NIS2
Network and Information Security 2, Directive (UE) 2022/2555
Directive cybersécurité européenne applicable depuis octobre 2024. Élargit le périmètre aux SaaS, datacenters, transporteurs, alimentaire.
- B2B SaaS
- Banking
- Clinic & Health
- +3
Regulation (EU) 2024/1689 on Artificial Intelligence
First horizontal global AI regulation. High-risk AI obligations applicable on 2 August 2026.
The EU AI Act (regulation EU 2024/1689) is the world's first horizontal AI-regulation framework. Adopted in June 2024, it applies progressively between 2025 and 2027 depending on AI-system categories.
The regulation classes AI systems into four risk levels: unacceptable risk (banned), high risk (strict obligations), limited risk (transparency obligations), minimal risk (free). The pivot for most vendors is the "high risk" category, framed by articles 8 to 15 of the regulation.
Every actor in the AI chain is concerned, with differentiated obligations:
AI is not high-risk by its technology (LLM, vision, classical ML) but by its use case. High-risk uses are listed in Annex III: biometrics, critical infrastructure, education, employment (recruitment, evaluation), access to essential services (credit, insurance, social benefits), law enforcement, migration, justice.
Prohibited AI bans since February 2025. GPAI foundation-model obligations since August 2025. High-risk AI obligations applicable on 2 August 2026.
The seven key obligations of articles 8-15:
Network and Information Security 2, Directive (UE) 2022/2555
Directive cybersécurité européenne applicable depuis octobre 2024. Élargit le périmètre aux SaaS, datacenters, transporteurs, alimentaire.
Applicable depuis octobre 2024, la directive NIS2 commence à mordre en 2026. Les éditeurs SaaS classés « entité importante » font face à des exigences techniques nouvelles.
Le 2 août 2026, les obligations de transparence et de gouvernance pour les IA à haut risque entrent en application. Pour les éditeurs SaaS, c'est un chantier sous-estimé.
Applicable au 20 janvier 2027, la nouvelle directive machines remplace la 2006/42/CE et intègre EU AI Act. Pour les intégrateurs robotiques, le marquage CE devient un sujet IA.
Quand EU AI Act demande un logiciel sur-mesure, nous le livrons en quelques semaines, 3× moins cher qu'un éditeur historique.