Traité du Conseil de l’Europe, travaux de l’ONU, engagements du G7, lois nationales : la régulation de l’intelligence artificielle se construit à plusieurs niveaux. Mais les dispositifs n’engagent ni les mêmes acteurs ni les mêmes responsabilités. Certains permettent de sanctionner une entreprise ; d’autres organisent la recherche, la coopération ou la publication d’informations. État des lieux au 5 octobre 2026.

Un modèle peut être développé dans un pays, hébergé dans un autre et utilisé à l’autre bout du monde. Cette circulation donne aux initiatives internationales une importance particulière. Reste à distinguer un accord politique, un traité juridiquement contraignant, une norme technique et une loi effectivement applicable.

Les dispositifs recensés ci-dessous couvrent les principaux cadres internationaux, les lois générales sur l’IA et plusieurs approches nationales représentatives. Les réglementations sectorielles, sur les données personnelles, la santé, la finance ou la sécurité des produits, continuent de s’appliquer selon les usages. L’absence de loi générale sur l’IA ne signifie donc pas l’absence de règles.

Initiatives internationales · Cadres nationaux et régionaux

Au niveau international, des engagements de nature très différente

Le Conseil de l’Europe, organisation distincte de l’Union européenne, porte une convention sur l’IA, les droits humains, la démocratie et l’État de droit. Ouverte à la signature en septembre 2024, elle a vocation à créer des obligations juridiques pour ses parties, y compris des États non européens. Au 5 octobre 2026, elle n’est toutefois pas encore entrée en vigueur. L’Union européenne l’a ratifiée en mai 2026.

Ce traité illustre la distance entre l’adoption d’un texte et son application. Son entrée en vigueur exige cinq ratifications, dont trois d’États membres du Conseil de l’Europe, puis l’écoulement du délai prévu. Il organise un suivi par les parties et des mécanismes nationaux de contrôle. Son périmètre comporte aussi des limites : la défense nationale est exclue et le traitement des acteurs privés autres que ceux agissant pour une autorité publique laisse une marge de choix aux États.

À l’ONU, la démarche est différente. Le Pacte numérique mondial de septembre 2024 a conduit à la création, en août 2025, du panel scientifique international indépendant et du Dialogue mondial sur la gouvernance de l’IA. Ces dispositifs apportent respectivement une expertise commune et un lieu de discussion. Ils ne disposent pas d’un pouvoir de sanction des développeurs. Le premier Dialogue s’est tenu à Genève les 6 et 7 juillet 2026.

Une initiative récente cherche justement à aller plus loin. Le 21 septembre 2026, la Finlande et la Norvège ont lancé un appel au contrôle des modèles avancés, soutenu notamment par la France, l’Allemagne, le Canada et Singapour. Les signataires demandent des tests obligatoires avant déploiement, des évaluations indépendantes et l’étude d’une institution internationale. À ce stade, ces mesures sont des demandes politiques ; l’appel ne les rend pas obligatoires.

