Javascript is required
logo-dastralogo-dastra

Calendrier AI Act : toutes les échéances à connaître en 2026 et au-delà

Entrée en application, pratiques interdites, IA à usage général, transparence et systèmes à haut risque : retrouvez les principales échéances de l’AI Act mises à jour après l’adoption du règlement (UE) 2026/1744.

Calendrier AI Act : toutes les échéances à connaître en 2026 et au-delà
Paul-Emmanuel Bidault
Paul-Emmanuel Bidault
6 août 2026·15 minutes de lecture

Calendrier AI Act : toutes les échéances à connaître

Le règlement européen sur l'intelligence artificielle, ou AI Act, met en place un cadre juridique harmonisé pour le développement, la mise sur le marché et l'utilisation des systèmes d'intelligence artificielle dans l'Union européenne.

Le règlement (UE) 2024/1689 est entré en vigueur le 1er août 2024, mais toutes ses dispositions ne sont pas devenues applicables à cette date. Le législateur européen a prévu une entrée en application progressive, étalée sur plusieurs années, afin de laisser aux organisations le temps de se mettre en conformité.

Ce calendrier a été modifié par le règlement (UE) 2026/1744, adopté le 8 juillet 2026, publié au Journal officiel de l'Union européenne le 24 juillet 2026 et entré en vigueur le 27 juillet 2026. Ce texte simplifie la mise en œuvre de certaines obligations de l'AI Act et reporte plusieurs échéances.

Calendrier de l'AI Act

Date Échéance
1er août 2024 Entrée en vigueur de l'AI Act
2 février 2025 Application des pratiques interdites (article 5) et de l'obligation de maîtrise de l'IA (article 4)
2 août 2025 Application des règles relatives aux modèles d'IA à usage général (GPAI), à la gouvernance européenne et aux autorités compétentes
2 août 2026 Application de la majorité des dispositions de l'AI Act, notamment des principales obligations de transparence prévues à l'article 50
2 décembre 2026 Application du marquage lisible par machine prévu par l'article 50(2) pour certains systèmes déjà mis sur le marché
2 août 2027 Fin de la période transitoire applicable aux modèles GPAI existants et mise en place d'au moins un bac à sable réglementaire par État membre
2 décembre 2027 Application des obligations applicables aux systèmes d'IA à haut risque relevant de l'article 6(2) et de l'annexe III
2 août 2028 Application des obligations applicables aux systèmes d'IA à haut risque relevant de l'article 6(1) et de l'annexe I
2 août 2030 Application des obligations à certains systèmes d'IA à haut risque destinés à être utilisés par des autorités publiques
31 décembre 2030 Application des dispositions relatives aux systèmes d'information à grande échelle visés à l'annexe X

À retenir : la prochaine échéance réglementaire est fixée au 2 décembre 2026. Elle concerne exclusivement le marquage lisible par machine prévu par l'article 50, paragraphe 2. L'article 50 dans son ensemble n'a pas été reporté.


1er août 2024 : entrée en vigueur de l'AI Act

L'AI Act est officiellement entré en vigueur le 1er août 2024, vingt jours après sa publication au Journal officiel de l'Union européenne.

Cette date marque le début du nouveau cadre réglementaire européen consacré à l'intelligence artificielle. En revanche, la majorité des obligations prévues par le règlement n'étaient pas encore applicables.

Cette première période devait permettre aux organisations de préparer leur conformité en :

  • recensant leurs systèmes d'IA ;
  • identifiant leurs différents rôles (fournisseur, déployeur, importateur, distributeur ou mandataire) ;
  • cartographiant les cas d'usage ;
  • identifiant les systèmes susceptibles d'être qualifiés de systèmes d'IA à haut risque ;
  • mettant en place une gouvernance de l'IA ;
  • préparant leur documentation de conformité.

L'inventaire des systèmes constitue le socle de toute démarche de conformité. Sans vision centralisée des systèmes développés, utilisés ou commercialisés, il est impossible d'identifier correctement les obligations applicables.


2 février 2025 : premières obligations applicables

Le 2 février 2025, les premières dispositions de l'AI Act deviennent applicables.

Cette échéance concerne principalement :

  • les pratiques d'IA interdites prévues à l'article 5 ;
  • l'obligation de maîtrise de l'IA prévue à l'article 4.

Les pratiques interdites

L'article 5 interdit plusieurs pratiques considérées comme présentant un risque inacceptable pour les droits fondamentaux.

