La loi européenne sur l'IA constitue le principal cadre réglementaire européen en matière d'intelligence artificielle. Comme la plupart des textes de loi d'envergure, son entrée en vigueur est progressive : différentes règles s'appliquent à des dates différentes, à l'image d'un bâtiment dont la construction se poursuit étage par étage. Pendant longtemps, la date butoir était le 2 août 2026. Fin 2025, l'UE a proposé une série de modifications, surnommées « l'Omnibus numérique », qui ont repoussé plusieurs de ces dates. Ce guide explique concrètement les changements apportés et leurs conséquences pour trois groupes : les données qui alimentent l'IA, les entreprises qui la développent ou l'utilisent, et les consommateurs.
La version courte
- Les règles les plus strictes en matière d'IA ont été repoussées — d'août 2026 à décembre 2027 et août 2028.
- Mais rien n'est encore définitif, donc août 2026 compte toujours officiellement jusqu'à ce que la modification soit approuvée.
- Les règles concernant la transparence envers les utilisateurs (comme l'étiquetage des chatbots) ont pour la plupart été respectées selon le calendrier initial.
- Concernant les données : l’exigence de conserver des données d’entraînement propres et bien documentées n’est pas devenue plus facile.
- Pour les entreprises : vous avez plus de temps, mais le travail de préparation reste le même.
- Pour les clients : des protections renforcées seront bientôt disponibles, un peu plus tard que prévu.
Tout d'abord, qu'est-ce que la loi européenne sur l'IA en termes simples ?

La réglementation européenne sur l'IA classe les systèmes d'IA selon leur niveau de risque et impose des règles plus strictes aux utilisations les plus risquées. On peut la comparer aux étiquettes de sécurité alimentaire : un paquet de biscuits et un médicament vital sont tous deux des « produits », mais le médicament est soumis à des contrôles beaucoup plus rigoureux en raison des enjeux plus importants. L'IA fonctionne de la même manière avec cette réglementation. Un filtre anti-spam présente un faible risque. Une IA qui sélectionne les candidats à l'embauche ou aide au diagnostic des maladies présente un risque élevé – et ces systèmes « à haut risque » sont soumis aux obligations les plus contraignantes.
Système d'IA à haut risque (en termes simples) : une IA utilisée dans un domaine où une erreur pourrait avoir de graves conséquences sur la vie d'une personne (recrutement, crédit, santé, éducation, police). Ces systèmes sont soumis aux réglementations les plus strictes.
Août 2026 est-il toujours la date limite ?
Pour l'instant, oui, officiellement. Le changement de texte, qui repousse les échéances, a été approuvé en principe, mais n'a pas encore été formellement intégré à la législation. Tant qu'il n'est pas publié en tant que droit européen, la date initiale du 2 août 2026 reste valable. L'UE prévoit de finaliser ce changement d'ici là, mais en attendant, il est plus prudent de considérer que l'ancienne date s'applique. En résumé : le report est très probable, mais pas garanti.
Qu'est-ce qui a réellement changé ? (Le remaniement des échéances)
Le « Digital Omnibus » : un ensemble de modifications apportées à la loi européenne sur l’IA en 2026. Il ne s’agit pas d’une abrogation de la loi, mais surtout d’un délai supplémentaire accordé aux entreprises pour les aspects les plus complexes et de clarifications sur certains points ambigus. Ce texte introduit également de nouvelles interdictions concernant les outils d’IA qui créent des images truquées et abusives de personnes réelles.
Voici le résultat avant/après, en un coup d'œil :
| Ce qu'il couvre | Ancienne date | Nouvelle date | Sens simple |
|---|---|---|---|
| Utilisations interdites de l'IA + connaissances de base en IA | Fév 2025 | Béton | Déjà en vigueur |
| Règles pour les grands modèles d'IA générale | 2025 août | Béton | Déjà en vigueur |
| Être honnête avec les utilisateurs (par exemple « vous parlez à un bot ») | 2026 août | Globalement pareil | Toujours sur la bonne voie |
| Étiquetage du contenu généré par l'IA | 2026 août | décembre 2026 | Reporté de quelques mois |
| Règles strictes pour l'IA à haut risque (autonome) | 2026 août | décembre 2027 | Repoussé d'environ 16 mois |
| Règles strictes pour l'IA à haut risque (produits internes) | 2027 août | 2028 août | Repoussé d'environ un an |
Quelles sont les conséquences pour les données ?

