Règlement (UE) 2024/1689 · modifié par le règlement (UE) 2026/1744
Le règlement sur l'IA, pour une entreprise qui construit ou utilise l'IA
Lequel des 25 cas d'usage de l'annexe III, quel opérateur vous êtes, et les dates telles que modifiées le 27 juillet 2026 décident de ce que le règlement sur l'IA vous demande.
Répondez ci-dessus pour lire la détermination de votre cas ; l'outil complet reprend vos réponses.
Continuer dans la détermination gratuiteCinq outils, et la norme derrière l'article 17
Votre système d'IA est-il à haut risque ?
Les questions que pose l'article 6 tel que modifié : la voie produit avec les paragraphes 1 bis à 1 quater, les 25 points de l'annexe III mot pour mot dans votre langue, les conditions du paragraphe 3 et la primauté du profilage, jusqu'à une détermination écrite avec la date d'application des exigences et ce qu'un fournisseur ou un déployeur doit ensuite.
Devez-vous une analyse d'impact sur les droits fondamentaux, et que contient-elle ?
L'article 27 atteint les organismes publics, les fournisseurs privés de services publics et tout déployeur de systèmes de crédit et d'assurance. Deux questions en décident ; puis les six éléments de l'article 27, paragraphe 1, dans les mots du règlement, un champ chacun, écrits comme un document à classer et à notifier.
L'enregistrement de maîtrise de l'IA de l'article 4, rédigé à partir d'un tableau
Tout fournisseur et déployeur doit des mesures, pas un niveau garanti. Une ligne par groupe de personnes : systèmes, contexte, connaissances préalables, mesure, quand, responsable ; la page rédige l'enregistrement avec le paragraphe modifié cité et les clauses ISO 42001 dont il relève.
La liste de contrôle du fournisseur de l'article 16
Les douze obligations d'un fournisseur de système à haut risque, mot pour mot, chacune avec l'article auquel elle renvoie et l'endroit où un système ISO 42001 tient la preuve ; un statut par point, et la liste comme un document avec sa date d'application.
L'enregistrement dans la base de données de l'UE, article 49
Lequel des trois enregistrements vous devez, s'il va dans la section restreinte ou au niveau national, et les informations de l'annexe VIII dans les mots du règlement, un champ chacune, écrites comme l'entrée à classer.
ISO 42001, la norme des systèmes de management de l'IA
Les 38 mesures de l'annexe A, le registre des clauses et les 24 obligations du règlement sur l'IA qui y sont rapportées : dix des treize aspects du système de gestion de la qualité que l'article 17 demande à un fournisseur de système à haut risque, sous la forme d'une norme qu'un organisme de certification peut auditer.
Ce que StandardOS couvre d'ISO 42001
Clause par clause, où chaque enregistrement se trouve dans le produit et où sont les limites de tout logiciel ; la page nomme délibérément les clauses que le produit ne tient pas encore.
Les mesures de l'annexe A, une page chacune
Chaque mesure avec son objectif, la preuve qu'elle produit et l'obligation du règlement sur l'IA qu'elle sert lorsqu'il y en a une, en six langues.
Chaque modèle gratuit sur une page
Les dates, telles que modifiées
Le règlement (UE) 2026/1744, l'omnibus numérique sur l'IA, a été publié le 24 juillet 2026 et a reporté les exigences relatives au haut risque de seize et douze mois. Les lignes sont lues à l'article 113 tel que modifié, le 12 septembre 2026 ; les dates déjà passées sont grisées.
