Après 2027, quel régime pour les systèmes d'IA à haut risque de l'annexe III
Seize mois de report ne suspendent pas la question de fond : sur quoi portera réellement le contrôle des systèmes à haut risque. Trois régimes possibles et leurs effets.
À retenir
- Le report au 2 décembre 2027 des obligations de l'annexe III, décrit par le Pôle d'excellence cyber, décale une échéance sans trancher la question de la nature du contrôle.
- Trois régimes sont concevables : conformité par normes techniques, conformité par démonstration documentée des usages, ou contrôle par les effets constatés sur les personnes.
- Le déterminant décisif est la qualification : un système devient à haut risque par sa finalité et son contexte d'emploi, pas par sa performance technique.
- Le seul investissement rentable dans tous les scénarios est l'inventaire qualifié des systèmes utilisés, y compris ceux intégrés dans des outils fournis par des tiers.
Un report réglementaire produit toujours le même effet secondaire : il déplace l'attention de la question de fond vers la question de la date. Le règlement Digital Omnibus, adopté en juillet 2026, a reporté l'application des obligations pesant sur les systèmes d'IA à haut risque autonomes de l'annexe III, du 2 août 2026 au 2 décembre 2027, rapporte le Pôle d'excellence cyber. Le débat s'est concentré sur ces seize mois. La question qui décidera du coût réel de la conformité est ailleurs : sur quoi portera exactement le contrôle quand il s'exercera.
Cette question n'est pas rhétorique. Selon la réponse, l'effort demandé aux organisations change de nature et d'ordre de grandeur. Un contrôle adossé à des normes techniques ressemble à une démarche de certification produit, connue des industriels. Un contrôle adossé à la démonstration des usages ressemble à un audit organisationnel, plus proche de ce que la protection des données a imposé. Un contrôle adossé aux effets constatés ressemble à un contentieux, avec une charge de preuve qui se construit après l'incident.
Cet article pose trois hypothèses de travail sur le régime qui prévaudra après 2027, examine ce que chacune exige, et identifie les décisions qui produisent un rendement quel que soit le scénario retenu. Aucune de ces hypothèses n'est présentée comme la trajectoire probable : elles servent à préparer des arbitrages, pas à annoncer un résultat.
Pourquoi la qualification précède tout le reste
Une confusion fréquente consiste à traiter le caractère à haut risque comme une propriété technique du système. Il n'en est pas une. Un même modèle de classement de documents relève d'un régime anodin quand il trie des factures et d'un régime exigeant quand il présélectionne des candidatures. Ce qui qualifie, c'est la finalité poursuivie et le contexte d'emploi, en particulier le fait que la décision assistée affecte l'accès d'une personne à un droit, à un emploi, à un service ou à une prestation.
Cette dépendance au contexte a une conséquence organisationnelle sous-estimée : la qualification ne peut pas être faite par l'équipe technique seule, parce qu'elle ne dépend pas de ce que l'outil calcule mais de ce que l'organisation en fait. Elle ne peut pas non plus être faite par la seule direction juridique, qui ignore souvent quels systèmes sont réellement en production. La qualification est un exercice conjoint, et son livrable est un document écrit et daté, opposable en interne.
La difficulté pratique se déplace alors vers la visibilité. Beaucoup de fonctions d'intelligence artificielle arrivent dans l'organisation incorporées à des logiciels existants, activées par une mise à jour, sans décision d'achat identifiable. Une organisation qui ne tient pas d'inventaire découvre son périmètre en même temps que le contrôleur, situation dans laquelle aucune démonstration de maîtrise n'est possible.
Premier régime possible : la conformité par normes techniques
Dans cette hypothèse, l'essentiel du contrôle s'appuie sur des normes harmonisées : gestion des risques, qualité des données d'entraînement, documentation technique, journalisation, robustesse, exactitude et cybersécurité. Le fournisseur démontre sa conformité par référence à ces normes, l'utilisateur professionnel s'appuie sur cette démonstration et vérifie qu'il respecte les conditions d'emploi prévues.
