EU AI Act et transport : obligations pour véhicules autonomes, ADAS, gestion de flotte et logistique en 2026
Guide complet pour les acteurs du transport : constructeurs automobiles, transporteurs routiers, exploitants ferroviaires, logisticiens. Systèmes IA haut risque, articulation avec le Règlement UE 2019/2144, échéances 2026-2027 et plan de mise en conformité pour le secteur transport.
Le secteur du transport est l'un des plus exposes a l'EU AI Act. Véhicules autonomes, systèmes ADAS, optimisation de tournées par IA, maintenance prédictive des flottes, détection d'objets en gare : l'intelligence artificielle est partout dans la mobilité moderne. Avec l'entrée en application du règlement le 2 août 2026 pour les systèmes à haut risque et les articulations complexes avec les réglementations transport existantes, les acteurs du secteur doivent agir sans attendre.
Pourquoi le transport est particulièrement concerne par l'EU AI Act
Le secteur transport cumule quatre facteurs qui le placent en première ligne du règlement européen :
Premièrement, les systèmes de sécurité embarques. Toute IA intégrée dans un composant de sécurité d'un véhicule (freinage automatique d'urgence, détection de piétons, maintien dans la voie, détection de somnolence) est automatiquement classée à haut risque au titre de l'Annexe I du règlement. Le même principe s'applique aux systèmes embarques dans les aéronefs (aviation civile), les trains (réglementation ferroviaire) et les navires (sécurité maritime).
Deuxièmement, les infrastructures critiques de transport. L'Annexe III, point 2 du règlement classe haut risque les systèmes IA utilisés dans la gestion et l'exploitation d'infrastructures critiques, notamment le trafic routier, l'approvisionnement en eau, gaz, électricité et chauffage. Cela inclut les systèmes IA de régulation du trafic urbain, les systèmes d'aide à la conduite pour le transport public, et les algorithmes de gestion des signalisations ferroviaires.
Troisièmement, les décisions automatisées sur les travailleurs du transport : planification des tournées par IA, évaluation de la conduite (eco-driving scoring), allocation des courses VTC, notation des chauffeurs-livreurs. Ces systèmes relèvent de l'Annexe III, point 4 (emploi, gestion des travailleurs) et sont classes haut risque.
Quatrième facteur, la surveillance biométrique dans les espaces de transport. Détection de comportements suspects en gare, reconnaissance faciale dans les transports publics, analyse automatisée de la foule dans les aéroports : tous ces systèmes relèvent de l'Annexe III, point 1 et sont classes haut risque.
Cartographie des systèmes IA transport par niveau de risque
Systèmes à haut risque (obligations lourdes)
Les systèmes suivants sont classes haut risque par l'EU AI Act et soumis aux obligations les plus strictes :
- ADAS et conduite autonome (niveaux 2 à 5) : détection de piétons, freinage d'urgence automatique, régulateur adaptatif, maintien dans la voie, stationnement automatique. Ces systèmes sont des composants de sécurité de véhicule (Annexe I, section B, Règlement UE 2019/2144). Classification haut risque systématique.
- Systèmes de détection de somnolence et d'attention du conducteur : obligatoires depuis juillet 2024 sur les véhicules neufs (Règlement UE 2019/2144). Les versions utilisant de l'IA (caméras de surveillance du conducteur avec analyse comportementale) relèvent de l'EU AI Act.
- Gestion IA du trafic urbain et autoroutier : feux de signalisation intelligents, prédictions de congestion, recommandations d'itinéraires pour services d'urgence. Annexe III, point 2 (infrastructures critiques).
- Systèmes IA de sécurité ferroviaire : détection automatique d'intrusions sur les voies, systèmes ERTMS evolues avec composants IA, analyse vidéo en temps réel dans les gares. Tout système qui contribue à la sécurité du trafic ferroviaire est haut risque.
- Allocation algorithmique des courses (VTC, livraison) : les algorithmes qui décident quel chauffeur reçoit quelle course, ou qui évaluent automatiquement la performance des chauffeurs-livreurs, sont haut risque (Annexe III, point 4). Concerne Uber, Bolt, Deliveroo, Stuart, Chronopost.