| À partir du | Ce qui s'applique |
|---|---|
| 12 juillet 2024 | Le règlement au Journal officiel. |
| 2 février 2025 | Chapitres I et II : les définitions, l'article 4 sur la maîtrise de l'IA et les pratiques interdites de l'article 5 telles qu'adoptées. |
| 2 août 2025 | Les obligations des fournisseurs de modèles d'IA à usage général (chapitre V), les chapitres relatifs à la gouvernance et les sanctions, sauf les organismes notifiés jusqu'à la date générale. |
| 27 juillet 2026 | L'omnibus numérique sur l'IA en vigueur : l'article 6, paragraphes 1 bis à 1 quater, l'article 4 réécrit, l'article 17, paragraphe 2, l'article 111, paragraphe 2, tel que modifié, et les articles 102 à 110, les modifications d'autres actes de l'Union. |
| 2 août 2026 | La date générale d'application : l'article 50, les obligations de transparence pour les systèmes qui interagissent avec des personnes ou génèrent des contenus, et tout ce qui n'a pas d'autre date. |
| 2 décembre 2026 | Les deux interdictions insérées à l'article 5, paragraphe 1, points b bis) et b ter) : générer ou manipuler des contenus intimes ou sexuellement explicites d'une personne identifiable sans son consentement, et des contenus pédopornographiques. L'article 50, paragraphe 2, atteint le même jour les systèmes génératifs déjà sur le marché. |
| 2 décembre 2027 | Chapitre III, sections 1 à 3, pour les systèmes à haut risque au titre de l'article 6, paragraphe 2, et de l'annexe III : les exigences des articles 8 à 15, les obligations des fournisseurs et déployeurs des articles 16 à 27. Le texte initial disait 2 août 2026. |
| 2 août 2028 | Chapitre III, sections 1 à 3, pour les systèmes à haut risque au titre de l'article 6, paragraphe 1, et de l'annexe I, les composants de sécurité des produits réglementés. Le texte initial disait 2 août 2027. |
| 2 août 2030 | Article 111, paragraphe 2 : les systèmes à haut risque destinés aux autorités publiques sont conformes à cette date, quel que soit le jour de leur mise sur le marché. |
6 articles, à partir des sources primaires
Le règlement sur l'IA pour une entreprise de logiciels : quel rôle vous avez, ce qui s'applique à tous, ce qui ne s'applique qu'à un fournisseur à haut risque, les dispositions PME et les dates modifiées
Une entreprise de logiciels rencontre le règlement sur l'IA dans l'un de six rôles, et l'essentiel du règlement ne s'applique qu'à deux d'entre eux. Ce qui compte comme système d'IA, pourquoi livrer le modèle d'un fournisseur sous votre propre nom fait de vous le fournisseur, les trois devoirs que toute entreprise a depuis 2025 et 2026 (maîtrise de l'IA, les interdictions, la transparence), les deux voies vers le haut risque et ce que chaque rôle doit alors à partir du 2 décembre 2027, la ligne des modèles à usage général, les dispositions PME et petites entreprises à moyenne capitalisation que l'omnibus numérique a élargies, et un tableau de qui doit quoi à partir de quand. Lu dans les deux règlements sur CELLAR le 12 septembre 2026.
Le règlement sur l'IA après l'omnibus numérique : les dates qui ont changé le 27 juillet 2026, et quelles mesures ISO 42001 produisent les preuves pour les treize aspects de l'article 17 et les articles 9 à 15
Le règlement (UE) 2026/1744, signé le 8 juillet 2026, publié le 24 juillet, en vigueur le 27 juillet, a repoussé les dates du règlement sur l'IA pour les systèmes à haut risque au 2 décembre 2027 pour ceux de l'annexe III et au 2 août 2028 pour ceux de l'annexe I, a réécrit la maîtrise de l'IA en obligation de prendre des mesures, et a fait du plan de surveillance après commercialisation une partie de la documentation technique. La plupart des pages qui se classent donnent encore les anciennes dates. Les dates telles que modifiées, ce qui a changé d'autre pour un fournisseur, et notre correspondance des treize aspects du système de gestion de la qualité de l'article 17, des articles 9 à 15, 72 et 73, et des obligations des opérateurs des articles 4 et 26 avec les mesures de l'annexe A de l'ISO/IEC 42001, avec ce que le règlement exige et que la norme ne produit pas.
