À quelques semaines de l'échéance du 2 août 2026, l'application de l'AI Act européen est l'événement réglementaire le plus lourd de l'année pour l'IA. Le Bureau de l'IA de la Commission obtient alors des pouvoirs d'exécution complets sur les fournisseurs d'IA à usage général (GPAI), avec des amendes jusqu'à 15 millions d'euros ou 3 % du chiffre d'affaires mondial. La transparence devient contraignante, des devoirs de risque systémique s'appliquent au-delà de 10^25 FLOPs, et la surveillance, extraterritoriale, couvre les 27 États membres, touchant OpenAI, Google, Meta et Baidu.
Ce qui change le 2 août 2026
Après deux ans de mise en œuvre échelonnée, l'AI Act passe à l'application directe : la Commission peut exiger de la documentation, évaluer les modèles, restreindre l'accès au marché et ordonner des retraits. Selon l'analyse de Regulation AI, les obligations de transparence de l'article 50 deviennent applicables et le mécanisme d'exécution des articles 88 à 101 s'active.
- Divulgation des chatbots et marquage lisible des contenus synthétiques (fournisseurs)
- Notification des émotions et étiquetage des hypertrucages (déployeurs)
- Amendes GPAI jusqu'à 15 M€ ou 3 % du chiffre d'affaires ; 35 M€ ou 7 % pour les pratiques interdites
- Représentant autorisé dans l'UE obligatoire pour les fournisseurs non européens
Contrairement au modèle d'application du RGPD, les fournisseurs de GPAI répondent directement devant Bruxelles.
Des obligations GPAI déjà en vigueur
Les articles 53 et 55 s'appliquent depuis le 2 août 2025, mais août 2026 active leur exécution. L'article 53 impose une documentation technique, une politique de conformité au droit d'auteur et un résumé des contenus d'entraînement. Le Code de bonnes pratiques GPAI offre une présomption de conformité, mais la liste de contrôle de conformité à l'AI Act reste complexe.
Seuil de risque systémique : 10^25 FLOPs
Les modèles entraînés au-delà de 10^25 FLOPs sont présumés à risque systémique ; les fournisseurs doivent notifier la Commission sous deux semaines. L'article 55 ajoute quatre devoirs :
| Obligation | Exigence |
|---|---|
| Évaluation du modèle | Tests standardisés et tests adversariaux documentés |
| Analyse de risque | Évaluation et atténuation des risques systémiques au niveau de l'Union |
| Déclaration d'incidents | 15 jours ; 2 jours pour les infrastructures critiques |
| Cybersécurité | Protection adéquate du modèle et de l'infrastructure |
Ces devoirs reflètent d'autres régimes de déclaration de sécurité de l'IA, mais l'UE est la première à y attacher des amendes.
Pourquoi le secteur tech surveille
La loi s'applique à toute entreprise proposant des modèles dans l'UE, où qu'elle soit. L'open source ne supprime pas cette responsabilité. Les coûts de conformité de la première année sont estimés entre 8 et 15 millions d'euros, mais 78 % des organisations n'ont pris aucune mesure, selon Informed Clearly. Seuls 10 des 27 États membres sont avancés.
Points de vue d'experts
L'avocate Elisabetta Righini a déclaré à CNBC que les fournisseurs engagent leur responsabilité en cas de refus d'information ou de blocage des évaluations ; OpenAI affirme collaborer avec la Commission.
FAQ : application de l'AI Act
Quelles amendes à partir du 2 août 2026 ?
15 millions d'euros ou 3 % du chiffre d'affaires mondial ; 35 millions ou 7 % pour les pratiques interdites.
Quels modèles relèvent du risque systémique ?
Ceux entraînés au-delà de 10^25 FLOPs ; la Commission peut aussi désigner des modèles moins puissants.
Les modèles open source doivent-ils se conformer ?
Oui : l'entité qui met le modèle sur le marché européen reste responsable.
Que doivent faire les entreprises dès maintenant ?
Recenser les déploiements GPAI, obtenir la documentation de l'article 53 et organiser la déclaration d'incidents.
Quelles obligations de transparence démarrent ?
Divulgation des chatbots, marquage des contenus synthétiques, notification des émotions, étiquetage des hypertrucages.
Conclusion
La période transitoire pour le marquage des systèmes génératifs existants prend fin le 2 décembre 2026 ; les règles sur les systèmes à haut risque sont reportées à 2027-2028. Pour la première fois, l'IA à usage général dispose d'un régime contraignant, dont l'adaptation des fournisseurs façonnera la prochaine décennie de gouvernance mondiale de l'IA.
Follow Discussion