Tous les articles
Guides12 min de lecture2 juillet 2026

Documentation technique AI Act : les 9 sections obligatoires de l'Annexe IV (article 11) et le nouveau calendrier après l'Omnibus

Une fois votre système d'IA classe à haut risque, l'AI Act exigé un dossier technique complet avant sa mise sur le marche : l'Annexe IV de l'article 11. On détaille les 9 sections obligatoires, le régime allégé pour les PME, l'absence de norme harmonisée publiée, et le calendrier à jour après l'adoption du Digital Omnibus (feu vert du Conseil le 29 juin 2026, haut risque Annexe III repousse au 2 décembre 2027, transparence maintenue au 2 août 2026). Guide pratique pour une PME ou une ETI française.

Vous avez classe un système d'IA à haut risque au titre de l'Annexe III : félicitations, vous avez franchi l'étape la plus difficile de l'AI Act. Mais c'est aussi celle qui déclenche la charge la plus lourde. Au coeur de cette charge, un livrable unique conditionne presque tout le reste : la documentation technique, prévue par l'article 11 et détaillée par l'Annexe IV du règlement. Sans elle, pas de marquage CE, pas de déclaration de conformité, pas de mise sur le marche légale. C'est le dossier que les autorités nationales et les organismes notifies exigeront pour vérifier que votre système respecte les obligations. Cet article décrit précisément ce que doit contenir ce dossier, qui doit le produire, et à quelle échéance, en intégrant l'adoption du Digital Omnibus.

Calendrier à jour (1er juillet 2026). Le texte du règlement adopte en 2024 fixait l'échéance des systèmes à haut risque de l'Annexe III au 2 août 2026. Le Digital Omnibus, sur lequel un accord provisoire a été trouve le 7 mai 2026, repousse cette échéance au 2 décembre 2027 pour les systèmes autonomes de l'Annexe III, et au 2 août 2028 pour ceux integres à des produits regules (Annexe I). Le Parlement européen a formellement approuve le paquet le 16 juin 2026, et le Conseil de l'Union lui a donne son feu vert final le 29 juin 2026 : la publication au Journal officiel est attendue en juillet 2026, avant l'échéance du 2 août. Point crucial : les obligations de transparence (article 50 : chatbots, contenus générés, deepfakes) restent dues à la date d'origine du 2 août 2026. La documentation technique concerne le haut risque : c'est donc la fenêtre jusqu'à fin 2027 qui vous est ouverte, sous reserve de la publication effective du texte au JOUE.

Article 11 et Annexe IV : de quoi parle-t-on exactement

L'article 11 pose le principe : la documentation technique d'un système a haut risque doit être établie avant la mise sur le marche ou la mise en service, et tenue à jour pendant toute la vie du système. Elle doit démontrer la conformité du système aux exigences du règlement et fournir aux autorités compétentes toutes les informations nécessaires, sous une forme claire et compréhensible, pour évaluer cette conformité. L'Annexe IV precise le contenu minimal de ce dossier. Ce n'est pas une formalité administrative ponctuelle : c'est un document vivant qui doit refléter l'état réel du système à chaque instant. Un dossier fige, redige une fois puis oublie, ne satisfait pas l'article 11. Avant même d'ouvrir ce chantier, assurez-vous que le système est bien a haut risque : notre guide sur la classification a haut risque et le filtre de l'article 6(3) vous evite de produire un dossier lourd pour un système qui n'en avait pas besoin.

Les neuf sections obligatoires du dossier technique

L'Annexe IV structure la documentation en neuf grandes parties. Un — description générale du système : sa finalité prévue, le nom du fournisseur, les versions, l'interaction avec du matériel ou d'autres logiciels, les formes de mise à disposition, le matériel sur lequel il tourne, les instructions d'utilisation. Deux — description détaillée des éléments et du processus de développement : les méthodes et étapes de conception, la logique et les choix d'architecture, les spécifications de conception, la gouvernance des données (provenance, collecte, étiquetage, nettoyage des jeux d'entraînement, de validation et de test), les mesures de supervision humaine, ainsi que les mesures de cybersécurité. C'est la section la plus volumineuse. Trois — informations de suivi, de fonctionnement et de contrôle : les capacités et limites du système, y compris son exactitude pour des groupes de personnes spécifiques, les résultats prévisibles non intentionnels et les sources de risque. Quatre — justification des métriques de performance retenues. Cinq — description du système de gestion des risques exigé par l'article 9. Six — description des modifications pertinentes apportées au système durant son cycle de vie. Sept — liste des normes harmonisées appliquées ou, à défaut, description des autres solutions retenues pour satisfaire les exigences. Huit — copie de la déclaration UE de conformité (article 47). Neuf — description du système de surveillance après commercialisation exigé par l'article 72. Chacune de ces sections renvoie à un article précis du règlement : le dossier technique est en réalité le point de convergence de toutes vos obligations de fond.