Initiatives internationales : participants, statut et portée au 5 octobre 2026
Dispositif et participantsNature et état d’avancementCe qu’il produit, et ses limites
Convention du Conseil de l’Europe
États signataires et Union européenne
Traité adopté, pas encore en vigueur.
Ouvert à la signature depuis septembre 2024.
Prévoit des obligations en matière de droits humains, démocratie et État de droit ; suivi national et conférence des parties. Pas d’autorité mondiale d’autorisation des modèles. Défense nationale exclue.
Pacte numérique mondial de l’ONU
États membres et coopération multipartite
Cadre politique adopté en septembre 2024.Engagements sur la coopération numérique, les données et l’IA. À l’origine du panel et du dialogue ci-dessous ; ne crée pas directement de nouvelles obligations pour les entreprises.
Panel scientifique de l’ONU
Experts indépendants
Mécanisme scientifique constitué.
Créé en 2025 ; premiers travaux en 2026.
Évalue les connaissances sur les capacités, bénéfices et risques de l’IA. Mandat non militaire et non prescriptif ; aucune homologation des produits.
Dialogue mondial de l’ONU
États et parties prenantes
Forum de gouvernance.
Première réunion en juillet 2026.
Échanges sur les politiques publiques et la coopération. Le compte rendu des coprésidents ne constitue pas un accord négocié imposant des obligations aux entreprises.
Recommandation de l’UNESCO
États membres
Recommandation non contraignante.
Adoptée en 2021.
Principes éthiques, droits humains et supervision humaine. Accompagnement des politiques nationales, évaluations de préparation et études d’impact ; pas de sanctions propres à ce dispositif.
Principes de l’OCDE
Pays adhérents, dont des non-membres
Recommandation.
Adoptée en 2019, révisée en 2024.
Référence pour les politiques nationales et les pratiques des organisations. Un guide de diligence raisonnable de 2026 précise la gestion des risques. Pas de règlement directement opposable aux entreprises.
Partenariat mondial sur l’IA, GPAI/OCDE
Pays participants et réseau d’experts
Coopération et expertise.
Partenariat intégré avec l’OCDE depuis juillet 2024.
Projets pratiques et mise en œuvre des principes de l’OCDE. Coopération et projets pratiques, sans pouvoir de sanction des entreprises.
Processus d’Hiroshima du G7
Entreprises participantes ; suivi OCDE
Code de conduite volontaire.
Code de 2023 ; cadre de déclaration simplifié en mai 2026.
Publication des pratiques de gestion des risques. Les rapports des entreprises sont consultables ; l’OCDE ne vérifie pas leurs déclarations. Participer ne vaut pas certification.
Sommets de Bletchley, Séoul, Paris et New Delhi
États et organisations signataires selon les textes
Déclarations politiques.
Sommets successifs de 2023 à 2026.
Coopération sur la sûreté, l’accès à l’IA et son développement. New Delhi prévoit notamment le partage d’outils et de méthodes via le Trusted AI Commons. Les signataires varient ; aucun permis mondial de mise sur le marché.
Engagements de sûreté de Séoul
Développeurs de modèles avancés signataires
Engagements volontaires.
Pris en mai 2024.
Évaluations, seuils de risque, publication de cadres de sûreté et responsabilités internes. À distinguer des engagements des États et d’un contrôle public obligatoire.
Appel Finlande-Norvège
Coalition ouverte de dirigeants signataires
Appel politique du 21 septembre 2026.Demande des évaluations indépendantes, une coopération sur les incidents graves et l’examen d’une institution internationale. Les mécanismes demandés ne sont pas institués par l’appel lui-même.
Réseau international de mesure et d’évaluation de l’IA avancée (NAAIMES)
Organismes publics d’évaluation, dont ceux de France, des États-Unis et du Royaume-Uni
Coopération technique opérationnelle.
Ancien réseau des AI Safety Institutes.
Travaux communs de mesure, d’évaluation et de recherche ; premières bonnes pratiques communes en juillet 2026. Le réseau n’est pas un régulateur supranational.
Organisation mondiale de coopération sur l’IA (WAICO)
Chine et autres pays fondateurs, dont Russie, Kazakhstan et Pakistan
Accord de création signé.
Signature à Shanghai le 16 juillet 2026, selon le ministère chinois des Affaires étrangères.
Nouvelle organisation de coopération internationale sur l’IA, avec siège prévu à Shanghai. La signature de son accord constitutif ne vaut pas adoption d’une réglementation mondiale applicable aux développeurs.
ASEAN
États membres de l’ASEAN
Guides volontaires.
Guide de 2024, complété pour l’IA générative en 2025.
Recommandations aux organisations et rapprochement des pratiques. Le guide précise qu’il ne modifie pas les obligations issues des lois nationales.
Union africaine
États membres ; coopération avec l’UNESCO et le G20
Stratégie continentale adoptée en juillet 2024.
Initiative AI for Africa lancée en 2025.
Gouvernance et soutien aux politiques nationales. AI for Africa apporte un cadre de coopération volontaire. Aucun régime continental uniforme directement applicable aux entreprises.
ISO/IEC 42001
Organisations et organismes de certification
Norme volontaire publiée en 2023.Exigences pour un système de management de l’IA. Certification possible par un tiers, portant sur l’organisation et ses processus. Elle ne garantit pas l’absence de risques d’un modèle. ISO ne délivre pas les certificats.
Armes autonomes : travaux de la CCW
États parties à la Convention sur certaines armes classiques
Travaux sur un futur instrument.
Processus toujours en cours en 2026.
Le droit international humanitaire s’applique déjà. Le groupe d’experts travaille sur les éléments d’un instrument, sans que sa nature soit arrêtée ; aucun nouveau traité sur les armes autonomes n’est adopté par ce processus.
REAIM
États participant au processus sur l’IA militaire
Déclaration politique.
Pathways to Action, La Corogne, février 2026.
Coopération sur l’usage responsable de l’IA dans le domaine militaire, au-delà des seules armes autonomes. Processus distinct de la CCW, sans régime mondial d’autorisation.

