Systèmes à haut risque : deux reports selon la qualification
- 2 décembre 2027 pour les systèmes à haut risque autonomes (annexe III).
- 2 août 2028 pour les systèmes intégrés comme composant de sécurité d’un produit déjà soumis à une législation sectorielle (annexe I).
Depuis le 2 août 2026 : les premières obligations de transparence
Plusieurs obligations de l’article 50 s’appliquent : l’information des personnes qui interagissent avec un système d’IA, et l’information explicite par le déployeur en cas d’hypertrucage (deepfake).
2 décembre 2026 : le marquage des contenus de synthèse
L’article 50, paragraphe 2, impose aux fournisseurs de systèmes générant des contenus de synthèse de les marquer dans un format lisible par machine, permettant de détecter qu’ils ont été générés ou manipulés artificiellement.
Cette échéance ne vaut que pour les systèmes mis sur le marché avant le 2 août 2026, qui bénéficient d’une période transitoire pour adapter leurs pratiques. Pour les systèmes mis sur le marché à compter du 2 août 2026, il n’y a pas de transition : la date du 2 août leur est pleinement applicable.
Un mot pour le secteur de la santé
Une IA embarquée dans un dispositif médical reste soumise, dès à présent, à la réglementation relative aux dispositifs médicaux, au RGPD, aux règles d’hébergement des données de santé et aux obligations de cybersécurité.
Une même structure peut relever des deux échéances : 2 août 2028 pour l’IA embarquée dans un dispositif médical, 2 décembre 2027 pour un système de tri des patients ou de régulation des appels d’urgence.
Vous vous interrogez sur la qualification de vos systèmes ou sur les obligations qui s’appliquent à vous ? Prenons rendez-vous.