{"id":13578,"date":"2026-04-28T13:35:30","date_gmt":"2026-04-28T13:35:30","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/29\/eu-ai-act-hochrisiko-stichtag-august-2026-aufsichts-vakuum-2\/"},"modified":"2026-06-10T11:21:31","modified_gmt":"2026-06-10T11:21:31","slug":"eu-ai-act-haut-risque-echeance-aout-2026-vide-de-surveillance","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2026\/04\/28\/eu-ai-act-haut-risque-echeance-aout-2026-vide-de-surveillance\/","title":{"rendered":"R\u00e8glement IA de l&rsquo;UE \u00e0 partir du 2 ao\u00fbt : la faille \u00e0 haut risque persiste \u00e9galement dans la surveillance"},"content":{"rendered":"<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">5 Min. de lecture<\/p>\n<p><strong>Le 2 ao\u00fbt 2026 reste la date limite juridiquement contraignante pour les IA \u00e0 haut risque de l&rsquo;Annexe III selon le r\u00e8glement europ\u00e9en sur l&rsquo;IA (EU-AI-Act). Huit des 27 \u00c9tats membres ont officiellement d\u00e9sign\u00e9 leurs points de contact nationaux, la Commission europ\u00e9enne a manqu\u00e9 son d\u00e9lai de f\u00e9vrier pour ses lignes directrices, et le <a href=\"https:\/\/www.consilium.europa.eu\/en\/press\/press-releases\/2026\/03\/13\/council-agrees-position-to-streamline-rules-on-artificial-intelligence\/\">Conseil a vot\u00e9 le 13 mars 2026<\/a> en faveur d&rsquo;un report au 2 d\u00e9cembre 2027 (syst\u00e8mes autonomes) et au 2 ao\u00fbt 2028 (syst\u00e8mes int\u00e9gr\u00e9s dans des produits). Quiconque exploite aujourd&rsquo;hui un outil de screening RH ou un mod\u00e8le de scoring cr\u00e9dit planifie face \u00e0 une date limite incertaine avec une obligation de conformit\u00e9 totale.<\/strong><\/p>\n<div style=\"background:#003340;color:#fff;padding:32px 36px;margin:32px 0;border-radius:8px;\">\n<p style=\"margin:0 0 18px 0;font-size:0.95em;font-weight:800;text-transform:uppercase;letter-spacing:0.2em;color:#69d8ed;border-bottom:2px solid rgba(105,216,237,0.25);padding-bottom:12px;\">Les points cl\u00e9s en bref<\/p>\n<ul style=\"margin:0;padding-left:22px;color:rgba(255,255,255,0.92);line-height:1.6;\">\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">La date limite du 2 ao\u00fbt 2026 reste l&rsquo;\u00e9ch\u00e9ance d&rsquo;application contraignante.<\/strong> Le Conseil de l&rsquo;UE a vot\u00e9 le 13.03.2026 en faveur d&rsquo;un report au 2 d\u00e9cembre 2027 (autonome) respectivement au 2 ao\u00fbt 2028 (int\u00e9gr\u00e9), le Parlement europ\u00e9en ayant approuv\u00e9 cette mesure par majorit\u00e9 le 18.03.2026. Le Digital Omnibus est en cours de trilogue, le texte final \u00e9tant vis\u00e9 sous la pr\u00e9sidence chypriote du Conseil en mai 2026. Jusqu&rsquo;\u00e0 l&rsquo;adoption formelle, la date initiale s&rsquo;applique.<\/li>\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">Le vide de supervision est principalement r\u00e9glementaire.<\/strong> La Commission europ\u00e9enne a manqu\u00e9 son d\u00e9lai de f\u00e9vrier pour les lignes directrices, seuls huit des 27 \u00c9tats membres ont officiellement d\u00e9sign\u00e9 des points de contact nationaux. L&rsquo;Allemagne mise, apr\u00e8s la loi sur la surveillance du march\u00e9 de l&rsquo;IA, sur un mod\u00e8le de supervision hybride avec l&rsquo;Office f\u00e9d\u00e9ral de r\u00e9gulation des r\u00e9seaux comme instance centrale et des autorit\u00e9s sectorielles selon le contexte du syst\u00e8me.