Pourquoi ces initiatives ne forment pas un régulateur mondial

Ces dispositifs remplissent des fonctions complémentaires, mais leur juxtaposition laisse plusieurs questions ouvertes. Un institut peut tester un modèle sans pouvoir imposer sa modification. Un code peut demander la publication d’informations sans prévoir leur vérification. Un traité peut être adopté avant que suffisamment d’États aient accepté d’être liés par ses obligations.

Les gouvernements divergent aussi sur l’autorité qu’ils souhaitent confier à l’échelon international. À New Delhi, en février 2026, l’administration américaine a explicitement défendu la souveraineté nationale et rejeté une gouvernance mondiale centralisée de l’IA. La création de forums communs ne signifie donc pas un accord sur des règles obligatoires communes.

Le périmètre militaire souligne une autre séparation. La convention du Conseil de l’Europe exclut la défense nationale, tout comme l’AI Act exclut les systèmes exclusivement destinés à des fins militaires, de défense ou de sécurité nationale. Les démarches civiles ne couvrent pas à elles seules ces usages ; ceux-ci relèvent notamment du droit international existant et de discussions spécifiques.

Enfin, la difficulté reste aussi scientifique. L’International AI Safety Report 2026 décrit les limites des évaluations, l’inégalité d’accès à l’information et les problèmes de coordination. Le comportement d’un système en test ne permet pas toujours de prévoir son comportement une fois déployé. Cela limite ce qu’une évaluation peut attester, quel que soit le niveau auquel elle est organisée.

Les règles nationales peuvent concerner des fournisseurs étrangers

Une réglementation nationale ou régionale peut avoir une portée au-delà du lieu où le modèle est développé. L’AI Act européen vise notamment les fournisseurs qui mettent leurs systèmes ou modèles sur le marché de l’Union, même s’ils sont établis ailleurs. Il prévoit aussi certains cas où les résultats d’un système développé ou utilisé depuis un pays tiers sont utilisés dans l’Union.

Cette portée donne des moyens d’action aux autorités européennes, sans créer une compétence universelle sur tous les usages de l’IA. Les tableaux font ainsi apparaître deux réalités simultanées : des obligations territoriales qui peuvent atteindre des fournisseurs étrangers, et une coopération internationale dont une grande partie demeure volontaire.

Dans l’Union européenne, plusieurs étapes sont déjà franchies : premières interdictions depuis février 2025, obligations concernant les modèles d’IA à usage général depuis août 2025, avec des dispositions transitoires, et règles de transparence depuis août 2026. Le Bureau européen de l’IA dispose depuis le 2 août 2026 de pouvoirs de contrôle sur les modèles relevant de sa compétence, dont des demandes de documents, des évaluations et des mesures correctrices.

En revanche, le calendrier des systèmes à haut risque a changé. L’AI Omnibus entré en vigueur le 27 juillet 2026 a reporté l’application des règles pour les usages de l’annexe III au 2 décembre 2027, et celles des systèmes intégrés à certains produits réglementés au 2 août 2028. Le code de bonnes pratiques pour les modèles à usage général reste un outil volontaire pour satisfaire des obligations légales : son caractère volontaire ne rend pas ces obligations facultatives.