- Reconnaissance faciale dans les espaces de transport : identification de passagers interdits, détection de fraudeurs, contrôle d'accès aux zones sensibles. Annexe III, point 1(à). Certains usages peuvent basculer en système interdit (Article 5).
- Systèmes de scoring comportemental conducteur : évaluation de la conduite par IA avec impact sur la rémunération, les primes d'assurance, ou le maintien dans l'emploi. Haut risque si la décision impacte l'emploi ou la rémunération.
Systèmes à risque limite (obligations de transparence)
- Chatbots de service client transport : assistants virtuels des compagnies de transport, aide à la réservation. Obligation d'informer les utilisateurs qu'ils interagissent avec une IA.
- Assistants vocaux dans les véhicules : commandes vocales pour la navigation, le climatiseur, la musique. Obligation de transparence.
- Générateurs d'itinéraires intelligents pour le transport de marchandises : si la décision finale reste avec le transporteur humain, c'est risque limite.
Systèmes à risque minimal (pas d'obligations spécifiques)
- Filtres anti-spam des emails de l'entreprise de transport
- Optimisation énergétique des dépôts et garages
- Outils de saisie automatique dans les back-offices
- Traduction automatique des documents internes
Articulation avec les réglementations transport existantes
L'EU AI Act ne remplace pas les réglementations transport existantes. Il s'y superpose. C'est l'une des difficultés majeures du secteur.
Règlement UE 2019/2144 (sécurité générale des véhicules)
Ce règlement impose depuis juillet 2024 des systèmes obligatoires sur tous les véhicules neufs : freinage d'urgence automatique, détection de somnolence, avertissement de franchissement de voie, aide au maintien dans la voie. La plupart de ces systèmes utilisent de l'IA et relèvent donc AUSSI de l'EU AI Act. Les constructeurs doivent démontrer la conformité aux deux textes simultanément.
Directive UE 2010/40 (systèmes de transport intelligents)
Cette directive encadre les ITS (Intelligent Transport Systems) et les services associes. L'EU AI Act ajoute une couche d'obligations spécifiques quand ces ITS utilisent de l'IA, notamment en matière de gouvernance des données et de documentation technique.
Réglementation aviation civile (EASA)
L'Agence européenne de la sécurité aérienne (EASA) a publie en 2021 sa première feuille de route sur l'IA dans l'aviation civile, avec un objectif de certification IA niveau 1 (assistance humaine) des 2025. L'EU AI Act vient compléter ce cadre pour les systèmes IA non directement lies à la sécurité du vol.
Régulation ferroviaire (ERA)
L'Agence de l'Union européenne pour les chemins de fer définit les normes de sécurité ferroviaire. Les systèmes IA integres à la signalisation ERTMS ou à la détection d'obstacles sont soumis aux normes ferroviaires classiques (CENELEC EN 50126/50128/50129) ET a l'EU AI Act.
RGPD pour les données des passagers
Tout système IA transport qui traite des données personnelles (reconnaissance faciale, géolocalisation, profils de passagers) doit être conforme RGPD en plus de l'EU AI Act. L'AIPD devient alors obligatoire sous deux régimes : AIPD RGPD (article 35) ET AIPD droits fondamentaux EU AI Act (article 27).
Les 8 obligations pour les systèmes transport haut risque
1. Système de gestion des risques (Article 9)
Processus itératif sur tout le cycle de vie du système IA. Pour un système ADAS, cela implique d'identifier les risques de faux positifs (freinage intempestif sur un obstacle inexistant) et de faux négatifs (non-détection d'un piéton), d'évaluer leur probabilité et leur gravité en fonction des conditions (nuit, pluie, neige, brouillard), et de définir les mesures de mitigation.
