Depuis le 2 août 2026, l'AI Act impose de nouvelles règles de transparence de l'IA : les chatbots doivent être signalés comme tels, les deepfakes étiquetés, et les contenus générés par IA marqués. Une avancée bienvenue à l'heure où il devient de plus en plus difficile de distinguer un contenu humain d'un contenu généré par une machine.

Mais l'ambition initiale du règlement a déjà été rognée. Les obligations les plus lourdes, concernant les IA dites "à haut risque" — recrutement, notation de crédit, éducation — ont été repoussées du 2 août 2026 au 2 décembre 2027, suite à un accord politique européen jugeant le calendrier initial trop ambitieux face à l'absence de normes techniques harmonisées.

Le retard ne concerne pas que Bruxelles. En France, un rapport du Sénat souligne que l'infrastructure nécessaire pour assurer la conformité des entreprises n'est pas non plus arrivée à temps, et que plusieurs États membres, dont la France, ne disposent toujours pas d'autorité de contrôle pleinement opérationnelle pour faire respecter ces règles au niveau national. La coordination stratégique doit revenir à la Direction générale des entreprises, mais sa mise en place reste, elle aussi, progressive.

Il y a tout de même une avancée concrète à saluer : une nouvelle interdiction des IA "nudifiers", qui génèrent des contenus intimes non consentis, a été ajoutée au texte. Mais l'écart entre l'ambition affichée de l'Europe — "réguler l'IA en premier au monde" — et la réalité d'une mise en œuvre repoussée d'année en année interroge : régule-t-on vraiment l'IA, ou repousse-t-on simplement le moment de le faire ?