Calendrier réglementaire
Les obligations numériques qui ont une date
Une fiche par obligation : le texte, qui est concerné, ce qu'il faut faire, la sanction, la source. Chaque fiche porte sa date de vérification.
À venir
J-104
31/12/2026
NIS 2 — loi Résilience (transposition française)
Environ 15 000 entités en France dans 18 secteurs (santé, énergie, transports, eau, numérique, agroalimentaire, industrie, gestion des déchets, recherche...), en général à partir de 50 salariés ou 10 M€ de chiffre d'affaires, avec des exceptions par secteur. Les sous-traitants d'entités régulées sont indirectement concernés par les exigences contractuelles.
Date indicative. Texte adopté au Sénat le 12 mars 2025, examen en séance à l'Assemblée attendu à l'automne 2026 ; la Commission européenne a saisi la CJUE contre la France le 8 juillet 2026 pour retard de transposition. L'ANSSI annonce environ trois ans après publication des exigences techniques pour la mise en conformité complète.
Cyber
J-147
12/02/2027
FDVA 2027 — fenêtre de dépôt (fonctionnement, innovation, formation des bénévoles)
Associations loi 1901 dont le siège est dans le département, déclarées et à jour (RNA, SIRET, comptes rendus des subventions précédentes transmis).
Date indicative, calée sur la campagne 2026 des Bouches-du-Rhône (clôture le 13 février 2026 à 18 h). La campagne 2027 est publiée par la préfecture en décembre-janvier.
Numérique
J-348
01/09/2027
Facturation électronique — émission et e-reporting (TPE, PME, micro)
TPE, PME et micro-entreprises assujetties à la TVA (les grandes entreprises et ETI émettent déjà depuis le 1er septembre 2026).
Date confirmée ; aucun nouveau report voté à ce jour.
Conformité
J-440
02/12/2027
Règlement IA — systèmes à haut risque (annexe III)
Organisations qui utilisent l'IA pour le recrutement, l'évaluation des salariés, l'accès au crédit ou à l'assurance, l'éducation, ou des services essentiels.
Reporté du 2 août 2026 au 2 décembre 2027 par l'omnibus IA (adopté le 29 juin 2026). Annexe I (produits réglementés) : 2 août 2028.
IA
J-449
11/12/2027
Règlement cyber-résilience (CRA) — exigences essentielles et marquage CE
Fabricants et éditeurs de produits comportant des éléments numériques mis sur le marché européen.
Date confirmée.
Cyber
Déjà en vigueur
en vigueur
11/09/2026
Règlement cyber-résilience (CRA) — notification des vulnérabilités
Fabricants et éditeurs de produits comportant des éléments numériques : logiciels, applications, objets connectés, y compris les petites structures qui commercialisent un logiciel.
En vigueur depuis le 11 septembre 2026. Exigences complètes (sécurité dès la conception, documentation, marquage CE) le 11 décembre 2027.
Cyber
en vigueur
01/09/2026
Facturation électronique — obligation de réception
Toute entreprise ou association assujettie à la TVA établie en France, quelle que soit sa taille.
En vigueur depuis le 1er septembre 2026.
Conformité
en vigueur
02/08/2026
Règlement IA — obligations de transparence (article 50)
Toute organisation qui déploie un agent conversationnel, génère des contenus (texte, image, audio, vidéo) diffusés au public, ou utilise la reconnaissance d'émotions ou la catégorisation biométrique.
En vigueur depuis le 2 août 2026. Délai de grâce jusqu'au 2 décembre 2026 pour le marquage des systèmes génératifs mis sur le marché avant le 2 août 2026.
IA
en vigueur
28/06/2025
Accessibilité numérique — acte européen (EAA) et RGAA
Entreprises de plus de 10 salariés ou 2 M€ de chiffre d'affaires proposant des services en ligne visés ; organismes publics ; entreprises de plus de 250 M€ de chiffre d'affaires pour le RGAA.
En vigueur depuis le 28 juin 2025 pour les services concernés (commerce en ligne, banque, transport, communications). Micro-entreprises de services exemptées.
Données