07.05.2026
6 min de lecture

Le 7 mai 2026, le Conseil, le Parlement et la Commission ont provisoirement trouvé un accord sur l’Omnibus numérique relatif à l’AI Act, repoussant ainsi les obligations les plus strictes pour les systèmes d’IA à haut risque. Une fois le paquet définitivement confirmé, les principales exigences applicables aux systèmes à haut risque au niveau des applications n’entreront en vigueur que le 2 décembre 2027, au lieu d’août 2026. Pour de nombreuses entreprises, cela ressemble à une bouffée d’air frais. C’est précisément là que réside le piège : ceux qui gèlent désormais leur travail de gouvernance accumulent une dette de conformité qui sera exigible avec intérêts en 2027.

Les points clés en bref

  • Plus de temps, mêmes obligations. Les exigences pour les systèmes à haut risque relevant de l’Annexe III sont reportées d’août 2026 à décembre 2027, celles relevant de l’Annexe I à août 2028.
  • De nouvelles interdictions également. L’Omnibus complète l’article 5 par une interdiction des images d’abus générées par l’IA, applicable sans période de transition dès l’entrée en vigueur du paquet. C’est le délai pour les systèmes à haut risque qui est reporté, pas l’ensemble de l’AI Act.
  • La question pour les décideurs est binaire. Soit geler le programme et le rattraper sous pression de temps en 2027, soit profiter du délai pour mettre en place une gouvernance solide.

À lire aussi :Stratégie IA improvisée : ce que le conseil de surveillance doit exiger  /  BlackRock et Morgan Stanley évaluent la gouvernance de l’IA

Ce que l’Omnibus reporte vraiment

Cet accord constitue la première modification de l’AI Act depuis son adoption en 2024. Il ne reporte pas la loi dans son ensemble, mais cible précisément les délais applicables aux systèmes à haut risque. C’est une distinction importante qui se perd volontiers dans le premier soulagement.

Qu’est-ce que l’AI Act Omnibus ? Le Digital Omnibus relatif à l’AI Act est un ensemble de modifications sur lesquelles les institutions européennes se sont provisoirement accordées le 7 mai 2026. Il reporte plusieurs délais de conformité, permet à la Commission de suspendre les exigences redondantes lorsque des règles sectorielles existantes couvrent déjà le même objet, et introduit de nouvelles interdictions. L’accord provisoire doit encore être formellement confirmé et publié au Journal officiel.

Deux groupes sont concrètement concernés. Les systèmes à haut risque liés aux applications relevant de l’annexe III bénéficient de 16 mois supplémentaires : leurs obligations s’appliqueront désormais à compter du 2 décembre 2027. Les systèmes régis par la réglementation produit de l’annexe I, notamment dans les dispositifs médicaux ou les ascenseurs, voient leur échéance repoussée d’un an au 2 août 2028. L’obligation faite aux États membres de mettre en place des bacs à sable nationaux pour l’IA est également reportée à août 2027.

Calendrier de l’AI Act après l’Omnibus (sous réserve de confirmation définitive)
07.05.2026
Le Conseil, le Parlement et la Commission s’accordent provisoirement sur le Digital Omnibus.
02.08.2027
Les bacs à sable nationaux pour l’IA deviennent obligatoires, reportés depuis août 2026.
02.12.2027
Les obligations à haut risque de l’annexe III entrent en vigueur, reportées depuis août 2026.
02.08.2028
Les obligations à haut risque de l’annexe I (systèmes soumis à la réglementation produit) entrent en vigueur, reportées depuis août 2027.

Un report n’est pas une levée d’alerte

Le réflexe consistant à mettre en pause un programme de gouvernance de l’IA lorsqu’on dispose de plus de temps est compréhensible – et coûteux. Les exigences ne changent pas avec le report, seule leur date d’échéance est modifiée. Qui attend la fin 2027 pour s’attaquer à la classification des risques de ses systèmes d’IA, à leur documentation et à la supervision humaine, effectuera exactement le même travail sous pression, dans un marché du conseil déjà saturé.

À cela s’ajoute l’effet marché. Lorsque toutes les entreprises partagent la même échéance de décembre 2027, elles se retrouvent en concurrence pour les mêmes capacités limitées d’audit et de conseil. Celles qui anticipent évitent cet embouteillage et ne négocient pas au moment le plus défavorable.

Là où l’Omnibus durcit le cadre

Le report n’est qu’une face du paquet. De l’autre côté, l’Omnibus introduit à l’article 5 une nouvelle interdiction visant les images d’abus générées par l’IA, qui entre en vigueur sans période de transition dès l’adoption du paquet. La liste des pratiques interdites s’allonge donc.

S’y ajoute une simplification aux conséquences notables : la Commission pourra désormais, par voie d’acte d’exécution, suspendre les exigences redondantes lorsque des règles sectorielles couvrent déjà le même objet. Cela réduit la charge administrative, mais exige des entreprises qu’elles rattachent précisément leurs systèmes d’IA aux bons référentiels réglementaires. Qui perd le fil ici ne réduit pas sa conformité – il la déplace simplement dans un autre dossier.

