L'Omnibus de l'IA est désormais en vigueur : explication des principaux changements

Le 27 juillet 2026, un ensemble d'amendements connu sous le nom de « règlement omnibus sur l’IA » est entré en vigueur, modifiant plusieurs délais prévus par la loi et assouplissant certaines de ses exigences administratives. La bonne nouvelle pour la plupart des entreprises est que ces changements vous font gagner du temps et réduisent certaines formalités administratives, plutôt que d'imposer de nouvelles contraintes.

Pourquoi l'Omnibus a vu le jour

La mise en œuvre de la loi sur l'IA devait depuis le départ se faire par étapes, mais la Commission européenne a constaté que certaines de ces étapes arrivaient plus vite que les outils pratiques nécessaires pour s'y conformer. Les autorités nationales n'avaient pas encore fini de désigner les organismes chargés des évaluations de conformité, et les normes techniques harmonisées pour les systèmes à haut risque étaient encore en cours d'élaboration. La loi omnibus, proposée pour la première fois en novembre 2025, visait à combler ce fossé entre les exigences de la loi et ce que les entreprises et les régulateurs étaient réellement en mesure de mettre en œuvre dans les délais impartis.

Les systèmes d’IA à haut risque bénéficient désormais d’un délai supplémentaire pour se mettre en conformité

Le changement concret le plus important est le report des obligations applicables aux systèmes d’IA à haut risque. Les règles relatives aux systèmes autonomes à haut risque énumérés à l’annexe III de la loi, qui couvrent des domaines tels que l’emploi, l’éducation et l’accès aux services essentiels, s’appliquent désormais à compter du 2 décembre 2027, et non plus à la date initialement prévue. Pour l’IA intégrée à des produits physiques déjà réglementés par la législation européenne en matière de sécurité, tels que les machines, les jouets et les ascenseurs, le délai est repoussé encore plus loin, au 2 août 2028. Si votre entreprise s’était préparée à respecter un délai plus court pour l’un de ces systèmes, vous disposez désormais d’une marge de manœuvre nettement plus importante ; il convient toutefois de mettre ce temps à profit pour clarifier et développer votre conformité et vos processus, plutôt que de considérer que cette exigence a disparu.

Des règles plus souples pour les entreprises en croissance

Certaines obligations simplifiées, qui ne s'appliquaient auparavant qu'aux petites et moyennes entreprises, sont désormais étendues aux petites entreprises de taille intermédiaire, offrant ainsi à un plus large éventail d'entreprises en croissance un parcours de mise en conformité plus adapté. Le règlement « Omnibus » élargit également l'accès aux bacs à sable réglementaires, notamment grâce à la création d'un nouveau bac à sable au niveau de l'Union européenne, qui donne aux entreprises davantage de latitude pour tester des systèmes d'intelligence artificielle sous supervision réglementaire avant que les règles définitives n'entrent en vigueur.

Réduction des formalités administratives liées à l’enregistrement et à la culture de l’IA

L’obligation d’enregistrer certains systèmes d’IA exemptés dans la base de données centrale de l’UE a été simplifiée, ce qui réduit la charge administrative pour les systèmes qui n’ont jamais été destinés à supporter pleinement le poids des obligations liées aux risques élevés. L’exigence de culture de l’IA qui pesait auparavant sur chaque entreprise a également été assouplie : la Commission et les États membres jouent désormais un rôle plus important dans la promotion de la culture de l’IA à plus grande échelle, plutôt que de laisser aux entreprises seules le soin d’en faire la démonstration.

De nouvelles mesures de protection ont également été ajoutées

Ces modifications ne consistent pas uniquement à assouplir les règles. Le règlement Omnibus interdit les systèmes d’IA générant du contenu sexuellement explicite ou intime sans consentement, comblant ainsi une lacune qui permettait aux applications dites de « nudification » d’opérer dans une zone grise. Il autorise également le traitement limité de données à caractère personnel relevant de catégories particulières, spécifiquement dans le but de détecter et de corriger les biais dans les systèmes d’IA, ce qui constituait auparavant une source d’incertitude pour les développeurs cherchant à tester l’équité de leurs systèmes.

Le Bureau de l’IA de l’UE dispose désormais d’une supervision élargie

Les pouvoirs d’exécution ont également évolué. Le Bureau de l’IA dispose désormais d’une supervision étendue sur certains systèmes d’IA, notamment ceux reposant sur des modèles d’IA à usage général et ceux intégrés au sein de grandes plateformes en ligne et de moteurs de recherche. Si votre entreprise s’appuie sur des modèles de base fournis par de grands prestataires, il est important d’en prendre connaissance, car cela modifie l’identité de l’organisme chargé de surveiller ce maillon de la chaîne d’approvisionnement de l’IA.

Que devez-vous faire à présent ?

Si votre entreprise avait prévu dans sa feuille de route de mise en conformité pour cette année un système d’IA à haut risque, vérifiez le calendrier révisé par rapport à vos propres plans plutôt que de supposer que la date initiale reste d’actualité. Le texte législatif complet et le calendrier de mise en œuvre sont disponibles dans l’annonce de la Commission européenne concernant le règlement omnibus sur l’IA, qui renvoie également au calendrier officiel de mise en œuvre de la loi sur l’IA. Le report des échéances ne signifie pas la suppression des obligations, et l’attente sous-jacente selon laquelle les systèmes d’IA à haut risque devront à terme satisfaire aux exigences de sécurité et de transparence de la loi n’a pas changé. Si vous n’êtes pas certain de l’impact de ces changements sur un système d’IA spécifique que votre entreprise utilise ou fournit, il est recommandé de solliciter des conseils personnalisés avant de réajuster vos propres échéances internes.

Comment Gerrish Legal peut vous aider? 

Gerrish Legal est un cabinet juridique numérique et dynamique. Nous sommes fiers de prodiguer des conseils juridiques experts et de haute qualité à nos précieux clients. Nous sommes spécialisés dans de nombreux aspects du droit numérique tels que le RGPD, la confidentialité des données, le droit numérique et technologique, le droit commercial et la propriété intellectuelle. 

Nous offrons aux entreprises le soutien dont elles ont besoin pour gérer leurs activités avec succès et en toute confiance tout en se conformant aux réglementations légales, sans avoir à se plier aux exigences numériques en constante évolution. 

Nous sommes là pour vous aider, contactez-nous dès aujourd’hui pour plus d’informations. 

Article de Nathalie Pouderoux, Consultante pour Gerrish Legal

Next
Next

Mise à jour des contrats relatifs à l’IA : les clauses que tout contrat commercial devrait inclure