Tous les articles
Le trilog Omnibus du règlement sur l’IA bloque : ce que les PME doivent faire
AI Act

Le trilog Omnibus du règlement sur l’IA bloque : ce que les PME doivent faire

Trilog du 28 avril 2026 : Digital Omnibus non clos. Ce qui bloquait, le droit en vigueur depuis le 27 juillet 2026, et cinq mesures d’alors.

Pedram Madani6 min de lecture
Partager

Publié : 1er mai 2026.

Mise à jour, 30 juillet 2026 : désormais tranché. La négociation décrite ci-dessous est close. Le Digital Omnibus (règlement (UE) 2026/1744) a été publié au Journal officiel le 24 juillet 2026 et est entré en vigueur le 27 juillet 2026. Il reporte le haut risque autonome (annexe III) au 2 décembre 2027 (au lieu du 2 août 2026) et le haut risque intégré (annexe I) au 2 août 2028 (au lieu du 2 août 2027). Les obligations de transparence de l’article 50 restent au 2 août 2026. Ce billet est conservé comme trace du processus de mai. État actuel : Ce qui s’applique réellement le 2 août 2026 et échéances après le Digital Omnibus.

Si vous avez lu notre note précédente sur le Digital Omnibus, L’échéance du règlement sur l’IA peut bouger (Digital Omnibus) : ce que les PME doivent faire, vous vous souvenez de l’idée centrale : un élan politique pour reculer certains calendriers à haut risque, mais aucune raison de mettre en pause le travail de gouvernance.

Ce qui a changé depuis : la séance de trilogue du 28 avril 2026 s’est achevée sans accord politique. Cela compte, parce que l’Omnibus n’est pas « du temps en plus par défaut » : il ne change les dates qu’après adoption formelle et publication.

Cet article est une mise à jour courte signal → mesure. Il ne remplace pas un conseil juridique ; il aide les responsables produit et conformité à parler clair, en interne et avec les clients.

Ce qui s’est passé (en clair)

Le Digital Omnibus est un vaste paquet législatif de l’Union, destiné à simplifier une partie du corpus numérique, y compris des modifications proposées du règlement sur l’IA (règlement (UE) 2024/1689). La promesse politique centrale du volet IA était de déplacer certaines dates d’application à haut risque, pour laisser à l’industrie davantage de temps pendant que les normes harmonisées et les organismes notifiés rattrapent leur retard.

Le 28 avril 2026, les institutions de l’Union ont négocié de longues heures et n’ont pas clos d’accord. Les comptes rendus de plusieurs médias convergent sur un point de blocage : l’annexe I, l’IA intégrée dans des produits déjà régis par les cadres de sécurité des produits de l’Union (par exemple dispositifs médicaux, machines, jouets). Le débat porte sur si (et comment) ces systèmes restent dans l’architecture de conformité du règlement sur l’IA, ou s’appuient davantage sur les seules règles sectorielles, une discussion de « double réglementation » que vous entendrez côté industrie et côté société civile, pour des raisons différentes.

Annexe III contre annexe I (pourquoi tout le paquet a calé) : les négociateurs étaient plus proches sur le report de nombreux calendriers à haut risque autonomes de l’annexe III que sur l’architecture de l’annexe I (« intégrée dans des produits réglementés »). Or, dans un trilogue de l’Union, rien n’est adopté tant que tout n’est pas convenu : un dossier non résolu peut donc bloquer l’Omnibus entier.

Prochain temps fort : un trilogue politique de suivi est largement annoncé vers le 13 mai 2026 (traitez la date exacte comme tributaire du calendrier institutionnel, jusqu’à publication officielle).

Ce qui n’a pas changé (le volet qui comptait pour votre feuille de route)

Tant qu’un règlement modificatif n’était pas adopté et publié au Journal officiel, le socle de planification interne le plus sûr restait les dates déjà en vigueur dans le texte du règlement sur l’IA, y compris le 2 août 2026 comme date focale habituelle pour les équipes qui préparaient les chantiers à haut risque de l’annexe III, la transparence de l’article 50, et la gouvernance associée. Les dates applicables dépendent de la classification et du rôle (fournisseur ou déployeur, annexe I ou annexe III, GPAI, etc.) : recoupez avec votre inventaire de systèmes d’IA et un conseil qualifié lorsque l’enjeu est élevé.

Ce règlement modificatif est depuis lors arrivé. Le règlement (UE) 2026/1744 a été publié le 24 juillet 2026 et est entré en vigueur le 27 juillet 2026. Il a déplacé les dates à haut risque et laissé l’article 50 intact.

Comment ce raisonnement a vieilli :

  • Les équipes qui ont arrêté le travail en tenant le report pour acquis n’avaient raison qu’à moitié, et cher : le report du haut risque est venu, mais la transparence de l’article 50 n’a pas bougé, et elle s’applique depuis le 2 août 2026.
  • Les équipes qui ont continué à construire inventaire, documentation, journalisation et contrôles fournisseurs avaient raison sur les deux tableaux. Ce travail était transposable, et c’est lui qui porte maintenant l’échéance à haut risque reportée au 2 décembre 2027.

Pour le calendrier de référence (et les renvois que nous tenons à jour), voir : Calendrier du règlement sur l’IA : dates clés et échéances.

Votre système d’IA est-il à haut risque ?

Découvrez-le en 2 minutes, gratuitement, sans inscription.

Faire l’évaluation gratuite

Cinq mesures pour cette semaine (liste serrée)

Elles recoupent volontairement notre billet « sept mesures » précédent ; nous resserrons pour les équipes pressées. C’était le conseil de la semaine du 1er mai 2026.

  1. Écrivez tout haut ce que tout le monde pense tout bas, ajoutez cette phrase à votre feuille de route interne et aux questions fréquentes clients :
    « Nous planifions sur le 2 août 2026 tant que EUR-Lex ne confirme pas le contraire ; les négociations Omnibus ne sont pas closes. »
  2. Achevez (ou rafraîchissez) l’inventaire de vos systèmes d’IA, y compris les outils de tiers et les intégrations d’« IA de l’ombre ».
  3. Relancez la classification des risques pour tout ce qui pourrait être à haut risque au titre de l’annexe III ou toucher des produits réglementés ; consignez par écrit les hypothèses et les questions ouvertes.
  4. Porte d’entrée fournisseurs : liste d’outils autorisés, résidence des données / sous-traitants, portées OAuth, et une règle simple « pas de nouvel outil d’IA sans examen ».
  5. Livrez le travail UX de l’article 50, qui ne dépend pas de la politique Omnibus : si le produit affiche une sortie d’IA, les informations, pieds de page d’export et captures de preuve sont toujours un bon investissement. Point de départ : Article 50, pack d’information v1.

Ce qu’il ne faut pas faire

  • Ne dites pas à votre conseil d’administration que « les échéances sont reportées » à moins de pouvoir pointer un texte modificatif publié sur EUR-Lex.
  • Ne brûlez pas la semaine à rafraîchir Politico : prévoyez une revue mensuelle de 30 minutes, puis avancez.

Sources (actualité législative, avril-mai 2026)

À lire aussi (Legalithm)

Les documents Legalithm sont une orientation opérationnelle seulement et ne constituent pas un conseil juridique.

AI Act
Calendrier
Échéances
Omnibus
Haut risque
Conformité
Jeunes pousses
PME
UE