2. Gouvernance des données (Article 10)
Les données d'entraînement doivent être pertinentes, représentatives et sans biais excessif. Pour un système de détection de piétons, cela signifie vérifier que le modèle est entraîné sur des données représentatives de toutes les morphologies (enfants, adultes, personnes en fauteuil), de toutes les conditions de luminosité, de toutes les zones géographiques d'exploitation. Les biais systématiques (sous-représentation d'un groupe) peuvent engendrer des conséquences dramatiques.
3. Documentation technique Annexe IV
Chaque système haut risque doit disposer d'une documentation technique détaillée. Pour un système de conduite autonome, elle représente typiquement 100 à 500 pages, couvrant : architecture du système, données d'entraînement, métriques de performance par scénario, limites opérationnelles (ODD - Operational Design Domain), mesures de supervision humaine.
4. Journalisation automatique (Article 12)
Enregistrement automatique des evenements pertinents. Pour un véhicule autonome, cela se traduit par un Event Data Recorder enrichi : chaque décision de l'IA, chaque intervention du conducteur, chaque alerte, chaque désengagement du système autonome. Durée de conservation proportionnée au risque (typiquement 90 jours minimum pour les systèmes critiques).
5. Transparence et information des utilisateurs (Article 13)
Le conducteur, le chauffeur professionnel, le contrôleur de gare doivent comprendre ce que fait le système IA, ses limites, comment interpréter ses alertes. Instructions d'utilisation claires, formations dédiées. Pour un système de détection de somnolence, le conducteur doit savoir quand le système peut faillir (lunettes de soleil, port du masque, conditions lumineuses dégradées).
6. Supervision humaine (Article 14)
Un humain qualifie doit pouvoir superviser le fonctionnement du système et le désactiver en cas de besoin. Pour un véhicule autonome niveau 3, c'est le conducteur qui doit reprendre la main dans un délai documente (typiquement 10 secondes). Pour une régulation de trafic urbain IA, c'est l'opérateur du centre de gestion du trafic. La formation de ces superviseurs est une obligation.
7. Exactitude, robustesse et cybersécurité (Article 15)
Niveau de précision, robustesse et sécurité adapte au contexte. Pour un ADAS, tests de robustesse face aux conditions extrêmes (tempete, nuit, brouillard, route enneigée), protection contre les attaques adversariales (stickers manipules sur panneaux de signalisation, attaques GPS spoofing). Le niveau d'exigence est considérablement plus élevé que pour des systèmes IA bureautiques.
8. Marquage CE et enregistrement dans la base UE
Les systèmes IA haut risque déployés dans l'UE doivent obtenir le marquage CE et être enregistres dans la base de données européenne. Pour les constructeurs automobiles, cela s'articule avec la réception UE par type existante (Régulation UE 2018/858).
Calendrier spécifique pour le transport
Le transport beneficie d'un calendrier échelonné :
- 2 août 2026 : obligations pour les systèmes IA haut risque autonomes (allocation algorithmique VTC, systèmes IA de gestion du trafic, scoring comportemental conducteur, reconnaissance faciale en gare).
- 2 août 2027 : obligations pour les systèmes IA embarques dans des produits réglementés (véhicules au titre du Règlement UE 2019/2144, aéronefs au titre de l'EASA, trains au titre de l'ERA). Cette date concerne les constructeurs automobiles, avionneurs et constructeurs ferroviaires.
Attention : même si votre produit reglemente beneficie du délai 2027, la mise en conformité prend 12 à 24 mois pour les cas complexes (véhicules autonomes, systèmes ERTMS). Commencer en 2026 est déjà la limite pour beaucoup de dossiers.
Cas concrets : 5 scénarios transport courants
Scénario 1 : Flotte de VTC avec allocation IA
Une PME VTC française utilise un algorithme IA pour allouer les courses à ses chauffeurs en fonction de la distance, de la note du chauffeur, de la demande en temps réel. Ce système est haut risque (Annexe III, point 4) car il impacte directement les revenus et l'emploi des chauffeurs. Obligations : documentation Annexe IV, AIPD droits fondamentaux, transparence sur les critères de sélection, supervision humaine sur les cas de litiges, journalisation de chaque décision d'allocation.
