Depuis des mois, une grande partie du marché répète que « tout l'AI Act devient applicable le 2 août 2026 ». C'était vrai dans le texte initial. Ce ne l'est plus : le Parlement européen a voté l'Omnibus numérique IA le 16 juin 2026, le Conseil l'a adopté le 29 juin, et le texte est entré en vigueur en juillet. Voici, précisément, ce qui change et ce qui ne change pas.

Ce que l'Omnibus change

  • Systèmes à haut risque de l'Annexe III (RH et recrutement, scoring crédit, biométrie, éducation, services essentiels) : obligations reportées au 2 décembre 2027.
  • Systèmes à haut risque de l'Annexe I (IA intégrée dans des produits régulés : dispositifs médicaux, machines, jouets) : reportées au 2 août 2028.
  • Transparence des contenus générés par IA (article 50) : l'étiquetage devient exigible au 2 décembre 2026. Pour les équipes marketing et communication, c'est l'échéance la plus proche.

La raison du report est assumée par les institutions : les normes harmonisées et les guides techniques ne sont pas prêts. Le délai vise à laisser la standardisation aboutir, pas à alléger le fond des obligations, qui restent les mêmes.

Ce qui ne change pas

  • Les pratiques interdites (article 5) et l'obligation de littératie IA (article 4) s'appliquent depuis le 2 février 2025. Si vos équipes utilisent Copilot, ChatGPT ou des outils RH dopés à l'IA sans formation documentée, le manquement est déjà constituable.
  • Les obligations des modèles d'IA à usage général (GPAI) s'appliquent depuis le 2 août 2025 : documentation technique, politique droit d'auteur, résumé des données d'entraînement.
  • La gouvernance et les sanctions sont en place, et en Espagne l'AESIA est opérationnelle. En France, le dispositif de surveillance se structure autour de la DGCCRF et de la CNIL.

Mise à jour de notre calendrier de mai

Cet article met à jour notre calendrier détaillé publié en mai 2026, rédigé avant l'adoption finale de l'Omnibus. Les échéances « 2 août 2026 pour l'Annexe III » et « 2 août 2027 pour l'Annexe I » qui y figurent sont remplacées par celles ci-dessus.

Que faire de ce délai

Le report n'est pas une amnistie : c'est du temps pour se préparer avec méthode, au lieu de subir un audit dans l'urgence.

  • Maintenant : inventaire des systèmes IA réellement utilisés (y compris le shadow IT), classification par niveau de risque, politique IA interne, formation article 4 documentée.
  • Avant le 2 décembre 2026 : dispositif d'étiquetage des contenus générés par IA (taxonomie interne, marquage visible, métadonnées) intégré aux outils et aux chartes éditoriales.
  • 2027 : documentation technique et supervision humaine des systèmes classés haut risque, avec un dossier de preuves prêt pour le premier contrôle.

Les entreprises qui utilisent l'IA aujourd'hui ont des obligations aujourd'hui. La bonne question n'est pas « quand serons-nous concernés », mais « lesquelles de ces obligations nous concernent déjà ».