En RègleActualités
Toutes les actualités

28 août 2026

Ce que le règlement Omnibus IA change pour une PME

Depuis le 27 juillet 2026, le règlement sur l'intelligence artificielle a été modifié sur plusieurs points qui concernent directement les petites et moyennes entreprises : la formation des équipes, le calendrier du haut risque et la transparence.

Le 27 juillet 2026, le règlement (UE) 2026/1744, que l'on appelle l'Omnibus IA, est entré en vigueur. Il modifie le règlement sur l'intelligence artificielle de 2024 sur plusieurs points qui concernent directement les petites et moyennes entreprises. Voici ce qu'il faut en retenir, sans entrer dans le détail des articles.

La formation des équipes devient une obligation de moyens

L'article 4 demandait aux organisations d'assurer, dans la mesure du possible, un niveau suffisant de maîtrise de l'IA à leur personnel. Le texte réécrit leur demande désormais de prendre des mesures pour soutenir le développement de cette maîtrise, et il précise qu'aucun niveau particulier ne doit être garanti pour une personne donnée. L'obligation reste sur l'entreprise, mais elle porte sur les moyens mis en œuvre et non sur un résultat. Aucune attestation n'est exigée. En pratique, ce que l'on attend de vous est d'avoir agi et de pouvoir le montrer : un registre daté de ce qui a été fait, pour qui et quand, suffit.

Le haut risque est reporté au 2 décembre 2027

Les obligations qui s'appliquent aux systèmes à haut risque de l'annexe III (recrutement et gestion des salariés, accès au crédit et à l'assurance, éducation, biométrie, entre autres) s'appliqueront à partir du 2 décembre 2027, avec une date fixe. Cela peut sembler loin, mais la préparation d'un tel système demande en général entre douze et dix-huit mois. Pour les produits couverts par l'annexe I, la date est le 2 août 2028.

La transparence s'applique depuis le 2 août 2026

Les obligations de transparence de l'article 50 sont applicables. Un assistant qui échange avec vos clients doit indiquer qu'il s'agit d'une intelligence artificielle, et certains contenus générés doivent être signalés, en particulier les images, vidéos et voix réalistes, ainsi que les textes destinés à informer le public publiés sans relecture. Un contenu marketing relu avant publication n'a pas à être étiqueté. Les fournisseurs de systèmes génératifs mis sur le marché avant août 2026 disposent d'un délai jusqu'au 2 décembre 2026 pour le marquage technique.

Une nouvelle pratique interdite

À partir du 2 décembre 2026, la génération d'images intimes non consenties et de contenus pédocriminels s'ajoute à la liste des pratiques interdites de l'article 5.

Ce que cela change pour vous

Le règlement ne demande pas la même chose à tout le monde. Une PME qui utilise des outils du marché au quotidien est surtout concernée par la maîtrise de l'IA de ses équipes et, si elle utilise un assistant ou publie des contenus générés, par la transparence. Une organisation qui utilise l'IA pour recruter ou évaluer des personnes doit en plus préparer les obligations de 2027. En Belgique, l'autorité de contrôle n'est pas encore désignée ; en France, la DGCCRF coordonne et la CNIL joue un rôle central. Dans les deux pays, le risque le plus concret aujourd'hui est contractuel : un client ou un donneur d'ordre qui demande des garanties, ou un appel d'offres qui exige des preuves de gouvernance.

Si vous voulez savoir où vous en êtes, l'évaluation En Règle prend trois minutes et vous indique vos priorités, avec les articles qui les fondent.

François Jacques, gouvernance et adoption de l'IA. Pour savoir où vous en êtes, faites l'évaluation, ou écrivez directement.