Digital Omnibus AI: should we really wait to become compliant?

Picture of Nicolas Fetiveau
Nicolas Fetiveau
Fondateur associé d’Eterra Partners, Nicolas Fetiveau dispose d’une solide expérience de plus de 20 ans dans le développement commercial à l’échelle internationale.
Sommaire

AUTEUR

Fondateur associé d’Eterra Partners, Nicolas Fetiveau dispose d’une solide expérience de plus de 20 ans dans le développement commercial à l’échelle internationale.

Key takeaways:

The AI Act, or European regulation on artificial intelligence, came into force on August 1st, 2024. This regulation (EU) 2024/1689 classifies AI systems according to four risk levels and imposes graduated obligations. The major change of the Digital Omnibus AI concerns the timeline for applying the “high risk” obligations.

Digital Omnibus AI: what has really changed?

Why the European Commission voted for a postponement

The postponement is a pragmatic observation. The implementation of the AI Act was falling behind. Two blockages stood out. First, the designation of competent national authorities was lagging in several member states. Second, the harmonized standards essential to the compliance of high risk systems were not finalized.

Without these tools, companies faced obligations without technical instructions. The Digital Omnibus AI therefore responds to a problem of operability, not a desire to deregulate.

  • Sapin II Law: anti-corruption prevention and third-party vetting.
  • GDPR: data protection and data processing governance.
  • Duty of Care (Devoir de vigilance): identification of violations of fundamental rights.
  • CSRD: sustainability reporting and reliability of ESG information.
  • AI Act: risk classification and compliance of AI systems.
Collaborateurs en formation sur l’AI literacy et l’utilisation de l’intelligence artificielle en entreprise

The new AI Act timeline after the Digital Omnibus

  • According to the provisional agreement, the obligations applicable to standalone high risk systems (annex III) move from August 2nd, 2026 to December 2nd, 2027.
  • For AI integrated into regulated products (annex I) (medical devices, machinery, vehicles), the deadline is set at August 2nd, 2028.

AI literacy et cadre réglementaire européen : ce que change l’AI Act en 2026

L’article 4 de la loi européenne sur l’intelligence artificielle demande aux fournisseurs et aux déployeurs de systèmes d’IA de prendre des mesures pour développer l’AI literacy de leur personnel et des personnes qui agissent pour leur compte.

Le texte ne fixe ni examen obligatoire ni niveau individuel standardisé. L’approche reste proportionnée au contexte. Le niveau attendu dépend donc du rôle occupé, du type de système utilisé, des données traitées et du niveau de risque.

Un prestataire, un contractant ou une personne externe peut lui aussi entrer dans le périmètre dès lors qu’il utilise le système, l’alimente ou interprète ses résultats.

L’AI Board doit encore préciser certains points par des recommandations communes. Le digital omnibus maintient toutefois cette logique d’obligation de moyens, sans imposer un niveau individuel uniforme.

Maintenant que le concept est posé, reste à comprendre pourquoi cette compétence est aujourd’hui stratégique pour les organisations européennes.

Pourquoi l’AI literacy est indispensable pour votre organisation en 2026

Risques de non-conformité et sanctions liées à l’AI Act

Le risque apparaît très vite dans les usages les plus banals. Un salarié copie des données sensibles dans un assistant grand public. Une réponse générée est reprise telle quelle dans une note. Une recommandation biaisée influence une décision de recrutement. Dans chacun de ces cas, le problème n’est pas uniquement technique.

Les sanctions prévues par l’AI Act peuvent atteindre 35 millions d’euros ou 7 % du chiffre d’affaires mondial, selon la nature du manquement.

Les systèmes à haut risque demandent un niveau de vigilance encore supérieur. Les personnes chargées de la supervision humaine doivent comprendre le fonctionnement du système, savoir reconnaître ses limites et identifier les situations dans lesquelles elles doivent intervenir.

Vous souhaitez vérifier vos obligations liées à l’AI Act ?

Nos experts vous aident à identifier les usages concernés, évaluer les risques et structurer votre démarche de conformité.

Which obligations are affected by the postponement to December 2027

The postponement precisely targets high risk systems. Annex III covers sensitive uses. These include:

  • Recruitment
  • Credit scoring
  • Education
  • Law enforcement
  • Border management.

These are the systems that benefit from the extension until December 2nd, 2027. The deadline granted to member states to create regulatory sandboxes is also pushed back to August 2nd, 2027. Everything else continues to move forward according to the original timeline.

Gouvernance de l’IA : un enjeu de crédibilité et de réputation

This is the point that many companies overlook. The Digital Omnibus AI pushes back high risk, but a significant part of the AI Act remains fully applicable. Reading the postponement as a general pause is a costly misinterpretation.

Réglementation européenne sur l’AI Act et l’AI literacy en entreprise

Comment développer l’AI literacy dans votre organisation

AI Literacy (article 4): subject to sanctions from August 2nd, 2026

Article 4 has imposed a clear obligation since February 2nd, 2025. Providers and deployers must ensure a sufficient level of AI literacy among their teams. The Digital Omnibus AI softens the wording: it is now about supporting the development of this culture, rather than guaranteeing a precise level. The obligation nonetheless remains real and enforceable.

Prohibited AI practices: in force since February 2025

Unacceptable risk practices have been prohibited since February 2nd, 2025:

  • Social scoring
  • Behavioral manipulation
  • Real time biometric identification in public spaces

The Digital Omnibus AI adds to this the prohibition of systems generating non consensual intimate images and child sexual abuse content. These prohibitions carry the heaviest sanctions under the regulation.

