AI Act ou PL 2338 : points communs et différences

AI Act et PL 2338 partagent 18 thèmes de contrôle sur 24 et 37 vérifications. 80 % des exigences de PL 2338 se prouvent avec des vérifications déjà utilisées par AI Act, 70 % dans l’autre sens.

EURèglementApplication progressive

AI Act

Comment mettre un système d'IA en conformité avec l'AI Act

33 exigencesProchain jalon 2 août 2027
BRProjet de loiEn discussion

PL 2338

Se préparer à la loi brésilienne sur l'IA (PL 2338/2023)

20 exigencesProchain jalon oct. 2026
18/24thèmes de contrôle communs
37vérifications communes
80 %des exigences PL 2338 couvertes par les preuves AI Act
70 %des exigences AI Act couvertes par les preuves PL 2338

En un coup d’œil

AI Act PL 2338
JuridictionUnion européenneBrésil
NatureRèglementProjet de loi
StatutApplication progressiveEn discussion
ContraignantOuiNon
Objet analyséSystème d'IA identiqueSystème d'IA identique
ChampFournisseurs, déployeurs, importateurs et distributeurs de systèmes d'IA ; fournisseurs de modèles GPAI.Développeurs, distributeurs et applicateurs de systèmes d'IA.
TerritorialitéExtraterritorial : s'applique dès que le système est mis sur le marché de l'UE ou que ses sorties y sont utilisées.Systèmes fournis ou utilisés au Brésil.
SanctionsJusqu'à 35 M€ ou 7 % du CA mondial (pratiques interdites) ; 15 M€ ou 3 % (autres obligations) ; 7,5 M€ ou 1 % (informations inexactes).Texte Sénat : jusqu'à 50 M BRL ou 2 % du CA par infraction ; suspension.
Axes de qualificationNiveau de risque AI Act, Rôle de l'organisation, Modèle à usage généralNiveau de risque PL 2338, Rôle (Art. 4)
RôlesFournisseur, Déployeur, Fournisseur GPAIDéveloppeur, Distributeur, Applicateur
Exigences3320
Prochain jalon2 août 2027, Haut risque Annexe I (produits réglementés) ; GPAI mis sur le marché avant août 2025oct. 2026, Vote reporté après les élections d'octobre 2026

Thème par thème

nombre d’exigences par thème

Points communs : une preuve, deux cadres

37

CodeVérificationExigences AI ActExigences PL 2338
VER-002-01Processus de détection des dérives vers des pratiques interdites documenté
VER-002-02Système exempt de pratiques interdites (évaluation fournisseur)
VER-002-03Usage du système exempt de pratiques interdites (évaluation déployeur)
VER-003-02Risques résiduels communiqués au déployeur
VER-004-01Gouvernance des données documentée
VER-004-02Données d'entrée pertinentes et représentatives au regard de la destination
VER-005-01Documentation technique complète conforme à l'annexe IV
VER-005-02Instructions d'utilisation obtenues et lues par le déployeur
VER-005-03Usage conforme à la finalité prévue documentée
VER-006-01Politique de conservation des logs documentée
VER-006-02Journalisation automatique opérationnelle et conforme
VER-006-03Logs accessibles et exploitables par le déployeur
VER-007-01Instructions d'utilisation complètes et conformes à l'art. 13
VER-008-01Procédure d'escalade et d'arrêt d'urgence documentée
VER-008-02Système conçu pour permettre la supervision humaine (bouton arrêt, override)
VER-008-03Superviseurs compétents affectés au système
VER-AUTO-05Surveillance de la précision en opération
VER-009-01Cybersécurité de l'environnement d'hébergement
VER-009-02Précision et robustesse vérifiées et documentées
VER-009-03Cybersécurité du système d'IA vérifiée
VER-013-F-04Communication aux autorités de surveillance du marché en cas de risque
VER-018-D-01Personnes informées de l'interaction avec un système d'IA
VER-018-D-03Contenus générés par IA marqués comme tels
VER-020-D-01FRIA réalisée conformément à l'art. 27
VER-021-D-03Surveillance du fonctionnement
VER-022-F-01Procédure de réaction aux risques et incidents
VER-022-D-01Procédure de signalement des incidents graves
VER-026-F-01Responsabilités contractuelles documentées entre fournisseur et tiers
VER-029-D-01Personnes concernées informées de l'utilisation du système d'IA
VER-031-G-01Documentation technique du modèle GPAI conforme à l'annexe XI
VER-031-G-02Documentation pour les fournisseurs en aval conforme à l'annexe XII
VER-031-G-03Politique de respect du droit d'auteur documentée
VER-031-G-04Résumé du contenu d'entraînement publié
VER-032-G-02Risques systémiques évalués et mesures d'atténuation documentées
VER-033-D-01Procédure d'explication des décisions documentée
VER-033-D-02Capacité d'explication du système vérifiée
VER-033-D-03Explications fournies sur demande dans un délai raisonnable

Différences : exigences propres à chaque cadre

Exigences dont aucune vérification ne sert l’autre cadre : ce qu’il reste à faire en plus.

Calendriers

PasséPrévu par le textePotentielÀ vérifier
21 avr. 2021AI Act · Proposition de la Commission
3 mai 2023PL 2338 · Dépôt au Sénat
12 juil. 2024AI Act · Publication au JOUE
1 août 2024AI Act · Entrée en vigueur
10 déc. 2024PL 2338 · Adoption par le Sénat
2 févr. 2025AI Act · Pratiques interdites (Art. 5) et maîtrise de l'IA (Art. 4)
mai 2025PL 2338 · Commission spéciale à la Chambre des députés
10 juil. 2025AI Act · Code de bonnes pratiques GPAI publié
2 août 2025AI Act · Obligations GPAI, gouvernance, sanctions, organismes notifiés
19 nov. 2025AI Act · Proposition Omnibus numérique : report du haut risque lié aux normes
2 août 2026AI Act · Application générale : Art. 50, bacs à sable, haut risque Annexe III (sauf report Omnibus)
oct. 2026PL 2338 · Vote reporté après les élections d'octobre 2026
juin 2027PL 2338 · Adoption possible et début de la vacatio legis
2 août 2027AI Act · Haut risque Annexe I (produits réglementés) ; GPAI mis sur le marché avant août 2025
2 déc. 2027AI Act · Date butoir Omnibus pour le haut risque Annexe III
2 août 2028AI Act · Date butoir Omnibus pour le haut risque Annexe I
2 août 2030AI Act · Systèmes à haut risque des autorités publiques déjà en service (Art. 111)

Pilotez ces exigences sur tous vos systèmes d’IA

TrustFlow inventorie vos systèmes, les qualifie pour chaque réglementation et collecte les preuves une seule fois pour tous les référentiels.

Demander une démo