

Votre système d’IA est-il à haut risque ?

Découvrez-le en 2 minutes, gratuitement, sans inscription.

Faire l’évaluation gratuite

Ce qui ne change PAS

Même si les calendriers bougent, ce restent les bons gestes de « semaine 1 » :

  1. Inventoriez chaque système d’IA que vous construisez ou utilisez (y compris les outils de tiers et l’« IA de l’ombre »).
  2. Classez chaque système (interdit / à haut risque / à risque limité / à risque minimal).
  3. Clarifiez votre rôle (fournisseur ou déployeur) : il détermine vos devoirs.
  4. Commencez à constituer des preuves (politiques, journaux, formations, modèles) que vous pourrez montrer à des clients et à des investisseurs.

Si vous ne faites qu’une chose aujourd’hui : lancez l’évaluation gratuite et produisez un dossier de base :

Ce que les PME doivent faire cette semaine (7 mesures)

  1. Gardez « août 2026 » comme socle interne de planification jusqu’à ce que le Journal officiel / EUR-Lex confirme un changement.
  2. Ajoutez une phrase à vos messages aux parties prenantes (investisseurs, clients, achats) :
    « Nous planifions sur le 2 août 2026 tant que EUR-Lex ne dit pas le contraire ; tout report est un coussin, pas une raison de reculer la gouvernance. »
  3. Achevez l’inventaire des systèmes d’IA (noms, finalité, données, destinataires, fournisseur, rôle).
  4. Faites une première classification (surtout les candidats à l’annexe III) et documentez le raisonnement.
  5. Mettez en place une porte d’entrée « outil d’IA de fournisseur » (liste d’outils autorisés + règles de données + examen des permissions OAuth).
  6. Ouvrez un dossier de preuves (même à l’état de brouillons) : politiques, notes de formation, journaux, déclencheurs AIPD / FRIA, protocole d’incident.
  7. Planifiez une revue mensuelle de 30 minutes pour actualiser le plan une fois le texte législatif final.

Ce qu’il NE faut PAS faire

  • N’« attendez pas la certitude ». Vous perdez des mois que vous auriez pu mettre à construire une gouvernance réutilisable.
  • Ne traitez pas les rumeurs de report comme un conseil de conformité. Tant que le texte n’est pas adopté et publié, les dates d’origine restent l’hypothèse de travail la plus sûre. C’est exactement ce qui s’est passé : l’article 50 n’a jamais été reporté.

Questions fréquentes (réponses courtes)

Le 2 août 2026 est-il encore l’échéance du règlement sur l’IA ?

Pour la planification d’avril-mai 2026, oui. Des négociations actives pouvaient modifier certaines dates d’application, mais il fallait traiter le 2 août 2026 comme socle jusqu’à l’adoption et la publication du texte modificatif final.

Depuis le 27 juillet 2026, le règlement (UE) 2026/1744 a reporté le haut risque (annexe III au 2 décembre 2027, annexe I au 2 août 2028). L’article 50 s’applique depuis le 2 août 2026.

Faut-il mettre en pause le travail de conformité tant que les dates ne sont pas confirmées ?

Non. Inventaire, classification, cartographie des rôles, contrôles fournisseurs, journalisation et documentation sont un travail de gouvernance réutilisable. Si les échéances bougent, vous gagnez un coussin, pas un laissez-passer.

Quelle est la phrase la plus sûre à dire aux investisseurs ou aux clients ?

« Nous planifions sur le 2 août 2026 tant que EUR-Lex ne dit pas le contraire ; si les calendriers bougent, nous utilisons le coussin pour affiner documentation et contrôles. »

(Cette phrase était le conseil de mai 2026. Aujourd’hui, EUR-Lex a tranché : haut risque reporté, article 50 non.)

Que faire d’abord si nous n’avons aujourd’hui aucun programme de conformité ?

Commencez par un inventaire des systèmes d’IA (y compris les outils de tiers) et une première classification des risques. Pour une base rapide, lancez l’évaluation gratuite au titre du règlement sur l’IA et servez-vous du résultat pour alimenter la liste de contrôle 2026.

Sources (avril 2026)

  • Ropes & Gray : négociations de l’Omnibus IA et calendriers attendus
    https://www.ropesgray.com/en/insights/viewpoints/102mquz/ai-omnibus-trilogue-underwaywhat-to-expect-as-negotiations-progress
  • OneTrust : synthèse des dates d’application fixes proposées et des changements de gouvernance
    https://www.onetrust.com/blog/how-the-eu-digital-omnibus-reshapes-ai-act-timelines-and-governance-in-2026/

Prochaine étape (rapide)

Si vous voulez un point de départ concret en moins de 10 minutes :

  1. Lancez l’évaluation gratuite au titre du règlement sur l’IA
  2. Exportez vos résultats de base
  3. Servez-vous-en comme liste de tâches pour la liste de contrôle 2026 du règlement sur l’IA
AI Act
Calendrier
Échéances
Omnibus
Haut risque
Conformité
Jeunes pousses
PME
UE