Skip to main content

 Entré en vigueur le 27 juillet 2026, le Digital Omnibus sur l’intelligence artificielle (IA) vient modifier et simplifier certaines modalités de mise en œuvre du règlement européen sur l’intelligence artificielle (« AI Act ») adopté en 2024.

Sans créer de réglementation spécifique au secteur médico-social, ce nouveau texte concerne les établissements, notamment les EHPAD, qui utilisent des solutions d’intelligence artificielle en tant que « déployeurs ».

 

Des systèmes « à haut risque » davantage ciblés et des échéances reportées

Le règlement européen sur l’IA prévoit des obligations renforcées en matière de contrôle, de traçabilité ou encore de supervision humaine pour les établissements utilisant des systèmes d’IA considérés comme « à haut risque ».

Le Digital Omnibus IA vient toutefois préciser la notion de « composant de sécurité », qui permet notamment de caractériser certains systèmes à haut risque. Un système d’IA ne sera ainsi considéré comme un « composant de sécurité » que s’il est destiné à prévenir ou atténuer les risques pour la santé et la sécurité des personnes ou des biens, ou si son dysfonctionnement est susceptible de blesser une personne. Cela peut, par exemple, concerner un système d’IA gérant l’ouverture et la fermeture des portes d’un ascenseur.

Les échéances de mise en conformité sont également reportées :

  • au 2 décembre 2027 pour les systèmes à haut risque relevant de l’annexe III du règlement sur l’IA, qui recouvre notamment certains usages sensibles liés à l’accès aux services de santé, au triage, à la priorisation des soins ou au recrutement ;
  • au 2 août 2028 pour les systèmes relevant de l’annexe I, notamment les produits et dispositifs médicaux intégrant de l’IA.

 

Une obligation de moyens pour la formation du personnel

Le Digital Omnibus remplace l’exigence d’un niveau précis de formation individuelle pour chaque salarié par une obligation de moyens. Les établissements doivent ainsi prendre les mesures nécessaires pour favoriser une maîtrise suffisante de l’IA par leur personnel, en tenant compte du contexte dans lequel les outils sont utilisés et du public concerné.

 

Un traitement de certaines données sensibles autorisé pour détecter les biais

Le texte permet également aux « déployeurs », à titre exceptionnel et sous certaines conditions, de traiter des données sensibles, notamment relatives à l’état de santé, à l’âge ou au handicap, afin de détecter et de corriger d’éventuels biais algorithmiques.

Cette possibilité reste strictement encadrée : elle suppose notamment que l’objectif ne puisse pas être atteint par d’autres moyens et nécessite la mise en place de garanties, telles que la pseudonymisation des données ainsi que le contrôle et la traçabilité des accès.

 

Des obligations d’information maintenues

Le Digital Omnibus interdit par ailleurs l’utilisation et la mise sur le marché de systèmes d’IA générant ou manipulant des contenus intimes réalistes représentant une personne identifiable sans son consentement explicite. Une exception est prévue pour les professionnels de santé dans certaines situations, notamment d’urgence, à des fins de diagnostic ou de traitement médical lorsque la personne concernée n’est pas en mesure de consentir.

Enfin, depuis août 2026, les établissements qui utilisent une IA interagissant directement avec des personnes – par exemple un chatbot ou un assistant vocal destiné aux familles – doivent les informer qu’elles interagissent avec une intelligence artificielle, sauf lorsque cela est évident pour un utilisateur raisonnablement attentif.

Cette information doit être communiquée au plus tard lors de la première interaction et respecter les exigences d’accessibilité, notamment pour les personnes présentant des déficiences visuelles, auditives ou cognitives.

 

Pour en savoir plus, consultez le règlement européen Digital Omnibus IA via ce lien.

Le pôle médico-social du Synerpa reste à votre disposition pour toute question à l’adresse suivante : medicosocial@synerpa.fr.