L’informatique traverse une période de transformation réglementaire sans précédent en Europe. Deux textes majeurs, le Cyber Resilience Act et l’AI Act, sont entrés dans leur phase d’application en 2026, modifiant concrètement les obligations des fabricants, des éditeurs de logiciels et des entreprises qui déploient des systèmes d’intelligence artificielle. Ces changements redistribuent les priorités : la conformité devient un sujet technique autant que juridique.
Cyber Resilience Act : ce que change la phase de signalement de septembre 2026
Depuis le 11 septembre 2026, le Cyber Resilience Act impose aux fabricants de produits comportant des éléments numériques une obligation de notification rapide. Toute vulnérabilité activement exploitée doit être signalée sous 24 heures, suivie d’une notification complète sous 72 heures.
Cette contrainte concerne les produits commercialisés dans l’Union européenne, y compris certains déjà présents sur le marché. Le périmètre est large : objets connectés, logiciels embarqués, équipements réseau. Pour les équipes techniques, cela signifie mettre en place des processus de détection et de remontée d’incidents compatibles avec ces délais serrés.
Suivre l’informatique sur Geek Gazette permet de mesurer à quel point ces obligations transforment le quotidien des équipes produit et sécurité dans les entreprises européennes.
Les retours terrain divergent sur ce point : certaines organisations avaient anticipé ces obligations grâce à des pratiques de divulgation responsable déjà rodées, tandis que d’autres découvrent la complexité d’un signalement structuré dans des délais aussi courts. La maturité des processus internes varie considérablement d’un secteur à l’autre.

AI Act applicable depuis août 2026 : obligations concrètes par niveau de risque
Le 2 août 2026 marque l’entrée en vigueur d’une large partie de l’AI Act européen. Les obligations couvrent désormais la transparence, la documentation technique, la conservation des traces, la supervision humaine, la cybersécurité et la notification d’incidents. Chaque exigence s’applique selon la catégorie de risque du système d’IA concerné.
L’application reste progressive. Certaines exigences visant les systèmes à haut risque s’étendent jusqu’en 2027 et 2028. Ce calendrier échelonné crée une situation particulière : les entreprises doivent simultanément se conformer aux règles déjà actives et préparer celles qui entreront en vigueur dans les mois suivants.
Ce que cela implique pour les équipes techniques
La documentation technique devient un livrable à part entière. Un système d’IA classé à haut risque nécessite des traces d’entraînement, des évaluations de performance, des protocoles de supervision humaine. Ces documents doivent être accessibles aux autorités de contrôle.
La supervision humaine pose des questions pratiques : qui valide les décisions automatisées, avec quelle fréquence, selon quels critères ? Les données disponibles ne permettent pas encore de conclure sur les bonnes pratiques stabilisées, chaque secteur (santé, finance, recrutement) développant ses propres approches.
Cybersécurité et IA : les financements européens ouverts en septembre 2026
Le programme Digital Europe a ouvert le 1er septembre 2026 un appel à projets consacré aux outils de cybersécurité assistée par l’IA. Ce financement cible le développement d’outils capables de détecter et répondre aux menaces de manière automatisée, un axe qui reflète une tendance de fond dans les investissements publics européens.
Ce type de programme oriente les priorités de recherche et développement. Les entreprises et laboratoires qui souhaitent y participer doivent articuler leurs projets autour de cas d’usage concrets :
- Détection automatisée de vulnérabilités dans les infrastructures cloud et les systèmes distribués, avec des temps de réponse compatibles avec les exigences du Cyber Resilience Act
- Analyse comportementale des flux réseau pour identifier les attaques inédites (zero-day) que les signatures classiques ne captent pas
- Outils d’aide à la décision pour les équipes de réponse à incident, capables de hiérarchiser les alertes selon leur criticité réelle
En revanche, ces appels à projets ne couvrent pas les coûts de mise en conformité réglementaire elle-même. Le financement porte sur l’innovation technique, pas sur l’adaptation aux obligations légales.

Protection des mineurs en ligne : le EU Kids Act proposé en septembre 2026
La Commission européenne a proposé le 17 septembre 2026 le EU Kids Act, un texte visant à restreindre l’accès des plateformes de médias sociaux aux enfants et à renforcer les obligations de modération. Ce projet de règlement s’inscrit dans une série de textes européens qui redéfinissent les responsabilités des acteurs numériques.
Le texte cible les plateformes dont les interfaces exploitent des mécanismes de rétention (notifications, fil infini, recommandations algorithmiques) auprès de publics mineurs. Les obligations porteraient sur la vérification d’âge, la limitation de certaines fonctionnalités et la transparence des algorithmes de recommandation.
Un texte qui croise plusieurs réglementations existantes
Le EU Kids Act ne remplace pas le RGPD ni le Digital Services Act. Il s’y ajoute, créant une superposition de cadres juridiques que les plateformes devront intégrer simultanément. Pour les équipes de développement, la conformité devient un exercice de coordination entre plusieurs textes aux exigences parfois différentes sur des sujets proches (données personnelles, modération, transparence algorithmique).
Veille informatique en 2026 : les axes à surveiller au-delà des gros titres
Les actualités informatiques se concentrent souvent sur les annonces produit et les levées de fonds. Les évolutions réglementaires reçoivent moins d’attention, alors qu’elles modifient durablement les pratiques techniques et organisationnelles.
Trois axes méritent une surveillance active au dernier trimestre 2026 :
- Le calendrier précis d’application de l’AI Act pour les systèmes à haut risque, dont certaines exigences entreront en vigueur courant 2027
- Les premiers retours d’expérience sur les notifications de vulnérabilités sous le Cyber Resilience Act, qui révéleront les difficultés opérationnelles réelles
- Les résultats de l’appel à projets Digital Europe sur la cybersécurité assistée par l’IA, qui donneront une indication des technologies prioritaires pour l’Union européenne
La réglementation européenne redéfinit ce que signifie « faire de l’informatique » en 2026. Les équipes qui traitent la conformité comme un sujet technique à part entière, et non comme une contrainte administrative, seront mieux positionnées pour absorber les prochaines vagues d’obligations sans rupture opérationnelle.