<\/li>\n<li style=\"color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">Les obligations restent inchang\u00e9es.<\/strong> <a href=\"https:\/\/artificialintelligenceact.eu\/article\/9\/\" style=\"color:#69d8ed;\">Syst\u00e8me de gestion des risques selon l&rsquo;art. 9<\/a>, <a href=\"https:\/\/artificialintelligenceact.eu\/article\/10\/\" style=\"color:#69d8ed;\">Gouvernance des donn\u00e9es selon l&rsquo;art. 10<\/a>, Syst\u00e8me de management de la qualit\u00e9 selon l&rsquo;art. 17 et <a href=\"https:\/\/artificialintelligenceact.eu\/article\/72\/\" style=\"color:#69d8ed;\">Surveillance post-commercialisation selon l&rsquo;art. 72<\/a>. En cas de violation des obligations relatives aux syst\u00e8mes \u00e0 haut risque, des amendes allant jusqu&rsquo;\u00e0 15 millions d&rsquo;euros ou 3 % du chiffre d&rsquo;affaires annuel mondial sont applicables ; les pratiques interdites constituent une cat\u00e9gorie distincte avec des amendes de 35 millions d&rsquo;euros ou 7 %.<\/li>\n<\/ul>\n<\/div>\n<p><strong>Qu&rsquo;est-ce qu&rsquo;un syst\u00e8me de l&rsquo;Annexe III selon le r\u00e8glement europ\u00e9en sur l&rsquo;IA ?<\/strong> L&rsquo;Annexe III \u00e9num\u00e8re huit domaines dans lesquels l&rsquo;IA est class\u00e9e comme \u00e0 haut risque : identification biom\u00e9trique, infrastructures critiques, \u00e9ducation et formation professionnelle, emploi et gestion des ressources humaines, acc\u00e8s \u00e0 des services essentiels tels que le scoring cr\u00e9dit et les prestations sociales, application de la loi, migration ainsi que l&rsquo;administration judiciaire. Les syst\u00e8mes \u00e0 haut risque de l&rsquo;Annexe III doivent respecter l&rsquo;int\u00e9gralit\u00e9 des obligations du r\u00e8glement, y compris la gestion des risques, la gouvernance des donn\u00e9es, la documentation technique et l&rsquo;\u00e9valuation de la conformit\u00e9 avec marquage CE.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Les frictions ne se situent pas principalement au niveau des entreprises<\/h2>\n<p>Le Conseil a justifi\u00e9 sa position le 13 mars 2026 : en l&rsquo;absence d&rsquo;orientations techniques officielles et de structures nationales de supervision op\u00e9rationnelles dans la plupart des \u00c9tats membres, l&rsquo;application des obligations relatives aux syst\u00e8mes \u00e0 haut risque \u00e0 compter du 2 ao\u00fbt 2026 reviendrait \u00e0 imposer une r\u00e8gle dans le vide. La Commission europ\u00e9enne avait d\u00e9j\u00e0 manqu\u00e9 l&rsquo;\u00e9ch\u00e9ance de f\u00e9vrier pour publier ces orientations.<\/p>\n<p>Au 28 avril : huit \u00c9tats membres ont officiellement d\u00e9sign\u00e9 leurs points de contact nationaux en mati\u00e8re d&rsquo;IA. 19 font d\u00e9faut. Cette d\u00e9signation formelle en dit peu sur la capacit\u00e9 op\u00e9rationnelle de surveillance du march\u00e9 ; elle constitue toutefois la condition pr\u00e9alable \u00e0 toute \u00e9tape suivante. Les n\u00e9gociations en trilogue sur le \u00ab Digital Omnibus \u00bb sont en cours, et le texte final devrait \u00eatre arr\u00eat\u00e9 sous la pr\u00e9sidence chypriote du Conseil en mai 2026.