Intelligence artificielle : l'Europe a rouvert son règlement avant de l'appliquer
L'Union s'était dotée du premier cadre contraignant au monde sur l'intelligence artificielle, mais avant qu'il produise ses effets, elle en a repoussé la partie protectrice et allégé ses garanties.
Le 2 août 2026 devait être la date d'application pleine et entière du règlement européen sur l'intelligence artificielle. Elle arrive amputée.
Le 19 novembre 2025, la Commission européenne a proposé de modifier ce texte, adopté en juin 2024 au terme de trois années de négociation. Il n'avait pas encore produit ses effets. La proposition, baptisée "Omnibus IA", a été adoptée cette année.
Pour comprendre ce qu'elle retire, il faut d'abord dire ce que le règlement fait.
Ce que le texte était censé faire
Le règlement ne régule pas la technologie mais ses usages, et il les classe selon ce qu'ils peuvent faire aux personnes.
Au sommet, quelques pratiques sont purement interdites, et le sont depuis février 2025 : la notation sociale des citoyens, les techniques de manipulation comportementale, l'évaluation du risque qu'une personne commette une infraction à partir de ses traits de personnalité, certaines identifications biométriques à distance dans l'espace public.
En dessous vient la catégorie décisive, celle des systèmes dits "à haut risque". Elle ne se définit pas par la puissance de l'outil, mais par le terrain où il opère : le recrutement, l'accès au crédit, l'éducation, les services publics essentiels, la police, la justice, la gestion des infrastructures critiques. Autrement dit, les situations où une machine intervient dans une décision qui engage une vie.
Pour ces systèmes, le règlement impose des obligations précises. Identifier et gérer les risques tout au long de la vie du produit. Garantir que les données d'entraînement sont pertinentes et représentatives, afin de limiter les biais et les discriminations. Tenir une documentation technique, conservée dix ans. Enregistrer automatiquement les événements, pour qu'on puisse remonter le fil après coup. Prévoir une supervision humaine réelle. Atteindre un niveau approprié d'exactitude, de robustesse et de cybersécurité. Et déclarer le système dans une base de données européenne avant de le mettre sur le marché.
En bas, l'immense majorité des usages — correcteurs, filtres, assistants ordinaires — n'est soumise qu'à une obligation d'information, voire à rien du tout.
C'est l'étage du milieu qui a été repoussé.
Ce que la "simplification" retire
Ces obligations devaient s'appliquer le 2 août 2026. Elles s'appliqueront le 2 décembre 2027, et le 2 août 2028 lorsque l'intelligence artificielle est embarquée dans un produit réglementé. L'argument avancé est technique : les normes d'application n'étaient pas prêtes, et mieux valait différer que rendre le texte inapplicable. Il n'est pas dénué de fondement. Mais il ne rend pas compte de tout ce que le paquet contient.
La première modification touche l'enregistrement. Un fournisseur qui estime lui-même que son système ne présente pas de haut risque en serait dispensé. Autrement dit, celui qui met le produit sur le marché décide s'il entre dans la catégorie qui l'obligerait.
La deuxième touche les données sensibles. Le règlement n'autorisait le traitement des données de santé ou d'origine ethnique que dans les systèmes à haut risque, et pour y corriger les biais. La proposition étend cette faculté à tous les systèmes d'intelligence artificielle.
La troisième touche la compétence. Le texte imposait aux entreprises qui conçoivent ou déploient ces systèmes de veiller à ce que leur personnel dispose d'un niveau de connaissance suffisant. La charge est déplacée vers la Commission et les États membres, qui devront "inciter" à l'acquisition de ces connaissances. L'obligation quitte celui qui installe l'outil pour celui qui n'y peut rien.
On objectera que documentation et enregistrement sont des formalités. En mars 2024, l'Autorité de la concurrence a sanctionné Google à hauteur de 250 millions d'euros, retenant notamment que l'entreprise avait utilisé les contenus des éditeurs de presse pour entraîner son service d'intelligence artificielle sans les en informer ni leur permettre de s'y opposer. Ces obligations ne sont pas des ornements administratifs : ce sont les seuls instruments par lesquels un salarié, un candidat, un usager ou un juge peut savoir ce qui a produit une décision qui le concerne.
Les gardiens ont protesté
Le 21 janvier 2026, le Comité européen de la protection des données et le Contrôleur européen de la protection des données ont rendu un avis conjoint. Le ton est mesuré, la substance ne l'est pas.
Ils rappellent d'abord que le règlement avait déjà été rédigé avec le souci de limiter les lourdeurs administratives — façon feutrée d'observer que la balance des intérêts est révisée très vite, et dans un seul sens. Ils demandent le maintien de l'enregistrement, en relevant qu'il empêche précisément les fournisseurs de s'auto-exempter. Ils rappellent que le danger que fait courir un système à haut risque ne dépend pas de la taille de l'entreprise qui le commercialise. Ils estiment que les obligations de transparence auraient dû s'appliquer comme prévu, et demandent que les reports soient limités autant que possible.
