Frise chronologique de l'IA Act, de 2025 à 2028, à l'échelle du temps : 2 février 2025, IA interdites et…

Article corrigé le 15 septembre 2026. Sa première version présentait le 2 août 2026 comme la date d'entrée en application des règles sur les systèmes « à haut risque ». Ce n'est plus le cas : le règlement (UE) 2026/1744, dit Omnibus numérique sur l'IA, en vigueur depuis le 27 juillet 2026, les a reportées au 2 décembre 2027 et au 2 août 2028. Il a aussi réécrit l'article 4 sur la maîtrise de l'IA. Le calendrier et les passages concernés sont à jour ci-dessous.

On a beaucoup parlé de l'AI Act pour les géants de la tech. On a moins dit que la formation professionnelle est l'un des secteurs les plus directement concernés par le règlement européen (UE) 2024/1689, et à double titre : comme utilisatrice d'IA dans ses pratiques pédagogiques, et comme domaine classé sensible par le texte lui-même. Le calendrier a bougé cet été, l'Union ayant voté le report des règles les plus lourdes. Voici, dates corrigées en main, ce à quoi les organismes de formation, CFA et formateurs doivent s'attendre.

Le calendrier, pour se repérer simplement

Le règlement s'applique par vagues, et l'Omnibus numérique, voté par le Parlement européen le 16 juin 2026 puis adopté par le Conseil le 29 juin, en a déplacé plusieurs.

  • 2 février 2025 : interdiction des pratiques prohibées (notation sociale, manipulation des comportements…) et obligation de « maîtrise de l'IA » (article 4). La date ne change pas, le contenu de l'obligation si (voir plus bas).
  • 2 août 2025 : obligations des fournisseurs de modèles d'IA à usage général (les GPT, Claude et consorts) et mise en place de la gouvernance.
  • 2 août 2026 : application générale du règlement, dont les obligations de transparence de l'article 50 (prévenir une personne qu'elle échange avec une IA, par exemple).
  • 2 décembre 2026 : marquage des contenus générés par IA pour les systèmes déjà sur le marché avant le 2 août 2026, et interdiction des applications qui fabriquent des images intimes sans consentement.
  • 2 décembre 2027 : règles des systèmes « à haut risque » de l'annexe III, dont ceux de l'éducation et de la formation professionnelle. Prévues au départ le 2 août 2026, elles arrivent seize mois plus tard.
  • 2 août 2028 : règles des systèmes à haut risque intégrés à des produits déjà réglementés (annexe I : machines, jouets, dispositifs médicaux…), au lieu du 2 août 2027.

Autrement dit : 2025 était l'année des principes, 2026 est celle de la transparence, et la vraie marche pour la formation, celle du haut risque, est désormais fixée à la fin de 2027.

Maîtrise de l'IA : l'article 4 a été réécrit

C'est le changement qui touche le plus directement notre secteur. Dans sa version de 2024, l'article 4 demandait aux fournisseurs et aux déployeurs de systèmes d'IA d'assurer un niveau suffisant de maîtrise de l'IA à leur personnel. Depuis le 27 juillet 2026, ils doivent prendre des mesures pour soutenir le développement de cette maîtrise, et le texte précise qu'il n'exige pas de garantir un niveau donné pour chaque personne. En clair, on passe d'une obligation de résultat à une obligation de moyens : l'entreprise n'est plus jugée sur le niveau atteint par chacun, mais sur les efforts qu'elle a réellement faits. La Commission et les États membres reçoivent en parallèle une mission d'accompagnement, avec une attention particulière pour les PME.

Prenons un exemple. Une agence immobilière de 12 salariés qui rédige ses annonces avec ChatGPT n'a pas à démontrer que ses 12 collaborateurs ont atteint un niveau certifié. Elle doit pouvoir montrer qu'elle a agi : une demi-journée de sensibilisation, une charte d'usage, un support remis à chaque nouvel arrivant. Côté dirigeant, c'est un soulagement, la preuve à apporter est plus légère. Côté organisme de formation, le marché ne disparaît pas, il change de nature : moins de « mise en conformité » vendue sur la peur, davantage de formations utiles et adaptées au métier, dont la trace écrite (programme, émargement, évaluation) sert justement de preuve d'effort. Nous détaillons l'obligation dans un article dédié avec test d'auto-diagnostic.

Le point que tout le monde sous-estime : la formation est « à haut risque »

C'est écrit noir sur blanc dans l'annexe III du règlement : les systèmes d'IA utilisés dans l'éducation et la formation professionnelle pour déterminer l'accès à une formation, évaluer les acquis, orienter les parcours ou surveiller les examens relèvent de la catégorie « haut risque ». Concrètement, si votre organisme utilise un jour un outil d'IA qui présélectionne des candidats à l'entrée d'une formation, note automatiquement des évaluations, ou fait de la surveillance d'examen à distance (proctoring), vous manipulez un système à haut risque, avec les obligations du déployeur qui vont avec : utilisation conforme à la notice du fournisseur, contrôle humain effectif, information des personnes concernées, signalement des incidents. Ces obligations s'appliqueront à partir du 2 décembre 2027, et non plus du 2 août 2026. Le simple usage de ChatGPT pour rédiger un support, lui, reste hors de cette catégorie : il ne faut ni paniquer, ni tout confondre. Une seule pratique ne bénéficie d'aucun délai : la reconnaissance des émotions sur le lieu de travail et dans les établissements d'enseignement est interdite depuis le 2 février 2025, sauf raison médicale ou de sécurité (article 5).

Ce qui change côté organismes : trois chantiers réalistes

Chantier 1, la conformité d'usage. Cartographier les outils d'IA de la maison (pédagogie, administratif, commercial), classer les usages (la grande majorité sera à risque minimal) et documenter : charte, traces des actions de sensibilisation, mentions d'information aux stagiaires quand une IA intervient dans leur parcours. Pour un organisme type de 5 à 15 personnes, comptez deux à trois jours de travail, pas un projet pharaonique. Chantier 2, la vigilance fournisseurs. Les EdTech vous vendront de plus en plus de fonctions IA (correction automatique, adaptive learning, détection de décrochage) : exigez leur documentation AI Act. C'est à eux de prouver la conformité du système, à vous de prouver un usage conforme. Le report leur donne du temps, pas une exemption : un outil de surveillance d'examen acheté en 2026 sera encore en service en décembre 2027. Chantier 3, l'opportunité commerciale. Chaque obligation des autres est un marché pour les formateurs : la vague de formations IA ne fait que commencer, et la conformité (chartes, registres, sensibilisation par métier) est précisément le type de sujet expert qui échappe aux catalogues de masse.

À quoi s'attendre, honnêtement, d'ici fin 2027

Le report ne supprime rien, il décale. Les autorités commenceront, comme pour le RGPD en 2018, par la pédagogie et les cas manifestes. Mais la mécanique est enclenchée, et elle rappelle furieusement le RGPD justement : deux ans de « on verra bien », puis les premières amendes médiatisées, puis la conformité devenue argument commercial standard. Le piège, avec seize mois de plus, serait de ranger le dossier jusqu'à l'automne 2027. Les organismes de formation ont cette fois un avantage : ils ont déjà vécu ce cycle avec le RGPD et avec Qualiopi. Ceux qui documenteront leurs usages d'IA dès maintenant transformeront une contrainte en preuve de sérieux, dans un secteur où, décidément, tout finit par se jouer sur la confiance.