Le règlement de l'IA industrielle : ce qui s'applique vraiment à votre usine
Un système de vision sur une ligne de soudage détecte les soudures de châssis défectueuses avec 98 % de précision. Un cobot sur la même ligne ajuste sa force de préhension en temps réel selon le poids de la pièce, mesuré par une caméra. L'un de ces systèmes ne fait face à presque aucune réglementation directe spécifique à l'IA. L'autre peut déclencher des assessments de conformité, des exigences de documentation technique et des obligations de marquage CE au titre de deux cadres européens qui se recoupent. La plupart des directeurs d'usine sont incapables de vous dire lequel est lequel. C'est dans cet écart que se cache l'exposition réglementaire.
Cette leçon vous donne la carte : quels cas d'usage d'IA industrielle déclenchent réellement des obligations légales fermes, et lesquels présentent un risque moindre malgré leur allure inquiétante sur une slide de comité de direction.
Les trois couches qui s'empilent sur votre atelier
L'IA industrielle ne répond pas à une seule loi. Elle relève généralement de trois couches à la fois :
- L'AI Act européen (règlement (UE) 2024/1689, première loi horizontale complète sur l'IA, entré en vigueur en août 2024, avec des obligations qui s'échelonnent jusqu'en 2027). Il classe les systèmes d'IA par niveau de risque, pas par secteur.
- Le droit de la sécurité des machines : le règlement Machines (UE) 2023/1230, qui remplace l'ancienne directive Machines, applicable en janvier 2027, et qui régit la sécurité physique des machines, y compris celles dont les « fonctions de sécurité » sont pilotées par l'IA.
- Les normes sectorielles et techniques, comme ISO 10218 (sécurité des robots industriels) et ISO/TS 15066 (robots collaboratifs), qui ne sont pas des lois en soi mais constituent le benchmark technique auquel régulateurs et tribunaux se réfèrent pour décider si vous avez satisfait à une obligation légale d'« état de l'art ».
Aux États-Unis, il n'existe pas encore d'équivalent direct de l'AI Act. Les industriels y répondent surtout aux clauses d'obligation générale de l'OSHA (Occupational Safety and Health Administration), au droit de la responsabilité du fait des produits et aux recommandations volontaires du NIST AI Risk Management Framework. Mais si vous exportez vers l'UE, les règles européennes suivent le produit, pas seulement le lieu de l'usine.
Là où l'AI Act mord vraiment dans l'industrie
L'AI Act répartit les systèmes en quatre niveaux : interdits, à haut risque, à risque limité (obligations de transparence) et à risque minimal. La majorité de l'IA en usine tombe dans la dernière catégorie. Le piège, c'est la catégorie haut risque, définie principalement par l'annexe III du règlement.
Pour l'industrie, deux déclencheurs de l'annexe III comptent le plus :
- L'IA utilisée comme composant de sécurité d'un produit déjà couvert par le droit européen de la sécurité des produits, y compris les machines. Si votre IA décide du moment où un bras robotisé s'arrarrL'Annual Recurring Revenue (ARR) est le revenu normalisé et prévisible qu'une entreprise par abonnement attend de ses contrats actifs sur une année.Voir la définition complète →ête, ralentit ou change de trajectoire pour éviter de blesser un opérateur, c'est un composant de sécurité. Haut risque.
- L'IA utilisée dans la gestion du personnel : les systèmes qui prennent ou influencent matériellement des décisions de recrutement, d'affectation des tâches, de suivi de performance ou de licenciement. Une IA de planification des équipes qui note aussi les salariés en vue de licenciements entre dans cette catégorie.
Ce qui n'entre *pas* automatiquement dans le champ : les modèles de maintenance prédictive qui anticipent une défaillance de roulement, les systèmes de vision de contrôle qualité qui signalent des défauts pour revue humaine, et les IA de prévision de la demande pour la planification de production. Ces systèmes touchent au coût et à la qualité, pas directement à la sécurité physique ou aux décisions d'emploi ; ils restent donc généralement hors annexe III, même si des obligations de transparence peuvent s'appliquer lorsque le système interagit avec des personnes (article 50).
Exemple concret. Une presse d'emboutissage utilise un modèle de vision pour détecter l'intrusion d'une main et arrêter la presse. C'est un composant de sécurité d'une machine : haut risque au titre de l'AI Act, et le système doit aussi satisfaire aux exigences essentielles de santé et de sécurité du règlement Machines, probablement démontrées par la conformité à l'ISO 13849 (systèmes de commande relatifs à la sécurité) ou à l'ISO 10218 pour les cellules robotisées. Deux régimes réglementaires, un seul système.
À comparer : un modèle de vision sur la même ligne qui photographie les pièces finies et note la qualité de finition de peinture pour une file de retouche. Aucune fonction de sécurité, aucune notation du personnel. Risque minimal au titre de l'AI Act, même s'il faut le documenter pour l'assurance qualité interne et les audits clients.
Le recoupement avec la sécurité machines : ne comptez pas deux fois, ne sautez rien
Le règlement Machines européen liste des « fonctions de sécurité » qui, lorsqu'elles sont assurées en partie ou en totalité par l'IA, imposent un assessment de conformité par tiers plutôt qu'une auto-certification du fabricant. C'est ce qui mord le plus fort dans tout l'empilement pour la robotique d'atelier.
L'ISO 10218 (parties 1 et 2, robots industriels et systèmes robotisés) et l'ISO/TS 15066 (limites de force et de vitesse des robots collaboratifs) sont les normes de référence qu'assureurs, auditeurs et organismes notifiés utilisent pour juger si votre cellule robotisée respecte l'« état de l'art ». S'y conformer ne vous exempte pas de l'AI Act, mais c'est une preuve solide de conformité côté machines et cela accélère en général un assessment de conformité haut risque au titre de l'AI Act, puisque votre dossier technique existe déjà.
