EUAICheck est un simulateur pédagogique. Nous ne sommes pas un cabinet juridique et n'avons aucune affiliation avec un organisme officiel.
EUAICheck est un simulateur pedagogique independant. Ce contenu est informatif et ne constitue pas un avis juridique.

EU AI Act et RGPD : deux reglements distincts qui s'appliquent ensemble

Mis a jour : septembre 2026 - Sources : CNIL, Commission europeenne

L'EU AI Act ne remplace pas le RGPD. Les deux textes coexistent et s'appliquent simultanement quand un systeme d'IA traite des donnees personnelles - ce qui est le cas de la grande majorite des systemes d'IA d'entreprise.

Sommaire

  1. Les differences fondamentales
  2. Les points communs
  3. Tableau comparatif
  4. Le role de la CNIL
  5. Gerer la double conformite

Une confusion frequente : certaines entreprises pensent que leur conformite RGPD les couvre pour l'EU AI Act. Ce n'est pas le cas. Les deux reglements ont des objets differents, des autorites differentes, des documents differents et des sanctions differentes. Ils peuvent s'appliquer cumulativement, mais l'Article 99(8) de l'EU AI Act previent la double sanction pour la meme violation.

1. Les differences fondamentales

2. Les points communs

RGPDEU AI Act
ObjetDonnees personnellesSystemes d'IA
DeclencheurTraitement de donnees personnellesDeploiement d'un systeme d'IA dans l'UE
Amende max20M EUR ou 4% CA35M EUR ou 7% CA
Autorite FRCNILCNIL (depuis fev. 2026)
Document cleRegistre des traitementsDocumentation technique Annexe IV

3. Le role de la CNIL

En France, la CNIL a ete designee autorite nationale competente pour l'EU AI Act en fevrier 2026, par decret. Elle est donc l'autorite de controle a la fois pour le RGPD et pour l'EU AI Act. La CNIL a publie en mars 2026 des lignes directrices sur l'articulation entre les deux textes, qui clarifient notamment :

4. Gerer la double conformite efficacement

Votre systeme d'IA est-il conforme aux deux reglements ?

Demarrer le simulateur

Sources

EU AI Act et chatbotsGPAI