<\/p>\n<p>En attendant, le 2 ao\u00fbt 2026 reste la date d&rsquo;application en vigueur. L&rsquo;Allemagne mise, conform\u00e9ment \u00e0 sa loi sur la surveillance du march\u00e9 de l&rsquo;IA, sur un mod\u00e8le de supervision hybride : la Bundesnetzagentur assure la coordination en tant qu&rsquo;autorit\u00e9 centrale, compl\u00e9t\u00e9e par des organismes sectoriels selon le contexte du syst\u00e8me. Le BfDI est comp\u00e9tent pour les syst\u00e8mes \u00e0 haut risque li\u00e9s \u00e0 la protection des donn\u00e9es, la BaFin pour l&rsquo;IA financi\u00e8re, tandis que le BSI apporte un soutien en mati\u00e8re de cybers\u00e9curit\u00e9 et de KRITIS. Les pouvoirs de surveillance du march\u00e9 incluent les amendes, les interdictions d&rsquo;exploitation et les ordres de rappel.<\/p>\n<div class=\"evm-stat evm-stat-highlight\" style=\"text-align:center;background:#f0f9fa;border-radius:12px;padding:32px 24px;margin:32px 0;\">\n<div style=\"font-size:48px;font-weight:700;color:#004a59;letter-spacing:-0.03em;\">8 sur 27<\/div>\n<div style=\"font-size:15px;color:#444;margin-top:8px;\">Les \u00c9tats membres de l&rsquo;UE ont officiellement d\u00e9sign\u00e9 leurs points de contact nationaux en mati\u00e8re d&rsquo;IA (situation en mars 2026).<\/div>\n<div style=\"font-size:12px;color:#888;margin-top:8px;\">Source : Conseil de l&rsquo;Union europ\u00e9enne, 13.03.2026<\/div>\n<\/div>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Ce que recouvre l&rsquo;annexe III et o\u00f9 se situe v\u00e9ritablement la faille op\u00e9rationnelle<\/h2>\n<p>L&rsquo;annexe III de l&rsquo;<a href=\"https:\/\/artificialintelligenceact.eu\/\">EU-AI-Act<\/a> d\u00e9finit huit domaines \u00e0 haut risque pr\u00e9sentant un lien direct avec la zone DACH : l&rsquo;identification et la cat\u00e9gorisation biom\u00e9triques, les infrastructures critiques, l&rsquo;\u00e9ducation et la formation professionnelle (par exemple l&rsquo;\u00e9valuation des examens), l&#8217;emploi et la gestion du personnel (HR-Screening, Performance-Management), l&rsquo;acc\u00e8s aux services essentiels (Kreditscoring, prestations sociales), la r\u00e9pression p\u00e9nale, les migrations et la justice.<\/p>\n<p>Dans la pratique de mise en \u0153uvre en zone DACH, trois obligations passent r\u00e9guli\u00e8rement \u00e0 travers les mailles du filet. La gestion des risques au titre de l&rsquo;art. 9 est souvent r\u00e9duite \u00e0 un document d&rsquo;audit ponctuel, et non trait\u00e9e comme un processus continu sur l&rsquo;ensemble du cycle de vie. La gouvernance de la qualit\u00e9 des donn\u00e9es vis\u00e9e \u00e0 l&rsquo;art. 10 est formul\u00e9e sous forme de politique, mais rarement mesur\u00e9e objectivement au regard de la repr\u00e9sentativit\u00e9, des caract\u00e9ristiques statistiques et de la d\u00e9tection des biais. La surveillance post-commercialisation pr\u00e9vue \u00e0 l&rsquo;art. 72 fait carr\u00e9ment d\u00e9faut dans la plupart des impl\u00e9mentations.<\/p>\n<p>C&rsquo;est l\u00e0 que r\u00e9side le c\u0153ur de la faille op\u00e9rationnelle. Le d\u00e9ficit r\u00e9glementaire au sein de l&rsquo;appareil de supervision europ\u00e9en pourrait reporter l&rsquo;\u00e9ch\u00e9ance de 16 mois. La faille op\u00e9rationnelle dans les entreprises ne dispara\u00eet pas pour autant.