AI Act : qu'est-ce que l'« Omnibus 2026 » change ?
Entré en vigueur le 27 juillet 2026, le règlement (UE) 2026/1744, surnommé « Omnibus 2026 », a réécrit l'article 4 de l'AI Act et repoussé les obligations des systèmes à haut risque. Pour une entreprise qui utilise l'IA, l'obligation de maîtrise de l'IA change de nature, le calendrier bouge, et les sanctions ne sont pas celles qu'on lit un peu partout.
Depuis le 27 juillet 2026, l'article 4 de l'AI Act ne demande plus aux entreprises de garantir un niveau suffisant de maîtrise de l'IA chez leurs collaborateurs. Il leur demande de prendre des mesures pour favoriser cette maîtrise. Le changement vient du règlement (UE) 2026/1744, surnommé « Omnibus 2026 ». Un règlement « omnibus » modifie plusieurs textes à la fois : celui-ci retouche l'AI Act et deux autres règlements européens pour en simplifier l'application. Beaucoup de sites, y compris des organismes de formation, répètent pourtant que former ses salariés à l'IA est obligatoire depuis 2025. J'ai relu le texte publié au Journal officiel pour faire le point.
L'« Omnibus 2026 » en bref
01 / 06Le Parlement européen a voté le texte le 16 juin 2026 et le Conseil l'a approuvé le 29 juin. Signé le 8 juillet, le règlement (UE) 2026/1744 a été publié au Journal officiel de l'Union européenne le 24 juillet et il est entré en vigueur trois jours plus tard, le 27 juillet 2026. Son intitulé officiel parle d'un « train de mesures omnibus numérique sur l'IA ».
L'architecture de l'AI Act ne bouge pas, et la date d'application générale reste le 2 août 2026, comme le rappelle le considérant 40. Le texte cherche surtout à simplifier l'application du règlement pour les PME et les petites entreprises à moyenne capitalisation. Pour une entreprise qui utilise l'IA, quatre changements comptent.
L'article 4 réécrit
L'obligation de garantir un niveau suffisant de maîtrise de l'IA devient une obligation de prendre des mesures pour la favoriser.
Le haut risque reporté
Les exigences des systèmes d'IA à haut risque s'appliqueront le 2 décembre 2027 ou le 2 août 2028, selon leur catégorie.
Deux nouvelles interdictions
À partir du 2 décembre 2026, l'AI Act interdit les systèmes d'IA conçus ou utilisés pour produire des contenus intimes réalistes d'une personne identifiable sans son consentement, ainsi que des contenus pédopornographiques.
Des allègements élargis
Les petites entreprises à moyenne capitalisation profitent de mesures jusqu'ici réservées aux PME, dont des plafonds d'amende plus bas.
Source : règlement (UE) 2026/1744, Journal officiel de l'Union européenne, série L, 24 juillet 2026.
Article 4 : de « garantir » à « favoriser » la maîtrise de l'IA
02 / 06Dans sa version initiale, l'article 4 imposait aux fournisseurs et aux déployeurs de systèmes d'IA de prendre des mesures pour garantir, « dans toute la mesure du possible », un niveau suffisant de maîtrise de l'IA pour leur personnel. La version issue du règlement (UE) 2026/1744 change l'objet de cette obligation.
Garantir un niveau suffisant
Les mesures devaient viser un résultat : garantir, dans toute la mesure du possible, un niveau suffisant de maîtrise de l'IA pour le personnel et pour les personnes qui utilisent l'IA au nom de l'entreprise.
Favoriser le développement de la maîtrise
Les mesures doivent favoriser le développement de la maîtrise de l'IA. Le texte précise que l'entreprise n'a pas à garantir un niveau spécifique pour chaque personne.
Le considérant 8 du règlement donne la raison du changement : des obligations strictes ne conviennent pas à tous les fournisseurs et déployeurs, et elles alourdissent la mise en conformité, « en particulier pour les petites entreprises ». Le même considérant ajoute que la maîtrise de l'IA devrait rester une priorité stratégique, indépendamment des obligations et des sanctions. Je partage cette lecture : si vos équipes utilisent déjà ces outils au quotidien, c'est une raison suffisante pour les former, amende ou pas.
Le périmètre, lui, ne change pas. L'article vise toujours les fournisseurs et les déployeurs, c'est-à-dire toute entreprise qui utilise un système d'IA dans un cadre professionnel. Les mesures doivent toujours tenir compte des connaissances techniques, de l'expérience, de l'éducation et de la formation des personnes concernées, ainsi que du contexte d'utilisation.