L'avantage de ce régime est sa prévisibilité : il transforme une question ouverte en liste de vérifications. Son inconvénient est qu'il dépend entièrement de la disponibilité des normes, dont le retard est d'ailleurs l'explication la plus souvent avancée du report lui-même. Il présente aussi un angle mort : un système parfaitement conforme sur le plan technique peut produire des effets problématiques par la manière dont l'organisation l'utilise, ce que la norme ne capte pas.
Pour une direction de la veille, ce régime implique de suivre des sources rarement lues : travaux des organismes de normalisation, publications techniques, référentiels sectoriels. Ce corpus est aride, mais c'est celui qui, dans cette hypothèse, fixe le niveau d'exigence réel bien avant toute jurisprudence.
Deuxième régime possible : la conformité par démonstration des usages
Dans cette seconde hypothèse, le centre de gravité se déplace vers l'utilisateur professionnel et vers la preuve documentaire de la maîtrise. Le contrôle ne demande pas seulement si le système est conforme, mais si l'organisation sait ce qu'elle utilise, pourquoi, avec quelle supervision humaine, quelle information des personnes concernées et quelle traçabilité des décisions assistées.
Un indice sérieux plaide pour cette hypothèse : la partie déjà exigible du règlement est construite ainsi. L'obligation de formation et de sensibilisation devient pleinement contrôlable, l'entreprise devant démontrer que ses équipes connaissent les possibilités, les limites et les risques des systèmes d'IA, comme le détaille IT for Business. De même, les obligations de transparence sur les chatbots, les deepfakes et les contenus générés par IA portent sur des pratiques et non sur des caractéristiques techniques, ainsi que le décrit le Blog du Modérateur en présentant ce qui change depuis le 2 août 2026.
Ce régime est le plus exigeant en discipline documentaire et le moins coûteux en investissement technique. Il récompense une compétence précise : savoir constituer et tenir une chaîne de garde des décisions, c'est-à-dire pouvoir retracer, pour une décision donnée, quel système a été employé, dans quelle version, sur quelles données, avec quelle intervention humaine et sur la base de quelle instruction interne.
Troisième régime possible : le contrôle par les effets constatés
La troisième hypothèse est celle d'un contrôle largement déclenché par les effets : plainte d'une personne concernée, signalement, enquête d'une autorité, contentieux. Le régime formel existe, mais l'essentiel de la pression s'exerce à travers des cas particuliers, dont les décisions construisent progressivement une doctrine que les textes n'avaient pas fixée.
Ces trois régimes ne s'excluent pas, et l'hypothèse la plus plausible reste leur combinaison, avec une dominante variable selon les secteurs : plus normative là où existe déjà une culture de certification, plus organisationnelle dans les activités de service, plus contentieuse là où les personnes concernées sont organisées et informées de leurs droits.
Ce qui produit du rendement dans les trois scénarios
Trois chantiers restent utiles quel que soit le régime, ce qui en fait les seuls investissements sans regret possible. Le premier est l'inventaire qualifié : la liste des systèmes utilisés, avec pour chacun sa finalité, son fournisseur, la population concernée, la nature de la décision assistée et la qualification retenue avec sa justification. Cet inventaire ne dépend d'aucune norme à venir et ne perd pas sa valeur en cas de nouveau report.
Le deuxième est la traçabilité des usages, qui doit produire de l'antériorité pour avoir une valeur : des journaux, des versions, des instructions internes datées, des preuves de supervision humaine. Le troisième est la formation documentée, déjà exigible et impossible à rattraper au moment du contrôle, puisque c'est précisément son historique qui est examiné.
Ces trois chantiers supposent de savoir ce qui bouge à l'extérieur, dans plusieurs langues et à un rythme irrégulier. NewsCore (www.newscore.fr) couvre en continu des millions de sources en plusieurs langues, détecte les publications réglementaires et sectorielles dès leur parution et relie chaque alerte à sa source d'origine, ce qui raccourcit le délai de détection entre une évolution de doctrine et son intégration dans le dispositif interne.
