Le 2 août 2026, les obligations de la Loi sur l'IA de l'UE pour les systèmes à haut risque entrent en application. Les sociétés qui déploient des systèmes IA classés à haut risque sur le marché européen devront satisfaire un ensemble d'exigences techniques, documentaires et organisationnelles. Le non-respect expose à des amendes pouvant atteindre 35 millions d'euros ou 7 % du chiffre d'affaires annuel mondial.
Pour les sociétés de portefeuille PE, la question n'est pas abstraite. C'est un problème de calendrier. Les acquisitions signées aujourd'hui doivent intégrer la mise en conformité Loi IA dans le 100-day plan. Les sociétés déjà en portefeuille doivent avoir démarré le chantier. La fenêtre se ferme.
Ce qui entre en vigueur le 2 août 2026
La date du 2 août 2026 déclenche les obligations pour les fournisseurs et déployeurs de systèmes IA à haut risque. Les exigences principales :
- Système de gestion de la qualité. Un processus documenté couvrant la conception, le développement, le test et la maintenance du système IA.
- Documentation technique. Un dossier technique complet incluant la description du système, les spécifications de conception, les données d'entraînement et les résultats de tests.
- Journalisation automatique. Le système doit générer des journaux permettant la traçabilité de son fonctionnement.
- Transparence. Les utilisateurs doivent être informés qu'ils interagissent avec un système IA et comprendre ses capacités et limites.
- Contrôle humain. Des mécanismes permettant à un opérateur humain de superviser et d'interrompre le système.
- Précision et sécurité. Le système doit atteindre un niveau de précision, de robustesse et de cybersécurité adapté à son usage.
Quels systèmes sont concernés
La Loi IA définit les systèmes à haut risque selon deux critères : les systèmes qui sont des composants de sécurité de produits réglementés (dispositifs médicaux, machines, jouets) et les systèmes utilisés dans des domaines sensibles listés en annexe III du règlement.
Pour les sociétés de portefeuille PE dans le MarTech et le D2C, les systèmes potentiellement concernés incluent : les systèmes de scoring de solvabilité utilisés pour l'octroi de crédit à la consommation, les systèmes de recrutement automatisé, et certains systèmes de catégorisation biométrique. Les systèmes de recommandation e-commerce et de personnalisation marketing ne sont généralement pas classés à haut risque, mais peuvent l'être s'ils influencent des décisions ayant un impact significatif sur les personnes.
Le calendrier réaliste de mise en conformité
La mise en conformité d'un système IA à haut risque prend entre 4 et 12 mois selon sa complexité. Ce calendrier comprend : la classification (2 à 4 semaines), la constitution de la documentation technique (2 à 4 mois), la mise en place du système de gestion de la qualité (1 à 3 mois), l'implémentation des mécanismes de contrôle humain (1 à 2 mois) et les tests de conformité (1 à 2 mois).
À la date d'aujourd'hui, il reste moins de cinq mois avant l'échéance. Pour les sociétés de portefeuille qui n'ont pas encore démarré, la mise en conformité complète avant le 2 août 2026 est improbable pour les systèmes les plus complexes. La stratégie doit être priorisée : classifier d'abord pour identifier les systèmes réellement à haut risque, puis concentrer les ressources sur ceux-ci.
Le coût de l'inaction
L'inaction a trois conséquences mesurables :
- Amende directe. Jusqu'à 35 millions d'euros ou 7 % du chiffre d'affaires mondial pour les infractions les plus graves. Même les infractions mineures (défaut de documentation) sont sanctionnables à hauteur de 7,5 millions d'euros ou 1 % du CA.
- Perte d'accès au marché. Un système IA à haut risque non conforme ne peut plus être déployé sur le marché européen. Pour une société dont l'IA est un composant central du produit, cela équivaut à la perte du marché UE.
- Dépréciation de l'actif. Un système IA non conforme ne peut pas être valorisé comme un actif dans une transaction future. Le fonds PE qui prépare une sortie avec un actif IA non conforme négociera avec un déficit de valorisation.
Plan d'action pour les équipes d'investissement
Pour les fonds PE avec des sociétés de portefeuille européennes déployant de l'IA, l'action immédiate est la suivante :
- Semaine 1-2. Inventaire des systèmes IA dans chaque société de portefeuille. Inclure les systèmes développés en interne et les systèmes tiers.
- Semaine 3-4. Classification de risque préliminaire. Identifier les systèmes potentiellement à haut risque.
- Mois 2. Engagement d'un conseil spécialisé pour la classification formelle et l'estimation du coût de mise en conformité.
- Mois 3-5. Constitution de la documentation technique et mise en place des mécanismes requis pour les systèmes confirmés à haut risque.