Registre réglementaire de l'intelligence artificielle — tous les textes officiels (UE + France)

Veille continue · Dernier scan JORF / EUR-Lex : 2026-08-29 06:00 UTC · scans toutes les 4h

Dernière mise à jour : 14 août 2026 · Textes recensés : 9 · Périmètre : Union européenne et France

À propos de cette page. Ce registre recense les textes législatifs et réglementaires en vigueur qui encadrent l'intelligence artificielle au sein de l'Union européenne, ainsi que les textes nationaux applicables en France (notamment les prises de position de la CNIL, compétente sur ses domaines propres, la DGCCRF étant le point de contact unique et l'autorité coordinatrice).

Principe éditorial : nous ne reformulons pas, nous renvoyons. En cas de divergence entre le résumé présenté et le texte officiel, le texte officiel fait foi. Cette page est mise à jour dès la publication d'un nouveau texte au Journal officiel de l'Union européenne ou à la République française.

Règlement fondateur de l'Union européenne

L'AI Act constitue le cadre juridique horizontal harmonisé de l'Union européenne sur l'intelligence artificielle. Il est applicable par étapes depuis le 1er août 2024. Les obligations relatives aux systèmes d'IA à haut risque, initialement prévues pour 2026-2027, ont été reportées au 2 décembre 2027 (Annexe III) et au 2 août 2028 (Annexe I) par le règlement (UE) 2026/1744.

Référence officielleDateObjetSource primaire
Règlement (UE) 2024/1689 du Parlement européen et du Conseil13 juin 2024 — publié au JOUE le 12 juillet 2024, entré en vigueur le 1er août 2024Établit des règles harmonisées concernant l'intelligence artificielle (AI Act). Classifie les systèmes d'IA par niveau de risque (inacceptable, haut, limité, minimal). Application par étapes jusqu'au 2 août 2028 pour certaines dispositions (calendrier modifié par le règlement (UE) 2026/1744, voir ci-dessous).EUR-Lex — Règlement (UE) 2024/1689
Règlement (UE) 2026/1744 du Parlement européen et du Conseil (« Digital Omnibus sur l'IA »)8 juillet 2026 — publié au JOUE le 24 juillet 2026, entré en vigueur le 27 juillet 2026Modifie le règlement (UE) 2024/1689 : reporte l'application des obligations relatives aux systèmes d'IA à haut risque de l'Annexe III (art. 6, § 2) du 2 août 2026 au 2 décembre 2027, et de l'Annexe I (art. 6, § 1) du 2 août 2027 au 2 août 2028. Modifie aussi la définition de « composant de sécurité » et l'article 4 (littératie IA).EUR-Lex — Règlement (UE) 2026/1744

Calendrier d'application échelonné (mis à jour après le règlement Digital Omnibus)

DateEntrée en applicationFondement
1er août 2024Entrée en vigueur du règlement (20 jours après publication JOUE du 12 juillet 2024)Art. 113 Règlement (UE) 2024/1689
2 février 2025Application des interdictions relatives aux systèmes d'IA à risque inacceptableArt. 113 Règlement (UE) 2024/1689
2 août 2025Application des règles relatives aux modèles d'IA à usage général (GPAI)Art. 113 Règlement (UE) 2024/1689
2 février 2026Date limite pour la publication par la Commission des lignes directrices précisant l'application pratique de la classification des systèmes à haut risque, incluant une liste exhaustive d'exemples d'utilisationArt. 6, § 5 Règlement (UE) 2024/1689 (renvoi à l'art. 96) — délai inchangé par le règlement (UE) 2026/1744
2 décembre 2027Application des obligations relatives aux systèmes d'IA à haut risque listés à l'Annexe III (initialement prévue au 2 août 2026, reportée par le règlement (UE) 2026/1744)Art. 113 Règlement (UE) 2024/1689, tel que modifié par le règlement (UE) 2026/1744
2 août 2028Application des règles pour certains systèmes d'IA à haut risque intégrés dans des produits déjà soumis à la législation d'harmonisation de l'Union (Annexe I) (initialement prévue au 2 août 2027, reportée par le règlement (UE) 2026/1744)Art. 113 Règlement (UE) 2024/1689, tel que modifié par le règlement (UE) 2026/1744

