AI Act
Règlement européen (UE) 2024/1689 sur l'intelligence artificielle, premier cadre juridique horizontal mondial sur l'IA.
Points clés
- Règlement européen (UE) 2024/1689 sur l'intelligence artificielle, premier cadre juridique horizontal mondial sur l'IA.
Définition
L'AI Act est le règlement (UE) 2024/1689 du Parlement européen et du Conseil adopté le 13 juin 2024, publié au JOUE le 12 juillet 2024 et entré en vigueur le 1er août 2024. Il établit des règles harmonisées pour la mise sur le marché, la mise en service et l'utilisation des systèmes d'IA dans l'Union, selon une approche par les risques.
Détail
L'AI Act repose sur 4 niveaux de risque (inacceptable, élevé, limité, minimal), une catégorie spéciale pour les modèles GPAI, et une application échelonnée :
- **2 février 2025**, pratiques interdites (art. 5) et AI literacy. - **2 août 2025**, obligations GPAI (art. 53-55), gouvernance, sanctions. - **2 août 2026**, obligations haut risque annexe III, transparence GenAI (art. 50). - **2 août 2027**, obligations haut risque annexe I (produits réglementés).
Comment utiliser cette fiche
Cette fiche sert de point d'entrée opérationnel pour un audit AI Act. Elle doit être reliée à un système d'IA précis, à un responsable interne, à des preuves disponibles et à une décision de classification documentée. Le bon usage consiste à vérifier le périmètre, confirmer le rôle de l'organisation, identifier les obligations applicables, puis transformer chaque écart en action datée.
Preuves à réunir
- Inventaire du système d'IA, finalité, utilisateurs et environnement de déploiement.
- Documentation technique, politiques internes, journaux, tests, supervision humaine et décisions de gouvernance.
- Référence aux articles AI Act, aux normes ou aux sources officielles qui justifient la qualification.
- Responsable de la revue, date de dernière mise à jour et prochaine échéance de contrôle.
Indicateurs de suivi
Suivez le taux de preuves disponibles, le nombre d'écarts ouverts, la criticité des actions restantes et la date de prochaine revue. Une fiche est exploitable si elle permet à un auditeur, un DPO ou un responsable technique de comprendre rapidement ce qui est conforme, ce qui reste à prouver et quelle décision doit être prise.
Questions fréquentes
- Quand l'AI Act est-il entré en vigueur ?
- Le 1er août 2024, avec une application échelonnée jusqu'au 2 août 2027.
- L'AI Act s'applique-t-il aux entreprises hors UE ?
- Oui, dès lors que le système IA est mis sur le marché de l'UE ou que ses sorties sont utilisées dans l'UE (effet extraterritorial).
Entités liées
Méthode de lecture recommandée
Analysez cette page comme une fiche de travail : commencez par le périmètre du système d'IA, identifiez le rôle de l'organisation, puis reliez chaque exigence AI Act à une preuve vérifiable. Cette approche évite les lectures purement théoriques et facilite la préparation d'un audit, d'un registre IA ou d'un plan de remédiation.
Preuves à réunir
- Inventaire du système, finalité, utilisateurs, fournisseurs et données traitées.
- Classification du risque et justification documentée, avec référence aux articles applicables.
- Responsables internes : métier, technique, conformité, sécurité, DPO et direction.
- Documents disponibles : notice, architecture, tests, logs, procédures, contrôles humains et suivi des incidents.
- Décisions prises, écarts ouverts, actions correctives, échéances et preuves de clôture.
Points de vigilance
Les obligations varient selon le rôle exact de l'organisation et le niveau de risque du système. Un même projet peut cumuler AI Act, RGPD, cybersécurité, exigences sectorielles et engagements contractuels. Les pages d'audit-ia-act.fr donnent une base technique et opérationnelle ; elles ne remplacent pas une analyse juridique individualisée.
Sources et contrôles croisés
Pour sécuriser l'interprétation, croisez cette fiche avec le référentiel AI Act, les sources officielles, le calendrier d'application et les pages dédiées aux rôles, risques et obligations. En cas d'enjeu élevé, formalisez la conclusion dans un dossier de preuve daté.
Demander un audit technique IA permet de transformer AI Act, Définition AI Act en plan d'action priorisé, avec preuves attendues, responsables et délais.