Vigilia.
Dépêches
11 mai 2026Règlement européen sur l'IA15 min de lecture

Classé sous — EU AI Act · Annex III · High-Risk AI · Risk Classification · Compliance

Annexe III du règlement européen sur l'IA : la liste complète des systèmes d'IA à haut risque

L'annexe III énumère tous les systèmes d'IA classés à haut risque par le règlement européen sur l'IA. Découvrez quels cas d'usage déclenchent des obligations de conformité avant l'échéance du 2 décembre 2027.


Mise à jour du 4 août 2026 — échéance modifiée. Le Digital Omnibus (adopté par le Parlement européen le 16 juin 2026 et par le Conseil le 29 juin 2026) a reporté les obligations relatives aux systèmes à haut risque de l'annexe III du 2 août 2026 au 2 décembre 2027. Les obligations de transparence de l'article 50 n'ont pas été reportées et s'appliquent depuis le 2 août 2026. Cet article a été corrigé en conséquence.

Le règlement européen sur l'IA répartit les systèmes d'IA en quatre catégories de risque : inacceptable, élevé, limité et minimal. Seuls les systèmes d'IA à haut risque supportent l'intégralité des obligations de conformité — les articles 9 à 15, la documentation technique, l'évaluation de la conformité, le marquage CE et la surveillance après commercialisation.

C'est l'annexe III, une liste de cas d'usage juridiquement contraignante, qui détermine si votre système d'IA est à haut risque. Si votre système relève de l'une des catégories de l'annexe III, vous devez respecter toutes les obligations applicables aux systèmes à haut risque. Dans le cas contraire, vous ne serez peut-être soumis qu'à des exigences de transparence limitées (article 50), voire à aucune obligation.

Les obligations relatives aux systèmes à haut risque de l'annexe III s'appliquent à partir du 2 décembre 2027. Les amendes en cas de déploiement d'un système à haut risque non conforme atteignent 15 millions d'euros ou 3 % du chiffre d'affaires annuel mondial au titre de l'article 99, paragraphe 4 — le montant le plus élevé des deux, sauf pour les PME et les jeunes pousses, pour lesquelles l'article 99, paragraphe 6, plafonne l'amende au montant le plus faible. Le niveau de 35 millions d'euros / 7 % ne s'applique qu'aux pratiques interdites de l'article 5. Cet article fournit la liste complète de l'annexe III, explique ce que couvre chaque catégorie et montre comment déterminer si votre système est à haut risque.

Comment fonctionne l'annexe III

L'annexe III n'est pas une liste figée. La Commission européenne peut la mettre à jour par actes délégués afin d'ajouter de nouvelles catégories à haut risque à mesure que la technologie évolue. La liste actuelle (à la date de mai 2026) couvre toutefois huit grands domaines.

Un système est à haut risque s'il remplit les deux conditions suivantes :

  1. Il relève d'une catégorie de l'annexe III (biométrie, infrastructures critiques, éducation, emploi, services essentiels, application de la loi, migration ou justice), ET
  2. Il est utilisé comme composant de sécurité d'un produit couvert par la législation d'harmonisation de l'Union (dispositifs médicaux, machines, jouets, etc.) OU il est lui-même un produit couvert par cette législation.

Si votre système ne relève d'aucune catégorie de l'annexe III, il n'est pas à haut risque au sens du règlement européen sur l'IA, même s'il présente des risques éthiques ou sociaux importants. Le règlement raisonne par cas d'usage, non par capacité.

La liste complète de l'annexe III

Voici les huit catégories à haut risque, avec explications et exemples.

1. Identification et catégorisation biométriques (annexe III, point 1)

Systèmes d'IA utilisés pour l'identification biométrique ou la catégorisation biométrique de personnes physiques.

Sous-catégorie Description Exemples
Identification biométrique à distance Identification en temps réel ou a posteriori de personnes dans des espaces publics à partir de données biométriques (visage, démarche, voix) Reconnaissance faciale dans les aéroports, caméras de surveillance policière, systèmes d'accès aux stades
Catégorisation biométrique Classement de personnes sur la base de données biométriques pour en déduire des attributs sensibles (origine ethnique, opinions politiques, orientation sexuelle, convictions religieuses) Détection des émotions lors d'un recrutement, classification ethnique, inférence de l'orientation sexuelle

Point clé : tous les systèmes biométriques ne sont pas à haut risque. L'authentification biométrique (déverrouiller son téléphone avec Face ID) n'est pas couverte par l'annexe III, point 1, car elle vérifie une identité et n'identifie ni ne catégorise des personnes au sein d'une population plus large.