Cadres nationaux et régionaux : textes applicables, projets et échéances au 5 octobre 2026
Territoire et dispositifStatutPortée et contrôle
Union européenne : AI ActRèglement en vigueur, application échelonnée.
Principales échéances restantes en 2027 et 2028.
Interdictions, transparence, obligations graduées selon les risques et règles pour les modèles à usage général. Contrôle partagé entre Commission et autorités nationales ; sanctions prévues.
France : AI Act, RGPD et autorités compétentesDroit européen applicable selon son calendrier.La CNIL conserve ses compétences sur les données personnelles. L’INESIA apporte des capacités scientifiques d’évaluation ; sa création ne constitue pas un régime général d’autorisation des modèles.
Italie : loi 132/2025Loi nationale en vigueur depuis le 10 octobre 2025.
Complète l’AI Act européen.
Règles notamment pour la santé, le travail, l’administration et la justice. AgID et ACN désignées comme autorités nationales ; certains textes complémentaires relèvent de délégations au gouvernement.
Espagne : AESIA et projet de loi nationalAgence créée ; projet de loi en discussion.
L’AI Act européen suit son propre calendrier.
L’AESIA existe depuis 2023. Le projet de loi sur la gouvernance de l’IA reste en phase d’amendements au Congrès début octobre 2026.
Royaume-UniDroit existant et régulation sectorielle.
Protections supplémentaires encore à l’étude en septembre 2026.
Données, concurrence, sécurité des produits et égalité relèvent des autorités compétentes. Un projet de loi annoncé ne doit pas être assimilé à une loi adoptée.
SuisseAvant-projet en préparation.
Consultation attendue fin 2026.
Mise en œuvre prévue de la convention du Conseil de l’Europe et adaptations ciblées du droit. L’échéance de consultation ne constitue pas une date d’entrée en vigueur.
Russie : loi sur le soutien aux technologies d’IALoi adoptée en juillet 2026.
Entrée en vigueur fixée au 1er septembre 2026.
Définitions, mesures de soutien aux développeurs et possibilité de marquage des contenus créés avec l’IA, selon le ministère du Développement économique.
États-Unis : niveau fédéralDroit existant, décrets et engagements volontaires.Le décret de juin 2026 organise des évaluations volontaires avant diffusion de modèles avancés. L’accord du 29 septembre prévoit contrôles et audits chez ses signataires ; il ne constitue pas une loi fédérale générale.
États-Unis : CalifornieSB 53 applicable depuis janvier 2026.
Dispositions complémentaires adoptées en septembre.
Obligations de transparence et de gestion des risques pour les développeurs concernés, déclarations d’incidents et protection des lanceurs d’alerte. SB 53 ; la SB 813 organise la désignation d’organismes indépendants de vérification d’ici au 1er janvier 2028, sans imposer un audit à tous les développeurs.
États-Unis : ColoradoLoi adoptée en mai 2026.
Obligations à compter du 1er janvier 2027.
Le nouveau texte remplace celui de 2024. Documentation, information et réexamen humain pour certaines décisions automatisées à conséquences importantes ; contrôle du procureur général.
États-Unis : New York, RAISE ActLoi adoptée, modifiée en mars 2026.
Application au 1er janvier 2027.
Publication de cadres de sûreté, signalement des incidents critiques et supervision des développeurs de modèles avancés concernés. Les obligations ne sont pas encore applicables.
États-Unis : Texas, TRAIGALoi applicable depuis janvier 2026.Interdictions ciblées, notamment d’usages intentionnellement nocifs ou discriminatoires. Information en santé et dans le secteur public ; contrôle par le procureur général de l’État.
CanadaAncien projet AIDA caduc.
Consultation sur la transparence close le 23 septembre 2026.
Le projet C-27 est tombé en janvier 2025. Les travaux de 2026 ne sont pas encore de nouvelles obligations générales. Le droit existant et les règles propres à l’administration continuent de s’appliquer.
Brésil : PL 2338/2023Projet de loi.
Adopté au Sénat, toujours examiné à la Chambre.
Projet d’encadrement selon les risques et de protection des droits. Au 5 octobre, la fiche parlementaire indique une attente du rapporteur en commission spéciale ; aucune entrée en vigueur acquise.
Pérou : loi 31814 et décret d’applicationCadre adopté.
Obligations échelonnées de 2026 à 2029.
Classification des risques, interdictions et transparence. La première échéance du 10 septembre 2026 concerne certains secteurs et administrations ; tous les acteurs n’ont pas le même calendrier.
Salvador : loi de promotion de l’IALoi adoptée en 2025.Cadre de promotion et de développement de l’IA. Création de l’ANIA, dont l’autonomie et la personnalité juridique ont été précisées par un amendement de juillet 2025.
ChineRègles contraignantes successives.
IA générative depuis 2023 ; marquage depuis 2025 ; compagnons conversationnels depuis juillet 2026.
Les services d’IA générative destinés au public sont encadrés, avec évaluations et enregistrements selon les cas. Textes spécifiques sur le marquage des contenus et les interactions à caractère émotionnel.
Corée du Sud : AI Basic ActLoi en vigueur depuis le 22 janvier 2026.
Période de grâce pour l’application répressive.
Transparence et obligations pour certaines IA à fort impact ou capacités avancées. Enquêtes et sanctions sont reportées d’au moins un an ; des enquêtes restent possibles dans les cas graves.
Japon : loi de promotion de l’IAEntièrement applicable depuis septembre 2025.Organisation de la stratégie publique, collecte d’informations, examen des atteintes aux droits et orientation des entreprises. Approche de promotion et de coordination, complétée par des lignes directrices.
Taïwan : AI Basic ActLoi en vigueur depuis le 14 janvier 2026.
Adaptation des règles prévue sous deux ans.
Principes, gouvernance, classification des risques et obligations pour les usages publics. Le gouvernement doit compléter les lois, règlements et mesures administratives.
Vietnam : loi sur l’IALoi en vigueur depuis le 1er mars 2026.
Transition de 12 ou 18 mois pour les systèmes antérieurs.
Classification selon trois niveaux de risque, transparence, interdictions et évaluation de conformité pour les systèmes à haut risque. Les systèmes déjà en service bénéficient de délais selon les secteurs.
Kazakhstan : loi sur l’IALoi de novembre 2025 en vigueur en 2026.Classification, gestion des risques, information des usagers, marquage des contenus synthétiques et interdictions. Exigences renforcées pour les secteurs critiques.
IndeLignes directrices et règles ciblées.
Guidelines de novembre 2025 ; IT Rules modifiées en février 2026.
Les orientations générales privilégient le droit existant. Des obligations de marquage et de traçabilité visent certains contenus synthétiques audio et visuels et les intermédiaires concernés.
SingapourLois existantes et cadres volontaires.
Guide sur les agents publié en janvier 2026.
Les recommandations d’évaluation et de supervision complètent les obligations relatives aux données et les règles sectorielles. Le guide sur les agents ne crée pas une loi générale.
AustralieDroit existant et plan national.
Plan adopté en décembre 2025.
Application et adaptation des règles de consommation, de données et de sécurité en ligne. L’AI Safety Institute apporte une expertise scientifique aux autorités ; il ne délivre pas un permis général de commercialisation.
DIFC, Dubaï, Émirats arabes unisRegulation 10 adoptée en 2023.
Portée limitée à la juridiction du DIFC.
Encadrement des traitements de données personnelles par des systèmes autonomes ou semi-autonomes, avec contrôle et certification. Ce régime ne s’étend pas automatiquement à l’ensemble des Émirats.
Arabie saoudite : dispositifs SDAIAPrincipes d’éthique et cadre de gestion des risques.
Cadre national publié en 2026.
Orientations pour les organisations publiques et privées. Le dispositif d’adhésion aux principes repose sur une participation facultative, distincte des obligations légales sur les données personnelles.
Afrique du SudProjet de politique nationale retiré.
Retrait officiel en juin 2026.
Le projet publié en avril a été retiré pour réécriture. Il ne constitue pas un cadre adopté ; ce retrait ne supprime pas l’application des lois existantes.