<\/p>\n<blockquote style=\"border-left:4px solid #69d8ed;margin:32px 0;padding:20px 24px;background:#fafafa;border-radius:0 8px 8px 0;font-size:1.1em;line-height:1.6;color:#333;\"><p>\nL&rsquo;application des obligations relatives aux syst\u00e8mes \u00e0 haut risque, en l&rsquo;absence d&rsquo;orientations officielles et d&rsquo;infrastructures de supervision dans la plupart des \u00c9tats membres, reviendrait \u00e0 imposer une r\u00e8gle dans le vide.<br \/>\n<cite style=\"display:block;margin-top:12px;font-size:0.8em;color:#888;font-style:normal;\">&#8211; Position du Conseil de l&rsquo;Union europ\u00e9enne, 13.03.2026 (r\u00e9sum\u00e9 non exhaustif, source : <a href=\"https:\/\/www.consilium.europa.eu\/en\/press\/press-releases\/2026\/03\/13\/council-agrees-position-to-streamline-rules-on-artificial-intelligence\/\">consilium.europa.eu<\/a>)<\/cite>\n<\/p><\/blockquote>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Ce dont les \u00e9quipes de s\u00e9curit\u00e9 et de conformit\u00e9 ont besoin dans les 90 prochains jours<\/h2>\n<p>Les t\u00e2ches peuvent \u00eatre condens\u00e9es dans une liste minimale d&rsquo;artefacts qui doivent \u00eatre disponibles avant le 2 ao\u00fbt 2026. Ce n&rsquo;est qu&rsquo;alors que des normes et des lignes directrices harmonis\u00e9es peuvent \u00eatre appliqu\u00e9es de mani\u00e8re significative.<\/p>\n<ul style=\"margin:0 0 24px 0;padding-left:22px;line-height:1.7;\">\n<li><strong>Inventaire d&rsquo;IA<\/strong> de tous les syst\u00e8mes utilis\u00e9s, y compris les fournisseurs, les versions et les sources de donn\u00e9es.<\/li>\n<li><strong>Classification Annex-III<\/strong> pour chaque syst\u00e8me, avec justification et documentation de l&rsquo;\u00e9valuation des risques \u00e9lev\u00e9s.<\/li>\n<li><strong>Matrice de fournisseurs et d&rsquo;op\u00e9rateurs<\/strong>, qui attribue la responsabilit\u00e9 de la conformit\u00e9 et de la journalisation pour chaque syst\u00e8me.<\/li>\n<li><strong>Processus de gestion des risques<\/strong> conform\u00e9ment \u00e0 l&rsquo;article 9, en tant que documentation du cycle de vie, et non en tant qu&rsquo;audit unique.<\/li>\n<li><strong>Preuves de qualit\u00e9 des donn\u00e9es<\/strong> conform\u00e9ment \u00e0 l&rsquo;article 10, avec des indicateurs de repr\u00e9sentativit\u00e9 et de biais mesurables.<\/li>\n<li><strong>Livre de surveillance et d&rsquo;incident<\/strong> conform\u00e9ment \u00e0 l&rsquo;article 72, avec une pipeline de journalisation et un chemin d&rsquo;escalade vers la surveillance.<\/li>\n<\/ul>\n<p>Trois t\u00e2ches op\u00e9rationnelles ont un impact direct sur le domaine du CISO et de la conformit\u00e9. Premi\u00e8rement : le syst\u00e8me de gestion des risques conform\u00e9ment \u00e0 l&rsquo;article 9 doit \u00eatre document\u00e9 en tant que processus continu, et non en tant qu&rsquo;audit ponctuel. Identification, \u00e9valuation et mesures contre les risques pour la sant\u00e9, la s\u00e9curit\u00e9 et les droits fondamentaux tout au long du cycle de vie.<\/p>\n<p>Deuxi\u00e8mement : la gouvernance de la qualit\u00e9 des donn\u00e9es conform\u00e9ment \u00e0 l&rsquo;article 10. Les donn\u00e9es de formation, de validation et de test doivent \u00eatre pertinentes, repr\u00e9sentatives et exemptes d&rsquo;erreurs dans la mesure du possible. Les propri\u00e9t\u00e9s statistiques des ensembles de donn\u00e9es par rapport aux groupes de personnes concern\u00e9s doivent \u00eatre prouv\u00e9es.