En juin 2026, l'UE a adopté l'omnibus numérique, la modification la plus lourde de conséquences apportée au règlement sur l'IA depuis son adoption. La presse l'a comprimée en un seul mot - reporté - et bon nombre d'équipes ont classé le règlement tout entier au rayon « problème de 2027 ». Cette lecture coûte cher, parce que les obligations qui n'ont pas été reportées sont précisément celles qui s'appliquent aux éditeurs de logiciels ordinaires.
Ce qui a bougé
| Ensemble d'obligations | Avant | Maintenant |
|---|---|---|
| Obligations de haut risque du chapitre III pour les systèmes de l'annexe III | 2 août 2026 | 2 décembre 2027 |
| Annexe I - l'IA comme composant de sécurité dans des produits réglementés | août 2027 | août 2028 |
Ce qui n'a pas bougé
| Obligation | Statut | Qui cela touche |
|---|---|---|
| Pratiques interdites de l'article 5 | Applicable dès à présent | Tout le monde |
| Maîtrise de l'IA, article 4 | Applicable dès à présent | Toute organisation dont le personnel utilise des systèmes d'IA |
| Transparence, article 50 | Applicable dès à présent | Agents conversationnels, fonctions génératives, médias de synthèse |
| Obligations GPAI de l'article 53 | Applicable dès à présent | Les fournisseurs de modèles, et quiconque l'est devenu par réentraînement |
Si votre produit est un outil SaaS doté d'une fonction d'IA ou un agent conversationnel, l'omnibus ne vous a rien donné. Vos obligations étaient applicables avant lui et le restent après lui. Le report a été écrit pour les entreprises confrontées à l'évaluation de la conformité, pas pour vous.
La précision sur les amendes que tout le monde a sautée
L'omnibus a aussi confirmé la position de l'article 99(6) pour les PME et les jeunes pousses : l'amende applicable est le montant le plus faible entre la somme fixe et le pourcentage du chiffre d'affaires mondial - et non le plus élevé, qui est la règle pour les grandes entreprises. Les guides publiés énoncent encore couramment l'inverse. Toute la structure des amendes.
Pourquoi 16 mois de plus, c'est moins que cela n'en a l'air
L'évaluation de la conformité d'un système réellement à haut risque - gestion des risques, gouvernance des données, dossier technique, journalisation, conception du contrôle humain, gestion de la qualité, puis évaluation et enregistrement - prend réalistement de 12 à 18 mois. Décembre 2027 moins 18 mois, cela fait mi-2026. Pour les équipes qui relèvent vraiment de l'annexe III, le report a transformé une échéance impossible en échéance serrée, pas en échéance lointaine.
L'enchaînement pratique n'a pas changé :
- Établir si vous entrez dans le champ d'application, et si vous êtes fournisseur ou déployeur. C'est là que se produisent la plupart des erreurs de classement.
- Vérifier si ce que vous livrez relève vraiment de l'annexe III, et si l'article 6(3) l'en fait ressortir.
- Solder les obligations déjà applicables - articles 4, 5 et 50 - dès ce trimestre, parce qu'elles sont assorties de pouvoirs de contrôle dès aujourd'hui.
- Si et seulement si quelque chose est à haut risque, lancer le programme du chapitre III maintenant plutôt qu'en 2027.
L'omnibus est une modification, pas la dernière. L'annexe III est modifiable par acte délégué et d'autres orientations sont attendues. Chaque changement qui touche la classification des systèmes est consigné dans notre journal des évolutions, et les changements substantiels déclenchent une réédition gratuite pour toute personne détenant un rapport Reglynn.
L'omnibus a-t-il changé quelque chose pour vous ?
Pour la plupart des produits SaaS et des agents conversationnels, la réponse est non. Le scan gratuit confirme lesquelles de vos obligations sont applicables aujourd'hui.
Lancer le scan gratuitPas de carte, pas de compte. Rapport d'écarts complet à partir de 59 €. Voir un vrai rapport (en anglais).
Auto-évaluation, pas un conseil juridique. Cette page et le rapport Reglynn constituent une auto-évaluation structurée fondée sur le règlement sur l'IA (règlement 2024/1689, tel que modifié par l'omnibus de juin 2026). Ils indiquent où vous vous situez probablement et ce qu'il convient de faire vérifier par un conseil qualifié. Reglynn n'est pas un organisme notifié et ne délivre aucune certification.
Comment cela a été fait. Les rapports Reglynn sont générés par un système d'IA fondé sur Claude d'Anthropic et remis automatiquement. Reglynn est un système d'IA à risque limité au sens de l'article 50 ; nous signalons l'intervention de l'IA partout où elle a lieu, y compris dans notre assistant conversationnel. Notre propre auto-évaluation.