Parmi elles figurent notamment :

  • certaines techniques de manipulation subliminale ;
  • certaines exploitations des vulnérabilités liées à l'âge, au handicap ou à la situation socio-économique ;
  • certaines formes de notation sociale ;
  • certains systèmes d'évaluation du risque criminel fondés uniquement sur le profil d'une personne ;
  • certaines bases de données de reconnaissance faciale constituées par collecte non ciblée d'images ;
  • certaines formes de reconnaissance des émotions ;
  • certaines catégorisations biométriques utilisant des données sensibles ;
  • certaines utilisations de systèmes d'identification biométrique à distance en temps réel dans l'espace public.

Les organisations doivent vérifier qu'aucun des systèmes qu'elles développent, commercialisent ou utilisent ne relève d'une pratique interdite.

L'obligation de maîtrise de l'IA

L'article 4 impose aux fournisseurs et aux déployeurs de prendre les mesures nécessaires afin de garantir un niveau suffisant de maîtrise de l'intelligence artificielle (AI literacy).

Les actions mises en place doivent être adaptées :

  • aux fonctions exercées ;
  • aux connaissances techniques des utilisateurs ;
  • aux systèmes effectivement utilisés ;
  • aux risques associés ;
  • aux personnes susceptibles d'être affectées.

Une simple sensibilisation générale ne suffit donc pas nécessairement. Les formations doivent être proportionnées aux usages réels de l'intelligence artificielle au sein de l'organisation.


2 août 2025 : modèles d'IA à usage général et gouvernance

Depuis le 2 août 2025, les dispositions relatives aux modèles d'IA à usage général (General-Purpose AI Models – GPAI) sont applicables aux nouveaux modèles mis sur le marché.

Les fournisseurs doivent notamment :

  • établir une documentation technique ;
  • fournir des informations suffisantes aux intégrateurs ;
  • mettre en œuvre une politique de respect du droit d'auteur ;
  • publier un résumé suffisamment détaillé des données d'entraînement lorsque le règlement l'exige ;
  • coopérer avec les autorités compétentes.

Les modèles présentant un risque systémique sont soumis à des exigences supplémentaires, notamment en matière d'évaluation, de cybersécurité et de gestion des risques.

Cette date marque également l'entrée en application des dispositions relatives :

  • au Bureau européen de l'IA ;
  • aux autorités nationales compétentes ;
  • au Comité européen de l'intelligence artificielle ;
  • aux mécanismes de surveillance ;
  • au régime des sanctions.

2 août 2026 : la majorité des dispositions deviennent applicables

Le 2 août 2026 constitue l'échéance principale du calendrier de l'AI Act.

La majorité des dispositions du règlement deviennent applicables.

Cela concerne notamment :

  • les obligations générales des fournisseurs ;
  • les obligations applicables aux importateurs et distributeurs ;
  • plusieurs obligations de transparence prévues par l'article 50 ;
  • les pouvoirs de surveillance du marché.

Les obligations de transparence

Les fournisseurs de systèmes destinés à interagir avec des personnes physiques doivent informer celles-ci qu'elles interagissent avec une intelligence artificielle, sauf lorsque cela ressort clairement du contexte.

Les déployeurs utilisant des systèmes produisant des hypertrucages (deepfakes) doivent informer les personnes que les contenus ont été générés ou manipulés artificiellement, sauf lorsque le règlement prévoit une exception.

Les utilisateurs de certains systèmes de reconnaissance des émotions ou de catégorisation biométrique sont également soumis à des obligations spécifiques d'information.

Attention : contrairement à une idée largement répandue, l'article 50 n'a pas été reporté au 2 décembre 2026. Les principales obligations de transparence sont applicables depuis le 2 août 2026.


2 décembre 2026 : marquage lisible par machine prévu par l'article 50(2)

Le règlement (UE) 2026/1744 prévoit une période transitoire supplémentaire concernant une obligation très précise de l'article 50.

Cette échéance concerne uniquement le paragraphe 2 de l'article 50.

Les fournisseurs de certains systèmes générant des contenus synthétiques déjà mis sur le marché doivent veiller à ce que les contenus produits comportent un marquage lisible par machine permettant de détecter qu'ils ont été générés ou manipulés artificiellement.

Ce marquage doit être :

  • efficace ;
  • interopérable ;
  • robuste ;
  • fiable ;
  • compatible avec l'état de la technique.

Il est important de distinguer deux obligations différentes :

  • l'information visible des utilisateurs, applicable depuis le 2 août 2026 ;
  • le marquage technique prévu par l'article 50(2), applicable à compter du 2 décembre 2026 pour certains systèmes déjà mis sur le marché.

2 août 2027 : modèles GPAI existants et bacs à sable réglementaires

Le 2 août 2027 correspond à deux échéances importantes du calendrier de l'AI Act.

