Traité du Conseil de l’Europe, travaux de l’ONU, engagements du G7, lois nationales : la régulation de l’intelligence artificielle se construit à plusieurs niveaux. Mais les dispositifs n’engagent ni les mêmes acteurs ni les mêmes responsabilités. Certains permettent de sanctionner une entreprise ; d’autres organisent la recherche, la coopération ou la publication d’informations. État des lieux au 5 octobre 2026.
Un modèle peut être développé dans un pays, hébergé dans un autre et utilisé à l’autre bout du monde. Cette circulation donne aux initiatives internationales une importance particulière. Reste à distinguer un accord politique, un traité juridiquement contraignant, une norme technique et une loi effectivement applicable.
Les dispositifs recensés ci-dessous couvrent les principaux cadres internationaux, les lois générales sur l’IA et plusieurs approches nationales représentatives. Les réglementations sectorielles, sur les données personnelles, la santé, la finance ou la sécurité des produits, continuent de s’appliquer selon les usages. L’absence de loi générale sur l’IA ne signifie donc pas l’absence de règles.
Initiatives internationales · Cadres nationaux et régionaux
Au niveau international, des engagements de nature très différente
Le Conseil de l’Europe, organisation distincte de l’Union européenne, porte une convention sur l’IA, les droits humains, la démocratie et l’État de droit. Ouverte à la signature en septembre 2024, elle a vocation à créer des obligations juridiques pour ses parties, y compris des États non européens. Au 5 octobre 2026, elle n’est toutefois pas encore entrée en vigueur. L’Union européenne l’a ratifiée en mai 2026.
Ce traité illustre la distance entre l’adoption d’un texte et son application. Son entrée en vigueur exige cinq ratifications, dont trois d’États membres du Conseil de l’Europe, puis l’écoulement du délai prévu. Il organise un suivi par les parties et des mécanismes nationaux de contrôle. Son périmètre comporte aussi des limites : la défense nationale est exclue et le traitement des acteurs privés autres que ceux agissant pour une autorité publique laisse une marge de choix aux États.
À l’ONU, la démarche est différente. Le Pacte numérique mondial de septembre 2024 a conduit à la création, en août 2025, du panel scientifique international indépendant et du Dialogue mondial sur la gouvernance de l’IA. Ces dispositifs apportent respectivement une expertise commune et un lieu de discussion. Ils ne disposent pas d’un pouvoir de sanction des développeurs. Le premier Dialogue s’est tenu à Genève les 6 et 7 juillet 2026.
Une initiative récente cherche justement à aller plus loin. Le 21 septembre 2026, la Finlande et la Norvège ont lancé un appel au contrôle des modèles avancés, soutenu notamment par la France, l’Allemagne, le Canada et Singapour. Les signataires demandent des tests obligatoires avant déploiement, des évaluations indépendantes et l’étude d’une institution internationale. À ce stade, ces mesures sont des demandes politiques ; l’appel ne les rend pas obligatoires.
| Dispositif et participants | Nature et état d’avancement | Ce qu’il produit, et ses limites |
|---|---|---|
| Convention du Conseil de l’Europe États signataires et Union européenne | Traité adopté, pas encore en vigueur. Ouvert à la signature depuis septembre 2024. | Prévoit des obligations en matière de droits humains, démocratie et État de droit ; suivi national et conférence des parties. Pas d’autorité mondiale d’autorisation des modèles. Défense nationale exclue. |
| Pacte numérique mondial de l’ONU États membres et coopération multipartite | Cadre politique adopté en septembre 2024. | Engagements sur la coopération numérique, les données et l’IA. À l’origine du panel et du dialogue ci-dessous ; ne crée pas directement de nouvelles obligations pour les entreprises. |
| Panel scientifique de l’ONU Experts indépendants | Mécanisme scientifique constitué. Créé en 2025 ; premiers travaux en 2026. | Évalue les connaissances sur les capacités, bénéfices et risques de l’IA. Mandat non militaire et non prescriptif ; aucune homologation des produits. |
| Dialogue mondial de l’ONU États et parties prenantes | Forum de gouvernance. Première réunion en juillet 2026. | Échanges sur les politiques publiques et la coopération. Le compte rendu des coprésidents ne constitue pas un accord négocié imposant des obligations aux entreprises. |
| Recommandation de l’UNESCO États membres | Recommandation non contraignante. Adoptée en 2021. | Principes éthiques, droits humains et supervision humaine. Accompagnement des politiques nationales, évaluations de préparation et études d’impact ; pas de sanctions propres à ce dispositif. |
