Calendrier de conformité IA
Calendrier des obligations IA et conformité pour les entreprises françaises
Chaque échéance ci-dessous renvoie à une source officielle, administration ou régulateur. Plusieurs s'appliquent déjà : pour la plupart des entreprises, la question n'est plus la date mais la preuve.
6 obligations de cette page s'appliquent déjà aujourd'hui.
- 2 février 2025Déjà applicable
Règlement IA, article 4 — maîtrise de l'IA par vos équipes
- Qui est concerné
- Toute entreprise qui déploie un système d'IA dans l'Union européenne. Aucun seuil d'effectif.
- Ce qui est attendu de vous
- Prendre des mesures pour que les personnes utilisant l'IA pour votre compte aient un niveau suffisant de maîtrise de l'IA. Une charte écrite et une équipe informée en constituent la preuve.
Source: European Commission
- 7 février 2025Déjà applicable
Recommandations de la CNIL sur l'IA générative et le RGPD
- Qui est concerné
- Les entreprises établies en France qui traitent des données personnelles avec des outils d'IA.
- Ce qui est attendu de vous
- C'est toujours la référence française applicable. Définissez la finalité, la base légale, la conservation et l'information des personnes avant qu'un outil d'IA ne touche des données personnelles.
Source: CNIL
- 8 juillet 2026Déjà applicable
Lignes directrices du CEPD sur l'IA générative et l'anonymisation
- Qui est concerné
- Les entreprises qui utilisent ou construisent de l'IA générative sur des données personnelles, dans toute l'Union.
- Ce qui est attendu de vous
- Adoptées pour consultation publique jusqu'au 30 octobre 2026, elles ne sont pas encore définitives. Elles indiquent la direction prise sur les données collectées et sur ce qui est réellement anonyme.
Source: EDPB
- 27 juillet 2026Déjà applicable
Règlement omnibus IA en vigueur — certaines échéances reportées, aucune de celles du jour
- Qui est concerné
- Toutes les entreprises concernées par le règlement IA, y compris les petites entreprises de taille intermédiaire.
- Ce qui est attendu de vous
- Les systèmes à haut risque de l'annexe III passent au 2 décembre 2027, et l'IA à haut risque intégrée aux produits physiques au 2 août 2028. Certaines simplifications PME s'étendent aux petites ETI. Les articles 4 et 50 ne sont pas reportés.
Source: European Commission
- 2 août 2026Déjà applicable
Règlement IA, article 50 — transparence et marquage des contenus IA
- Qui est concerné
- Les fournisseurs et déployeurs des systèmes visés par l'article. Aucun seuil d'effectif dans l'article lui-même.
- Ce qui est attendu de vous
- Informer les personnes qu'elles interagissent avec un système d'IA, signaler les hypertrucages et médias modifiés par IA, et marquer les contenus de synthèse de façon lisible par machine. Cela touche d'abord le marketing, la communication et le support.
Source: European Commission
- 1er septembre 2026Déjà applicable
France — toute entreprise doit pouvoir recevoir des factures électroniques
- Qui est concerné
- Toute entreprise assujettie à la TVA en France, sans seuil de taille. Les grandes entreprises et les ETI doivent en outre émettre par voie électronique dès cette date.
- Ce qui est attendu de vous
- Se raccorder à une plateforme agréée pour pouvoir recevoir les factures entrantes. Ce n'est pas notre produit, mais c'est sur le même bureau que la charte IA cet automne.
Source: impots.gouv.fr
- 1er septembre 2027À venir
France — les PME doivent émettre des factures électroniques, début de l'e-reporting de paiement
- Qui est concerné
- Les PME, TPE et micro-entreprises situées sous le seuil ETI.
- Ce qui est attendu de vous
- Émettre les factures par voie électronique et transmettre les données de paiement à l'administration fiscale. Douze mois pour s'y préparer, à compter de maintenant.
Source: impots.gouv.fr
- 2 décembre 2027À venir
Obligations haut risque du règlement IA — recrutement et gestion des personnes
- Qui est concerné
- Toute entreprise qui utilise l'IA pour le recrutement, la surveillance des salariés, la promotion, le crédit ou l'accès aux services essentiels.
- Ce qui est attendu de vous
- Ce sont des usages à haut risque de l'annexe III : gestion des risques, gouvernance des données, documentation technique, supervision humaine, journalisation et suivi. Si vous triez des CV avec de l'IA, c'est votre échéance.
Source: European Commission
La charte écrite est le document qu'on vous demandera en premier
Les articles 4 et 50 posent la même question pratique : pouvez-vous montrer les règles que vous avez données à vos équipes, par écrit et datées. PolicyForge AI produit ce document à partir de dix questions, en français ou en anglais, pour 29 $ ou 49 $ en une fois.
D'où viennent ces dates
Nous ne publions que des dates lisibles sur une page d'administration ou de régulateur européen. Les montants de sanctions qui circulent dans la presse spécialisée sont écartés tant que nous ne les avons pas confirmés à la source.
Dernière vérification sur les sources officielles le 8 septembre 2026.
Cette page constitue un appui à la conformité, et non un avis juridique. Les dates et périmètres sont résumés depuis les sources officielles citées sur chaque point. Consultez votre conseil pour votre situation.