D'une part, il marque la fin de la période transitoire accordée aux modèles d'IA à usage général (GPAI) déjà mis sur le marché avant le 2 août 2025.

D'autre part, il constitue la nouvelle échéance laissée aux États membres pour mettre en place au moins un bac à sable réglementaire pour l'IA (AI Regulatory Sandbox).

Mise en conformité des modèles GPAI existants

Les fournisseurs de modèles GPAI commercialisés avant le 2 août 2025 disposent jusqu'au 2 août 2027 pour satisfaire aux nouvelles exigences du règlement.

Ils doivent notamment :

  • finaliser leur documentation technique ;
  • fournir les informations nécessaires aux fournisseurs de systèmes d'IA intégrant leur modèle ;
  • mettre en œuvre une politique de respect du droit d'auteur ;
  • publier, lorsque cela est requis, un résumé suffisamment détaillé des données d'entraînement ;
  • appliquer les exigences supplémentaires lorsqu'il s'agit de modèles présentant un risque systémique.

Cette période transitoire permet aux fournisseurs de mettre progressivement leurs modèles existants en conformité avec les nouvelles exigences européennes.

Les bacs à sable réglementaires

Le règlement (UE) 2026/1744 a également repoussé l'échéance imposée aux États membres pour mettre en place des bacs à sable réglementaires.

Chaque État membre doit mettre en place au moins un bac à sable réglementaire pour l'intelligence artificielle avant le 2 août 2027.

Ces dispositifs permettent aux entreprises, en particulier aux PME et aux start-up, de développer, tester et valider des systèmes d'IA innovants sous la supervision des autorités compétentes, dans un environnement contrôlé.

Les bacs à sable ont notamment pour objectif de :

  • favoriser l'innovation ;
  • accompagner les organisations dans leur mise en conformité ;
  • faciliter les échanges avec les autorités ;
  • expérimenter des solutions innovantes avant leur mise sur le marché.

2 décembre 2027 : systèmes d'IA à haut risque relevant de l'annexe III

Le règlement (UE) 2026/1744 a profondément modifié le calendrier applicable aux systèmes d'IA à haut risque.

La première échéance est désormais fixée au 2 décembre 2027.

Elle concerne les systèmes d'IA à haut risque relevant de l'article 6, paragraphe 2, c'est-à-dire les systèmes figurant à l'annexe III du règlement.

L'annexe III recense notamment des systèmes utilisés dans les domaines suivants :

  • biométrie ;
  • infrastructures critiques ;
  • éducation et formation professionnelle ;
  • recrutement et gestion des travailleurs ;
  • accès aux services essentiels publics et privés ;
  • services répressifs ;
  • migration, asile et contrôle des frontières ;
  • administration de la justice ;
  • processus démocratiques.

Les organisations concernées devront notamment mettre en œuvre :

  • un système de gestion des risques ;
  • une gouvernance des données ;
  • une documentation technique ;
  • une journalisation automatique des événements ;
  • une supervision humaine appropriée ;
  • des exigences en matière d'exactitude, de robustesse et de cybersécurité ;
  • un système de gestion de la qualité ;
  • une surveillance après commercialisation ;
  • des procédures de déclaration des incidents graves.

Les déployeurs devront également respecter plusieurs obligations spécifiques, notamment :

  • utiliser le système conformément aux instructions ;
  • assurer une supervision humaine effective ;
  • conserver les journaux lorsqu'ils sont sous leur contrôle ;
  • signaler certains incidents aux fournisseurs et aux autorités compétentes ;
  • réaliser, lorsque cela est requis, une analyse d'impact sur les droits fondamentaux.

2 août 2028 : systèmes d'IA à haut risque relevant de l'annexe I

Une seconde échéance est prévue pour les systèmes d'IA à haut risque relevant de l'article 6, paragraphe 1.

Elle est fixée au 2 août 2028.

Cette échéance concerne les systèmes d'IA constituant un composant de sécurité ou étant eux-mêmes des produits couverts par la législation européenne d'harmonisation mentionnée à l'annexe I du règlement.

Sont notamment concernés certains :

  • dispositifs médicaux ;
  • dispositifs médicaux de diagnostic in vitro ;
  • machines ;
  • ascenseurs ;
  • équipements radio ;
  • équipements de protection individuelle ;
  • jouets ;
  • produits aéronautiques ;
  • véhicules ;
  • autres produits soumis à une procédure d'évaluation de conformité avant leur mise sur le marché.

Dans ces situations, les exigences de l'AI Act s'articulent avec les règles sectorielles déjà applicables au produit concerné.