<\/p>\n<p>Troisi\u00e8mement : la surveillance post-march\u00e9 conform\u00e9ment \u00e0 l&rsquo;article 72. Les fournisseurs doivent \u00e9tablir un syst\u00e8me de surveillance document\u00e9 pour la p\u00e9riode apr\u00e8s la mise sur le march\u00e9, y compris la journalisation, la notification d&rsquo;incident et les mesures correctives.<\/p>\n<p>La <a href=\"https:\/\/www.enisa.europa.eu\/publications\/multilayer-framework-for-good-cybersecurity-practices-for-ai\">ENISA a publi\u00e9 le cadre pour les bonnes pratiques de cybers\u00e9curit\u00e9 pour l&rsquo;IA (FAICP)<\/a> en tant qu&rsquo;aide \u00e0 la mise en \u0153uvre. Selon l&rsquo;\u00e9tat actuel de la discussion, les normes et les lignes directrices finales devraient \u00eatre plus \u00e9troitement li\u00e9es aux d\u00e9lais de transition. Cela change peu pour la pr\u00e9paration op\u00e9rationnelle : l&rsquo;inventaire d&rsquo;IA, la classification Annex-III et les lacunes de contr\u00f4le doivent \u00eatre disponibles avant que les normes harmonis\u00e9es puissent \u00eatre appliqu\u00e9es de mani\u00e8re significative. Jusqu&rsquo;\u00e0 l&rsquo;adoption formelle du Digital Omnibus, le 2 ao\u00fbt 2026 reste la ligne de conduite.<\/p>\n<h3 style=\"margin-top:32px;margin-bottom:12px;\">Trois t\u00e2ches, trois lacunes de mise en pratique<\/h3>\n<table style=\"width:100%;border-collapse:collapse;margin:16px 0 32px 0;font-size:0.95em;\">\n<thead>\n<tr style=\"background:#f8f9fa;border-bottom:2px solid #69d8ed;\">\n<th style=\"padding:12px;text-align:left;\">T\u00e2che (article)<\/th>\n<th style=\"padding:12px;text-align:left;\">\u00c9tat souhait\u00e9 apr\u00e8s l&rsquo;adoption de l&rsquo;AI Act de l&rsquo;UE<\/th>\n<th style=\"padding:12px;text-align:left;\">Lacune de mise en pratique fr\u00e9quente en DACH<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"border-bottom:1px solid #e0e0e0;\">\n<td style=\"padding:12px;text-align:left;font-weight:600;\">Gestion des risques (art. 9)<\/td>\n<td style=\"padding:12px;text-align:left;\">Processus continu tout au long du cycle de vie, document\u00e9 et r\u00e9guli\u00e8rement v\u00e9rifi\u00e9<\/td>\n<td style=\"padding:12px;text-align:left;\">Document d&rsquo;audit unique, sans mise \u00e0 jour syst\u00e9matique en cas de nouveaux donn\u00e9es ou de changements d&rsquo;utilisation<\/td>\n<\/tr>\n<tr style=\"border-bottom:1px solid #e0e0e0;\">\n<td style=\"padding:12px;text-align:left;font-weight:600;\">Gouvernance de la qualit\u00e9 des donn\u00e9es (art. 10)<\/td>\n<td style=\"padding:12px;text-align:left;\">Ensembles de donn\u00e9es repr\u00e9sentatifs, propri\u00e9t\u00e9s statistiques document\u00e9es, d\u00e9tection de biais par groupe de personnes<\/td>\n<td style=\"padding:12px;text-align:left;\">D\u00e9clarations de politique sans indicateurs mesurables, pas de v\u00e9rification syst\u00e9matique des biais dans les donn\u00e9es de formation<\/td>\n<\/tr>\n<tr style=\"border-bottom:1px solid #e0e0e0;\">\n<td style=\"padding:12px;text-align:left;font-weight:600;\">Surveillance post-march\u00e9 (art. 72)<\/td>\n<td style=\"padding:12px;text-align:left;\">Syst\u00e8me de surveillance document\u00e9 apr\u00e8s la mise sur le march\u00e9, journalisation automatique, notification d&rsquo;incident<\/td>\n<td style=\"padding:12px;text-align:left;\">Pas de syst\u00e8me \u00e9tabli, journalisation fragment\u00e9e, pas de pipeline de notification d&rsquo;incident aux autorit\u00e9s de surveillance<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Foire aux questions<\/h2>\n<h3>Si le report \u00e0 d\u00e9cembre 2027 est adopt\u00e9, peut-on attendre la mise en place de la conformit\u00e9 ?