veille Ressource, Guide réglementaire
AI Act européen, Union européenne

L'AI Act européen s'applique à votre organisation, même si vous n'avez jamais rien déposé à Bruxelles.

Le Règlement 2024/1689 a une portée extraterritoriale. Toute organisation dont les systèmes d'IA touchent des personnes dans l'UE entre dans son champ d'application, peu importe l'endroit où l'organisation est établie. Pour les entreprises canadiennes en finance, en SaaS et en RH, il s'agit déjà d'une obligation bien réelle.

En vigueur1er août 2024
Échéance Annexe III2 décembre 2027 (reportée du 2 août 2026, Digital Omnibus)
Sanction maximale35 M€ ou 7 % du chiffre d'affaires mondial

Portée extraterritoriale

S'applique-t-il aux organisations canadiennes?

Oui, si votre système d'IA produit des résultats utilisés au sein de l'Union européenne, ou si votre système touche des personnes dans l'UE, le Règlement s'applique peu importe l'endroit où vous êtes établi.

Dans le champ d'application pour la plupart des entreprises canadiennes :

  • Plateformes SaaS ayant des clients européens
  • Systèmes RH qui filtrent des candidats résidant dans l'UE
  • Institutions financières ayant des filiales ou des contreparties européennes
  • Sociétés d'assurance et de crédit servant des résidents européens
  • Résultats d'IA utilisés par des partenaires d'affaires établis dans l'UE dans des processus réglementés

Classification des risques

Quatre niveaux, les obligations diffèrent considérablement.

Inacceptable Systèmes d'IA interdits
En vigueur depuis février 2025. Exemples : notation sociale par les autorités publiques, identification biométrique en temps réel dans les espaces publics, manipulation subliminale. La plupart des applications commerciales ne relèvent pas de cette catégorie.
Haut risque Annexe III, catégories spécifiques
Obligatoire : évaluation de la conformité, documentation technique, supervision humaine, normes d'exactitude, transparence envers les déployeurs.
  • Emploi et recrutement (filtrage de CV, décisions de promotion)
  • Accès aux services essentiels (crédit, assurance)
  • Éducation (admissions, évaluation)
  • Gestion des infrastructures critiques
Risque limité Obligations de transparence
Les systèmes qui interagissent avec des humains doivent indiquer qu'il s'agit d'une IA. Les agents conversationnels, les assistants virtuels, les hypertrucages et les contenus générés par IA relèvent de cette catégorie.
Risque minimal Largement non réglementé
Filtres antipourriel, jeux propulsés par l'IA, systèmes de recommandation pour des contenus non critiques. Des codes de conduite volontaires peuvent s'appliquer. Aucune exigence obligatoire en vertu du Règlement.

Annexe III

Catégories à haut risque pertinentes pour les organisations canadiennes.

RéférenceCatégoriePertinence canadienne
§4 Emploi et gestion des travailleurs Filtrage de CV, présélection, décisions de promotion touchant des personnes résidant dans l'UE
§5 Accès aux services privés essentiels Notation de crédit, évaluation du risque d'assurance, admissibilité aux produits financiers pour les résidents de l'UE
§3 Éducation et formation professionnelle Admissions, évaluation, appréciation des résultats d'apprentissage pour les étudiants établis dans l'UE
§1 Catégorisation biométrique Identification biométrique, reconnaissance des émotions dans des contextes professionnels

Échéancier de conformité

Dates clés en date de juillet 2026.

Mise à jour Digital Omnibus

Les obligations haut-risque (Annexe III) sont applicables le 2 décembre 2027, reportées du 2 août 2026 par le Digital Omnibus sur l'IA (accord du 7 mai 2026, endossé par le Parlement européen le 16 juin 2026 ; adoption formelle du Conseil en attente). Les obligations préparatoires (documentation, enregistrement) demeurent actives. Les obligations de transparence de l'article 50 restent au calendrier d'origine (2 août 2026).

Août 2024
Le Règlement entre en vigueur. Le Règlement 2024/1689 est publié. Transition de 24 mois pour la plupart des dispositions.
Févr. 2025
Pratiques interdites en vigueur. Les interdictions visant la notation sociale, certains systèmes biométriques et l'IA manipulatrice prennent effet.
Août 2025
Règles GPAI en vigueur. Les obligations relatives aux modèles d'IA à usage général s'appliquent aux fournisseurs de modèles de pointe.
Maintenant
Fenêtre de préparation. Compléter l'inventaire d'IA, repérer les systèmes de l'Annexe III, amorcer la documentation technique. Application haut-risque reportée au 2 décembre 2027 par le Digital Omnibus.
2 déc. 2027
Annexe III, échéance haut-risque. Évaluations complètes de la conformité, supervision humaine et exigences d'enregistrement pour les systèmes à haut risque. Reportée du 2 août 2026 par le Digital Omnibus sur l'IA.

Sanctions

Des amendes calibrées sur la gravité de la violation.

35 M€ ou 7 %
Pour les violations des pratiques interdites (interdictions de l'article 5)
15 M€ ou 3 %
Pour le non-respect des obligations applicables aux systèmes à haut risque
7,5 M€ ou 1 %
Pour la communication de renseignements inexacts aux autorités

Comment Veille aide

La couverture de l'AI Act européen dans Veille AI.

Veille détermine si chaque système enregistré relève d'une catégorie à haut risque de l'Annexe III, quelle documentation est requise et quels écarts existent. Lorsque des changements sont détectés, comme la révision de l'échéance de l'Annexe III, tous les systèmes concernés sont réévalués dans les 4 heures.

Note sur la couverture

La couverture de l'AI Act européen par Veille se concentre sur les obligations à haut risque de l'Annexe III et sur les exigences de transparence des IA à usage général. Les processus d'évaluation de la conformité (qui requièrent un organisme notifié pour certains systèmes) sont en dehors du champ de Veille, la plateforme fournit la documentation et l'analyse des écarts qui alimentent ce processus.

Vérifiez

Votre IA est-elle dans le champ d'application?

Une conversation de 30 minutes suffit pour cartographier vos systèmes par rapport aux niveaux de risque de l'AI Act européen et déterminer quelles obligations s'appliquent.

Réserver un appel