Des textes adoptés à leur application

Comparer les dispositifs suppose de tenir ensemble leur force juridique, leur périmètre et leur calendrier. La Corée du Sud a une loi en vigueur assortie d’une période de grâce. Le Brésil discute encore son texte. Le Conseil de l’Europe dispose d’un traité dont l’entrée en vigueur reste suspendue aux ratifications. Ces situations produisent des effets très différents pour les organisations qui développent ou utilisent l’IA.

Les moyens de contrôle comptent également. L’Union européenne prévoit des pouvoirs d’enquête et de correction, tandis que le processus d’Hiroshima rend publiques des déclarations d’entreprises sans les certifier. Dans les deux cas, l’existence du dispositif ne suffit pas à établir son efficacité sur les risques. Les premières mesures d’application ont fait l’objet de notre point de septembre sur la régulation ; notre examen des résumés de données d’entraînement montre aussi ce que permettent, en pratique, les informations publiées.

Au 5 octobre 2026, la coopération internationale a donc déjà produit des principes, des institutions, des travaux scientifiques et des engagements publics. Les obligations assorties de sanctions reposent principalement sur des cadres nationaux ou régionaux. Le traité du Conseil de l’Europe demeure, lui, dans l’attente des ratifications nécessaires à son entrée en vigueur.