<\/h3>\n<p>Non. Jusqu\u2019\u00e0 l\u2019adoption formelle du Digital Omnibus, le 2 ao\u00fbt 2026 reste la date d\u2019application obligatoire. La surveillance du march\u00e9 allemand s\u2019active \u00e0 compter de cette date, par l\u2019interm\u00e9diaire de l\u2019Agence f\u00e9d\u00e9rale des r\u00e9seaux et des autorit\u00e9s sectorielles, conform\u00e9ment au KI-M\u00fcG. Les \u00e9valuations de conformit\u00e9 durent en g\u00e9n\u00e9ral trois \u00e0 six mois. Qui n\u2019a pas commenc\u00e9 en mai 2026 ne pourra plus respecter la date limite, purement du point de vue temporel.<\/p>\n<h3>Quelles applications DACH entrent typiquement dans l\u2019annexe III ?<\/h3>\n<p>Le recrutement automatis\u00e9 (gestion des candidats, \u00e9valuation des performances), le scoring de cr\u00e9dit dans les banques et les caisses d\u2019\u00e9pargne, les syst\u00e8mes d\u2019IA \u00e9ducative avec \u00e9valuation d\u2019examens, la v\u00e9rification biom\u00e9trique dans les syst\u00e8mes de contr\u00f4le d\u2019acc\u00e8s, l\u2019IA dans les infrastructures critiques comme l\u2019\u00e9nergie et les transports, ainsi que l\u2019IA dans les domaines de l\u2019application de la loi et de l\u2019administration judiciaire. L\u2019IA int\u00e9gr\u00e9e dans des produits r\u00e9glement\u00e9s selon l\u2019annexe I b\u00e9n\u00e9ficie d\u2019un d\u00e9lai prolong\u00e9 jusqu\u2019au 2 ao\u00fbt 2027 ou 2 ao\u00fbt 2028.<\/p>\n<h3>Quelle est la diff\u00e9rence entre fournisseur et op\u00e9rateur selon le r\u00e8glement UE sur l\u2019IA ?<\/h3>\n<p>Le fournisseur con\u00e7oit le syst\u00e8me et le met sur le march\u00e9. L\u2019op\u00e9rateur l\u2019utilise dans son propre fonctionnement commercial. Le fournisseur assume la responsabilit\u00e9 centrale de conformit\u00e9, incluant l\u2019\u00e9valuation de conformit\u00e9, la documentation technique et la marque CE. L\u2019op\u00e9rateur doit garantir la journalisation, organiser la supervision humaine et v\u00e9rifier l\u2019ad\u00e9quation du syst\u00e8me \u00e0 son usage pr\u00e9vu. Les deux sont responsables et peuvent \u00eatre saisis. Pour les entreprises utilisatrices, c\u2019est l\u00e0 le point crucial : m\u00eame si l\u2019\u00e9valuation centrale de conformit\u00e9 incombe au fournisseur, vos propres obligations ne disparaissent pas. La journalisation, l\u2019utilisation conforme, la supervision humaine, les processus d\u2019incident et les responsabilit\u00e9s internes rel\u00e8vent des devoirs de l\u2019op\u00e9rateur \u2014 et s\u2019appliquent aussi lors de l\u2019utilisation d\u2019outils externes de RH, de scoring ou de recrutement.