GRACES.community
← Média

Veille réglementaire

Régulation IA en UE : le Parlement adopte le Digital Omnibus Act

Digital https://digitalpolicyalert.org/

Le Parlement européen a adopté, le 16 juin 2026, le Digital Omnibus Act (règlement 2025/0359), un texte visant à simplifier la mise en œuvre des règles harmonisées sur l’intelligence artificielle au sein de l’Union européenne. Cette adoption, marquée par 423 voix pour, 57 contre et 174 abstentions, marque une étape clé dans l’évolution du cadre réglementaire de l’IA.

Extension des bases légales pour le traitement des données sensibles

Le Digital Omnibus Act élargit le champ d’application des bases légales permettant le traitement de catégories spéciales de données personnelles, notamment pour la détection et la correction des biais algorithmiques. Initialement limité aux fournisseurs de systèmes d’IA à haut risque dans le cadre de l’AI Act (règlement (UE) 2024/1689), cette possibilité est désormais étendue aux utilisateurs de ces systèmes ainsi qu’aux fournisseurs et utilisateurs d’autres systèmes et modèles d’IA, sous réserve de strictes conditions et de garanties appropriées.

Calendrier d’application des obligations de gouvernance des données

Le texte fixe des dates précises pour l’entrée en vigueur des obligations de gouvernance des données :

  • Les obligations applicables aux systèmes d’IA listés à l’Annexe III de l’AI Act prendront effet à compter du 2 décembre 2027 ;
  • Les obligations relatives aux systèmes couverts par l’Article 6(1) de l’AI Act s’appliqueront à partir du 2 août 2028.

Renforcement des exigences en matière de cybersécurité

Le Digital Omnibus Act introduit également des obligations renforcées en matière de cybersécurité pour les systèmes d’IA à haut risque. Les dates d’application sont alignées sur celles de la gouvernance des données :

  • Les obligations pour les systèmes relevant de l’Annexe III entreront en vigueur le 2 décembre 2027 ;
  • Celles applicables aux systèmes visés par l’Article 6(1) prendront effet le 2 août 2028.

Le texte clarifie par ailleurs les interactions entre les exigences de cybersécurité de l’AI Act et celles du Cyber Resilience Act (règlement (UE) 2024/2847). Pour les systèmes d’IA à haut risque intégrés dans des produits couverts par le Cyber Resilience Act, les exigences de ce dernier prévalent sur celles de l’AI Act.

Modifications des obligations de registration et d’exemption

Le Digital Omnibus Act impose aux fournisseurs de systèmes d’IA considérés comme non classés à haut risque de s’enregistrer dans la base de données européenne dédiée aux systèmes d’IA à haut risque. Cette mesure vise à renforcer la transparence et le contrôle des acteurs du secteur.

Par ailleurs, les exemptions applicables aux PME sont étendues aux petites et moyennes entreprises de taille intermédiaire (PMTI), définies selon la recommandation de la Commission (UE) 2025/1099. Cette extension permet d’adapter le cadre réglementaire aux spécificités des entreprises de taille modeste.

Le texte doit désormais faire l’objet d’une adoption formelle par le Conseil de l’UE avant d’entrer en vigueur. Les acteurs concernés sont invités à anticiper ces évolutions pour garantir leur conformité aux nouvelles exigences.

Source : Digital https://digitalpolicyalert.org/

Source : Digital https://digitalpolicyalert.org/

À lire aussi

EDPB : consultation sur les Helpful Templates RGPDEDPB: Avis 2/2026 sur les BCR d’AkzoNobelEDPB consulte sur des modèles RGPD prioritairesDPO & IA : enquête CNIL 2025 et feuille de route

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres