Aller au contenu principal
mydari — Manage your data risks
AI Act

Règlement IA : le calendrier des échéances 2025-2027

Règlement IA : le calendrier des échéances d'application, de l'entrée en vigueur en 2024 aux obligations de 2026 et 2027, et ce que chaque date implique.

Par L'équipe mydari · 24 juillet 2026 · 10 min de lecture

Règlement IA : le calendrier des échéances 2025-2027

Vous avez lu que le règlement IA était entré en vigueur, puis qu'il ne s'appliquait pas encore, puis que certaines interdictions étaient déjà en place. Ces messages ne se contredisent pas : le texte s'applique par étapes, sur plusieurs années. Sans repère clair, difficile de savoir ce qui vous concerne déjà et ce qui arrive.

Cet article se concentre sur un seul point : le calendrier du règlement IA, échéance par échéance. Pour comprendre le contenu du texte lui-même, ses catégories de risque et ses obligations, notre article AI Act : ce qui change pour les entreprises reste le point de départ. Ici, on répond à une autre question : à partir de quand chaque règle s'applique, et ce que vous devez anticiper.

Définition — Le règlement IA, aussi appelé AI Act, est le règlement européen (UE) 2024/1689 qui encadre la mise sur le marché et l'usage des systèmes d'intelligence artificielle dans l'Union. Il classe les systèmes par niveau de risque et fixe des obligations dont l'application est échelonnée entre 2024 et 2027.

Points clés

  • Le règlement IA est entré en vigueur le 1er août 2024, mais ses obligations s'appliquent par vagues successives, pas d'un seul coup.
  • Les premières interdictions de pratiques d'IA inacceptables s'appliquent à partir de février 2025.
  • Les règles sur les modèles d'IA à usage général s'appliquent à partir d'août 2025.
  • La majeure partie des obligations s'applique à partir d'août 2026, et certains systèmes à haut risque à partir d'août 2027.
  • Le calendrier est fixé par le règlement lui-même : c'est un repère stable pour planifier votre mise en conformité sans précipitation.

Le calendrier du règlement IA en un coup d'œil

Le règlement IA prévoit une application progressive, chaque grande catégorie d'obligations ayant sa propre date. Le point de départ commun est l'entrée en vigueur du texte, à partir de laquelle se comptent les autres échéances.

Voici la frise des principales dates d'application, fixées par le règlement.

ÉchéanceCe qui s'applique
1er août 2024Entrée en vigueur du règlement IA
À partir de février 2025Interdiction des pratiques d'IA inacceptables et obligations de littératie
À partir d'août 2025Règles pour les modèles d'IA à usage général et cadre de gouvernance
À partir d'août 2026Majeure partie des obligations, dont une part des systèmes à haut risque
À partir d'août 2027Systèmes à haut risque intégrés à des produits déjà réglementés

Bon à savoir — Ces dates ne dépendent pas d'une décision à venir : elles sont inscrites dans le règlement (UE) 2024/1689. Des précisions et lignes directrices peuvent les accompagner, mais la structure d'ensemble est connue et sert de base à toute planification.

1er août 2024 : l'entrée en vigueur du règlement

L'entrée en vigueur du règlement IA a eu lieu le 1er août 2024. C'est la date à partir de laquelle le texte existe juridiquement, et à partir de laquelle se comptent toutes les autres échéances.

Entrée en vigueur ne veut pas dire application immédiate. Aucune entreprise n'avait à se conformer du jour au lendemain à l'ensemble des règles : le législateur a laissé des délais pour que les organisations s'adaptent.

Cette étape reste un signal : c'est le moment de commencer à cartographier vos usages de l'IA. Savoir quels systèmes vous utilisez, à quelles fins et avec quelles données conditionne tout le reste du calendrier.

Conseil — Le meilleur moment pour faire l'inventaire de vos systèmes d'IA, c'était à l'entrée en vigueur. Le deuxième meilleur moment, c'est maintenant. Si vous ne savez pas par où commencer, prenez contact : un premier échange suffit souvent à cadrer la démarche.

À partir de février 2025 : les pratiques interdites

À partir de février 2025 s'appliquent les interdictions visant les pratiques d'IA jugées inacceptables. Ce sont les premières obligations réellement contraignantes du calendrier.