Ce que la direction doit décider maintenant

La décision est fondamentalement binaire. Soit l’entreprise gèle son programme de conformité et rattrapera le retard sous pression en 2027, soit elle profite de ces 16 mois comme d’une phase préparatoire ordonnée. La deuxième option n’est pas seulement moins risquée, elle est généralement moins coûteuse.

Trois étapes s’imposent indépendamment de la date limite. Premièrement, l’inventaire IA : quels systèmes en interne relèvent d’une catégorie à haut risque ? Deuxièmement, l’analyse des lacunes : où manquent la documentation, la gestion des risques et la supervision humaine exigées par l’AI Act ? Troisièmement, la responsabilité : la gouvernance de l’IA appartient au niveau de la direction, et non à un projet qui disparaîtra dès le premier cycle budgétaire. Le délai reporté est un cadeau pour ceux qui le traitent comme une période préparatoire, et un piège pour ceux qui le perçoivent à tort comme une pause.

Foire aux questions

Quand l’AI Act Omnibus a-t-il été adopté ?

Le 7 mai 2026, le Conseil, le Parlement et la Commission sont parvenus à un accord provisoire. Il s’agit du premier amendement à l’AI Act depuis son adoption en 2024. La confirmation formelle et la publication au Journal officiel sont encore en attente.

Quels délais l’Omnibus reporte-t-il exactement ?

Les obligations à haut risque au titre de l’annexe III sont repoussées d’août 2026 au 2 décembre 2027, celles de l’annexe I d’août 2027 au 2 août 2028. L’obligation relative aux bacs à sable nationaux pour l’IA est reportée à août 2027.

Le report signifie-t-il que l’AI Act est suspendu ?

Non. Seuls les délais à haut risque sont reportés. Le niveau des interdictions reste actif, et l’Omnibus ajoute même une nouvelle interdiction à l’article 5. Les exigences fondamentales applicables aux IA à haut risque restent inchangées ; seule leur date butoir est décalée.

Pourquoi l’attentisme est-il risqué pour les entreprises ?

Parce que le travail ne diminue pas, il se décale simplement. Ceux qui mettent en place la classification des risques, la documentation et la supervision peu avant décembre 2027 travailleront sous pression et se disputeront des capacités de conseil limitées. Une obligation différée devient une dette de conformité.

Que doit faire la direction maintenant ?

Établir un inventaire IA, analyser les lacunes en matière de documentation et de supervision, et porter la responsabilité de la gouvernance IA au niveau de la direction. Ainsi, le délai reporté devient une période préparatoire plutôt qu’une échéance manquée.

À lire aussi sur Digital Chiefs

Digital ChiefsAgents IA : ROI ou cimetière de pilotes ?Digital ChiefsIA autonome : comment les DSI maîtrisent les risques de la boîte noireDigital ChiefsPiège de coûts DGX : l’OPEX énergie divise les régions cloud

Plus du réseau MBF Media

cloudmagazinPlatform Engineering pour la conformité : les IDP imposent NIS2 et DORA mybusinessfutureEU AI Act à partir d’août 2026 : ce que les PME doivent désormais étiqueter securitytodayAuto-réplication : les agents IA passent de 6 à 81 pour cent

Source de l’image : générée par IA (juin 2026), certificat C2PA intégré dans l’image

Partager cet article :

Aussi disponible en

Plus d'articles

13.07.2026

IA souveraine : la responsabilité reste en interne

Eva Mickler

7 min de lecture Qui intègre un modèle d’IA dans son environnement de production en assume la responsabilité ...

Lire l'article
12.07.2026

Cinq endroits où les logiciels de chaîne d’approvisionnement échouent

Bernhard Liebl

6 min de lecture Les entreprises achètent des suites Supply Chain pour remédier au chaos des données ...

Lire l'article
12.07.2026

Services gérés : La facture que personne n’ouvre

Angelika Beierlein

7 min de lecture Les DSI comparent presque toujours les services managés et l'exploitation interne sur ...

Lire l'article
11.07.2026

L’intelligence artificielle élimine ciblée les niveaux intermédiaires de management

Eva Mickler

4 min de lecture Le premier niveau hiérarchique que l'IA élimine est le plus facile à automatiser. ...

Lire l'article
10.07.2026

Ce que les consultations sur la transformation passent sous silence

Eva Mickler

6 min de lecture 70 % de toutes les transformations échouent, affirme-t-on depuis John Kotter en 1996. ...

Lire l'article
10.07.2026

Personne n’a besoin d’un énième audit IA de huit semaines

Benedikt Langer

Publicité · en collaboration avec Evernine Group 5 min de lecture Alexander Roth et Alec Chizhik dirigent ...

Lire l'article
Un magazine de Evernine Media GmbH