La maîtrise de l'IA au titre de l'article 4 du règlement sur l'IA, tel que réécrit le 27 juillet 2026 : ce que « prendre des mesures » signifie, qui est couvert, ce qui n'est pas exigé, et l'enregistrement à tenir
L'article 4 s'applique à tout fournisseur et déployeur d'un système d'IA depuis le 2 février 2025. L'omnibus numérique l'a réécrit : des mesures pour favoriser le développement de la maîtrise de l'IA, en tenant compte des connaissances des personnes et du contexte, et, dans les termes que le règlement emploie désormais, aucune obligation de garantir un niveau spécifique de maîtrise par un individu. La Commission doit publier des exemples pratiques et le Comité IA des objectifs communs. Ce que l'article demande, pourquoi il n'a pas d'amende propre à l'article 99, comment les paragraphes compétence et sensibilisation de l'ISO 42001 produisent l'enregistrement, et un programme d'une page.
Ce qu'un déployeur d'un système d'IA à haut risque doit au titre de l'article 26 du règlement sur l'IA : les douze paragraphes dans l'ordre, l'analyse d'impact de l'article 27, quand vous devenez le fournisseur, et les enregistrements qu'un système ISO 42001 tient
La plupart des entreprises rencontreront le règlement sur l'IA en tant que déployeurs : elles achètent ou licencient un système que quelqu'un d'autre a construit et l'utilisent sous leur propre autorité. Pour un système à haut risque, les devoirs sont à l'article 26, douze paragraphes, inchangés par l'omnibus numérique, applicables à partir du 2 décembre 2027 pour les systèmes de l'annexe III. Chaque paragraphe lu dans l'ordre, l'analyse d'impact sur les droits fondamentaux de l'article 27 et qui la porte, les trois façons dont un déployeur devient le fournisseur au titre de l'article 25, le droit à l'explication de l'article 86, le plafond de l'article 99, et la mesure ISO 42001 qui produit chaque enregistrement.
L'article 50 du règlement sur l'IA pour une entreprise qui livre ou utilise de l'IA générative : les quatre obligations de transparence en vigueur depuis le 2 août 2026, la transition du 2 décembre 2026, le code de bonnes pratiques et l'icône UE
L'article 50 est l'obligation du règlement sur l'IA qui atteint une entreprise que son système soit à haut risque ou non : dire aux gens qu'ils parlent à une IA, marquer les contenus générés pour que des machines les détectent, divulguer les hypertrucages et les textes écrits par l'IA sur des questions d'intérêt public, informer les personnes exposées à la reconnaissance des émotions. Il s'applique depuis le 2 août 2026, l'omnibus numérique l'a laissé inchangé et a donné aux fournisseurs de systèmes génératifs déjà sur le marché jusqu'au 2 décembre 2026 pour l'obligation de marquage. Les quatre paragraphes dans l'ordre, qui est fournisseur et qui est déployeur pour chacun, le code de bonnes pratiques de la Commission du 10 juin 2026 avec son marquage à deux couches et son icône AI, l'amende, et l'enregistrement qu'un système ISO 42001 tient.
Certification ISO 42001 : ce que c'est, et si c'est trop tôt
L'ISO/IEC 42001 est la norme de système de management de l'IA. Voici ce qu'elle demande, comment elle s'articule avec une ISO 27001 existante, et une lecture honnête de la demande actuelle.
Dix des treize aspects de l'article 17 sont un système ISO 42001 ; les trois autres s'écrivent pour le règlement
StandardOS fait tourner le système de management ISO/IEC 42001 dont les enregistrements sont le processus derrière 24 des obligations d'un fournisseur de système à haut risque, et nomme ce que la norme ne produit pas pour que cela soit écrit pour le règlement lui-même. La détermination du haut risque y entre comme premier enregistrement, en six langues.
Les dates sont lues à l'article 113 du règlement tel que modifié et ne sont jamais saisies sur cette page. Ceci n'est pas un avis juridique, et les deux textes sont ceux à lire : Règlement (UE) 2024/1689, Règlement (UE) 2026/1744.