| Principes de l’OCDE Pays adhérents, dont des non-membres | Recommandation. Adoptée en 2019, révisée en 2024. | Référence pour les politiques nationales et les pratiques des organisations. Un guide de diligence raisonnable de 2026 précise la gestion des risques. Pas de règlement directement opposable aux entreprises. |
| Partenariat mondial sur l’IA, GPAI/OCDE Pays participants et réseau d’experts | Coopération et expertise. Partenariat intégré avec l’OCDE depuis juillet 2024. | Projets pratiques et mise en œuvre des principes de l’OCDE. Coopération et projets pratiques, sans pouvoir de sanction des entreprises. |
| Processus d’Hiroshima du G7 Entreprises participantes ; suivi OCDE | Code de conduite volontaire. Code de 2023 ; cadre de déclaration simplifié en mai 2026. | Publication des pratiques de gestion des risques. Les rapports des entreprises sont consultables ; l’OCDE ne vérifie pas leurs déclarations. Participer ne vaut pas certification. |
| Sommets de Bletchley, Séoul, Paris et New Delhi États et organisations signataires selon les textes | Déclarations politiques. Sommets successifs de 2023 à 2026. | Coopération sur la sûreté, l’accès à l’IA et son développement. New Delhi prévoit notamment le partage d’outils et de méthodes via le Trusted AI Commons. Les signataires varient ; aucun permis mondial de mise sur le marché. |
| Engagements de sûreté de Séoul Développeurs de modèles avancés signataires | Engagements volontaires. Pris en mai 2024. | Évaluations, seuils de risque, publication de cadres de sûreté et responsabilités internes. À distinguer des engagements des États et d’un contrôle public obligatoire. |
| Appel Finlande-Norvège Coalition ouverte de dirigeants signataires | Appel politique du 21 septembre 2026. | Demande des évaluations indépendantes, une coopération sur les incidents graves et l’examen d’une institution internationale. Les mécanismes demandés ne sont pas institués par l’appel lui-même. |
| Réseau international de mesure et d’évaluation de l’IA avancée (NAAIMES) Organismes publics d’évaluation, dont ceux de France, des États-Unis et du Royaume-Uni | Coopération technique opérationnelle. Ancien réseau des AI Safety Institutes. | Travaux communs de mesure, d’évaluation et de recherche ; premières bonnes pratiques communes en juillet 2026. Le réseau n’est pas un régulateur supranational. |
| Organisation mondiale de coopération sur l’IA (WAICO) Chine et autres pays fondateurs, dont Russie, Kazakhstan et Pakistan | Accord de création signé. Signature à Shanghai le 16 juillet 2026, selon le ministère chinois des Affaires étrangères. | Nouvelle organisation de coopération internationale sur l’IA, avec siège prévu à Shanghai. La signature de son accord constitutif ne vaut pas adoption d’une réglementation mondiale applicable aux développeurs. |
| ASEAN États membres de l’ASEAN | Guides volontaires. Guide de 2024, complété pour l’IA générative en 2025. | Recommandations aux organisations et rapprochement des pratiques. Le guide précise qu’il ne modifie pas les obligations issues des lois nationales. |
| Union africaine États membres ; coopération avec l’UNESCO et le G20 | Stratégie continentale adoptée en juillet 2024. Initiative AI for Africa lancée en 2025. | Gouvernance et soutien aux politiques nationales. AI for Africa apporte un cadre de coopération volontaire. Aucun régime continental uniforme directement applicable aux entreprises. |
| ISO/IEC 42001 Organisations et organismes de certification | Norme volontaire publiée en 2023. | Exigences pour un système de management de l’IA. Certification possible par un tiers, portant sur l’organisation et ses processus. Elle ne garantit pas l’absence de risques d’un modèle. ISO ne délivre pas les certificats. |
| Armes autonomes : travaux de la CCW États parties à la Convention sur certaines armes classiques | Travaux sur un futur instrument. Processus toujours en cours en 2026. | Le droit international humanitaire s’applique déjà. Le groupe d’experts travaille sur les éléments d’un instrument, sans que sa nature soit arrêtée ; aucun nouveau traité sur les armes autonomes n’est adopté par ce processus. |
| REAIM États participant au processus sur l’IA militaire | Déclaration politique. Pathways to Action, La Corogne, février 2026. | Coopération sur l’usage responsable de l’IA dans le domaine militaire, au-delà des seules armes autonomes. Processus distinct de la CCW, sans régime mondial d’autorisation. |
Pourquoi ces initiatives ne forment pas un régulateur mondial
Ces dispositifs remplissent des fonctions complémentaires, mais leur juxtaposition laisse plusieurs questions ouvertes. Un institut peut tester un modèle sans pouvoir imposer sa modification. Un code peut demander la publication d’informations sans prévoir leur vérification. Un traité peut être adopté avant que suffisamment d’États aient accepté d’être liés par ses obligations.