Le régime allégé pour les PME et les micro-entreprises

Le règlement prévoit une souplesse importante et trop souvent ignorée : les PME, y compris les start-up, peuvent fournir les éléments de la documentation technique de l'Annexe IV sous une forme simplifiée. La Commission européenne doit publier à cette fin un formulaire de documentation technique simplifie, cible sur les besoins des petites et micro-entreprises. Bonne nouvelle sur le principe ; moins bonne sur le calendrier : au premier semestre 2026, ce formulaire simplifie n'a pas encore été publie. En pratique, une PME ne peut donc pas s'appuyer sur un modele officiel à ce jour et doit construire son dossier à partir de la structure de l'Annexe IV, en calibrant la profondeur de chaque section à la taille réelle de son système. Cette incertitude réglementaire est une raison supplémentaire de ne pas attendre la dernière minute : notre article sur le coût de mise en conformité pour une PME aide à dimensionner l'effort.

Aucune norme harmonisée publiée : pas de présomption de conformité

La section sept de l'Annexe IV vous invite à lister les normes harmonisées appliquées. Or, à ce jour, aucune norme harmonisée de l'AI Act n'a été publiée au Journal officiel de l'Union. Concrètement, cela signifie qu'aucune norme ne vous offre pour l'instant de présomption de conformité : vous ne pouvez pas vous contenter de cocher une case en disant que vous respectez telle norme européenne. Vous devez démontrer directement, dans votre dossier, comment chaque exigence est satisfaite par vos propres solutions techniques et organisationnelles. Les travaux du CEN-CENELEC sont en cours, mais tant que les normes ne sont pas publiées, la charge de la preuve repose entièrement sur la documentation que vous produisez. C'est un argument de plus pour soigner la cohérence interne du dossier.

Qui doit produire le dossier : le fournisseur, pas le déployeur

La documentation technique est une obligation du fournisseur du système a haut risque, c'est-a-dire celui qui le developpe et le met sur le marche sous son nom ou sa marque. Le déployeur — l'entreprise qui se contente d'utiliser un système achete sur étagère — n'a pas à rédiger l'Annexe IV, mais il a d'autres obligations (usage conforme, supervision humaine, information des personnes, conservation des journaux). Cette distinction est décisive avant d'engager le moindre budget : beaucoup d'entreprises se croient tenues de produire un dossier technique alors qu'elles sont de simples utilisatrices. Notre guide des rôles fournisseur, déployeur et importateur et l'article sur les obligations du déployeur permettent de trancher. Attention : un déployeur qui modifie substantiellement un système ou le rebadge sous sa marque peut basculer au statut de fournisseur, et hériter alors de l'obligation de documentation.

Par ou commencer concrètement

La documentation technique ne se construit pas d'un bloc à la fin du projet ; elle s'alimente en continu. Première étape : partez de votre registre des systèmes d'IA pour identifier lesquels sont a haut risque et donc concernes. Deuxième étape : ouvrez un dossier par système, structure selon les neuf sections de l'Annexe IV, et affectez un responsable a chacune. Troisième étape : reliez le dossier à vos autres livrables — système de gestion des risques (article 9), gouvernance des données (article 10), journal de supervision humaine (article 14) — car ils remplissent directement des sections de l'Annexe IV. Quatrième étape : instaurez une regle de mise à jour à chaque changement significatif du système. Cette approche s'inscrit dans une feuille de route d'ensemble : notre plan d'action des dernières semaines avant le 2 août 2026 replace la documentation dans l'ordre des priorités, en tenant compte du report du haut risque explique dans notre article sur le Digital Omnibus et le report a décembre 2027.

