Qui fait appliquer le règlement IA dans votre pays — et comment fonctionnent les plaintes
Dernière mise à jour le 1er août 2026
Depuis le 2 août 2026, les règles de transparence du règlement IA sont applicables — mais qui les fait appliquer dépend de votre localisation (ou de celle de vos utilisateurs). Chaque État membre désigne ses autorités de surveillance du marché en vertu de l'article 70 du règlement (UE) 2024/1689, et en vertu de l'article 85, toute personne physique ou morale peut déposer plainte auprès de l'autorité concernée si elle a des raisons de considérer qu'il y a eu infraction. La Commission attend de ces plaintes « une contribution essentielle à une application effective » (page de la Commission).
Voici l'état des lieux dans les six plus grands marchés de l'UE plus le niveau européen, à partir de sources officielles uniquement. Le paysage des désignations évolue encore : la liste de la Commission est mise à jour en continu et plusieurs lois nationales d'application sont en cours.
Union européenne (niveau UE)
- Autorité compétente
- Bureau de l'IA (Commission européenne) pour les modèles d'IA à usage général ; Contrôleur européen de la protection des données (CEPD) pour les institutions, organes et agences de l'UE ; le Comité européen de l'IA coordonne les autorités nationales.
- État de la désignation
- Opérationnel. La Commission publie et met à jour en continu la liste des points de contact uniques nationaux.
- Plaintes
- Les plaintes relatives aux systèmes d'IA vont à l'autorité nationale de surveillance du marché de l'État membre concerné (article 85) ; les questions relatives aux modèles GPAI relèvent du Bureau de l'IA.
Allemagne (DE)
- Autorité compétente
- Bundesnetzagentur (Agence fédérale des réseaux) — coordonne la surveillance du marché pour les domaines à haut risque de l'annexe III et est l'autorité compétente pour l'IA des équipements radio au titre de l'annexe I ; elle gère aussi un AI Service Desk. Les structures sectorielles existantes conservent leurs domaines de l'annexe I.
- État de la désignation
- Une loi nationale d'application du règlement IA est encore en attente — l'Allemagne ne figure pas encore sur la liste des points de contact notifiés à la Commission.
- Plaintes
- La Bundesnetzagentur indique que les autorités de surveillance du marché donnent suite aux plaintes des personnes physiques et morales, en particulier des consommateurs ; son formulaire de contact en ligne est le canal publié.
France (FR)
- Autorité compétente
- Coordination par la DGCCRF et la DGE, avec les autorités sectorielles (CNIL, Arcom et autres) dans leurs domaines existants ; l'ANSSI et le PEReN apportent l'expertise technique.
- État de la désignation
- Schéma de désignation publié par le Gouvernement (septembre 2025) ; le projet de loi doit encore être adopté par le Parlement — la France ne figure pas encore sur la liste notifiée à la Commission.
- Plaintes
- Dans le schéma proposé, les entreprises s'adressent en grande majorité à leur régulateur sectoriel habituel (p. ex. la CNIL dans ses domaines, l'Arcom pour l'audiovisuel) ; la DGCCRF et la DGE coordonnent l'action des autorités.
Espagne (ES)
- Autorité compétente
- AESIA — Agencia Española de Supervisión de Inteligencia Artificial, rattachée au ministère de la Transformation numérique ; elle exerce les fonctions d'inspection, de vérification et de sanction prévues par le règlement (UE) 2024/1689.
- État de la désignation
- Inscrite comme point de contact unique de l'Espagne sur la page de la Commission, la décision nationale de désignation restant en attente d'adoption définitive.
- Plaintes
- L'AESIA est le point de contact pour les questions de supervision de l'IA en Espagne ; elle publie ses canaux de service aux citoyens et aux entreprises sur son site officiel.
- Sources officielles
- AESIA (site officiel) ↗Liste des points de contact uniques (Commission) ↗
Italie (IT)
- Autorité compétente
- ACN (Agenzia per la Cybersicurezza Nazionale) — autorité de surveillance du marché et point de contact unique ; l'AgID est l'autorité notifiante. La Banca d'Italia, la CONSOB et l'IVASS conservent la surveillance du marché de l'IA dans les services financiers (article 74, paragraphe 6).
- État de la désignation
- Désignation par la loi nationale : loi n° 132 du 23 septembre 2025, article 20, en vigueur depuis le 10 octobre 2025.
- Plaintes
- Les plaintes et signalements concernant des systèmes d'IA en Italie vont à l'ACN (ou aux superviseurs financiers sectoriels dans leur périmètre).
Pologne (PL)
- Autorité compétente
- KRiBSI — Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji (Commission pour le développement et la sécurité de l'intelligence artificielle), autorité de surveillance du marché et point de contact unique au titre de l'article 70.
- État de la désignation
- Créée par la loi sur les systèmes d'intelligence artificielle du 3 juillet 2026 (Journal des lois 2026, pos. 1003, publiée le 27 juillet 2026).
- Plaintes
- Selon le ministère du Numérique, citoyens, entreprises et institutions peuvent déposer leurs plaintes relatives aux systèmes d'IA directement auprès de la KRiBSI.
Pays-Bas (NL)
- Autorité compétente
- Modèle hybride : l'Autoriteit Persoonsgegevens (AP) supervise les pratiques interdites, la plupart des systèmes à haut risque de l'annexe III et les obligations de transparence (chatbots, hypertrucages) ; la RDI est le point de contact central ; les superviseurs sectoriels (AFM, DNB, inspections) conservent leurs domaines.
- État de la désignation
- Loi d'application (Uitvoeringswet AI-verordening) mise en consultation le 20 avril 2026 ; la désignation formelle est en attente — les Pays-Bas ne figurent pas encore sur la liste notifiée à la Commission.
- Plaintes
- Pour les questions de transparence (sujets de l'article 50 comme les chatbots et les hypertrucages), l'AP est le superviseur prévu ; la RDI est le point de contact central prévu.
Si une plainte vous vise
Les autorités de surveillance du marché peuvent enquêter, surveiller à distance, accéder à la documentation, ordonner des mesures correctives et infliger des amendes. Pour les manquements à l'article 50, le plafond est de 15 M EUR ou 3 % du chiffre d'affaires annuel mondial (article 99, paragraphe 4, point g). La défense pratique, ce sont des preuves datées que vos divulgations et marquages étaient en place : faites le test gratuit de l'article 50 pour obtenir un rapport d'obligations daté, et consultez le guide du dossier de preuve ou les offrespour une couverture continue. Si vous fournissez de l'IA générative, le code de bonnes pratiques sur la transparence des contenus générés par IA est la voie reconnue par la Commission pour démontrer votre conformité à toutes ces autorités.
Vous ne savez pas quelles obligations s'appliquent à vous ?
Lancer le test gratuit de 3 minutes sur l'article 50