Intégrer l’AI literacy dans votre stratégie de gouvernance et conformité

Une formation isolée perd vite son intérêt si elle n’est pas reliée aux règles internes. L’entreprise doit préciser les outils autorisés, les types de données interdits, les validations exigées et les responsabilités associées à chaque usage.

  • Cartographier les systèmes et les utilisateurs ;
  • Qualifier le risque de chaque usage ;
  • Conserver les traces des formations ;
  • Suivre les incidents et les demandes d’aide ;
  • Réviser les règles lorsqu’un nouvel outil entre dans l’organisation.

 

L’IA évolue vite. Une politique rédigée une fois pour toutes perd donc rapidement de sa pertinence. La revue régulière des usages compte davantage qu’un test ponctuel passé par les équipes.

Bonnes pratiques des organisations européennes avancées

Les organisations les plus structurées combinent généralement un socle commun et des exercices métier.

Elles confrontent par exemple les salariés à des réponses volontairement fausses, leur demandent d’identifier les erreurs et les obligent à justifier la réutilisation d’un contenu généré. Elles suivent aussi des indicateurs simples, comme la couverture des équipes exposées, les incidents remontés ou la capacité à appliquer une procédure d’escalade.

L’objectif n’est pas de mesurer une connaissance abstraite de l’IA. Il s’agit de vérifier que les équipes savent quoi faire lorsqu’une situation réelle se présente.

Au-delà de la formation, l’AI literacy doit s’inscrire dans une démarche globale de gouvernance.

Vous souhaitez développer l’AI literacy de vos équipes ?

Nos experts vous accompagnent dans l’identification des besoins, la définition des parcours de formation et la mise en place de bonnes pratiques adaptées à vos usages.
Équipe dirigeante travaillant sur l’AI literacy et la gouvernance de l’intelligence artificielle

AI literacy et gouvernance : l’approche Eterra Partners

Diagnostic de maturité en AI literacy et cartographie des risques

Un diagnostic sérieux commence par les usages existants, y compris ceux qui n’ont jamais été formellement validés.

Quels outils sont utilisés ? Par qui ? Avec quelles données ? Pour quelles décisions ? Cette cartographie permet ensuite d’identifier les écarts de compétence et les zones les plus exposées.

Un cabinet d’experts IA Act relie cette analyse aux obligations réglementaires et aux besoins d’une PME ou d’une ETI, sans plaquer un modèle de conformité trop lourd sur l’organisation.

Structuration d’un dispositif de gouvernance proportionné

Le niveau de gouvernance dépend du risque. Un système à haut risque demande une supervision humaine formalisée et documentée. Un outil génératif utilisé pour préparer un brouillon interne peut relever de règles plus simples.

Les experts en gouvernance d’entreprise peuvent rattacher ces règles aux instances déjà existantes, plutôt que de créer une nouvelle couche administrative difficile à maintenir.

L’objectif reste le même. Définir les rôles, les contrôles et les preuves nécessaires, sans alourdir inutilement le fonctionnement quotidien.

Accompagnement opérationnel et formation ciblée

Eterra Partners articule gouvernance, conformité et fonds européens autour d’une logique opérationnelle. L’accompagnement peut couvrir le diagnostic, la formalisation des règles, les parcours de formation et le suivi dans le temps.

Découvrez l’expertise Eterra et son approche appliquée aux projets concrets. Les ateliers sont construits autour des usages métier et des décisions réellement prises par les équipes.

L’équipe Eterra accompagne les organisations selon leur niveau de maturité, avec une approche progressive.

AI literacy : les éléments essentiels pour votre organisation

L’AI literacy impose aux organisations de former salariés et prestataires à comprendre les limites de l’IA, vérifier ses résultats, protéger les données et remonter les doutes. L’AI Act exige des mesures proportionnées aux usages et risques. Une gouvernance solide repose sur la cartographie des outils, des règles internes, des responsabilités, des formations tracées et des revues régulières.

VOS QUESTIONS

FAQ - Questions fréquentes sur l’AI literacy

Avant de nous contacter, vous vous posez peut-être ces questions. Voici des réponses directes de nos consultants seniors.

Quelle différence entre AI literacy et digital literacy ?

La digital literacy concerne la maîtrise générale des outils numériques, de la recherche d’information et des règles de sécurité. L’AI literacy ajoute la compréhension des modèles, des biais, des contenus générés et de la supervision humaine.

Non. Toute organisation qui fournit ou déploie un système d’IA peut être concernée. Une PME industrielle, un cabinet de conseil, une fonction RH ou une structure financière peuvent devoir former leurs équipes dès lors que l’IA intervient dans le processus.

L’article 4 n’impose pas de score individuel. Il est plus utile de mesurer la couverture des équipes exposées, la qualité des validations, les incidents remontés, les demandes d’aide et l’application des procédures internes.

Les déployeurs doivent prendre des mesures adaptées pour développer l’AI literacy de leur personnel et des personnes qui agissent pour leur compte. Le niveau attendu dépend du contexte, du risque et des usages.

L’AI literacy devient ainsi un langage commun entre direction, métiers, conformité et équipes techniques. Le premier travail consiste à identifier les usages réels, puis à déterminer les risques et les personnes concernées.

Pour approfondir cette démarche, consultez le guide pour être en conformité avec l’IA Act. Une cartographie claire des outils, des responsabilités et des compétences constitue déjà une base solide pour rendre l’usage de l’intelligence artificielle plus sûr, plus crédible et plus facile à piloter.

Vous souhaitez évaluer la maturité de votre organisation en matière d’IA ?

Diagnostic des usages, cartographie des risques, gouvernance et formation : nos experts vous aident à structurer une démarche d’AI literacy adaptée à votre organisation.
This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.