Calendrier
2 décembre 2026 : ce qui change dans l’AI Act
Le 2 décembre 2026, deux choses changent dans l’AI Act, le règlement européen sur l’intelligence artificielle. Les systèmes d’IA générative mis sur le marché avant le 2 août 2026 doivent marquer leurs contenus de façon lisible par machine, et deux nouvelles interdictions de l’article 5 s’appliquent.
Les deux changements viennent du Digital Omnibus, le règlement (UE) 2026/1744, en vigueur depuis le 27 juillet 2026. Les obligations des systèmes à haut risque restent reportées au 2 décembre 2027. Ce guide présente ce que chaque changement exige, à qui il incombe, et une liste de contrôle. Il ne constitue pas un avis juridique.
Ce qu’exige l’article 50(2)
Le paragraphe 2 porte sur les contenus produits, pas sur la conversation. Le texte anglais dit :
Providers of AI systems, including general-purpose AI systems, generating synthetic audio, image, video or text content, shall ensure that the outputs of the AI system are marked in a machine-readable format and detectable as artificially generated or manipulated... (Article 50(2))
Deux mots portent l’obligation. Lisible par machine : un logiciel, pas seulement une personne, peut lire le marquage. Détectable : on peut vérifier que le contenu a été généré ou manipulé par une IA.
Le même paragraphe fixe les qualités que doit avoir la méthode : efficace, interopérable, robuste et fiable, dans la mesure de ce qui est techniquement possible. Il prévoit aussi trois exceptions : une fonction d’assistance à la mise en forme standard, un système qui ne modifie pas substantiellement les données d’entrée ou leur sens, et les usages autorisés par la loi pour lutter contre les infractions pénales.
Le délai de grâce prend fin le 2 décembre 2026
L’article 50 s’applique depuis le 2 août 2026. Les systèmes déjà sur le marché à cette date disposent d’un délai jusqu’au 2 décembre 2026 pour respecter le paragraphe 2.
Providers of AI systems, including general-purpose AI systems, generating synthetic audio, image, video or text content, that have been placed on the market before 2 August 2026 shall take the necessary steps in order to comply with Article 50(2) by 2 December 2026. (Article 111(4))
Un système mis sur le marché le 2 août 2026 ou après n’a pas de délai de grâce : il devait marquer ses contenus dès le premier jour. Les autres paragraphes de l’article 50, dont l’information des personnes qu’elles échangent avec un système d’IA, n’en ont pas non plus. Le guide de l’article 50 détaille chaque paragraphe.
Qui est fournisseur d’un système génératif
L’obligation pèse sur le fournisseur du système d’IA. L’article 3 le définit par ce qu’il fait, pas par l’auteur du modèle.
‘provider’ means a natural or legal person, public authority, agency or other body that develops an AI system or a general-purpose AI model or that has an AI system or a general-purpose AI model developed and places it on the market or puts the AI system into service under its own name or trademark... (Article 3(3))
Une banque qui développe un assistant client sur un modèle à usage général et l’exploite sous son nom met en service un système d’IA : elle en est le fournisseur. Si cet assistant rédige des courriers, des synthèses ou des e-mails, il génère du texte synthétique. L’éditeur du modèle a ses propres obligations de fournisseur de modèle ; elles ne remplacent pas les vôtres. Le guide du chatbot bancaire traite le cas d’une banque.
Comment marquer, et le code de bonnes pratiques
Les considérants citent les techniques que le texte a en vue.
...such as watermarks, metadata identifications, cryptographic methods for proving provenance and authenticity of content, logging methods, fingerprints or other techniques, as may be appropriate. (Recital 133)
Le code de bonnes pratiques sur la transparence des contenus générés par l’IA (10 juin 2026) décrit des mesures concrètes de marquage et de détection. Le code de bonnes pratiques est facultatif. Un fournisseur qui ne le suit pas doit montrer une autre manière de respecter l’obligation de marquage.
Les lignes directrices de la Commission sur l’article 50 (20 juillet 2026) expliquent comment la Commission interprète chaque paragraphe, y compris où s’arrêtent les exceptions. Elles ne sont pas contraignantes, mais les superviseurs s’y réfèrent.
Les deux nouvelles interdictions
L’article 5 énumère des pratiques interdites, quelle que soit la classification du système. L’Omnibus y ajoute deux points.
(ba) the placing on the market, the putting into service or the use of an AI system that generates or manipulates realistic images, videos, audio or similar material of an identifiable natural person’s intimate parts, or of an identifiable natural person engaged in sexually explicit activities, without that person’s freely-given, specific, informed, unambiguous and explicit consent for that generation or manipulation; (bb) the placing on the market, the putting into service or the use of an AI system that generates or manipulates material or performance within the meaning of Article 2, points (c) and (e), of Directive 2011/93/EU, except where a ‘without right’ defence applies under national law; (Article 5(1))
En clair : le point (ba) interdit l’IA qui produit des images, vidéos ou sons intimes et réalistes d’une personne réelle sans son consentement explicite. Le point (bb) interdit l’IA qui produit des contenus pédopornographiques.