Deux paragraphes ont été ajoutés. Le premier demande à la Commission et aux États membres d'aider les entreprises à appliquer l'article 4, en particulier les PME, et prévoit que la Commission publie des exemples pratiques sur la plateforme d'information unique de l'AI Act. Le second charge le Comité européen de l'intelligence artificielle d'adopter des recommandations, avec des objectifs communs.
Ce qu'une autorité peut vous demander
03 / 06La Commission européenne a mis à jour ses questions-réponses sur la maîtrise de l'IA le 27 juillet 2026. Elle y indique que les autorités nationales de surveillance du marché commencent à superviser et à faire appliquer l'article 4 à partir du 2 août 2026 : pour une entreprise qui utilise l'IA, le contrôle relève donc de chaque État membre.
La même page précise qu'aucune formation n'est obligatoire et qu'aucun certificat n'est nécessaire. Une organisation peut tenir un registre interne de ses formations et de ses autres actions. Pour construire ce registre, je conseille de procéder dans cet ordre :
- Recensez les outils d'IA utilisés par vos équipes, les tâches concernées et les données manipulées
- Adaptez les mesures à chaque profil, car un dirigeant, un recruteur et un comptable n'ont pas les mêmes besoins, et le texte demande de tenir compte des connaissances et du contexte de chacun
- Formez les équipes et encadrez les usages avec une charte d'usage, des guides internes ou des référents
- Gardez une trace des dates, des contenus, des participants et des évaluations
La formation couvre les deux dernières étapes d'un coup. Un organisme certifié Qualiopi remet déjà le programme, les feuilles d'émargement, l'évaluation des acquis et le certificat de réalisation de chaque participant, c'est-à-dire l'essentiel du registre.
Formez vos équipes et gardez les justificatifs
La formation AI Act de Meteor remet un dossier complet pour chaque participant. Elle est finançable par votre OPCO, puisque Meteor est certifié Qualiopi.
Le nouveau calendrier de l'AI Act
04 / 06Le règlement (UE) 2026/1744 modifie aussi l'article 113 de l'AI Act, celui qui fixe les dates d'application. Le calendrier qui en découle tient en huit dates.
Le règlement (UE) 2024/1689 entre en vigueur. Ses règles s'appliquent ensuite par étapes.
Les chapitres I et II s'appliquent, dont l'article 4 sur la maîtrise de l'IA et l'article 5 sur les pratiques d'IA interdites.
Les règles sur les modèles d'IA à usage général, sur la gouvernance et sur les sanctions s'appliquent.
Le règlement (UE) 2026/1744 entre en vigueur, avec la nouvelle version de l'article 4.
La plupart des règles s'appliquent, dont les obligations de transparence de l'article 50. Les autorités nationales commencent à contrôler l'article 4.
Les deux nouvelles interdictions s'appliquent. Les fournisseurs de systèmes d'IA qui génèrent des contenus de synthèse (texte, image, son, vidéo), déjà sur le marché avant le 2 août 2026, doivent aussi les marquer comme tels (article 50, paragraphe 2).
Les exigences et obligations des systèmes d'IA à haut risque de l'annexe III s'appliquent. Cette annexe couvre notamment le recrutement et la gestion des salariés, l'éducation et l'accès au crédit. La date prévue au départ était le 2 août 2026.
Les mêmes règles s'appliquent aux systèmes d'IA à haut risque liés aux produits réglementés de l'annexe I, comme les dispositifs médicaux ou les jouets. La date prévue au départ était le 2 août 2027.
Seuls les systèmes à haut risque profitent de ce report. Si vous utilisez l'IA pour trier des candidatures ou évaluer vos salariés, vous pouvez relever de l'annexe III et vous avez jusqu'au 2 décembre 2027 pour vous préparer. L'article 4, lui, s'applique déjà à ces usages. Les équipes RH sont donc les premières concernées, et notre formation IA générative pour les RH part de leurs cas d'usage.
Les sanctions, texte à l'appui
05 / 06L'article 99 de l'AI Act fixe trois plafonds d'amendes administratives. Chacun s'exprime en montant fixe ou en pourcentage du chiffre d'affaires annuel mondial de l'exercice précédent.
| Manquement | Plafond | Référence |
|---|---|---|
| Pratiques d'IA interdites (article 5) | 35 M€ ou 7 % du chiffre d'affaires | Article 99, paragraphe 3 |
| Obligations liées aux systèmes à haut risque (fournisseurs, mandataires, importateurs, distributeurs, déployeurs) et obligations de transparence | 15 M€ ou 3 % du chiffre d'affaires | Article 99, paragraphe 4 |
| Informations inexactes, incomplètes ou trompeuses fournies aux autorités | 7,5 M€ ou 1 % du chiffre d'affaires | Article 99, paragraphe 5 |
En règle générale, le plafond retenu est le plus élevé des deux montants, mais une PME bénéficie du plus faible. Depuis le règlement (UE) 2026/1744, les petites entreprises à moyenne capitalisation profitent aussi du plafond le plus faible pour les manquements des paragraphes 4 et 5.