Les gouvernements divergent aussi sur l’autorité qu’ils souhaitent confier à l’échelon international. À New Delhi, en février 2026, l’administration américaine a explicitement défendu la souveraineté nationale et rejeté une gouvernance mondiale centralisée de l’IA. La création de forums communs ne signifie donc pas un accord sur des règles obligatoires communes.
Le périmètre militaire souligne une autre séparation. La convention du Conseil de l’Europe exclut la défense nationale, tout comme l’AI Act exclut les systèmes exclusivement destinés à des fins militaires, de défense ou de sécurité nationale. Les démarches civiles ne couvrent pas à elles seules ces usages ; ceux-ci relèvent notamment du droit international existant et de discussions spécifiques.
Enfin, la difficulté reste aussi scientifique. L’International AI Safety Report 2026 décrit les limites des évaluations, l’inégalité d’accès à l’information et les problèmes de coordination. Le comportement d’un système en test ne permet pas toujours de prévoir son comportement une fois déployé. Cela limite ce qu’une évaluation peut attester, quel que soit le niveau auquel elle est organisée.
Les règles nationales peuvent concerner des fournisseurs étrangers
Une réglementation nationale ou régionale peut avoir une portée au-delà du lieu où le modèle est développé. L’AI Act européen vise notamment les fournisseurs qui mettent leurs systèmes ou modèles sur le marché de l’Union, même s’ils sont établis ailleurs. Il prévoit aussi certains cas où les résultats d’un système développé ou utilisé depuis un pays tiers sont utilisés dans l’Union.
Cette portée donne des moyens d’action aux autorités européennes, sans créer une compétence universelle sur tous les usages de l’IA. Les tableaux font ainsi apparaître deux réalités simultanées : des obligations territoriales qui peuvent atteindre des fournisseurs étrangers, et une coopération internationale dont une grande partie demeure volontaire.
Dans l’Union européenne, plusieurs étapes sont déjà franchies : premières interdictions depuis février 2025, obligations concernant les modèles d’IA à usage général depuis août 2025, avec des dispositions transitoires, et règles de transparence depuis août 2026. Le Bureau européen de l’IA dispose depuis le 2 août 2026 de pouvoirs de contrôle sur les modèles relevant de sa compétence, dont des demandes de documents, des évaluations et des mesures correctrices.
En revanche, le calendrier des systèmes à haut risque a changé. L’AI Omnibus entré en vigueur le 27 juillet 2026 a reporté l’application des règles pour les usages de l’annexe III au 2 décembre 2027, et celles des systèmes intégrés à certains produits réglementés au 2 août 2028. Le code de bonnes pratiques pour les modèles à usage général reste un outil volontaire pour satisfaire des obligations légales : son caractère volontaire ne rend pas ces obligations facultatives.
