AI Act systèmes haut risque : guide de classification 2026
L'AI Act européen établit une classification stricte des systèmes d'intelligence artificielle à haut risque. Découvrez les critères de classification, les obligations qui en découlent et les conseils pour assurer la conformité de votre entreprise.
L'AI Act et la classification des systèmes d'IA à haut risque
L'Artificial Intelligence Act (AI Act), règlement européen entré en vigueur progressivement depuis 2024, révolutionne l'encadrement juridique de l'intelligence artificielle. Au cœur de cette réglementation se trouve une classification par niveaux de risque, dont la catégorie des systèmes d'IA à haut risque constitue l'enjeu majeur pour les entreprises.
Cette classification n'est pas qu'un exercice théorique : elle détermine concrètement les obligations de conformité, les procédures d'évaluation et les responsabilités légales des opérateurs économiques. Pour les entreprises développant ou déployant des solutions d'IA, comprendre ces mécanismes devient essentiel dès 2026. Consultez notamment notre guide sur l'AI Act et le calendrier de conformité 2026 pour planifier votre mise en conformité.
Le règlement AI Act établit une approche fondée sur les risques, distinguant quatre catégories principales : les systèmes interdits, à haut risque, à risque limité et à risque minimal. Cette gradation permet une régulation proportionnée aux enjeux de chaque usage.
Critères de définition des systèmes d'IA à haut risque
Approche par secteurs et usages critiques
L'AI Act définit les systèmes à haut risque selon deux approches complémentaires. D'une part, l'approche sectorielle identifie des domaines d'application sensibles où l'IA peut affecter significativement les droits fondamentaux ou la sécurité des personnes.
Parmi ces secteurs figurent notamment :
- Les infrastructures critiques (transport, énergie, eau)
- L'éducation et la formation professionnelle
- L'emploi et la gestion des ressources humaines
- Les services publics essentiels
- L'application de la loi et la justice
- La migration et la gestion des frontières
- La démocratie et les processus électoraux
Seuils de criticité et impact potentiel
D'autre part, l'approche fonctionnelle examine l'impact potentiel du système sur les individus. Un système d'IA est considéré à haut risque s'il présente un risque significatif de préjudice pour la santé, la sécurité ou les droits fondamentaux des personnes physiques.
Le règlement précise que cette évaluation doit tenir compte de l'intensité, de la portée, de la probabilité d'occurrence et de la réversibilité du préjudice potentiel. Cette analyse multifactorielle permet d'adapter la classification aux spécificités de chaque système. Pour une évaluation technique et juridique complète, l'audit d'algorithme IA et conformité AI Act constitue un passage obligé.
Vous avez une question juridique sur ce sujet ? Maître Pierre-Louis Roquet, avocat en droit des affaires à Lyon, vous accompagne avec réactivité et expertise. Contactez le cabinet pour une consultation.
Annexe III : liste détaillée des systèmes concernés
Infrastructures critiques et sécurité
L'Annexe III de l'AI Act énumère précisément les catégories de systèmes d'IA à haut risque. Dans le domaine des infrastructures critiques, sont notamment visés les systèmes utilisés comme composants de sécurité dans la gestion du trafic routier, ferroviaire, aérien ou maritime.
Par exemple, un système d'IA gérant la signalisation ferroviaire automatique ou optimisant les flux de trafic aérien entre dans cette catégorie. De même, les algorithmes contrôlant la distribution d'eau ou d'énergie dans des réseaux urbains sont considérés à haut risque. Ces enjeux s'inscrivent plus largement dans le contexte de la Directive NIS2 et des obligations cyber 2026.
Ressources humaines et recrutement
Les systèmes d'IA utilisés pour le recrutement ou la sélection de personnes physiques constituent une catégorie particulièrement sensible. Cela inclut les logiciels de tri automatique de CV, les systèmes d'évaluation de candidats lors d'entretiens vidéo, ou encore les algorithmes de recommandation pour les promotions internes.
L'enjeu est majeur car ces outils peuvent perpétuer ou amplifier des biais discriminatoires, affectant directement l'égalité des chances et l'accès à l'emploi. Le cabinet PLR Avocat accompagne régulièrement les entreprises dans l'audit de conformité de ces systèmes.
Services publics et évaluation
Les systèmes d'IA déterminant l'accès aux prestations sociales, aux allocations ou au logement social sont également classés à haut risque. De même, les algorithmes utilisés par les administrations publiques pour évaluer la solvabilité, l'admissibilité ou la priorité des citoyens doivent respecter les exigences strictes du règlement. En cas de non-conformité, les sanctions peuvent être substantielles, comme l'illustrent les dossiers de sanctions CNIL et RGPD 2026.
Articles liés
Un dossier sur ce sujet ? Tech, Data & IA — Contacter le cabinet