Le 2 août 2026 est passé — et avec lui, l'entrée en application de l'essentiel des obligations de l'AI Act, le règlement européen sur l'intelligence artificielle. Mais contrairement à une idée reçue, ce n'est pas la fin du calendrier : c'est le début d'une mise en conformité progressive qui se poursuivra jusqu'en août 2027, voire au-delà. Pour les PME françaises qui utilisent ou déploient des systèmes d'IA, il est essentiel de connaître précisément les prochaines échéances. Voici le calendrier complet, date par date.
Rappel : où en est-on au 2 août 2026 ?
Depuis le 2 août 2026, le gros des dispositions de l'AI Act s'applique :
- Obligations pour les systèmes d'IA à haut risque (annexe III) : gestion des risques, qualité des données, documentation technique, transparence, supervision humaine, cybersécurité.
- Obligations de transparence : les chatbots et systèmes génératifs doivent informer clairement l'utilisateur qu'il interagit avec une IA ; les contenus générés (deepfakes, textes, images) doivent être identifiables.
- Entrée en fonction des autorités de surveillance nationales et de l'Office européen de l'IA.
- Sanctions applicables : jusqu'à 35 millions d'euros ou 7 % du chiffre d'affaires mondial pour les pratiques interdites (en vigueur depuis février 2025), et jusqu'à 15 millions d'euros ou 3 % pour les manquements aux obligations des systèmes à haut risque.
Si votre entreprise utilise des outils d'IA — même des outils grand public intégrés à vos processus (recrutement, scoring client, modération de contenu) — vous êtes potentiellement concerné en tant que déployeur.
Le calendrier complet des prochaines échéances
2 août 2026 → déjà applicable
- Application générale du règlement, y compris les obligations des systèmes d'IA à haut risque de l'annexe III.
- Obligations de transparence pour l'IA générative et les systèmes d'interaction avec les humains.
- Codes de bonne conduite à finaliser par la Commission européenne.
Fin 2026 : mise en place opérationnelle des autorités
- Les États membres (dont la France) doivent avoir désigné et rendu pleinement opérationnelles leurs autorités de surveillance du marché. En France, le dispositif de contrôle se précise — les entreprises doivent s'attendre aux premières campagnes de vérification.
- Premiers codes de pratique publiés pour aider les fournisseurs de modèles d'IA à usage général (GPAI) à démontrer leur conformité.
2 février 2027 : premier bilan obligatoire
- La Commission européenne doit publier son premier rapport d'évaluation sur l'application du règlement, notamment sur les interdictions de pratiques d'IA.
- Possibles premiers ajustements des listes de pratiques interdites et de systèmes à haut risque.
2 août 2027 : l'échéance charnière à ne pas manquer
C'est la date la plus importante à venir pour de nombreuses PME :
- Extension des obligations aux systèmes d'IA à haut risque de l'annexe I : il s'agit des IA intégrées dans des produits déjà couverts par des réglementations européennes existantes (jouets, dispositifs médicaux, machines, ascenseurs, équipements radio, etc.). Si votre entreprise fabrique ou importe de tels produits, la conformité AI Act devient obligatoire.
- Fin de la période de grâce pour les modèles d'IA à usage général (GPAI) mis sur le marché avant août 2025 : tous les modèles, même anciens, doivent être pleinement conformes.
- Enregistrement obligatoire dans la base de données européenne des systèmes d'IA à haut risque pour les opérateurs concernés.
Au-delà de 2027 : la conformité continue
- Évaluations régulières de la Commission (rapports tous les ans, révision du règlement envisagée).
- Mise à jour continue des normes harmonisées européennes (CEN-CENELEC), qui serviront de référence technique pour présumer la conformité.
- Durcissement progressif du contrôle et des sanctions à mesure que la jurisprudence se construit.
Ce que votre PME doit faire dès maintenant
Le calendrier peut sembler lointain, mais la mise en conformité prend des mois. Voici les 4 actions prioritaires :
- Cartographier vos usages de l'IA : listez tous les outils d'IA utilisés dans votre entreprise (RH, marketing, service client, analyse de données) et classez-les selon les catégories de risque du règlement.
- Vérifier vos obligations en tant que déployeur : même si vous ne développez pas d'IA, vous avez des responsabilités (information des personnes, supervision humaine, utilisation conforme aux notices).
- Mettre à jour vos mentions de transparence : chatbots, contenus générés, systèmes de recommandation — vos utilisateurs doivent être informés.
- Former vos équipes : l'obligation de maîtrise de l'IA (article 4, « AI literacy ») est applicable depuis le 2 février 2025 — quel que soit le niveau de risque de vos systèmes. Une formation adaptée est un investissement de conformité autant que de compétitivité. 👉 Découvrez notre formation « AI Act — Article 4 » spécialement conçue pour répondre à cette obligation légale.
Les erreurs à éviter après le 2 août 2026
- Croire que « c'est bon, c'est passé » : les contrôles et sanctions ne font que commencer.
- Oublier les IA « cachées » : nombre de logiciels métiers (CRM, ATS de recrutement, outils comptables) intègrent désormais de l'IA — elles comptent dans votre cartographie.
- Négliger la documentation : en cas de contrôle, c'est votre capacité à prouver votre conformité qui fera la différence.
- Reporter août 2027 au dernier moment : si vos produits intègrent de l'IA couverte par l'annexe I, le cycle de certification peut prendre 6 à 12 mois.
En résumé
Le 2 août 2026 n'était qu'une étape. Avec le rapport d'évaluation de février 2027 et surtout l'échéance majeure du 2 août 2027 (annexe I, GPAI anciens, enregistrement), le calendrier de l'AI Act reste dense. Les PME qui anticipent dès maintenant transformeront une contrainte réglementaire en avantage concurrentiel : la confiance de leurs clients et partenaires.
Et la première étape, la plus urgente et la plus universelle, reste l'article 4 : la formation à la maîtrise de l'IA de vos équipes. Découvrez notre formation AI Act (Article 4) — un programme clé en main, adapté aux PME, pour mettre vos collaborateurs en conformité dès maintenant.
Sources officielles
- Règlement (UE) 2024/1689 — texte intégral de l'AI Act (EUR-Lex)
- Commission européenne — Cadre réglementaire de l'IA
- Artificial Intelligence Act — analyse du calendrier d'application (Article 111 du règlement)
- Règlement (UE) 2024/1689, article 4 (maîtrise de l'IA), article 6 et annexes I & III (classification des risques), article 99 (sanctions)