L'article 4 ne figure dans aucune de ces listes. Pour une entreprise qui utilise l'IA, les manquements à la maîtrise de l'IA relèvent du paragraphe 1 de l'article 99 : chaque État membre fixe son régime de sanctions, qui peut comprendre des amendes administratives, des avertissements et des mesures non monétaires. Le texte exige des sanctions « effectives, proportionnées et dissuasives », qui tiennent compte des intérêts et de la viabilité économique des PME et des petites entreprises à moyenne capitalisation.
Les fournisseurs que le Bureau européen de l'IA contrôle directement font exception, par exemple pour un système fondé sur leur propre modèle d'IA à usage général : toute violation du règlement, article 4 compris, est alors passible des amendes du paragraphe 4 (article 75 bis, ajouté en 2026).
Source : articles 75 bis et 99 du règlement (UE) 2024/1689, modifié par le règlement (UE) 2026/1744.
Faites le point sur votre conformité à l'article 4
En 30 minutes, nous cadrons ensemble les mesures à prendre et la formation adaptée à vos équipes.
Ce qu'il faut faire maintenant
06 / 06La réécriture de l'article 4 allège la contrainte juridique, mais l'obligation demeure et les contrôles sont possibles depuis le 2 août 2026. Je conseille de ne pas suspendre les formations prévues : ce sont les mesures les plus faciles à présenter à une autorité, et elles alimentent le registre interne dont parle la Commission.
Gardez aussi un œil sur la plateforme d'information unique de l'AI Act, où la Commission doit publier des exemples pratiques. Et si vous utilisez l'IA pour recruter, évaluer des salariés ou accorder un crédit, préparez dès maintenant l'échéance du 2 décembre 2027.
Pour former vos équipes selon leur métier, Meteor propose des formations IA générative pour les dirigeants et CODIR, les équipes RH, les juristes et avocats ou les experts-comptables. Elles sont finançables par votre OPCO, comme le détaille notre page financement OPCO.
Sources : règlement (UE) 2026/1744 ; règlement (UE) 2024/1689 ; Commission européenne, questions-réponses sur la maîtrise de l'IA (mise à jour du 27 juillet 2026) ; AI Act Service Desk, article 4.
Questions fréquentes
FAQQ01La formation à l'IA est-elle encore obligatoire avec l'AI Act ?
L'AI Act n'impose pas de formation au sens strict. Depuis le 27 juillet 2026, l'article 4 demande aux entreprises de prendre des mesures pour favoriser la maîtrise de l'IA de leurs collaborateurs, et la Commission européenne précise qu'aucune formation obligatoire n'est imposée. La formation reste le moyen le plus direct d'y répondre, et les documents remis par l'organisme servent de justificatifs.
Q02Faut-il un certificat pour prouver la maîtrise de l'IA ?
Aucun certificat n'est nécessaire, selon la Commission européenne. Une organisation peut tenir un registre interne de ses formations et de ses autres actions, et les documents remis par un organisme certifié Qualiopi (programme, émargements, évaluation des acquis, certificat de réalisation) alimentent directement ce registre.
Q03Quelle sanction pour un manquement à l'article 4 ?
Pour une entreprise qui utilise l'IA, l'article 99 ne fixe pas de plafond européen pour l'article 4. Chaque État membre détermine son régime de sanctions, qui peut aller de l'avertissement à l'amende administrative et doit rester proportionné. Le plafond de 15 millions d'euros ou 3 % du chiffre d'affaires ne concerne l'article 4 que pour les fournisseurs contrôlés directement par le Bureau européen de l'IA.
Q04Les obligations du 2 août 2026 ont-elles été reportées ?
La date d'application générale reste le 2 août 2026. Seules les exigences et obligations des systèmes d'IA à haut risque sont reportées, au 2 décembre 2027 pour l'annexe III et au 2 août 2028 pour l'annexe I.
Q05Qui contrôle le respect de l'article 4 ?
Pour une entreprise qui utilise l'IA, ce sont les autorités nationales de surveillance du marché, depuis le 2 août 2026. Le Bureau européen de l'IA est seul compétent pour certains fournisseurs, notamment ceux dont le système repose sur leur propre modèle d'IA à usage général, mais pas pour les entreprises qui se contentent d'utiliser ces outils.
Des formations IA générative adaptées à chaque métier
Nos formations intra-entreprise partent des cas réels de vos équipes et sont finançables par votre OPCO.
Romain Charissou