Méthodologie

Ce que la loi exige aujourd’hui, et ce que nous affirmons vraiment

Un prestataire d’assurance qui exagère la portée du règlement ne mérite pas qu’on lui confie les tests au regard de ce même règlement. Cette page énonce, en langage clair, ce qui est applicable aujourd’hui, ce qui est reporté et à quelle date, et les limites exactes de ce que Vidimus produit.


Applicable aujourd’hui

  • Pratiques interdites et maîtrise de l’IA (article 5, article 4), depuis le 2 février 2025.
  • Obligations relatives aux modèles d’IA à usage général, depuis le 2 août 2025.
  • Obligations de transparence (article 50), depuis le 2 août 2026 : dire aux personnes qu’elles interagissent avec une IA, et marquer les contenus de synthèse.
  • Pouvoir de sanction de la Commission sur les fournisseurs de modèles à usage général (article 101), depuis le 2 août 2026.

Reporté par le Digital Omnibus

Le Digital Omnibus sur l’IA, règlement (UE) 2026/1744, en vigueur depuis le 27 juillet 2026, a modifié le calendrier de l’IA Act :

  • Obligations à haut risque des systèmes autonomes de l’Annexe III (score de crédit, tarification en assurance, recrutement, services essentiels, et les autres catégories listées) : applicables à partir du 2 décembre 2027.
  • Obligations à haut risque de l’IA intégrée aux produits réglementés de l’Annexe I : applicables à partir du 2 août 2028.
  • Marquage lisible par machine des contenus de synthèse pour les systèmes déjà en service : période de tolérance jusqu’au 2 décembre 2026.
  • Deux nouvelles pratiques interdites de l’article 5 (images intimes non consenties et matériel relatif à des abus sexuels sur enfants) : applicables à partir du 2 décembre 2026.

Le report déplace des échéances, pas des attentes : les superviseurs sectoriels attendent déjà une gouvernance de l’IA documentée au titre du droit existant, et la documentation qu’exige le règlement ne se reconstitue pas rétroactivement.

Calendrier d’application (en direct)

Le calendrier complet de l’article 113, tel que modifié par le Digital Omnibus. Cette liste est générée depuis une source unique de vérité dans le produit (lib/regulations/timeline.ts), le module même que lisent les dossiers de preuves : une classification et ses obligations ne sont donc jamais confondues, et aucune échéance affichée ici ne peut se périmer indépendamment de l’outil. Deux dispositions sont signalées contestées parce que les sources se contredisent réellement (le chapitre III, section 5, sur l’évaluation de la conformité et l’enregistrement, et le droit à l’explication de l’article 86) ; nous les traitons comme susceptibles de s’appliquer dès aujourd’hui et nous le disons, plutôt que de trancher en silence.

  1. 2 Feb 2025
    En vigueur · Chapitres I et II : définitions, liste des pratiques interdites de l’article 5 et devoir de maîtrise de l’IA de l’article 4.
  2. 2 Aug 2025
    En vigueur · Obligations relatives aux modèles d’IA à usage général (chapitre V), gouvernance (chapitre VII), organismes notifiés (chapitre III, section 4) et sanctions. Modèles à usage général mis sur le marché avant cette date : 2 août 2027.
  3. 2 Aug 2026
    En vigueur · Obligations de transparence de l’article 50 ; surveillance du marché (chapitre IX) ; article 101 (amendes de la Commission aux fournisseurs de modèles à usage général).
  4. 2 Dec 2026
    À venir · Fin du délai de grâce du marquage lisible par machine de l’article 50(2) pour les systèmes mis sur le marché avant le 2 août 2026 ; les deux nouvelles pratiques interdites de l’article 5, 5(1)(ba) et 5(1)(bb), s’appliquent.
  5. 2 Aug 2027
    À venir · Bacs à sable réglementaires (article 57) ; échéance des modèles à usage général déjà en service (les modèles mis sur le marché avant le 2 août 2025 doivent être conformes).
  6. 2 Dec 2027
    À venir · Chapitre III, sections 1, 2 et 3, pour les systèmes à haut risque autonomes de l’Annexe III : classification, exigences applicables aux systèmes à haut risque (articles 8 à 15) et obligations des fournisseurs et des déployeurs (articles 16 à 27).
  7. 2 Aug 2028
    À venir · Chapitre III pour les systèmes à haut risque intégrés comme composants de sécurité des produits de l’Annexe I.
  8. 2 Aug 2030
    À venir · Systèmes d’IA à haut risque déjà en service exploités par des autorités publiques (mis sur le marché avant le 2 août 2027).
  9. 31 Dec 2030
    À venir · Systèmes d’IA qui sont des composants des systèmes d’information à grande échelle énumérés à l’Annexe X (liberté, sécurité et justice).

Aucune norme harmonisée n’existe encore

À ce jour, aucune norme harmonisée de l’IA Act n’a été citée au Journal officiel. Autrement dit, aucune présomption de conformité n’est ouverte à un fournisseur, à un déployeur ou à un prestataire, nous compris. Quiconque vend aujourd’hui une « certification IA Act » vend une chose qui n’existe pas juridiquement. Lorsque des normes harmonisées seront citées, s’y conformer créera une présomption ; d’ici là, toute qualification de conformité est un jugement fondé sur des preuves, que votre propre organisation doit porter et défendre.

Ce que Vidimus produit

Vidimus soumet le comportement réel de votre agent à des tests adverses (sondes synthétisées depuis le texte réglementaire, envoyées à l’agent en service, appels d’outils observés sur le fil, chaque résultat noté avec son raisonnement consigné) et rassemble les résultats dans un dossier de preuves immuable et versionné, avec les citations littérales du règlement et une piste d’audit en ajout seul. Sur les 242 obligations de l’IA Act que compte le corpus (4 écartées après revue du critique), 32 sont éprouvées par des sondes comportementales face à l’agent en service et 206 sont vérifiées sur pièces. La couverture d’aujourd’hui, avec sa profondeur énoncée : IA Act et DORA : corpus d’obligations, synthèse de sondes adverses et dossier de preuves. sécurité interne et risque fournisseurs : évaluation sur liste de contrôle et preuves, sans synthèse de sondes. La couverture RGPD figure à la feuille de route et n’est jamais incluse en silence. Les constats issus d’une liste de contrôle reposent sur les déclarations et les pièces fournies : le comportement de l’agent n’a pas été éprouvé par des tests adverses au regard de ces cadres. Les résultats sont des évaluations indicatives, sous réserve d’une revue humaine. Les relecteurs de votre organisation prennent la décision et la signent.

Ce que Vidimus n’est pas

Vidimus n’est ni un organisme notifié ni un organisme d’évaluation de la conformité, et rien de ce qu’il produit n’est une certification, un avis juridique ou un conseil juridique. Le dossier de preuves est la matière sur laquelle vos équipes conformité et juridique s’appuient pour établir et défendre leur propre qualification : reproductible, daté et densément référencé, pour qu’un superviseur puisse vérifier chaque affirmation face au texte réglementaire.

Des questions sur le périmètre ? La liste exacte des cadres couverts et de ceux qui restent à la feuille de route pilote aussi le produit lui-même ; demandez-nous de la parcourir avec vous : nous contacter. Premier pas gratuit : le test de préparation à l’IA Act.