Scénario 2 : Détection automatique d'intrusions en gare
Un exploitant ferroviaire installe des caméras avec IA pour détecter les intrusions sur les voies, les colis suspects, les comportements anormaux. Ce système est haut risque (Annexe III, point 2 infrastructures critiques + point 1 biométrie publique). Double régime : conformité EU AI Act + RGPD. AIPD obligatoire. Information claire des voyageurs. Limitation stricte des usages (pas de reconnaissance faciale systématique).
Scénario 3 : Constructeur automobile - système de freinage d'urgence
Un constructeur automobile integre un système IA de freinage d'urgence automatique conforme au Règlement UE 2019/2144. Ce système utilise des réseaux de neurones pour détecter piétons, cyclistes et autres véhicules. Classification haut risque (composant de sécurité véhicule). Double régime EU AI Act + réception UE par type. Deadline : 2 août 2027. Documentation technique à prévoir : architecture réseaux de neurones, données d'entraînement, tests par scénario, protocoles de mise à jour logicielle (OTA).
Scénario 4 : Logisticien - optimisation de tournées
Un transporteur routier français utilise une IA pour optimiser les tournées de ses chauffeurs. Si l'algorithme impose les horaires, les pauses et les itinéraires sans flexibilité, et impacte la rémunération des chauffeurs, c'est haut risque (Annexe III, point 4). Si le chauffeur peut refuser les recommandations et que l'IA ne décide pas seule, c'est risque limite. La frontière est subtile et dépend du contrat de travail et de l'autonomie laissée au chauffeur.
Scénario 5 : Exploitant d'infrastructure - régulation du trafic
Une métropole utilise une IA pour ajuster dynamiquement les feux de signalisation en fonction du trafic. Haut risque (Annexe III, point 2). Obligations : gouvernance des données (capteurs, caméras de trafic), transparence auprès des usagers, supervision humaine au centre de gestion du trafic, journalisation des décisions, articulation avec les plans d'urgence (priorité aux véhicules de secours).
Plan de mise en conformité pour les acteurs du transport
Un plan type pour une PME transport (VTC, transporteur routier, logisticien) utilisant 3 à 7 systèmes IA :
- Mois 1 : inventaire complet de tous les systèmes IA utilisés. Attention aux fonctionnalités IA cachées dans les TMS (Transport Management System), les applications mobiles chauffeur, les télématiques, les dashcams connectées. Classification par niveau de risque.
- Mois 2 : pour chaque système haut risque, démarrer la documentation Annexe IV. Identifier les gaps : supervision humaine, journalisation, gouvernance des données. Réaliser l'AIPD droits fondamentaux pour les systèmes impactant les chauffeurs.
- Mois 3 : combler les gaps techniques (logs, procédures de supervision, tests de robustesse). Mettre en place l'information aux travailleurs (CSE pour les entreprises de plus de 50 salariés). Articuler avec le RGPD si données personnelles.
- Mois 4 : formation des équipes (chauffeurs, dispatchers, responsables flotte, direction). Audit de vérification avant la date limite du 2 août 2026.
Le coût de la non-conformité pour le transport
Les sanctions de l'EU AI Act sont proportionnelles à la gravité :
- Non-respect des obligations pour systèmes haut risque : jusqu'à 15 millions d'euros ou 3 pourcent du chiffre d'affaires mondial, le plus élevé des deux montants s'applique.
- Utilisation d'un système interdit (ex : reconnaissance faciale en temps réel dans l'espace public sans base légale) : jusqu'à 35 millions d'euros ou 7 pourcent du CA mondial.
- Pour une PME VTC française avec 5 millions d'euros de CA, l'amende peut atteindre 150 000 euros. Pour un constructeur automobile avec 50 milliards de CA, elle peut atteindre 1,5 milliard d'euros.
Au-delà des amendes, le risque reputationnel est majeur pour le transport : un exploitant sanctionne pour non-conformité IA sur un système de sécurité voyageur voit sa crédibilité s'effondrer. Pour les constructeurs automobiles, une non-conformité peut entraîner le retrait du marquage CE et l'interdiction de commercialiser le véhicule dans l'UE.