2. Infrastructures critiques (annexe III, point 2)

Systèmes d'IA utilisés comme composants de sécurité dans la gestion et l'exploitation d'infrastructures critiques.

Sous-catégorie Description Exemples
Trafic routier IA pilotant la signalisation, l'itinéraire de véhicules autonomes ou l'évitement de collisions Systèmes de gestion du trafic, logiciels de contrôle de véhicules autonomes
Approvisionnement en eau, gaz, chaleur et électricité IA gérant l'offre, la demande ou la sécurité dans les réseaux de services publics Optimisation de réseaux intelligents, maintenance prédictive des centrales électriques, systèmes de contrôle du traitement de l'eau

Point clé : le système doit être un composant de sécurité. Une IA qui optimise les coûts énergétiques n'est pas à haut risque ; une IA qui prévient les coupures de courant ou les ruptures de canalisations l'est.

3. Éducation et formation professionnelle (annexe III, point 3)

Systèmes d'IA utilisés pour déterminer l'accès aux établissements d'enseignement ou pour évaluer les apprenants.

Sous-catégorie Description Exemples
Admission et inscription IA qui décide qui est admis dans une école, une université ou un programme de formation Algorithmes d'admission universitaire, systèmes d'attribution de bourses
Évaluation et notation IA qui corrige des examens, évalue les résultats des apprenants ou influence les parcours académiques Correction automatisée de copies, détection de plagiat ayant une incidence sur les notes, systèmes de surveillance d'examens par IA qui signalent des tricheries

Point clé : les outils de tutorat par IA qui fournissent un retour sans influer sur les notes ou les admissions ne sont pas à haut risque. Le déclencheur est l'accès ou l'évaluation, pas l'assistance.

4. Emploi, gestion des travailleurs et accès à l'emploi indépendant (annexe III, point 4)

Systèmes d'IA utilisés pour le recrutement, l'embauche, la promotion, le licenciement, la répartition des tâches ou la surveillance des travailleurs.

Sous-catégorie Description Exemples
Recrutement et embauche IA qui trie les CV, classe les candidats ou recommande qui convoquer ou embaucher LinkedIn Recruiter AI, analyse d'entretiens vidéo HireVue, outils d'analyse et de classement de CV
Promotion et licenciement IA qui décide ou influence qui est promu, rétrogradé ou licencié Algorithmes d'évaluation de la performance, modèles de sélection lors de plans sociaux
Répartition des tâches et surveillance IA qui attribue le travail, surveille la productivité ou évalue la performance des travailleurs Attribution de tâches en entrepôt (à la manière d'Amazon), suivi des chauffeurs (notes Uber/Lyft), notation de la performance en centre d'appels

Point clé : c'est la catégorie à haut risque la plus large. Si votre IA touche de près ou de loin à l'embauche, au licenciement ou à l'évaluation des travailleurs, elle est presque certainement à haut risque.

5. Services privés et publics essentiels (annexe III, point 5)

Systèmes d'IA utilisés pour évaluer l'éligibilité à des services et prestations essentiels ou pour en accorder l'accès.

Sous-catégorie Description Exemples
Solvabilité et notation de crédit IA qui évalue si une personne peut obtenir un prêt, une carte de crédit ou un crédit immobilier Modèles de scoring de crédit (de type FICO), algorithmes d'octroi de prêt, vérifications d'éligibilité au paiement fractionné
Régulation des services d'urgence IA qui priorise ou oriente les appels d'urgence (police, pompiers, ambulance) Systèmes de tri des appels d'urgence, optimisation de l'envoi d'ambulances
Éligibilité aux prestations publiques IA qui détermine qui a droit à l'aide sociale, aux allocations de chômage, à l'aide au logement ou aux soins de santé Détection de fraude dans les systèmes d'aide sociale, examen de l'éligibilité au logement social

Point clé : le système doit avoir une incidence sur l'accès. Une IA qui vous aide à comparer des offres de prêt n'est pas à haut risque ; une IA qui décide si votre demande est acceptée l'est.

6. Application de la loi (annexe III, point 6)

Systèmes d'IA utilisés par les autorités répressives ou pour leur compte.

Sous-catégorie Description Exemples
Évaluation du risque de commettre une infraction IA qui prédit la probabilité qu'une personne commette un délit Prédiction de la récidive (de type COMPAS), cartes de chaleur de police prédictive
Polygraphe et détection de mensonge IA qui apprécie la véracité de déclarations au cours d'enquêtes Détecteurs de mensonge assistés par IA, analyse du stress vocal
Évaluation des preuves IA qui analyse des éléments de preuve à l'appui d'enquêtes pénales Probabilité de correspondance ADN, analyse d'images médico-légales, détection de coups de feu (ShotSpotter)
Analyse de la criminalité IA qui repère des schémas ou prédit où des infractions surviendront Logiciels de police prédictive, détection d'appartenance à un gang, analyse de réseaux criminels

Point clé : cette catégorie ne vise que l'usage répressif. La même IA utilisée par une entreprise privée pour détecter la fraude n'est pas à haut risque au titre de l'annexe III, point 6 (elle peut l'être au titre de l'annexe III, point 5).