Le règlement interdit certains usages contraires aux valeurs de l'Union, par exemple la notation sociale généralisée ou certaines formes de manipulation exploitant les vulnérabilités des personnes. Un système relevant de ces catégories ne peut être ni mis sur le marché ni utilisé.

À la même période s'ajoutent des attentes en matière de littératie, c'est-à-dire de compréhension de l'IA au sein des organisations qui la déploient. L'idée est que les personnes qui utilisent ces systèmes en connaissent les principes et les limites.

Attention — Beaucoup de dirigeants pensent que ces interdictions ne les concernent pas. Le réflexe utile n'est pas de le supposer, mais de le vérifier : passez vos usages en revue au regard de la liste des pratiques interdites. C'est un contrôle rapide qui évite un angle mort.

À partir d'août 2025 : les modèles d'IA à usage général

À partir d'août 2025 s'appliquent les règles propres aux modèles d'IA à usage général, souvent désignés par le sigle GPAI. Cette échéance vise les modèles qui servent de socle à de nombreuses applications, comme les grands modèles de langage.

Les fournisseurs de ces modèles se voient imposer des obligations de transparence et de documentation, renforcées pour les modèles présentant un risque systémique. L'objectif est de rendre traçable ce que font ces modèles et sur quoi ils ont été entraînés.

Si vous intégrez un modèle tiers dans vos produits, cette étape vous concerne indirectement : vous dépendez des informations que votre fournisseur doit désormais documenter.

Bon à savoir — Utiliser un outil d'IA générative du commerce ne vous transforme pas en fournisseur de modèle. Votre rôle est le plus souvent celui de déployeur, avec des obligations différentes. Distinguer les deux est essentiel pour ne pas vous attribuer des contraintes qui ne sont pas les vôtres.

À partir d'août 2026 : le cœur des obligations

À partir d'août 2026 s'applique la majeure partie des obligations du règlement IA. C'est l'échéance la plus large, celle qui concerne le plus grand nombre d'organisations.

Elle couvre une bonne part des règles relatives aux systèmes à haut risque, ainsi que les obligations de transparence pour les systèmes en contact direct avec le public, comme les agents conversationnels ou les contenus générés par IA. Il s'agit alors d'informer clairement les personnes qu'elles interagissent avec une machine ou consultent un contenu synthétique.

Pour une entreprise qui déploie des systèmes d'IA sans en être le fournisseur, c'est souvent l'échéance de référence. Documenter un système à haut risque, ses données et ses contrôles demande du temps.

Conseil — Ne visez pas la conformité parfaite en un projet unique. Partez des risques réels pour les personnes, traitez en priorité ce qui compte, puis étendez. C'est l'approche que nous appliquons chez le cabinet mydari avec plus de dix clients accompagnés. Pour la transposer à vos systèmes, prenez contact.

À partir d'août 2027 : les systèmes à haut risque intégrés

À partir d'août 2027 s'applique le dernier grand jalon du calendrier : les règles pour les systèmes à haut risque intégrés dans des produits déjà soumis à une réglementation européenne. On pense à l'IA embarquée dans des dispositifs médicaux, des machines ou d'autres produits couverts par une législation sectorielle.

Ce délai plus long tient compte du fait que ces produits suivent déjà des procédures d'évaluation de conformité. Le règlement IA vient s'articuler avec ces cadres plutôt que de créer un circuit séparé.

Si votre activité relève de ces secteurs, cette échéance ne doit pas faire baisser la garde. Les cycles de conception sont longs, et anticiper l'IA embarquée dès la phase amont évite de corriger dans l'urgence. Le réflexe privacy by design, pensé dès la conception, s'applique ici pleinement.

Comment utiliser ce calendrier pour vous préparer

La bonne façon d'utiliser ce calendrier n'est pas de retenir des dates, mais d'y situer vos propres systèmes. La question utile est simple : lesquels de vos usages relèvent de quelle échéance ?

Voici une démarche progressive pour vous positionner sans vous disperser :

  1. Recenser vos usages de l'IA, internes et clients, y compris les outils du commerce.
  2. Classer chaque usage par niveau de risque au sens du règlement.
  3. Rattacher chaque système à l'échéance qui le concerne.
  4. Prioriser ce qui arrive le plus tôt ou présente le risque le plus élevé.
  5. Documenter au fil de l'eau, plutôt que de tout reconstituer en fin de parcours.