Ce que coute l'absence de dossier

Mettre un système a haut risque sur le marche sans documentation technique conforme, c'est s'exposer aux sanctions du deuxième palier de l'AI Act : jusqu'à 15 millions d'euros ou 3 % du chiffre d'affaires annuel mondial. Au-delà de l'amende, un dossier absent ou incomplet bloque l'obtention du marquage CE et donc, purement et simplement, la commercialisation du système dans l'Union. Le dossier technique n'est pas un coût de conformité parmi d'autres : c'est la condition d'accès au marche. Notre article sur les amendes de l'AI Act detaille les paliers de sanction selon le type de manquement.

Comment MaConformite structure votre dossier technique

MaConformite genere pour chaque système a haut risque un modele de documentation technique aligne sur les neuf sections de l'Annexe IV, pre-rempli à partir de votre inventaire et de votre diagnostic, puis exportable en PDF conserve dans votre espace. L'approche par pôles sectoriels adapte les rubriques à votre métier (santé, RH, finance, immobilier, assurance, industrie, transport), et relie automatiquement le dossier à vos autres livrables (gestion des risques, gouvernance des données, surveillance après commercialisation). Vous n'avez pas à deviner la structure attendue : elle est déjà posée, et il ne vous reste qu'à documenter votre système. Le diagnostic gratuit en trois minutes vous indique si vous etes fournisseur d'un système a haut risque et donc tenu de produire ce dossier.

FAQ — Documentation technique Annexe IV de l'AI Act

Qu'est-ce que la documentation technique de l'Annexe IV ?

C'est le dossier technique complet qu'un fournisseur de système d'IA à haut risque doit établir, en application de l'article 11 de l'AI Act, avant de mettre son système sur le marche. L'Annexe IV en fixe le contenu minimal en neuf sections : description générale, développement et données, suivi et contrôle, métriques, gestion des risques, modifications, normes appliquées, déclaration de conformité et surveillance après commercialisation. Le dossier doit démontrer la conformité du système et être tenu à jour en permanence.

Quelle est l'échéance pour la documentation technique ?

Le texte adopte en 2024 fixait l'échéance des systèmes à haut risque de l'Annexe III au 2 août 2026. Le Digital Omnibus, dont le Conseil de l'Union a donne le feu vert final le 29 juin 2026, la repousse au 2 décembre 2027 pour les systèmes autonomes, et au 2 août 2028 pour ceux integres à des produits regules. La publication au Journal officiel est attendue en juillet 2026. Les obligations de transparence, elles, restent dues au 2 août 2026.

Une PME peut-elle produire une documentation simplifiée ?

Oui. Le règlement autorise les PME et les start-up à fournir les éléments de l'Annexe IV sous une forme simplifiée, et prévoit que la Commission publie un formulaire dédié. Attention toutefois : ce formulaire simplifie n'a pas encore été publie à ce jour. En attendant, une PME doit construire son dossier à partir de la structure de l'Annexe IV, en adaptant la profondeur de chaque section à la taille réelle de son système.

Le déployeur doit-il rédiger la documentation technique ?

Non. La documentation technique est une obligation du fournisseur, celui qui développe et commercialise le système sous son nom. Le déployeur, simple utilisateur d'un système achete, n'a pas à rédiger l'Annexe IV mais porte d'autres obligations (usage conforme, supervision humaine, information des personnes, conservation des journaux). Un déployeur devient toutefois fournisseur, et donc tenu de documenter, s'il modifie substantiellement le système ou le rebadge sous sa marque.

Peut-on s'appuyer sur une norme pour prouver sa conformité ?

Pas encore. À ce jour, aucune norme harmonisée de l'AI Act n'a été publiée au Journal officiel de l'Union, donc aucune présomption de conformité n'est disponible. Vous devez démontrer directement, dans votre dossier, comment chaque exigence du règlement est satisfaite par vos propres solutions techniques et organisationnelles, sans pouvoir vous reposer sur le respect d'une norme européenne.

documentation techniqueAnnexe IVarticle 11haut risquedossier techniquemarquage CEdéclaration de conformitéDigital OmnibusEU AI ActPME

Evaluez votre niveau de conformité

Diagnostic gratuit en 3 minutes avec rapport PDF telechargeable.

Lancer le diagnostic