| Territoire et dispositif | Statut | Portée et contrôle |
|---|---|---|
| Union européenne : AI Act | Règlement en vigueur, application échelonnée. Principales échéances restantes en 2027 et 2028. | Interdictions, transparence, obligations graduées selon les risques et règles pour les modèles à usage général. Contrôle partagé entre Commission et autorités nationales ; sanctions prévues. |
| France : AI Act, RGPD et autorités compétentes | Droit européen applicable selon son calendrier. | La CNIL conserve ses compétences sur les données personnelles. L’INESIA apporte des capacités scientifiques d’évaluation ; sa création ne constitue pas un régime général d’autorisation des modèles. |
| Italie : loi 132/2025 | Loi nationale en vigueur depuis le 10 octobre 2025. Complète l’AI Act européen. | Règles notamment pour la santé, le travail, l’administration et la justice. AgID et ACN désignées comme autorités nationales ; certains textes complémentaires relèvent de délégations au gouvernement. |
| Espagne : AESIA et projet de loi national | Agence créée ; projet de loi en discussion. L’AI Act européen suit son propre calendrier. | L’AESIA existe depuis 2023. Le projet de loi sur la gouvernance de l’IA reste en phase d’amendements au Congrès début octobre 2026. |
| Royaume-Uni | Droit existant et régulation sectorielle. Protections supplémentaires encore à l’étude en septembre 2026. | Données, concurrence, sécurité des produits et égalité relèvent des autorités compétentes. Un projet de loi annoncé ne doit pas être assimilé à une loi adoptée. |
| Suisse | Avant-projet en préparation. Consultation attendue fin 2026. | Mise en œuvre prévue de la convention du Conseil de l’Europe et adaptations ciblées du droit. L’échéance de consultation ne constitue pas une date d’entrée en vigueur. |
| Russie : loi sur le soutien aux technologies d’IA | Loi adoptée en juillet 2026. Entrée en vigueur fixée au 1er septembre 2026. | Définitions, mesures de soutien aux développeurs et possibilité de marquage des contenus créés avec l’IA, selon le ministère du Développement économique. |
| États-Unis : niveau fédéral | Droit existant, décrets et engagements volontaires. | Le décret de juin 2026 organise des évaluations volontaires avant diffusion de modèles avancés. L’accord du 29 septembre prévoit contrôles et audits chez ses signataires ; il ne constitue pas une loi fédérale générale. |
| États-Unis : Californie | SB 53 applicable depuis janvier 2026. Dispositions complémentaires adoptées en septembre. | Obligations de transparence et de gestion des risques pour les développeurs concernés, déclarations d’incidents et protection des lanceurs d’alerte. SB 53 ; la SB 813 organise la désignation d’organismes indépendants de vérification d’ici au 1er janvier 2028, sans imposer un audit à tous les développeurs. |
| États-Unis : Colorado | Loi adoptée en mai 2026. Obligations à compter du 1er janvier 2027. | Le nouveau texte remplace celui de 2024. Documentation, information et réexamen humain pour certaines décisions automatisées à conséquences importantes ; contrôle du procureur général. |
| États-Unis : New York, RAISE Act | Loi adoptée, modifiée en mars 2026. Application au 1er janvier 2027. | Publication de cadres de sûreté, signalement des incidents critiques et supervision des développeurs de modèles avancés concernés. Les obligations ne sont pas encore applicables. |
| États-Unis : Texas, TRAIGA | Loi applicable depuis janvier 2026. | Interdictions ciblées, notamment d’usages intentionnellement nocifs ou discriminatoires. Information en santé et dans le secteur public ; contrôle par le procureur général de l’État. |
| Canada | Ancien projet AIDA caduc. Consultation sur la transparence close le 23 septembre 2026. | Le projet C-27 est tombé en janvier 2025. Les travaux de 2026 ne sont pas encore de nouvelles obligations générales. Le droit existant et les règles propres à l’administration continuent de s’appliquer. |
| Brésil : PL 2338/2023 | Projet de loi. Adopté au Sénat, toujours examiné à la Chambre. | Projet d’encadrement selon les risques et de protection des droits. Au 5 octobre, la fiche parlementaire indique une attente du rapporteur en commission spéciale ; aucune entrée en vigueur acquise. |
| Pérou : loi 31814 et décret d’application | Cadre adopté. Obligations échelonnées de 2026 à 2029. | Classification des risques, interdictions et transparence. La première échéance du 10 septembre 2026 concerne certains secteurs et administrations ; tous les acteurs n’ont pas le même calendrier. |
| Salvador : loi de promotion de l’IA | Loi adoptée en 2025. | Cadre de promotion et de développement de l’IA. Création de l’ANIA, dont l’autonomie et la personnalité juridique ont été précisées par un amendement de juillet 2025. |