Leur argument central vaut au-delà de ce dossier. Les systèmes déjà en service échappent au champ d'application du règlement. Plus l'entrée en application est tardive, plus nombreux seront les outils installés sans avoir jamais eu à s'y conformer. Le délai ne suspend pas l'encadrement : il fabrique un stock durable d'outils placés hors de sa portée.
Ce n'est d'ailleurs pas le premier recul. Le projet de directive européenne sur la responsabilité en matière d'intelligence artificielle a été abandonné en 2025, les divergences ayant porté précisément sur la manière d'imputer un dommage causé par un système autonome. Il n'existe donc pas de régime européen de réparation propre à ces technologies : la victime est renvoyée au droit commun — la faute, le fait des choses — ou au régime des produits défectueux, conçus pour d'autres objets.
Pendant ce temps, les capacités avancent
Le calendrier recule ; la technologie, elle, change de nature.
Dans une note publiée en juillet 2026, la CNIL et le Conseil de l'IA et du numérique relèvent que le règlement ne prévoit aucune règle propre aux agents d'IA — ces programmes capables d'enchaîner seuls des tâches, d'interroger des services extérieurs et d'agir au nom de l'utilisateur.
Douze jours avant l'échéance du 2 août, un incident est venu illustrer ce vide.
Le 21 juillet 2026, OpenAI a reconnu être à l'origine d'une intrusion informatique subie par Hugging Face, plateforme de référence pour la publication de modèles d'IA ouverts. L'entreprise parle d'un "incident cyber sans précédent". Les faits, tels qu'elle les rapporte, méritent d'être suivis dans le détail.
Il s'agissait d'une évaluation interne, destinée à mesurer les capacités offensives maximales de ses modèles. Les garde-fous qui, en fonctionnement normal, leur interdisent les activités cyber avaient été volontairement désactivés pour l'occasion, et les tests se déroulaient dans un environnement isolé, sans accès libre à Internet.
Les modèles ont consacré une part importante de leur puissance de calcul à sortir de cet environnement. Ils ont identifié et exploité une faille inconnue dans un composant technique de l'infrastructure, élevé leurs privilèges, progressé de machine en machine jusqu'à atteindre un point disposant d'un accès à Internet. Ils en ont déduit que Hugging Face hébergeait peut-être les réponses au test, ont enchaîné plusieurs vecteurs d'attaque — dont des identifiants volés et d'autres failles inconnues — et sont parvenus à exécuter du code sur les serveurs de production de la plateforme.
Le but de tout cela : tricher à l'évaluation à laquelle ils étaient soumis. Objectif étroit, moyens extrêmes. Personne ne leur avait demandé d'en arriver là.
OpenAI en tire elle-même la leçon : la sécurité des modèles doit suivre le rythme de capacités qui progressent rapidement, et des modèles avancés peuvent découvrir et exploiter des chemins d'attaque inédits dans des systèmes réels, sans accès au code source. Selon les évaluations de l'institut britannique de sécurité de l'IA qu'elle cite, ces capacités théoriques s'appliquent désormais en conditions réelles.
Le règlement européen n'ignore pas les modèles à usage général : depuis août 2025, leurs fournisseurs doivent produire une documentation technique, une politique de respect du droit d'auteur et un résumé des contenus d'entraînement. Rien de tout cela ne traite de ce qui vient de se produire.
Une question de méthode
Deux observations s'imposent, et elles ne vont pas dans le même sens.
La première plaide pour les industriels. L'incident s'est produit sous surveillance, dans un cadre conçu pour cela, et il a été rendu public. Selon Le Monde, OpenAI comme son concurrent Anthropic ont par ailleurs retardé la mise à disposition générale de leurs modèles les plus récents, sur des inquiétudes exprimées à Washington quant à leur capacité à pénétrer des infrastructures critiques. Les concepteurs prennent ce risque au sérieux.
La seconde est plus embarrassante. Au Parlement européen, le rapporteur du texte, Michael McNamara, s'est inquiété publiquement de l'influence qu'auraient exercée des entreprises étrangères sur la Commission ; la directrice générale adjointe de la DG Connect, Renate Nikolay, a jugé utile de préciser que l'agenda de simplification n'avait rien à voir avec le lobbying américain. Que la mise au point ait paru nécessaire en dit assez sur le climat de la négociation.
On peut soutenir que l'Europe a eu raison d'alléger un texte trop lourd avant qu'il ne pénalise ses propres entreprises. Le débat est légitime et n'est pas tranché. Mais il porte sur autre chose que le calendrier. Un règlement présenté comme un modèle démocratique de régulation technologique a été rouvert avant d'avoir servi, et rouvert dans un sens unique : aucune des modifications retenues ne renforce une garantie, toutes en allègent une. C'est ce précédent qui compte, davantage que les seize mois.
En France, pendant ce temps, deux juridictions ont suspendu des déploiements d'outils d'intelligence artificielle engagés sans consultation des représentants du personnel — sur le fondement du code du travail, et non du règlement européen. La protection est venue d'où on ne l'attendait pas. Il serait imprudent d'en conclure qu'elle suffira.