Réponse · DORA
DORA a-t-il été reporté comme l’AI Act ?
Non. DORA — règlement (UE) 2022/2554 — est applicable depuis le 17 janvier 2025 et aucun report ne l’a touché. La confusion vient de ce que les deux textes sont souvent instruits dans le même chantier « réglementation numérique ».
Ce qui a été reporté, et ce qui ne l’a pas été
- Reporté : les obligations de l’AI Act sur les systèmes à haut risque, au 2 décembre 2027 pour l’annexe III et au 2 août 2028 pour l’annexe I, par le règlement (UE) 2026/1744.
- Non reporté : DORA depuis le 17 janvier 2025, les pratiques interdites et la maîtrise de l’IA de l’AI Act depuis février 2025, la transparence de l’article 50 depuis le 2 août 2026, et le RGPD.
Ce qui reste en négociation — et qu’il ne faut pas confondre avec un report
- Le volet « données » du Digital Omnibus, toujours en discussion, porte des ajustements qui visent aussi DORA et NIS2, notamment sur les chevauchements de déclaration d’incidents.
- Tant qu’il n’est pas adopté, il ne change rien : construire ses procédures dessus aujourd’hui serait prématuré.
La conséquence pratique
- Pendant que le haut risque de l’AI Act glisse à fin 2027, la remise du registre d’informations DORA, elle, est déjà derrière nous : l’échéance était fixée au 31 mars 2026.
Le guide complet : DORA & IA — prestataires TIC et résilience.
Lire le guideVoir aussi : Toutes les réponses · Calendrier AI Act — avant / après l’Omnibus · DORA — définition