<\/p>\n<div class=\"evm-styled-box\" style=\"background:#f0f9fa;border-radius:8px;padding:20px 24px;margin:24px 0;\">\n<h3 style=\"margin-top:0;margin-bottom:12px;font-size:1.05em;\">Lectures recommand\u00e9es par la r\u00e9daction<\/h3>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/?p=13214\">ITDR aux c\u00f4t\u00e9s du SIEM et de l\u2019EDR : architecture de d\u00e9tection 2026<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/?p=13489\">Adobe CVE-2026-34621 : date limite f\u00e9d\u00e9rale et enseignement pour les CISO DACH<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/04\/25\/amende-rgpd-avril-2026-renault-yoti-enel-vivastreet-pymes\/\">Application du RGPD en 2026 : ce que les affaires d\u2019avril signifient pour les PME<\/a><\/li>\n<\/ul>\n<\/div>\n<div class=\"evm-styled-box\" style=\"background:#f8f9fa;border-radius:8px;padding:20px 24px;margin:24px 0;\">\n<h3 style=\"margin-top:0;margin-bottom:12px;font-size:1.05em;\">Plus du r\u00e9seau m\u00e9dia MBF<\/h3>\n<ul>\n<li><a href=\"https:\/\/mybusinessfuture.com\/ki-teurer-als-geplant-was-die-33-prozent-cost-overrun-rate-aus-der-bitkom-studie-2026-fuer-mittelstands-cfos-bedeutet\/\">MyBusinessFuture : Le taux de d\u00e9passement de co\u00fbts \u00e0 33 % de l\u2019\u00e9tude Bitkom 2026 sur l\u2019IA<\/a><\/li>\n<li><a href=\"https:\/\/www.cloudmagazin.com\/2026\/04\/28\/bsi-kritis-cloud-multi-cloud-compliance-nis2-c5-dach-2026\/\">cloudmagazin : BSI-KRITIS et utilisation du cloud \u2014 conformit\u00e9 multi-cloud sous NIS2 et C5<\/a><\/li>\n<li><a href=\"https:\/\/www.digital-chiefs.de\/ai-governance-2026-system-level-vorstand-trust-plattform-eu-ai-act\/\">Digital Chiefs : Gouvernance de l\u2019IA 2026 \u2014 niveau syst\u00e8me plut\u00f4t que cas d\u2019usage<\/a><\/li>\n<\/ul>\n<\/div>\n<p style=\"text-align: right;\"><em>Source image de une : Pexels \/ Christian Wasserfallen (px:7327876)<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"Date butoir de l\u2019annexe III : 2 ao\u00fbt 2026 ; report du Conseil \u00e0 d\u00e9cembre 2027 dans le cadre des trilogues ; inspection du BSI \u00e0 partir d\u2019ao\u00fbt.","protected":false},"author":10,"featured_media":13507,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"Risque \u00e9lev\u00e9 IA UE 2026","_yoast_wpseo_title":"R\u00e8glement IA de l'UE \u00e0 partir du 2 ao\u00fbt : la faille \u00e0 haut risque persiste \u00e9gale","_yoast_wpseo_metadesc":"Date limite du 2 ao\u00fbt 2026, report du Conseil \u00e0 d\u00e9cembre 2027, inspection du BSI \u00e0 partir d'ao\u00fbt.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["eu-ai-act-hochrisiko-stichtag-august-2026-aufsichts-vakuum-2"],"footnotes":""},"categories":[252],"tags":[],"class_list":["post-13578","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualites"],"evm_reading_time_minutes":11,"wpml_language":"fr","wpml_translation_of":13508,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/13578","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=13578"}],"version-history":[{"count":2,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/13578\/revisions"}],"predecessor-version":[{"id":14426,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/13578\/revisions\/14426"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/13507"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=13578"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=13578"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=13578"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}