Règle pratique pour un ingénieur d'usine :
- L'IA touche au mouvement, à la force ou au comportement d'arrêt à proximité d'humains → le régime de sécurité machines s'applique, probablement + haut risque AI Act.
- L'IA touche à l'inspection, la prévision, la planification, la logistique, sans contrôler de danger physique → généralement risque minimal ou limité au titre de l'AI Act uniquement.
- L'IA touche à des décisions RH sur des salariés identifiés → haut risque AI Act, indépendamment de la sécurité physique.
Un extrait de triage simple
Les équipes peuvent encoder cette logique dans une checklist d'entrée avant le lancement de tout projet d'IA. Version simplifiée :
def classify_ai_use_case(controls_physical_hazard,
influences_worker_employment_decisions,
interacts_directly_with_humans):
if controls_physical_hazard:
return "HIGH-RISK: AI Act Annex III + Machinery Regulation"
if influences_worker_employment_decisions:
return "HIGH-RISK: AI Act Annex III (worker management)"
if interacts_directly_with_humans:
return "LIMITED-RISK: transparency duties (Art. 50)"
return "MINIMAL-RISK: internal governance only"Cela ne remplacera pas une revue juridique, mais cela évite que 80 % des projets de contrôle qualité et de prévision à faible risque partent dans un processus de conformité coûteux dont ils n'ont pas besoin, et signale les 20 % qui en relèvent vraiment.
Vérification des acquis
1. Pourquoi un système de vision qui signale des soudures défectueuses peut-il faire face à moins de réglementation directe spécifique à l'IA qu'un cobot qui ajuste sa force de préhension à partir de données capteurs ?
2. Sur quelle base principale l'AI Act européen classe-t-il et réglemente-t-il un système d'IA ?
3. Quel rôle jouent les normes techniques comme l'ISO 10218 et l'ISO/TS 15066 dans la conformité de l'IA industrielle ?
4. Sélectionnez TOUTES les bonnes réponses sur le fonctionnement de la réglementation de l'IA industrielle dans l'UE par rapport aux États-Unis, tel que décrit dans la leçon.
Sélectionnez toutes les réponses correctes.
5. Sélectionnez TOUTES les bonnes réponses expliquant pourquoi un directeur d'usine peut ne pas repérer l'exposition réglementaire liée à l'IA dans l'atelier.
Sélectionnez toutes les réponses correctes.
Ce que coûte réellement une classification haut risque
Si un système tombe en haut risque au titre de l'annexe III, les obligations de l'AI Act (contraignantes pour l'essentiel à partir d'août 2026) comprennent :
- Un système de gestion des risques maintenu sur tout le cycle de vie du système d'IA
- La gouvernance des données : qualité des données d'entraînement, contrôles de biais, particulièrement pertinents pour la détection de défauts par vision entraînée sur des échantillons de rebuts historiques (potentiellement biaisés)
- Documentation technique et journalisation automatique (traçabilité des décisions)
- Conception de la supervision humaine : une personne doit pouvoir intervenir ou passer outre
- Assessment de conformité et marquage CE avant la mise sur le marché
- Surveillance après commercialisation et signalement des incidents aux autorités nationales
C'est une vraie charge d'ingénierie et de paperasse, pas une case à cocher. Un équipementier automobile de taille intermédiaire qui déploie des cellules de soudage robotisées pilotées par IA sur plusieurs lignes doit prévoir un responsable conformité dédié, pas une mission annexe pour l'ingénieur sécurité.
Pour les systèmes à faible risque (la plupart des outils de maintenance prédictive et de planification de la demande), le besoin de gouvernance est plus léger : documenter l'usage prévu, surveiller la dérive de modèle, garder un human-in-the-loop pour les décisions coûteuses, et conserver la traçabilité des données d'entraînement au cas où il faudrait plus tard prouver l'absence de biais ou expliquer une erreur.
Recouper avec les vrais régulateurs, pas seulement le texte
Deux points d'ancrage utiles pour construire votre politique interne :
- La page AI Act de la Commission européenne suit les dates de mise en œuvre échelonnée et les documents d'orientation au fil de leur publication.
- Le NIST AI Risk Management Framework (États-Unis, volontaire mais largement adopté) offre une structure pratique pour l'étape de cartographie des risques, même si vous n'opérez qu'en Europe, car auditeurs et assureurs s'attendent de plus en plus à en voir une.
Points clés
- L'IA industrielle est encadrée par au moins trois régimes empilés : l'AI Act européen (par niveaux de risque), le règlement Machines européen (sécurité physique) et les normes techniques comme ISO 10218/15066 (le seuil probatoire de l'« état de l'art »).
- Le vrai déclencheur du statut haut risque n'est pas « de l'IA dans une usine », c'est de l'IA qui contrôle des dangers physiques à proximité d'humains, ou de l'IA qui prend des décisions d'emploi concernant des salariés identifiés.
- La plupart des IA d'inspection, de prévision et de planification restent au niveau risque minimal ou limité, avec une gouvernance plus légère (documentation, surveillance de la dérive, supervision humaine pour les décisions coûteuses).
- Suivre l'ISO 10218/15066 pour les cellules robotisées construit le dossier technique qui soutient aussi l'assessment de conformité AI Act : le travail de conformité n'est pas dupliqué s'il est planifié conjointement.
- Intégrez une étape de triage simple (comme le classifieur ci-dessus) à l'entrée des projets, pour que les ressources juridiques et de conformité aillent aux 20 % de projets porteurs d'une exposition réglementaire réelle, et non à tous.