7. Migration, asile et contrôle aux frontières (annexe III, point 7)

Systèmes d'IA utilisés pour gérer la migration, les demandes d'asile ou la sécurité des frontières.

Sous-catégorie Description Exemples
Demandes de visa et d'asile IA qui évalue l'éligibilité à un visa, à l'asile ou à un titre de séjour Outils d'évaluation du risque lié aux visas, notation de la crédibilité d'une demande d'asile
Contrôle aux frontières IA qui détecte les franchissements irréguliers ou vérifie l'identité des voyageurs Contrôle automatisé des passeports (portiques électroniques), détection de mensonge aux frontières, profilage de risque pour les douanes
Examen des recours IA qui évalue les recours liés aux décisions en matière de migration ou d'asile Examen automatisé des dossiers de recours en matière d'asile

Point clé : cette catégorie est étroite et concerne principalement les administrations chargées de l'immigration.

8. Administration de la justice et processus démocratiques (annexe III, point 8)

Systèmes d'IA utilisés pour assister les autorités judiciaires ou influencer les processus démocratiques.

Sous-catégorie Description Exemples
Recherche juridique et jurisprudence IA qui aide les juges ou les avocats à rechercher des précédents ou à rédiger des décisions Outils de recherche juridique (Westlaw AI, ROSS Intelligence), recommandations de peine assistées par IA
Processus démocratiques IA qui influence les résultats électoraux, le comportement des électeurs ou les campagnes politiques Algorithmes de ciblage électoral, détection d'hypertrucages dans les contenus électoraux, publicités politiques générées par IA

Point clé : une IA utilisée par des juges pour aider à la détermination de la peine ou à la recherche jurisprudentielle est à haut risque. Une IA utilisée par des avocats aux mêmes fins n'est généralement pas à haut risque (sauf si elle influence directement des décisions judiciaires).

Et si votre système relève de plusieurs catégories ?

Si votre système d'IA relève de plusieurs catégories de l'annexe III, vous devez respecter toutes les obligations applicables. Par exemple :

  • Un système d'IA qui trie des candidatures (annexe III, point 4) et utilise la reconnaissance faciale pour vérifier l'identité (annexe III, point 1) est à haut risque au titre des deux catégories.
  • Un système d'IA qui évalue la solvabilité (annexe III, point 5) et prédit un risque de fraude pour les autorités répressives (annexe III, point 6) est à haut risque au titre des deux catégories.

Vous ne pouvez pas « choisir » la catégorie la plus commode. Les obligations de conformité se cumulent.

Et si votre système ne figure pas sur la liste ?

Si votre système d'IA ne relève d'aucune catégorie de l'annexe III, il n'est pas à haut risque au sens du règlement européen sur l'IA. Vous pouvez néanmoins être soumis à des obligations limitées :

  • Article 50 (transparence) : si votre système interagit avec des personnes (agents conversationnels, hypertrucages, reconnaissance des émotions), vous devez indiquer aux utilisateurs qu'ils interagissent avec une IA.
  • Article 50 (IA à usage général) : si vous fournissez un modèle de fondation (GPT, Claude, Mistral), vous êtes soumis à des obligations distinctes au titre des articles 53 et 54.

La plupart des systèmes d'IA — moteurs de recommandation, modération de contenus, optimisation marketing, analyse interne — ne sont pas à haut risque et ne sont soumis qu'à des obligations minimales, voire à aucune.

Erreurs de classification courantes

Le moteur d'audit de Vigilia détecte plusieurs erreurs de classification récurrentes :

  • Surdéclaration du haut risque : des fournisseurs supposent que leur système est à haut risque parce qu'il utilise des données sensibles ou prend des décisions importantes. Le règlement européen sur l'IA raisonne par cas d'usage, et non par risque au sens général. Si votre système ne figure pas à l'annexe III, il n'est pas à haut risque.
  • Sous-déclaration du haut risque : des fournisseurs supposent que leur système n'est pas à haut risque parce qu'il « ne fait qu'assister » des humains. Si le système influence des décisions d'embauche, d'accès au crédit ou d'application de la loi, il est à haut risque même si un humain tranche en dernier ressort.
  • Négliger les cas limites : un système utilisé pour de l'analyse RH interne n'est pas à haut risque. Le même système utilisé pour classer des candidats à une promotion l'est (annexe III, point 4).