| Chine | Règles contraignantes successives. IA générative depuis 2023 ; marquage depuis 2025 ; compagnons conversationnels depuis juillet 2026. | Les services d’IA générative destinés au public sont encadrés, avec évaluations et enregistrements selon les cas. Textes spécifiques sur le marquage des contenus et les interactions à caractère émotionnel. |
| Corée du Sud : AI Basic Act | Loi en vigueur depuis le 22 janvier 2026. Période de grâce pour l’application répressive. | Transparence et obligations pour certaines IA à fort impact ou capacités avancées. Enquêtes et sanctions sont reportées d’au moins un an ; des enquêtes restent possibles dans les cas graves. |
| Japon : loi de promotion de l’IA | Entièrement applicable depuis septembre 2025. | Organisation de la stratégie publique, collecte d’informations, examen des atteintes aux droits et orientation des entreprises. Approche de promotion et de coordination, complétée par des lignes directrices. |
| Taïwan : AI Basic Act | Loi en vigueur depuis le 14 janvier 2026. Adaptation des règles prévue sous deux ans. | Principes, gouvernance, classification des risques et obligations pour les usages publics. Le gouvernement doit compléter les lois, règlements et mesures administratives. |
| Vietnam : loi sur l’IA | Loi en vigueur depuis le 1er mars 2026. Transition de 12 ou 18 mois pour les systèmes antérieurs. | Classification selon trois niveaux de risque, transparence, interdictions et évaluation de conformité pour les systèmes à haut risque. Les systèmes déjà en service bénéficient de délais selon les secteurs. |
| Kazakhstan : loi sur l’IA | Loi de novembre 2025 en vigueur en 2026. | Classification, gestion des risques, information des usagers, marquage des contenus synthétiques et interdictions. Exigences renforcées pour les secteurs critiques. |
| Inde | Lignes directrices et règles ciblées. Guidelines de novembre 2025 ; IT Rules modifiées en février 2026. | Les orientations générales privilégient le droit existant. Des obligations de marquage et de traçabilité visent certains contenus synthétiques audio et visuels et les intermédiaires concernés. |
| Singapour | Lois existantes et cadres volontaires. Guide sur les agents publié en janvier 2026. | Les recommandations d’évaluation et de supervision complètent les obligations relatives aux données et les règles sectorielles. Le guide sur les agents ne crée pas une loi générale. |
| Australie | Droit existant et plan national. Plan adopté en décembre 2025. | Application et adaptation des règles de consommation, de données et de sécurité en ligne. L’AI Safety Institute apporte une expertise scientifique aux autorités ; il ne délivre pas un permis général de commercialisation. |
| DIFC, Dubaï, Émirats arabes unis | Regulation 10 adoptée en 2023. Portée limitée à la juridiction du DIFC. | Encadrement des traitements de données personnelles par des systèmes autonomes ou semi-autonomes, avec contrôle et certification. Ce régime ne s’étend pas automatiquement à l’ensemble des Émirats. |
| Arabie saoudite : dispositifs SDAIA | Principes d’éthique et cadre de gestion des risques. Cadre national publié en 2026. | Orientations pour les organisations publiques et privées. Le dispositif d’adhésion aux principes repose sur une participation facultative, distincte des obligations légales sur les données personnelles. |
| Afrique du Sud | Projet de politique nationale retiré. Retrait officiel en juin 2026. | Le projet publié en avril a été retiré pour réécriture. Il ne constitue pas un cadre adopté ; ce retrait ne supprime pas l’application des lois existantes. |
Des textes adoptés à leur application
Comparer les dispositifs suppose de tenir ensemble leur force juridique, leur périmètre et leur calendrier. La Corée du Sud a une loi en vigueur assortie d’une période de grâce. Le Brésil discute encore son texte. Le Conseil de l’Europe dispose d’un traité dont l’entrée en vigueur reste suspendue aux ratifications. Ces situations produisent des effets très différents pour les organisations qui développent ou utilisent l’IA.
Les moyens de contrôle comptent également. L’Union européenne prévoit des pouvoirs d’enquête et de correction, tandis que le processus d’Hiroshima rend publiques des déclarations d’entreprises sans les certifier. Dans les deux cas, l’existence du dispositif ne suffit pas à établir son efficacité sur les risques. Les premières mesures d’application ont fait l’objet de notre point de septembre sur la régulation ; notre examen des résumés de données d’entraînement montre aussi ce que permettent, en pratique, les informations publiées.
Au 5 octobre 2026, la coopération internationale a donc déjà produit des principes, des institutions, des travaux scientifiques et des engagements publics. Les obligations assorties de sanctions reposent principalement sur des cadres nationaux ou régionaux. Le traité du Conseil de l’Europe demeure, lui, dans l’attente des ratifications nécessaires à son entrée en vigueur.