C'est la partie qui n'a pas été simplifiée. L'IA apprend à partir de données, et la loi exige que ces données soient pertinentes, équitables et correctement documentées : il faut pouvoir prouver leur provenance, démontrer qu'elles représentent les personnes réelles concernées par l'IA et qu'elles ont été vérifiées afin de déceler les erreurs et les biais manifestes. Rien de tout cela n'a changé lors du remaniement. La date limite a été repoussée, mais pas le travail préparatoire. Ce délai supplémentaire est censé être consacré à la mise en place de bases de données solides, car c'est le point faible de la plupart des organisations.
Ce que cela signifie pour les entreprises
Plus de temps, même liste de tâches. Imaginez une PME qui, ayant entendu dire que « la date limite a été repoussée », a discrètement mis de côté sa préparation à l'IA. Des mois plus tard, un client important demande des preuves de la conception et de l'entraînement de son IA ; or, l'entreprise n'a aucune trace écrite. Elle s'efforce alors pendant des mois de reconstituer les documents qu'elle aurait dû conserver depuis le début. La leçon : considérez le report comme une opportunité, pas comme un jour de congé. Une simple liste de contrôle pour commencer :

- Dressez la liste de tous les outils d'IA que vos équipes utilisent réellement, y compris ceux qui n'ont reçu aucune approbation officielle.
- Pour chacune d'elles, posez-vous la question suivante : sommes-nous les créateurs de cette IA, ou simplement des utilisateurs ? Les règles diffèrent.
- Pour toute situation à fort enjeu, assurez-vous de la fiabilité de vos données : d'où elles viennent et si elles sont équitables.
- Consignez par écrit la manière dont chaque système important a été construit et testé – des documents clairs et tenus à jour.
- Conservez les journaux d'activité afin de pouvoir expliquer ce qu'a fait l'IA si quelqu'un vous pose la question ultérieurement.
Concepteur vs utilisateur (et pourquoi c'est important) : Si vous créez ou modifiez profondément un système d'IA, vous assumez davantage de responsabilités en tant que « concepteur ». Si vous utilisez un système existant, vos responsabilités en tant qu'« utilisateur » sont moindres, mais vous ne pouvez pas pour autant vous reposer uniquement sur la documentation du concepteur pour vous couvrir.
Ce que cela signifie pour les clients finaux

Où Shaip trouve sa place
Le plus difficile, pour la quasi-totalité des acteurs du secteur, avec ces réglementations, réside dans les données. C'est précisément notre domaine d'expertise. Les services d'annotation de données de Shaip fournissent aux systèmes d'IA des données d'entraînement clairement documentées, indiquant leur provenance et les méthodes de vérification utilisées : le type de preuves exigées par ces réglementations. Pour des secteurs sensibles comme la médecine, les solutions de données d'IA de Shaip dédiées à la santé privilégient des données représentatives de la diversité des patients. En clair : nous aidons les entreprises à bâtir une IA sur des bases solides, fiables face aux interrogations des autorités réglementaires et des clients.
En résumé
L'UE a repoussé ses échéances les plus contraignantes en matière d'IA à 2027 et 2028, a maintenu globalement le calendrier des règles de transparence et a laissé la date d'août 2026 en suspens jusqu'à l'entrée en vigueur officielle de la réglementation. Les exigences relatives à des données équitables et bien documentées restent inchangées. Les entreprises qui profitent de ce délai supplémentaire pour mettre en conformité leurs données et leurs registres seront prêtes lorsque la réglementation entrera en vigueur, et les clients concernés par ces systèmes seront mieux protégés.
L'échéance d'août 2026 pour l'IA est-elle annulée ?
Non annulé, probablement reporté. L'UE a donné son accord de principe pour repousser les échéances les plus contraignantes à 2027 et 2028, mais tant que cette modification n'est pas inscrite dans la loi, août 2026 reste techniquement applicable. Il est fort probable que ce report soit reporté, mais rien n'est encore certain.
Pourquoi l'UE a-t-elle repoussé les échéances ?
Principalement parce que les guides et normes techniques auxquels les entreprises doivent se conformer n'étaient pas prêts à temps. Ce délai supplémentaire vise à permettre aux entreprises de se préparer correctement plutôt que de se précipiter.
Cela signifie-t-il une moindre protection pour les citoyens ordinaires ?
Non, les mêmes protections seront mises en place, un peu plus tard pour les cas les plus stricts. Les règles d'honnêteté, comme l'obligation d'être informé lorsqu'on interagit avec une IA, seront pour la plupart déployées selon le calendrier initial.
Qu’est-ce qu’un système d’IA « à haut risque » ?
Il s'agit de l'IA utilisée dans des domaines où une erreur pourrait avoir de graves conséquences, comme le recrutement, les prêts, la santé, l'éducation ou les services de police. Ces systèmes sont soumis aux règles les plus strictes car les enjeux pour les personnes sont les plus importants.
Les règles relatives aux données ont-elles changé ?
Non. L’exigence d’utiliser des données équitables, représentatives et bien documentées, et de tenir des registres clairs, est restée inchangée. Seules certaines échéances ont été modifiées.
Que devrait faire mon entreprise en ce moment ?
Dressez la liste des outils d'IA que vous utilisez, déterminez si vous en êtes le concepteur ou un simple utilisateur, et commencez à documenter la conception de vos systèmes importants ainsi que les données utilisées pour leur entraînement. Ce travail préparatoire vous évitera bien des tracas par la suite.