AI Act : sanctions applicables des le 2 aout 2026 - Il reste ... jours pour vous mettre en conformite
Comparatif reglementaire

AI Act vs RGPD : deux reglementations complementaires, pas contradictoires

L AI Act ne remplace pas le RGPD. Les deux textes coexistent et s appliquent souvent simultanement. Comprendre leur articulation est essentiel pour batir une conformite globale et eviter les chevauchements.

Tableau comparatif

CritereRGPDAI Act
Annee d adoption20162024
ReferenceReglement UE 2016/679Reglement UE 2024/1689
ObjetProtection des donnees personnellesRegulation des systemes d IA
ApprocheRisque-based sur la donneeRisque-based sur le systeme
Champ d applicationTout traitement de donnees personnellesTout systeme d IA mis sur le marche UE
ActeursResponsable de traitement, sous-traitantFournisseur, deployeur, importateur, distributeur
Sanctions max20 millions d euros ou 4 pourcent du CA35 millions d euros ou 7 pourcent du CA
Autorite FranceCNILCNIL, DGCCRF, Arcom (selon sujet)
ApplicationDepuis 2018Progressive 2024-2027

Quand les deux s appliquent simultanement

La majorite des cas reels combinent RGPD et AI Act :

Le DPO : un nouveau role pour l AI Act

Le Data Protection Officer instaure par le RGPD est naturellement candidat au pilotage de la conformite AI Act. Plusieurs raisons :

De nombreuses entreprises font evoluer leur DPO vers un role hybride DPO + responsable conformite IA. Cette double casquette necessite une formation specifique a l AI Act. Voir nos formations AI Act.

Articulation pratique : ne pas dupliquer les efforts

De nombreuses obligations RGPD et AI Act se recoupent. Pour une demarche efficace :

ISO 27001 et ISO 42001 comme socle commun

Deux normes ISO peuvent servir de socle pour une conformite combinee :

Ces normes ne sont pas obligatoires mais peuvent etre invoquees comme presomption de conformite.

L Article 22 RGPD reste applicable

L Article 22 du RGPD interdit les decisions entierement automatisees ayant un effet juridique ou significatif sur la personne, sauf consentement explicite, execution d un contrat ou autorisation legale. Cet article reste pleinement applicable et se cumule avec les obligations de l AI Act sur les systemes haut risque.

Pour aller plus loin, consultez le guide complet AI Act, notre page obligations AI Act ou nos formations dediees.

Devis formation AI Act gratuit →