Cette priorisation par les risques est la même que pour le RGPD, avec lequel le règlement IA se combine. Pour les systèmes les plus sensibles, une analyse d'impact reste un bon outil de cadrage. Notre page conformité à l'AI Act détaille cette méthode étape par étape.

Bon à savoir — Le règlement IA ne remplace pas vos obligations existantes sur les données. Une mise en conformité RGPD solide constitue une base réutilisable pour l'AI Act : les deux textes partagent la même logique de responsabilité et de documentation.

FAQ

Quand le règlement IA entre-t-il en vigueur ?

Le règlement IA, ou AI Act, est entré en vigueur le 1er août 2024. Cette date marque son existence juridique, mais pas l'application immédiate de toutes ses obligations. Le texte prévoit une application échelonnée, avec des échéances réparties entre 2025 et 2027 selon le type de système et d'obligation concerné.

Le règlement IA s'applique-t-il déjà aux entreprises ?

En partie. Certaines obligations s'appliquent déjà, comme l'interdiction des pratiques d'IA inacceptables, effective à partir de février 2025. D'autres arrivent plus tard, notamment la majeure partie des règles à partir d'août 2026. Le fait qu'une échéance soit lointaine ne dispense pas d'anticiper, car la préparation prend du temps.

Quelles sont les grandes dates du calendrier de l'AI Act ?

Le calendrier repose sur quatre repères principaux : entrée en vigueur en août 2024, interdictions des pratiques inacceptables à partir de février 2025, règles sur les modèles à usage général à partir d'août 2025, puis la majeure partie des obligations à partir d'août 2026, et certains systèmes à haut risque à partir d'août 2027.

Pourquoi le règlement IA s'applique-t-il par étapes ?

L'application progressive laisse aux organisations le temps de s'adapter et permet la mise en place du cadre de gouvernance. Les usages les plus dangereux sont interdits en premier, tandis que les obligations documentaires plus lourdes, comme celles des systèmes à haut risque, bénéficient de délais plus longs.

Que se passe-t-il à partir d'août 2026 ?

À partir d'août 2026 s'applique la majeure partie des obligations du règlement IA. Cela inclut une large part des règles sur les systèmes à haut risque et des obligations de transparence pour les systèmes en contact avec le public, comme les agents conversationnels. Pour beaucoup d'entreprises qui déploient de l'IA, c'est l'échéance de référence.

Ces dates du règlement IA sont-elles définitives ?

Les grandes échéances sont inscrites dans le règlement (UE) 2024/1689 et servent de base stable à toute planification. Des lignes directrices peuvent accompagner leur mise en œuvre, mais la structure du calendrier est connue. Pour l'actualité officielle, la CNIL et le texte européen restent les sources de référence.

Par où commencer pour se préparer au règlement IA ?

Commencez par recenser vos usages de l'IA, puis classez-les par niveau de risque et rattachez chacun à l'échéance qui le concerne. Vous priorisez ensuite ce qui arrive le plus tôt ou présente le risque le plus élevé. Un accompagnement par un DPO externe permet de mener cet effort sans mobiliser une ressource interne à plein temps.

Conclusion

Le calendrier du règlement IA n'est pas un mur unique en 2026, mais une série de marches entre 2024 et 2027. Chaque échéance vise un type de système et d'obligation précis. Le comprendre, c'est cesser de subir des dates pour planifier une préparation sereine, au rythme du texte.

La suite dépend de vos usages réels. Pour situer vos systèmes sur ce calendrier et savoir par où commencer, prenez contact avec nos équipes : nous cadrons ensemble les prochaines étapes. Pour approfondir, parcourez le blog et notre page conformité à l'AI Act.

Pour aller plus loin, consultez le texte du règlement sur EUR-Lex et les ressources de la CNIL.

L'équipe mydari

L'équipe mydari

Cabinet de conseil RGPD & AI Act

Tous les articles

Démarrons

Un projet de conformité ?

Un premier échange sans engagement pour comprendre votre situation et identifier les actions à fort impact.

Réponse sous 1 à 2 jours ouvrés · Sans engagement