Le règlement (UE) 2024/1689 (« AI Act ») ne s'applique pas uniquement aux entreprises établies dans l'UE. Les sociétés suisses peuvent être directement concernées sous certaines conditions — par exemple en tant que fournisseur qui met des systèmes sur le marché dans l'Union, ou lorsque la sortie d'un système est utilisée dans l'Union.
Cette page fournit un cadre d'orientation pour les exportateurs et les PME ayant un lien avec l'UE. Elle ne constitue pas un conseil juridique.
Champ d'application territorial (art. 2)
Selon l'art. 2, par. 1, le règlement s'applique notamment :
- aux fournisseurs qui mettent sur le marché des systèmes d'IA ou des modèles d'IA à usage général dans l'Union ou qui mettent en service des systèmes d'IA dans l'Union — qu'ils soient établis dans l'Union ou dans un pays tiers ;
- aux déployeurs de systèmes d'IA ayant un établissement ou un lieu d'implantation dans l'Union ;
- aux fournisseurs et déployeurs établis ou situés dans un pays tiers, lorsque la sortie générée par le système est utilisée dans l'Union ;
- aux importateurs, distributeurs, fabricants de produits, mandataires ainsi qu'aux personnes concernées dans l'Union.
Pour les entreprises suisses, deux déclencheurs sont surtout pertinents en pratique :
- Accès au marché : vous proposez un système d'IA ou un modèle d'IA à usage général dans l'UE ou le mettez en service dans l'UE.
- Utilisation de la sortie dans l'UE : le système fonctionne (aussi) hors de l'UE, mais les résultats — p. ex. prédictions, contenus, recommandations ou décisions — sont utilisés dans l'Union.
La question de savoir si un déploiement purement suisse sans sortie dans l'UE reste hors du règlement sur l'IA dépend des faits concrets et doit être examinée au cas par cas.
Approche fondée sur les risques (aperçu)
Le règlement sur l'IA distingue notamment :
- les Pratiques interdites en matière d'IA ;
- les systèmes d'IA à haut risque assortis d'obligations étendues (notamment gestion des risques, qualité des données, documentation, contrôle humain) ;
- des obligations de transparence pour certains systèmes (p. ex. interaction avec des personnes, deepfakes) ;
- des règles pour les modèles d'IA à usage général, y compris des obligations supplémentaires en cas de risque systémique.
La classification précise de votre système détermine le catalogue d'obligations — pas le seul siège de l'entreprise.
Échelonnement dans le temps
Le règlement sur l'IA s'applique de manière progressive. Restent inchangés (règlement (UE) 2024/1689) :
- entrée en vigueur : 1er août 2024 ;
- premières interdictions et obligations de maîtrise de l'IA (art. 4) : à partir du 2 février 2025 ;
- gouvernance et obligations relatives aux modèles d'IA à usage général : à partir du 2 août 2025.
Pour les obligations relatives aux systèmes à haut risque, il existe actuellement deux pistes de planification :
- Droit actuel (règlement (UE) 2024/1689, tant qu'aucune modification ne s'applique au Journal officiel) : majeure partie des obligations à haut risque à partir du 2 août 2026 ; certains systèmes à haut risque intégrés jusqu'au 2 août 2027.
- Digital Omnibus on AI (Parlement européen le 16 juin 2026, Conseil le 29 juin 2026 ; entrée en vigueur trois jours après publication au Journal officiel, attendue avant le 2 août 2026) :
- systèmes d'IA à haut risque autonomes (annexe III) : 2 décembre 2027 ;
- systèmes d'IA à haut risque intégrés dans des produits (annexe I) : 2 août 2028 ;
- fin du délai transitoire pour les solutions de transparence (p. ex. marquage des contenus générés par l'IA) : 2 décembre 2026.
Jusqu'à la publication au Journal officiel, le droit actuel reste formellement déterminant. Planifiez avec les deux pistes et vérifiez l'état actuel du Journal officiel.
Les fournisseurs suisses ayant un marché dans l'UE devraient attribuer tôt l'étape applicable à leur classe de produit.
Ce que les exportateurs suisses devraient vérifier
- Le système ou sa sortie est-il proposé ou utilisé dans l'UE ?
- Quel rôle avez-vous : fournisseur, déployeur, importateur, distributeur ?
- Classe de risque et rattachement à l'annexe (haut risque / interdit / transparence / modèle d'IA à usage général) ?
- Un fournisseur sans établissement dans l'UE a-t-il besoin d'un mandataire dans l'Union ?
- Documentation, gestion de la qualité et contrôle humain — même si des obligations LPD suisses s'appliquent en parallèle.
Le règlement sur l'IA et la LPD suisse sont des régimes distincts. Les deux peuvent être pertinents en même temps.
Avertissement
Cette page est informative et ne constitue pas un conseil juridique. Pour l'accès au marché de l'UE, un examen au cas par cas est recommandé (produit, rôle, utilisation de la sortie, délais).