Les indicateurs qui trancheront entre les hypothèses
Le reportage publié par Le Fil de la Veille sur l'entrée en application du règlement sur l'IA et sur le report des obligations de l'annexe III fournit la matière factuelle de cette analyse. Trois indicateurs permettront, dans les prochains trimestres, de savoir vers quel régime le contrôle s'oriente, sans qu'aucune déclaration d'intention ne soit nécessaire.
Le premier est l'état d'avancement des normes harmonisées : leur publication effective rendrait le premier régime dominant, leur retard prolongé le rendrait inopérant. Le deuxième est la nature des premières lignes directrices publiées par les autorités de contrôle : centrées sur la documentation technique, elles confirmeraient le premier régime ; centrées sur la gouvernance interne et la supervision humaine, elles confirmeraient le second. Le troisième est l'origine des premières procédures ouvertes : contrôle d'initiative ou plainte individuelle.
Un report change la date d'un examen, il ne change pas la matière sur laquelle l'examen portera. C'est cette matière qu'il faut identifier maintenant.
Une dernière remarque de méthode s'impose. Le report a une conséquence utile qu'il serait dommage de gaspiller : il offre du temps pour faire correctement la partie du travail qui n'a pas besoin d'être refaite. Une organisation qui consacre ces seize mois à son inventaire et à sa traçabilité aborde n'importe lequel des trois régimes en position de démonstration. Une organisation qui les consacre à attendre les normes se retrouvera, en décembre 2027, à devoir produire de l'antériorité qu'elle n'aura pas constituée.
Questions fréquentes
Qu'est-ce qu'un système d'IA à haut risque au sens de l'annexe III ?
Il s'agit de systèmes désignés par leur domaine d'emploi et leur finalité, dans des contextes où la décision assistée affecte les droits ou les intérêts des personnes, par exemple l'accès à l'emploi, à l'éducation, à des services essentiels ou à des prestations. La qualification ne dépend ni de la sophistication du modèle ni de son taux de performance : elle dépend de l'usage. Un système simple employé dans un contexte sensible relève du régime exigeant, un système avancé employé sur des données internes anodines n'en relève pas.
Le report au 2 décembre 2027 concerne-t-il toutes les obligations du règlement sur l'IA ?
Non, et c'est la source d'erreur la plus fréquente. Le report porte sur les obligations pesant sur les systèmes à haut risque autonomes de l'annexe III. D'autres obligations sont exigibles depuis le 2 août 2026, notamment les exigences de transparence relatives aux chatbots, aux deepfakes et aux contenus générés par IA, les pouvoirs de contrôle étendus sur les fournisseurs de modèles à usage général, et l'obligation de sensibilisation des collaborateurs. Une organisation doit donc raisonner obligation par obligation, avec la date propre à chacune.
Comment construire un inventaire des systèmes d'IA réellement utilisés ?
En partant des usages plutôt que des achats. Les fonctions d'intelligence artificielle arrivent souvent par mise à jour d'un logiciel déjà en place, sans décision identifiable. Un inventaire fiable se construit en interrogeant chaque direction sur les décisions assistées par un outil, en recensant les modules activés dans les logiciels existants, en examinant les conditions contractuelles des fournisseurs, puis en qualifiant chaque cas par écrit. La qualification et sa justification importent autant que la liste elle-même.
Faut-il attendre les normes techniques avant d'engager la conformité ?
Attendre est justifié pour la documentation technique détaillée, qui devra sinon être refaite au format finalement retenu. Attendre est injustifié pour trois travaux indépendants des normes : l'inventaire qualifié, la traçabilité des usages et la formation documentée. Ces trois éléments prennent du temps à produire de l'antériorité, et l'antériorité est précisément ce qu'un contrôle examine. La règle pratique consiste à distinguer ce qui gagne à attendre un format de ce qui perd de la valeur à chaque mois d'attente.