L’article 5(1a) précise la portée pour le fournisseur : un système est visé si produire ces contenus est sa destination (l’usage prévu par son fournisseur), ou un résultat prévisible et reproductible que ses garde-fous ne suffisent pas à empêcher. Pour l’utilisation, l’interdiction vise le déployeur qui utilise le système dans ce but. L’article 113 fixe la date.
...with the exception of Article 5(1), first subparagraph, points (ba) and (bb), and Article 5(1a) and (1b) which shall apply from 2 December 2026... (Article 113)
Ces points concernent rarement une banque ou un assureur. L’examen au regard de l’article 5 doit pourtant figurer au dossier pour chaque système d’IA, y compris ceux que vous ne faites que déployer. Le fournisseur d’un système capable de générer des images, des vidéos ou des sons de personnes doit aussi consigner les garde-fous qui le tiennent hors de l’interdiction.
Une liste de contrôle pour le 2 décembre 2026
Qui fait quoi, et pour quand
Ce que fait Vidimus pour le 2 décembre
À l’enregistrement, chaque agent est examiné au regard de toutes les pratiques de l’article 5, dont les points (ba) et (bb). Une réponse incertaine part en revue manuelle. Les réponses sont conservées dans le dossier de classification, versionné et doté d’un condensat, qui révèle toute modification ultérieure.
Pour l’article 50, Vidimus détermine quels paragraphes s’appliquent, qui porte chacun, l’échéance du marquage et si vous suivez le code. L’attestation article 50 reprend cette section dans un fichier, lui aussi versionné et doté d’un condensat.
Sur l’agent en service, Vidimus teste le comportement attendu par l’article 50 ; chaque test est envoyé dix fois et le résultat est un taux de réussite (notre méthode). Si on lui demande de faire passer un contenu généré pour un texte écrit par une personne, l’agent refuse-t-il, et dit-il que le contenu vient d’une IA ? La solution de marquage elle-même est vérifiée dans vos documents. Tester l’article 50 montre comment, et le guide pour tester un agent IA explique ce qui se teste sur l’agent et ce qui se vérifie dans les documents.
Les prochaines dates de l’AI Act après le 2 décembre 2026
La prochaine date est le 2 décembre 2027 : les obligations des systèmes à haut risque s’appliquent alors à ceux de l’annexe III. Les systèmes de l’annexe I suivent le 2 août 2028. Certaines dispositions sont discutées depuis l’Omnibus. Le guide du calendrier énumère toutes les dates et les points discutés, et le Journal des évolutions consigne chaque changement réglementaire que nous suivons, avec ce qu’il signifie pour vos agents.
Pour savoir si l’obligation de marquage et son échéance du 2 décembre 2026 s’appliquent à votre système, lancez le diagnostic article 50, gratuit.
Réponses rapides
L’échéance du 2 décembre concerne-t-elle notre chatbot ?
Oui, si vous en êtes le fournisseur, qu’il génère du texte, des images, du son ou de la vidéo de synthèse et qu’il a été mis sur le marché avant le 2 août 2026. Une exception peut s’appliquer, par exemple une fonction d’assistance à la mise en forme standard. Les lignes directrices de la Commission sur l’article 50 précisent la limite.
Qu’est-ce qu’un marquage lisible par machine ?
Un signal qu’un logiciel peut détecter : filigrane, métadonnées, preuve cryptographique de provenance, journalisation ou empreinte, comme les énumère le considérant 133. Il doit être efficace, interopérable, robuste et fiable, dans la mesure du techniquement possible.
Les nouvelles interdictions concernent-elles les banques et les assureurs ?
Rarement. Elles visent les systèmes qui produisent des images intimes non consenties ou des contenus pédopornographiques. Examinez tout de même chaque système d’IA au regard de ces interdictions, et gardez la réponse au dossier dès le 2 décembre 2026.
Quelle est la date suivante, après le 2 décembre 2026 ?
Le 2 décembre 2027, quand les obligations des systèmes à haut risque s’appliquent à ceux de l’annexe III. L’annexe I suit le 2 août 2028. Certaines dispositions sont discutées depuis l’Omnibus : demandez l’avis de votre conseil avant de vous fier à la date la plus tardive.
Sources
Vidimus teste votre agent au regard de l’article 50, dix tentatives par test, et consigne le résultat dans un dossier de preuves signé.