Situation réglementaire au 22 septembre 2026 Certaines obligations sont déjà applicables. L'article 4 sur la maîtrise de l'IA s'applique depuis le 2 février 2025 et sa supervision est entrée dans sa phase d'application en août 2026. Les autres obligations dépendent du rôle de l'organisation, du système et de l'usage concerné.
À retenir

CADRE IA présente une synthèse opérationnelle fondée sur des sources officielles. Les textes officiels et l’analyse applicable à votre situation restent prioritaires.

Article 4 : une obligation de maîtrise de l'IA déjà applicable

Les fournisseurs et les déployeurs doivent prendre des mesures pour soutenir le développement de la maîtrise de l'IA de leur personnel et des autres personnes qui utilisent ou font fonctionner les systèmes pour leur compte. Après les modifications entrées en vigueur en juillet 2026, aucun niveau chiffré ou uniforme n'est imposé : les mesures doivent rester adaptées aux personnes, aux usages et au contexte.

Les obligations varient selon le système et l'usage

Les pratiques interdites, les systèmes à haut risque, certaines obligations de transparence et les obligations propres aux fournisseurs ou aux déployeurs suivent des régimes distincts. Une entreprise qui utilise un assistant de rédaction n'est donc pas placée automatiquement dans la même situation qu'une organisation qui utilise l'IA pour le recrutement, l'évaluation de personnes, la biométrie ou un domaine réglementé.

Ce qu'une entreprise peut mettre en place sans attendre

Une base de gouvernance raisonnable consiste à inventorier les outils et finalités, identifier les personnes concernées, formaliser des règles d'utilisation, encadrer les données envoyées aux outils, organiser la maîtrise de l'IA des équipes, conserver les décisions importantes et réviser régulièrement le dossier. Ces mesures facilitent l'analyse des obligations réellement applicables.

CADRE IA : documenter sans prétendre certifier la conformité légale

CADRE IA structure l'inventaire, les règles internes, la sensibilisation et la traçabilité. Son attestation privée confirme qu'un dossier a été documenté et revu selon le périmètre affiché. Elle ne remplace ni l'analyse du système concerné ni une décision d'une autorité compétente.

Questions fréquentes

L'AI Act impose-t-il la même obligation à toutes les entreprises ?

Non. Les obligations dépendent notamment du rôle de l'organisation, du système et de l'usage. L'article 4 concerne cependant les fournisseurs et déployeurs de systèmes d'IA et est déjà applicable.

Une certification officielle AI Act est-elle obligatoire pour utiliser ChatGPT ou Copilot ?

Non. L'article 4 n'impose pas une certification officielle unique. Les organisations concernées doivent mettre en place des mesures adaptées de maîtrise de l'IA et pouvoir démontrer ce qu'elles font.

Un registre IA est-il obligatoire pour tous les usages courants ?

Le règlement ne crée pas un registre universel identique pour chaque usage courant. Un registre interne reste toutefois un outil de gouvernance utile pour inventorier les systèmes, finalités, données et responsables et déterminer les obligations applicables.

Sources vérifiables