Comment l'UE va-t-elle encadrer l'IA ?
À partir d'août 2026, la plupart des dispositions prévues par la loi européenne sur l'IA entreront en vigueur. Cette législation constitue une première mondiale : à ce jour, il s'agit de la seule réglementation complète au monde en matière d'intelligence artificielle. Voici ce qu'il faut savoir à ce sujet.
spinner.loading
spinner.loading
La loi européenne sur l'IA (EU AI Act) pourrait changer la donne. Certains de ses défenseurs estiment qu’elle est amenée à faire pour l’IA ce que le RGPD a fait pour la protection des données : déclencher une vague de changements qui transformera en profondeur le mode de fonctionnement des entreprises technologiques en Europe et aura des répercussions dans le monde entier.
Adoptée en 2024, il s’agit de la première (et unique) loi de ce type : une réglementation exhaustive sur l’intelligence artificielle.
« Elle vise à couvrir l’IA de manière très horizontale et large afin de s’assurer que rien n’échappe à son champ d’application et que tous les risques soient atténués », explique Risto Uuk, responsable de politique européenne au Future of Life Institute et auteur de la « EU AI Act » newsletter, qui s’est entretenu avec ChatEurope au sujet de cette législation.
Une approche fondée sur les risques
La loi européenne sur l'IA définit une approche fondée sur les risques pour réglementer l’IA, imposant différentes exigences et restrictions aux systèmes d’IA en fonction du niveau de danger potentiel qu’ils représentent pour les citoyens.
Certains systèmes d’IA considérés comme présentant un « niveau inacceptable » de risque sont totalement interdits. Cela inclut des pratiques telles que le “scoring social”, aussi appelé notation sociale, ou la reconnaissance des émotions sur les lieux de travail et dans les établissements d’enseignement, ainsi que l’utilisation de l’IA pour manipuler, tromper ou exploiter des vulnérabilités. Les interdictions relatives à ces usages de l’IA sont en vigueur depuis 2025.
Les autres systèmes d’IA sont classés comme présentant soit un risque élevé, soit un risque limité, soit un risque minimal ou nul. Les règles applicables à ceux de la première catégorie entreront en vigueur en 2027 et 2028, suite à une décision de reporter leur mise en œuvre, tandis que les autres dispositions prendront pleinement effet en août 2026.
L’IA classée dans la catégorie « à haut risque » présente des « risques graves pour la santé, la sécurité ou les droits fondamentaux » et comprend notamment l’IA utilisée dans les infrastructures critiques, les établissements d’enseignement, les forces de l’ordre, etc. Toute IA considérée comme à haut risque est soumise à des obligations strictes, notamment des évaluations des risques, la journalisation des activités pour garantir la traçabilité et une supervision humaine appropriée.
Par ailleurs, les systèmes d’IA relevant de la catégorie à risque limité, tels que certains chatbots, doivent se conformer à des exigences de transparence. Cela implique, par exemple, de veiller à ce que les utilisateurs sachent qu’ils interagissent avec une IA plutôt qu’avec un être humain réel, ou d’identifier clairement comme tels les contenus générés par l’IA.
Enfin, la loi européenne sur l'IA définit également des règles spécifiques pour les modèles d’IA à usage général, tels que ChatGPT, Gemini et Claude. Les fournisseurs de ces modèles doivent, entre autres, respecter les règles en matière de transparence et de droits d’auteur, et évaluer et atténuer les risques systémiques (c’est-à-dire les cyberattaques potentielles ou la perte de contrôle sur l’IA).
Bien que les obligations relatives à l’IA à usage général soient techniquement en vigueur depuis août 2025, l’UE ne disposera des pleins pouvoirs d’exécution qu’à partir d’août 2026.
Un frein au progrès ?
Plusieurs acteurs économiques ont fait part de leurs inquiétudes quant à la possibilité que la loi européenne sur l'IA restreigne ou entrave l’innovation.
En juillet 2025, l’UE a publié un code de bonnes pratiques destiné aux fournisseurs d’IA à usage général, visant à les aider à « se conformer aux obligations légales du AI Act en matière de sécurité, de transparence et de droits d’auteur ». La plupart des entreprises du secteur de l’IA ont signé ce code, mais non sans émettre certaines critiques.
Kent Walker, président des affaires internationales chez Alphabet, la société mère de Google, a déclaré dans un article de blog que la loi sur l’IA et le code risquaient de « ralentir le développement et le déploiement de l’IA en Europe ». De son côté, Meta n’a pas signé le code, son directeur des affaires internationales, Joel Kaplan, estimant que sa « portée excessive (…) freinerait le développement et le déploiement de modèles d’IA de pointe en Europe ».
Toujours en juillet de l’année dernière, les PDG d’une cinquantaine de grandes entreprises européennes, dont BNP Paribas, Lufthansa et Carrefour, ont signé une lettre ouverte réclamant un « gel » de deux ans de la mise en œuvre de la loi européenne sur l'IA. La lettre affirmait que cette législation « mettait en péril les ambitions de l’Europe en matière d’IA » et compromettait « non seulement le développement des champions européens, mais aussi la capacité de tous les secteurs à déployer l’IA à l’échelle requise par la concurrence mondiale ».
Pas d’innovation sans réglementation
Selon Risto Uuk, qui a contribué à l’élaboration des dispositions relatives à l’IA à usage général de la loi européenne sur l'IA, il n’y a pas d’innovation sans réglementation.
« Pour parvenir à une véritable innovation, nous devons être à l’écoute des attentes des citoyens (...) et les associer à cette révolution technologique. Et la réglementation joue un rôle essentiel à cet égard », explique-t-il.
Risto Uuk estime qu’une réglementation solide permettra aux citoyens européens de faire davantage confiance à l’IA, et donc de l’utiliser davantage, ce qui contribuera à son évolution et à son amélioration.
« En Europe, aux États-Unis et dans de nombreux autres pays, [les gens] ne font pas nécessairement pleinement confiance à l’IA. Ils sont très préoccupés par les risques liés à l’IA. Ils s’inquiètent de ce que les entreprises pourraient faire de leurs données. Ils peuvent se demander s’il faut faire confiance aux résultats fournis, s’ils seront fiables », explique Risto Uuk. « Les régulateurs ont donc véritablement pris en compte ces préoccupations et souhaitent mettre en place ces mesures de protection pour s’assurer que les entreprises comme les citoyens aient envie de faire évoluer cette technologie », ajoute-t-il.
Étape nécessaire pour réellement innover en matière d’IA ou fardeau excessif entravant le progrès ? Quoi qu’il en soit, la loi européenne sur l'IA est vouée à modifier durablement la relation des entreprises et des consommateurs à l’intelligence artificielle.
Claudia Colliva