FAQ : les questions fréquentes du secteur transport
Mon application mobile VTC utilise-t-elle des systèmes IA haut risque ?
Très probablement oui. L'algorithme d'allocation des courses, le scoring des chauffeurs, les estimations de temps de trajet par IA, les systèmes de détection de fraude : tout cela peut relever de l'Annexe III. Faites un diagnostic pour identifier précisément les systèmes concernés.
Mon camion neuf est équipe d'un ADAS. Suis-je concerne en tant que transporteur ?
En tant qu'utilisateur déployeur, vos obligations sont limitées (formation des chauffeurs, signalement des dysfonctionnements). C'est le constructeur qui porte l'essentiel des obligations (Annexe IV, marquage CE). Mais attention : si vous modifiez le système ou que vous l'intégrez dans un usage spécifique (flotte autonome de dernière mile), vous devenez co-responsable.
Les taxis et VTC sont-ils soumis aux mêmes obligations ?
Les taxis traditionnels qui n'utilisent pas d'algorithme IA d'allocation centralisée ne sont pas concernés par les obligations haut risque. Les plateformes VTC (Uber, Bolt, Freenow, Heetch) qui utilisent des IA d'allocation, de pricing dynamique et de scoring sont pleinement soumises. Les coooperatives de taxis qui utilisent des applications modernes (Le.Taxi, G7) peuvent aussi être concernées selon le fonctionnement de leur système.
Mes véhicules sont loues à des clients (location longue durée, autopartage). Qui est responsable ?
La responsabilité est partagée. Le constructeur reste responsable du système ADAS. Vous, en tant que loueur, devenez déployeur de l'IA et portez des obligations spécifiques : information des utilisateurs, formation minimale, signalement des dysfonctionnements, respect des conditions d'utilisation du système.
Que faire si mon fournisseur de télématique n'est pas conforme ?
Mettez-le en demeure d'être conforme avant le 2 août 2026. Intégrer dans vos contrats une clause de conformité EU AI Act. En cas de non-conformité du fournisseur, vous pouvez être co-sanctionne si le système est haut risque et que vous continuez a l'utiliser.
Comment MaConformite aide les acteurs du transport
MaConformite est la première plateforme française dédiée à la mise en conformité EU AI Act avec une approche sectorielle. Le Pôle Transport de MaConformite propose :
- Diagnostic gratuit en 3 minutes : identifiez instantanément les systèmes IA haut risque de votre flotte, de vos applications mobiles, de vos systèmes de gestion.
- Inventaire assiste des systèmes IA transport (TMS, télématique, dashcams IA, applications chauffeurs, algorithmes d'allocation).
- Génération automatique de la documentation Annexe IV avec terminologie transport adaptée.
- AIPD guidée pour l'impact sur les travailleurs (chauffeurs, dispatchers, agents de gare) au titre de l'Article 27.
- Checklists de conformité article par article, spécifiques au secteur transport : VTC, transport routier, ferroviaire, logistique, autocars.
- Export PDF professionnel pour le responsable conformité, la direction et les audits réglementaires.
- Articulation avec le RGPD (données passagers) et les réglementations transport sectorielles.
Deadline : 2 août 2026 pour les systèmes haut risque autonomes (allocation algorithmique, scoring chauffeurs, gestion trafic). Il reste moins de 4 mois. Faites le diagnostic gratuit maintenant sur maconformite.fr.
Articles similaires
EU AI Act et immobilier : estimation automatisée, scoring locataire et conformité en 2026
LireSecteursEU AI Act et assurance : tarification, sinistres et conformité pour les mutuelles en 2026
LireSecteursEU AI Act et retail : recommandation produit, pricing dynamique et conformité pour le e-commerce en 2026
LireEvaluez votre niveau de conformité
Diagnostic gratuit en 3 minutes avec rapport PDF telechargeable.
Lancer le diagnostic