Veille réglementaire
Régulation IA en UE : le Parlement adopte le Digital Omnibus Act
Digital https://digitalpolicyalert.org/
Le Parlement européen a adopté, le 16 juin 2026, le Digital Omnibus Act (règlement 2025/0359), un texte visant à simplifier la mise en œuvre des règles harmonisées sur l’intelligence artificielle au sein de l’Union européenne. Cette adoption, marquée par 423 voix pour, 57 contre et 174 abstentions, marque une étape clé dans l’évolution du cadre réglementaire de l’IA.
Extension des bases légales pour le traitement des données sensibles
Le Digital Omnibus Act élargit le champ d’application des bases légales permettant le traitement de catégories spéciales de données personnelles, notamment pour la détection et la correction des biais algorithmiques. Initialement limité aux fournisseurs de systèmes d’IA à haut risque dans le cadre de l’AI Act (règlement (UE) 2024/1689), cette possibilité est désormais étendue aux utilisateurs de ces systèmes ainsi qu’aux fournisseurs et utilisateurs d’autres systèmes et modèles d’IA, sous réserve de strictes conditions et de garanties appropriées.
Calendrier d’application des obligations de gouvernance des données
Le texte fixe des dates précises pour l’entrée en vigueur des obligations de gouvernance des données :
- Les obligations applicables aux systèmes d’IA listés à l’Annexe III de l’AI Act prendront effet à compter du 2 décembre 2027 ;
- Les obligations relatives aux systèmes couverts par l’Article 6(1) de l’AI Act s’appliqueront à partir du 2 août 2028.
Renforcement des exigences en matière de cybersécurité
Le Digital Omnibus Act introduit également des obligations renforcées en matière de cybersécurité pour les systèmes d’IA à haut risque. Les dates d’application sont alignées sur celles de la gouvernance des données :
- Les obligations pour les systèmes relevant de l’Annexe III entreront en vigueur le 2 décembre 2027 ;
- Celles applicables aux systèmes visés par l’Article 6(1) prendront effet le 2 août 2028.
Le texte clarifie par ailleurs les interactions entre les exigences de cybersécurité de l’AI Act et celles du Cyber Resilience Act (règlement (UE) 2024/2847). Pour les systèmes d’IA à haut risque intégrés dans des produits couverts par le Cyber Resilience Act, les exigences de ce dernier prévalent sur celles de l’AI Act.
Modifications des obligations de registration et d’exemption
Le Digital Omnibus Act impose aux fournisseurs de systèmes d’IA considérés comme non classés à haut risque de s’enregistrer dans la base de données européenne dédiée aux systèmes d’IA à haut risque. Cette mesure vise à renforcer la transparence et le contrôle des acteurs du secteur.
Par ailleurs, les exemptions applicables aux PME sont étendues aux petites et moyennes entreprises de taille intermédiaire (PMTI), définies selon la recommandation de la Commission (UE) 2025/1099. Cette extension permet d’adapter le cadre réglementaire aux spécificités des entreprises de taille modeste.
Le texte doit désormais faire l’objet d’une adoption formelle par le Conseil de l’UE avant d’entrer en vigueur. Les acteurs concernés sont invités à anticiper ces évolutions pour garantir leur conformité aux nouvelles exigences.
Source : Digital https://digitalpolicyalert.org/ ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.