Portée extraterritoriale
S'applique-t-il aux organisations canadiennes?
Oui, si votre système d'IA produit des résultats utilisés au sein de l'Union européenne, ou si votre système touche des personnes dans l'UE, le Règlement s'applique peu importe l'endroit où vous êtes établi.
Dans le champ d'application pour la plupart des entreprises canadiennes :
- Plateformes SaaS ayant des clients européens
- Systèmes RH qui filtrent des candidats résidant dans l'UE
- Institutions financières ayant des filiales ou des contreparties européennes
- Sociétés d'assurance et de crédit servant des résidents européens
- Résultats d'IA utilisés par des partenaires d'affaires établis dans l'UE dans des processus réglementés
Classification des risques
Quatre niveaux, les obligations diffèrent considérablement.
- Emploi et recrutement (filtrage de CV, décisions de promotion)
- Accès aux services essentiels (crédit, assurance)
- Éducation (admissions, évaluation)
- Gestion des infrastructures critiques
Annexe III
Catégories à haut risque pertinentes pour les organisations canadiennes.
| Référence | Catégorie | Pertinence canadienne |
|---|---|---|
| §4 | Emploi et gestion des travailleurs | Filtrage de CV, présélection, décisions de promotion touchant des personnes résidant dans l'UE |
| §5 | Accès aux services privés essentiels | Notation de crédit, évaluation du risque d'assurance, admissibilité aux produits financiers pour les résidents de l'UE |
| §3 | Éducation et formation professionnelle | Admissions, évaluation, appréciation des résultats d'apprentissage pour les étudiants établis dans l'UE |
| §1 | Catégorisation biométrique | Identification biométrique, reconnaissance des émotions dans des contextes professionnels |
Échéancier de conformité
Dates clés en date de juillet 2026.
Les obligations haut-risque (Annexe III) sont applicables le 2 décembre 2027, reportées du 2 août 2026 par le Digital Omnibus sur l'IA (accord du 7 mai 2026, endossé par le Parlement européen le 16 juin 2026 ; adoption formelle du Conseil en attente). Les obligations préparatoires (documentation, enregistrement) demeurent actives. Les obligations de transparence de l'article 50 restent au calendrier d'origine (2 août 2026).
Sanctions
Des amendes calibrées sur la gravité de la violation.
Comment Veille aide
La couverture de l'AI Act européen dans Veille AI.
Veille détermine si chaque système enregistré relève d'une catégorie à haut risque de l'Annexe III, quelle documentation est requise et quels écarts existent. Lorsque des changements sont détectés, comme la révision de l'échéance de l'Annexe III, tous les systèmes concernés sont réévalués dans les 4 heures.
La couverture de l'AI Act européen par Veille se concentre sur les obligations à haut risque de l'Annexe III et sur les exigences de transparence des IA à usage général. Les processus d'évaluation de la conformité (qui requièrent un organisme notifié pour certains systèmes) sont en dehors du champ de Veille, la plateforme fournit la documentation et l'analyse des écarts qui alimentent ce processus.