Le moteur de classification des risques de Vigilia examine la destination, le cas d'usage et le contexte de déploiement de votre système pour déterminer si l'annexe III s'applique.

Comment déterminer si votre système est à haut risque

Suivez cet arbre de décision :

  1. Votre système relève-t-il d'une catégorie de l'annexe III ?

    • Non → votre système n'est pas à haut risque. Vérifiez l'article 50 pour les obligations de transparence.
    • Oui → passez à l'étape 2.
  2. Votre système est-il utilisé pour la finalité précise énumérée à l'annexe III ?

    • Exemple : votre système utilise la reconnaissance faciale, mais uniquement pour déverrouiller un téléphone (authentification, et non identification). → pas à haut risque.
    • Exemple : votre système utilise la reconnaissance faciale pour identifier des personnes dans une foule. → à haut risque (annexe III, point 1).
  3. Votre système est-il un composant de sécurité d'un produit réglementé, ou est-il lui-même un produit réglementé ?

    • Exemple : votre IA pilote un dispositif médical. → à haut risque (règlement européen sur les dispositifs médicaux + annexe III).
    • Exemple : votre IA optimise le ciblage publicitaire. → pas à haut risque (ni composant de sécurité, ni visée par l'annexe III).

Si vous avez répondu « oui » aux trois questions, votre système est à haut risque et doit respecter les articles 9 à 15, la documentation technique, l'évaluation de la conformité et la surveillance après commercialisation.

Le moteur de classification des risques de Vigilia

L'audit de conformité à 499 € de Vigilia comprend une analyse de classification des risques. Il vérifie :

  • si votre système relève d'une catégorie de l'annexe III
  • si la destination que vous lui donnez déclenche les obligations applicables au haut risque
  • si vous surdéclarez ou sous-déclarez le statut de haut risque
  • quelles obligations de conformité s'appliquent (articles 9 à 15, article 50, articles 53 et 54)

Le rapport fournit une conclusion claire — à haut risque / pas à haut risque — assortie d'une justification juridique, afin que vous sachiez exactement quelles obligations s'appliquent.

Générez dès maintenant votre rapport de classification des risques : www.aivigilia.com


Calendrier : à partir de quand l'annexe III est exécutoire

Date Étape
2 août 2025 Les obligations relatives à l'IA à usage général et le régime de sanctions s'appliquent
2 août 2026 Les obligations de transparence de l'article 50 s'appliquent (non reportées)
2 décembre 2027 Les obligations relatives aux systèmes à haut risque de l'annexe III s'appliquent
2 août 2028 Les obligations relatives aux systèmes à haut risque de l'annexe I s'appliquent (IA dans des produits réglementés)

Les obligations relatives aux systèmes à haut risque de l'annexe III deviennent juridiquement contraignantes le 2 décembre 2027, et les sanctions s'appliquent immédiatement après cette date. Notez que si votre système interagit aussi directement avec des personnes, les obligations de transparence de l'article 50 vous lient déjà aujourd'hui — elles n'ont pas été reportées.


Liste de contrôle finale : votre système est-il à haut risque ?

Utilisez cette liste de contrôle pour évaluer votre système :

  • Mon système relève d'au moins une catégorie de l'annexe III (biométrie, infrastructures, éducation, emploi, services essentiels, application de la loi, migration, justice)
  • Mon système est utilisé pour la finalité précise énumérée dans cette catégorie (et non pour un cas d'usage périphérique)
  • Mon système influence l'accès, l'évaluation ou la sécurité dans ce domaine (et pas seulement l'assistance ou l'analyse)
  • J'ai documenté la classification du risque avec une justification juridique
  • En cas de haut risque, j'ai commencé à mettre en œuvre les obligations des articles 9 à 15 (gestion des risques, gouvernance des données, transparence, contrôle humain, exactitude, cybersécurité)

Si vous avez coché les trois premières cases, votre système est à haut risque et vous devez respecter l'ensemble des obligations. Si vous en avez coché moins de trois, votre système n'est probablement pas à haut risque, mais il convient de le vérifier par un audit de conformité.

Vigilia peut produire une classification des risques complète et une analyse des écarts en 20 minutes.

Essayez le vérificateur gratuit du règlement européen sur l'IA ou générez votre rapport de conformité complet : www.aivigilia.com


Cet article est fourni à titre d'information uniquement et ne constitue pas un conseil juridique. Consultez un avocat qualifié en droit du règlement européen sur l'IA pour obtenir des orientations adaptées à votre situation.