Documents de mise en œuvre par la Commission européenne

RéférenceDateObjetSource
AI Act — pages officielles Commission européenneMise à jour continuePortail de référence de la Commission européenne (DG CNECT) sur l'AI Act : lignes directrices, FAQ, appels à consultation publique.Commission européenne — AI Act
Code of Practice on marking and labelling of AI-generated contentEn cours d'élaboration 2025-2026Code de bonne pratique européen sur le marquage et l'étiquetage des contenus générés par IA, conformément à l'article 50 du Règlement (UE) 2024/1689.Commission européenne — Code of Practice

Position des autorités françaises

En France, la DGCCRF (Direction générale de la concurrence, de la consommation et de la répression des fraudes) est le point de contact unique et l'autorité coordinatrice de la surveillance du marché pour le Règlement européen sur l'IA. La CNIL (Commission nationale de l'informatique et des libertés) est compétente sur ses domaines propres — biométrie, emploi, éducation —, et l'ACPR sur le secteur financier.

RéférenceDateObjetSource
Questions-réponses CNIL sur l'entrée en vigueur du règlement IA2024 (mis à jour)Premières réponses de la CNIL aux questions les plus fréquentes sur l'entrée en vigueur du Règlement (UE) 2024/1689 : champ d'application, articulation avec le RGPD, calendrier, rôle de la CNIL.CNIL — Questions-réponses AI Act
Recommandations CNIL sur le développement de systèmes d'IAMise à jour continueRecommandations techniques et juridiques de la CNIL pour concevoir et déployer un système d'IA en conformité avec le RGPD.CNIL — Recommandations IA / RGPD
Programme de travail CNIL 20262026Programme annuel d'accompagnement des professionnels par la CNIL, incluant les priorités IA pour 2026.CNIL — Programme 2026

Textes horizontaux connexes

L'AI Act s'articule avec plusieurs règlements européens applicables à des aspects connexes (données personnelles, résilience, DPP).

RéférenceDateArticulationSource
Règlement (UE) 2016/679 (RGPD)27 avril 2016Encadre le traitement de données personnelles par les systèmes d'IA ; applicable en complément de l'AI Act.EUR-Lex — RGPD
Règlement (UE) 2024/1781 (ESPR)13 juin 2024Introduit le Digital Product Passport qui peut intégrer des métadonnées d'IA pour les produits concernés.EUR-Lex — ESPR

Journal des mises à jour

14 août 2026 : ajout du règlement (UE) 2026/1744 (« Digital Omnibus sur l'IA ») et mise à jour du calendrier d'application (Annexe III reportée au 2 décembre 2027, Annexe I au 2 août 2028) ; correction de l'attribution de l'autorité de surveillance du marché en France (DGCCRF, et non la CNIL).

22 avril 2026 : publication initiale du registre avec 8 textes et ressources officielles (1 règlement fondateur, 6 documents de mise en œuvre et CNIL, 2 textes horizontaux).

Méthodologie et avertissements

Ce registre est compilé à partir des sources primaires suivantes : EUR-Lex (Office des publications de l'Union européenne), site de la Commission européenne (DG CNECT), site de la CNIL. Tous les résumés sont rédigés de manière strictement factuelle ; ils n'expriment aucune interprétation juridique et ne sauraient se substituer à la consultation du texte officiel ou à l'avis d'un professionnel qualifié (avocat, délégué à la protection des données, auditeur).

Pour signaler une erreur ou une omission, contacter la rédaction : toute correction validée par recoupement avec la source primaire sera publiée sans délai.

Questions fréquentes

Quand l'AI Act entre-t-il en application complète ?

Le règlement est entré en vigueur le 1er août 2024, mais son application est échelonnée : 2 février 2025 pour les interdictions, 2 août 2025 pour les GPAI. Les obligations relatives aux systèmes à haut risque, initialement prévues au 2 août 2026 (Annexe III) et au 2 août 2027 (Annexe I), ont été reportées par le règlement (UE) 2026/1744 (« Digital Omnibus ») respectivement au 2 décembre 2027 et au 2 août 2028.

Quelle est la base légale de l'AI Act ?

Le Règlement (UE) 2024/1689 du Parlement européen et du Conseil du 13 juin 2024, publié au Journal officiel de l'Union européenne le 12 juillet 2024 (série L).

Qui est l'autorité de surveillance du marché en France ?

La DGCCRF est le point de contact unique et l'autorité coordinatrice de la surveillance du marché pour le Règlement européen sur l'IA en France. La CNIL est compétente sur ses domaines propres (biométrie, emploi, éducation), et l'ACPR sur le secteur financier.