AI Act : ce que le règlement européen change pour les opérateurs télécoms

Classification des usages de l’IA dans un opérateur, obligations applicables et calendrier après le règlement omnibus de 2026.

4 min · EXXING

← Toutes les analyses

Synthèse — L’AI Act réglemente des usages, pas une techno. Pour un opérateur, l’enjeu est d’inventorier les systèmes, de les classer, et de tenir un registre avec un RACI conformité — avant les échéances d’obligations.

Dernière revue éditoriale : octobre 2026. Texte de base : règlement (UE) 2024/1689 ; suivre les actes d’exécution et éventuelles adaptations « omnibus ».

Une approche par les risques

Pratiques interdites (art. 5), systèmes à haut risque (annexe III et suites), obligations de transparence, modèles GPAI. Le calendrier d’application est échelonné : vérifier la date d’effet de chaque obligation au moment de la décision.

Inventaire type des systèmes IA d’un opérateur

Système / usageExempleClasse de risque indicative*Action prioritaire
Scoring crédit / prepaidLimite de recharge, fraudeSouvent élevé si créditConformité + supervision humaine
Chatbot clientSAV conversationnelTransparence / limitéInformation utilisateur
Optimisation réseauParamétrage RAN / énergieSelon usage (souvent minimal / limité)Documentation technique
Recrutement / RHTri de CVPeut être élevéÉvaluation de conformité
Sécurité / biométrieContrôle d’accès sitesSensible / potentiellement interdit selon casRevue juridique immédiate

\*Classification indicative pour cadrage — validation juridique obligatoire au cas par cas.

Calendrier (logique)

JalonsContenu type
Inventaire J0–90Registre des systèmes, propriétaire, données, fournisseur
GouvernanceRACI conformité IA, lien DPO / RSSI / métiers
Haut risqueDossier technique, supervision humaine, gestion des risques
GPAI / fournisseursClauses contractuelles, transparence, logs

Glossaire FR

  • Haut risque : systèmes soumis aux obligations renforcées du règlement.
  • Pratiques interdites : usages bannis (art. 5).
  • GPAI : modèles d’IA à usage général (general-purpose AI).
  • Registre : inventaire vivant des systèmes et de leur classification.

Gabarit RACI conformité (extrait)

ActivitéDSIMétierJuridiqueDPO
Inventaire systèmesRCCC
Classification de risqueCCRC
Dossier technique haut risqueRCCC
Clauses fournisseursCIRC

Implications pour les décideurs

  • DG / risque : l’AI Act est un sujet de registre et de gouvernance, pas seulement d’innovation.
  • DSI : cartographier les systèmes embarqués dans le réseau et le BSS en premier.
  • Achats : geler les clauses fournisseurs GPAI / IA tant que le registre n’existe pas.

Sources

  1. Règlement (UE) 2024/1689 du 13 juin 2024 établissant des règles harmonisées concernant l’intelligence artificielle (AI Act), JO L du 12 juillet 2024.
  2. Règlement (UE) 2026/1744 modifiant le règlement (UE) 2024/1689 (« omnibus numérique sur l’IA »), publié au JO le 24 juillet 2026, en vigueur le 27 juillet 2026.

Cette analyse s’inscrit dans le programme de recherche EXXING sur la stratégie TMT, les cadres réglementaires et le conseil opérationnel en EMEA et en Afrique. Pour un échange institutionnel : contact@exxing.com.

EXXING

Contact

Échanger sur ce sujet.