Toutes les actualités
Réglementation 19 août 2026 5 min

Le 2 août n'a pas disparu : il s'est resserré

Le Digital Omnibus a reporté les obligations sur les systèmes à haut risque à 2027 et 2028, mais les exigences de transparence de l'art. 50 s'appliquent depuis ce mois-ci

Le règlement sur l'intelligence artificielle a été modifié avant même de s'appliquer entièrement. Le Parlement européen a adopté le Digital Omnibus sur l'IA le 16 juin 2026 et le Conseil le 29 juin : le paquet repousse les obligations les plus lourdes, celles sur les systèmes à haut risque. Le titre qui en est sorti — « le règlement IA est repoussé » — est pourtant trompeur.

Ce qui s'applique réellement depuis le 2 août 2026

Les obligations de transparence de l'art. 50 n'ont pas été reportées. Depuis ce mois-ci, quiconque fournit un système qui interagit avec des personnes doit faire comprendre qu'il y a une intelligence artificielle en face, sauf si cela ressort du contexte ; les contenus synthétiques — audio, images, vidéo, texte — doivent être marqués de façon lisible par une machine ; quiconque utilise l'IA pour produire un hypertrucage doit le déclarer ; et quiconque déploie de la reconnaissance des émotions ou de la catégorisation biométrique doit en informer les personnes exposées.

Un point presque toujours manqué : l'obligation d'étiqueter les hypertrucages s'applique même sans intention de tromper. Si le contenu ressemble à une personne réelle, il doit être étiqueté, quelle qu'en soit la finalité — campagne publicitaire, vidéo de formation interne, peu importe.

Ce qui a bougé, et de combien

Les systèmes à haut risque autonomes de l'annexe III — recrutement, éducation, infrastructures critiques, évaluation du crédit, forces de l'ordre — passent au 2 décembre 2027. L'IA intégrée dans les produits régis par l'annexe I, machines, dispositifs médicaux et véhicules, va au 2 août 2028. Il reste une seule fenêtre transitoire sur la transparence : les systèmes génératifs mis sur le marché avant le 2 août 2026 ont jusqu'au 2 décembre 2026 pour se conformer au marquage de l'art. 50, § 2.

Ce qu'en tire le délégué à la protection des données

Les sanctions ne se valent pas, et se tromper de palier coûte cher : les manquements à la transparence relèvent du niveau de 15 millions d'euros ou 3 % du chiffre d'affaires mondial, les pratiques interdites de l'art. 5 du niveau de 35 millions ou 7 % — un plafond plus élevé que celui du RGPD.

L'action concrète de cette semaine n'est pas d'étudier le haut risque : c'est de demander à chaque client quels systèmes exposés à l'utilisateur contiennent de l'IA. Le chatbot du site, l'assistant du portail, les images générées pour les réseaux sociaux, la voix synthétique du standard. Ce sont ceux qui échoient maintenant, et presque personne ne les a recensés parce qu'ils paraissaient trop anodins pour figurer dans un registre.

Et une note sur le report : deux années de plus sur le haut risque ne sont pas une pause. C'est le temps de construire la documentation de conformité, qui est la partie lente. Traiter 2027 comme une échéance lointaine reproduira exactement la situation qui a rendu l'Omnibus nécessaire.

Vous cherchez un outil pour votre travail de DPO ?

DPO Workspace est conçu par un DPO certifié. 30 jours d'essai gratuit.

Commencer gratuitement

Articles connexes

Réglementation
26l'article que personne ne signe avant de diffuser

Qui répond de la diffusion en direct du match des moins de 14 ans ? La Suède répond à la question que personne ne pose

Le 25 août, l'autorité suédoise a publié un guide sur la diffusion du sport des jeunes. Beaucoup de clubs diffusent en ligne les matchs des enfants, et le guide indique les facteurs qui déterminent ce qui est permis. Mais la partie qui vaut la lecture est l'autre : la responsabilité quand la commune possède l'équipement et que le club veut y installer des caméras.

25 août 2026Nouveau 5 min
Réglementation
24mois au-delà desquels un incident ne s'utilise plus

Le score qui vous refuse un crédit peut être demandé, et il doit être expliqué

Le 19 août, la CNIL a traduit pour le public sa recommandation de mai 2026 sur l'évaluation de la solvabilité. On y trouve trois chiffres et un principe qui concernent quiconque pratique le scoring : vingt-quatre mois pour les incidents passés, six mois pour les données d'une demande refusée, et un droit d'accès au score qui ne se règle pas en invoquant le secret des affaires.

19 août 2026Nouveau 6 min
Réglementation
2critères du CEPD et l'AIPD devient obligatoire

À l'école les traceurs publicitaires sont interdits, et ce n'est pas une question de consentement

Le 24 août, la CNIL a publié les règles applicables aux espaces numériques de travail utilisés dans les établissements scolaires. Le point décisif n'est pas la protection des mineurs mais un principe de droit administratif : la neutralité du service public de l'éducation inclut la neutralité commerciale, de sorte que les traceurs à des fins publicitaires ou de profilage sont en principe interdits. Si l'outil en comporte, le responsable de traitement doit les désactiver.

24 août 2026Nouveau 6 min