Les fabricants devront notamment coordonner :

  • l'analyse des risques ;
  • la documentation technique ;
  • les essais ;
  • l'évaluation de conformité ;
  • la surveillance après commercialisation ;
  • la gestion des incidents ;
  • les échanges avec les organismes notifiés.

Pourquoi le calendrier a-t-il changé ?

Le règlement (UE) 2026/1744 a simplifié le calendrier initial de l'AI Act.

Les premières versions de la réforme prévoyaient un mécanisme de déclenchement conditionnel.

Certaines obligations applicables aux systèmes d'IA à haut risque devaient entrer en application uniquement après la publication de normes harmonisées, de spécifications communes ou d'autres outils permettant leur mise en œuvre.

Ce mécanisme a finalement été abandonné lors de l'adoption définitive du règlement.

À la place, le législateur européen a retenu des dates fixes :

  • 2 décembre 2027 pour les systèmes d'IA à haut risque relevant de l'article 6(2) et de l'annexe III ;
  • 2 août 2028 pour les systèmes d'IA à haut risque relevant de l'article 6(1) et de l'annexe I.

Cette évolution améliore la sécurité juridique en donnant aux organisations un calendrier clair de mise en conformité.


2 août 2030 : certains systèmes d'IA destinés aux autorités publiques

L'article 111 prévoit un régime transitoire spécifique pour certains systèmes d'IA à haut risque destinés à être utilisés par des autorités publiques.

Les systèmes concernés devront satisfaire aux exigences applicables au plus tard le 2 août 2030.

Cette échéance est distincte de celle applicable aux systèmes d'information à grande échelle visés à l'annexe X.


31 décembre 2030 : systèmes d'information à grande échelle (annexe X)

Le 31 décembre 2030 constitue une échéance distincte.

Elle concerne exclusivement les systèmes d'information à grande échelle de l'Union européenne mentionnés à l'annexe X du règlement.

Ces systèmes, déjà établis par le droit de l'Union dans les domaines de la liberté, de la sécurité et de la justice, bénéficient d'un régime transitoire spécifique.

Il est donc inexact de présenter cette date comme l'échéance générale applicable à tous les systèmes d'IA utilisés par les autorités publiques.


Comment préparer sa conformité ?

Le calendrier progressif de l'AI Act ne doit pas conduire les organisations à attendre chaque nouvelle échéance.

La mise en conformité nécessite plusieurs mois de préparation.

Les principales étapes consistent à :

  1. inventorier tous les systèmes d'IA utilisés ou développés ;
  2. déterminer le rôle de l'organisation (fournisseur, déployeur, importateur, distributeur ou mandataire) ;
  3. qualifier chaque système au regard de l'AI Act ;
  4. identifier les systèmes relevant de l'annexe III ou de l'annexe I ;
  5. mettre en place une gouvernance de l'intelligence artificielle ;
  6. documenter les analyses de conformité ;
  7. former les collaborateurs conformément à l'article 4 ;
  8. suivre les actes d'exécution, les lignes directrices, les normes harmonisées et les évolutions réglementaires.

Une veille réglementaire est indispensable. Le règlement (UE) 2026/1744 démontre que le calendrier de mise en œuvre de l'AI Act peut évoluer afin de tenir compte des besoins opérationnels des organisations et des autorités.


Piloter sa conformité à l'AI Act avec Dastra

Une plateforme de gouvernance comme Dastra permet de structurer et de centraliser l'ensemble de la démarche de conformité à l'AI Act.

Elle permet notamment de :

  • inventorier les systèmes d'IA ;
  • documenter les cas d'usage ;
  • identifier les rôles des différents acteurs ;
  • qualifier les systèmes au regard de l'AI Act ;
  • distinguer les systèmes relevant de l'annexe I, de l'annexe III ou des règles applicables aux modèles GPAI ;
  • documenter les évaluations de conformité ;
  • gérer les plans d'action ;
  • attribuer les responsabilités ;
  • conserver les éléments de preuve ;
  • suivre les échéances réglementaires ;
  • assurer une veille sur les évolutions du cadre européen.

La conformité à l'AI Act ne consiste pas uniquement à respecter une succession de dates. Elle implique la mise en place d'une gouvernance durable de l'intelligence artificielle, capable d'accompagner l'évolution des systèmes, des usages et de la réglementation.


Voyez Dastra en action

En quelques minutes, planifiez une démo personnalisée et découvrez comment Dastra peut s’adapter à votre organisation.

Demander une démo
Inscrivez-vous à notre newsletter

Nous vous enverrons quelques emails pour vous tenir informé de notre actualité et des nouveautés de notre solution

* Vous pourrez toujours vous désinscrire sur chaque newsletter.