AI Act et EHPAD : les établissements face à l’échéance cruciale d’août 2026
Le secteur médico-social entre dans la phase décisive de sa conformité au Règlement européen sur l’intelligence artificielle. Avec l’entrée en application des obligations relatives aux systèmes d’IA à haut risque prévue le 2 août 2026, les EHPAD et autres établissements doivent accélérer leur mise en conformité. Cette échéance, désormais à trois mois, impose aux directeurs et responsables numériques une mobilisation immédiate pour éviter des sanctions pouvant atteindre 15 millions d’euros.
Un cadre réglementaire incontournable pour la protection des résidents
Le Règlement (UE) 2024/1689, publié au Journal officiel le 12 juillet 2024, constitue le premier cadre juridique mondial dédié à l’intelligence artificielle. Son approche fondée sur les risques classe les systèmes en quatre niveaux, dont le haut risque concerne directement les EHPAD. Les systèmes d’IA utilisés en santé, notamment la détection de chutes, l’aide à la décision médicale ou les logiciels de soins, sont automatiquement classés à haut risque s’ils constituent des dispositifs médicaux au sens du Règlement 2017/745.
Selon le baromètre de la Fédération hospitalière de France, 65 % des établissements publics de santé utilisent déjà l’IA en contexte de soins. Le secteur médico-social, bien que plus en retrait, accélère sa transformation numérique grâce au programme ESMS numérique doté de 87 millions d’euros de financement. Cette dynamique rend la conformité réglementaire d’autant plus urgente.
Sept obligations concrètes pour les déployeurs d’IA
L’article 26 du Règlement définit les obligations des déployeurs—les organismes utilisant les systèmes d’IA. Les EHPAD, quasi exclusivement déployeurs, doivent mettre en place une supervision humaine confiée à des personnes compétentes et formées. Cette responsabilité doit être clairement identifiée : médecin coordonnateur pour les outils cliniques, infirmier pour les outils de soins, directeur pour la gestion.
Les établissements doivent également réaliser une évaluation d’impact sur les droits fondamentaux avant la mise en service de tout système à haut risque, évaluer la qualité des données utilisées, informer les résidents de l’utilisation d’IA, et former leur personnel à la maîtrise de ces technologies. Cette dernière obligation, déjà effective depuis février 2025, impose de développer la compréhension des capacités, limites et biais des systèmes par les équipes.
Actions urgentes avant août 2026
Les EHPAD doivent d’ores et déjà procéder à un audit complet de leurs systèmes informatiques pour identifier les composantes d’IA. Exiger de chaque fournisseur la documentation technique, la notice d’utilisation et, pour les systèmes à haut risque, le certificat d’évaluation par un organisme notifié. Intégrer des clauses de conformité AI Act dans les contrats est indispensable.
La CNIL et la Haute Autorité de Santé, qui ont signé en mars 2026 une convention de partenariat, publieront au deuxième trimestre 2026 des recommandations communes sur le bon usage de l’IA en contexte de soins. Ces recommandations fourniront des repères précieux aux établissements.
Avec trois mois avant l’échéance, le temps presse. Les établissements qui anticipent dès maintenant leur conformité disposent d’éléments probants supplémentaires pour les évaluations HAS, notamment sur les critères de bientraitance et de qualité des soins. L’enjeu n’est pas seulement juridique : c’est la confiance des résidents et de leurs familles qui se joue dans cette transition vers une IA responsable et encadrée.