GRACES.community
← Média

Veille réglementaire

Entrée en vigueur partielle de l'AI Act et analyse de l'EDPB sur le cadre UE-États-Unis

Digital https://digitalpolicyalert.org/

Le cadre réglementaire européen relatif à l'intelligence artificielle (IA) franchit une nouvelle étape avec l'entrée en vigueur partielle de l'AI Act, notamment ses obligations de transparence. Ces dispositions, applicables depuis le 2 août 2026, concernent les fournisseurs et les utilisateurs de systèmes d'IA, ainsi que les contenus générés ou manipulés par ces technologies.

Obligations de transparence renforcées pour les systèmes d'IA

L'Article 50 de l'AI Act impose plusieurs exigences aux acteurs du secteur :

  • Les fournisseurs de systèmes d'IA conçus pour interagir directement avec des personnes physiques doivent informer ces dernières de leur interaction avec une machine, sauf si cette interaction est évidente.
  • Les fournisseurs de systèmes générant des contenus synthétiques (audio, image, vidéo ou texte) doivent marquer ces contenus dans un format lisible par machine, afin d'en identifier l'origine artificielle ou manipulée.
  • Les utilisateurs de systèmes de reconnaissance émotionnelle ou de catégorisation biométrique doivent informer les personnes exposées à ces technologies de leur fonctionnement.
  • Les utilisateurs de systèmes générant des deepfakes ou des contenus publiés à des fins d'information publique doivent divulguer leur caractère artificiel ou manipulé.

Marquage CE pour les systèmes à haut risque

Par ailleurs, l'Article 48 impose un marquage CE visible et indélébile pour les systèmes d'IA à haut risque listés à l'Annexe III. Ce marquage doit être accompagné du numéro d'identification de l'organisme notifié responsable de l'évaluation de conformité, lorsque celle-ci est requise.

Période transitoire pour les systèmes existants

Le règlement sur la simplification de la mise en œuvre de l'AI Act (Digital Omnibus) accorde aux fournisseurs de systèmes déjà commercialisés avant le 2 août 2026 un délai de quatre mois, jusqu'au 2 décembre 2026, pour se conformer à l'Article 50(2) relatif au marquage des contenus synthétiques.

Analyse de l'EDPB sur l'impact d'un arrêt américain

Le 31 juillet 2026, le Comité européen de la protection des données (EDPB) a adressé une lettre à la Commission européenne concernant l'arrêt rendu par la Cour suprême des États-Unis dans l'affaire Trump v Slaughter. L'EDPB demande à la Commission d'évaluer si cet arrêt affecte le fonctionnement de la décision d'exécution (UE) 2023/1795, qui fonde le Cadre de protection des données UE-États-Unis.

L'EDPB souligne que l'indépendance des autorités de contrôle d'un pays tiers constitue un critère essentiel pour l'évaluation de l'adéquation au sens de l'Article 45(2)(b) du RGPD. Il rappelle que la décision d'adéquation fait référence aux protections contre les licenciements abusifs de la Federal Trade Commission (FTC) comme élément de cette indépendance.

Source : Digital https://digitalpolicyalert.org/

Source : Digital https://digitalpolicyalert.org/

À lire aussi

Obligations réglementaires relatives à la protection de la clientèleEvaluations des tiers et mesures de vigilance pour les PME et ETILes RDV Transformations du DroitSANCTIONS IN EUROPE

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres