Regfortis
Conformité à l'IA Act de l'UE pour les PME : obligations, dates clés et mesures à prendre.
Les PME européennes utilisant des outils IA ont désormais des obligations légales actives au titre de l'IA Act de l'UE — notamment la maîtrise de l'IA par le personnel (Article 4) et la transparence envers les utilisateurs (Article 50), toutes deux en vigueur depuis le 2 août 2026. Découvrez exactement quelles exigences s'appliquent à votre entreprise et comment vous préparer grâce à notre évaluation gratuite de 5 minutes.
Mis à jour pour le règlement (UE) 2026/1744 — les obligations à haut risque de l'Annexe III s'appliquent désormais à partir du 2 décembre 2027
Ce que l'IA Act de l'UE signifie pour les déployeurs PME
Bien que la charge réglementaire la plus lourde incombe aux développeurs de modèles IA, les entreprises qui se contentent d'utiliser des outils IA — appelées « déployeurs » — ont également des obligations légales au titre de l'IA Act.
Selon la façon dont vous utilisez l'IA, vous devrez peut-être prendre des mesures pour soutenir la maîtrise de l'IA (Article 4), informer les utilisateurs des interactions avec l'IA (Article 50), et — pour les organisations utilisant des systèmes à haut risque de l'Annexe III — respecter les obligations complètes du déployeur au titre de l'Article 26 à partir de décembre 2027.
Pour les textes réglementaires exacts dont ces obligations sont issues, consultez nos
sources réglementaires
Outils IA courants des PME couverts
- Outils génératifs (ChatGPT, Microsoft Copilot, Google Gemini)
- Outils de recrutement et de sélection RH
- Chatbots et assistants virtuels orientés clients
- Génération automatisée d'e-mails et de contenu
- Analyse de données et informatique décisionnelle
Ce que couvre notre évaluation
Utilisation des outils IA et maîtrise (Article 4)
Évaluation des mesures proportionnées prises par votre organisation pour soutenir la maîtrise de l'IA parmi le personnel. En vigueur depuis le 2 août 2026.
Classification des risques (Annexe III)
Identification de la possibilité que vos systèmes relèvent des catégories à haut risque de l'Annexe III. Les obligations de conformité complètes s'appliquent à partir du 2 décembre 2027.
Gouvernance et gestion des fournisseurs (Article 26)
Examen des structures de gouvernance et de la supervision des fournisseurs. Obligatoire pour les systèmes Annexe III à partir du 2 décembre 2027 ; bonne pratique dès maintenant.
Obligations de transparence (Article 50)
Évaluation des divulgations d'interactions IA aux utilisateurs et du marquage des contenus synthétiques. En vigueur depuis le 2 août 2026.
Pratiques interdites (Article 5)
Signalement des usages IA potentiellement interdits maintenant ou à partir du 2 décembre 2026 au titre de l'Article 5 amendé, nécessitant une révision immédiate ou anticipée.
Trois étapes vers la maturité de conformité
De votre première question à la maturité documentée — trois étapes simples.
Étape 1 — Gratuit
Passer l'évaluation gratuite
Répondez à des questions sur votre entreprise et votre utilisation des outils IA. Environ 5 minutes. Sans création de compte.
Étape 2 — Gratuit
Recevoir les résultats immédiats
Obtenez instantanément un profil de maturité — quelles obligations s'appliquent, où sont vos lacunes et quelles actions prioriser.
Étape 3 — Optionnel
Optionnellement, obtenir de la documentation
Achetez des modèles génériques à partir de €99 ou un pack personnalisé à partir de €299 — paiement unique, sans abonnement. De nombreuses organisations utilisent uniquement les résultats gratuits.
Calendrier de conformité à l'IA Act de l'UE
Regulation (EU) 2024/1689 telle que modifiée par le Regulation (EU) 2026/1744 · Dernière révision le 14 août 2026
En vigueur
En vigueur maintenant
À venir
Entrée en vigueur du règlement
Application des pratiques interdites de l'Article 5
Dont la reconnaissance des émotions sur le lieu de travail, la catégorisation biométrique selon des attributs protégés, la manipulation subliminale, le scoring social et l'identification biométrique en temps réel dans les espaces publics.
Obligations des fournisseurs de modèles IA à usage général (GPAI)
S'applique aux fournisseurs de modèles GPAI. La plupart des PME sont des utilisateurs de produits basés sur le GPAI, non des fournisseurs GPAI.
Article 4 (maîtrise de l'IA) et Article 50 (transparence) en vigueur
Article 4 : les déployeurs doivent prendre des mesures pour soutenir la maîtrise de l'IA parmi le personnel. Article 50 : les utilisateurs doivent être informés lorsqu'ils interagissent avec une IA ; les contenus synthétiques doivent être marqués.
Nouvelles interdictions de l'Article 5 (Regulation (EU) 2026/1744)
Art. 5(1)(ba) : interdiction de l'IA générant des images synthétiques intimes non consenties. Art. 5(1)(bb) : interdiction de l'IA générant des contenus d'abus sexuels sur mineurs.
Obligations pour les systèmes à haut risque Annexe III (Chapitre III, Sections 1–3)
Modifié à partir du 2 août 2026 par le Regulation (EU) 2026/1744. Comprend les obligations du déployeur de l'Article 26 pour l'IA à haut risque : vérification de conformité, supervision humaine, tenue de registres, signalement des incidents.
Obligations à haut risque pour les produits réglementés de l'Annexe I
S'applique à l'IA intégrée dans des produits réglementés (dispositifs médicaux, machines, véhicules, aviation). Un conseil spécialisé est requis pour ces secteurs.
Questions fréquentes sur l'IA Act de l'UE
L'IA Act de l'UE s'applique-t-il à mon entreprise si j'utilise seulement des outils IA sans en développer ?
Oui. Les entreprises qui déploient des systèmes IA développés par d'autres — appelées « déployeurs » — ont des obligations au titre de l'IA Act de l'UE. Celles-ci comprennent la prise de mesures pour soutenir la maîtrise de l'IA parmi le personnel (Article 4, en vigueur depuis le 2 août 2026), l'information des utilisateurs lorsqu'ils interagissent avec des systèmes IA (Article 50, en vigueur depuis le 2 août 2026), et la préparation aux obligations des déployeurs à haut risque de l'Annexe III au titre de l'Article 26, qui s'appliquent à partir du 2 décembre 2027. L'étendue des obligations dépend des outils IA que vous utilisez et de leur finalité.
Qu'est-ce qu'un système IA « à haut risque » au titre de l'IA Act de l'UE ?
Les systèmes IA à haut risque sont ceux répertoriés à l'Annexe III du règlement. Ils comprennent l'IA utilisée dans le recrutement et les décisions RH (comme le filtrage de CV), la gestion des infrastructures critiques, les évaluations d'éducation et de formation professionnelle, l'accès aux services essentiels (crédit, assurance), l'application de la loi et l'identification biométrique. Les obligations de conformité complètes pour les systèmes Annexe III — notamment l'évaluation de conformité, l'enregistrement dans la base de données de l'UE et les obligations du déployeur au titre de l'Article 26 — s'appliquent à partir du 2 décembre 2027. Cette date a été modifiée par rapport à la date initiale du 2 août 2026 par le Regulation (EU) 2026/1744.
Quelles sont les dates clés de conformité au titre de l'IA Act de l'UE ?
Le règlement (Regulation (EU) 2024/1689) est entré en vigueur le 1er août 2024. Dates clés : les pratiques interdites de l'Article 5 s'appliquent depuis le 2 février 2025 (et restent en vigueur). Les obligations des fournisseurs de modèles IA à usage général s'appliquent depuis le 2 août 2025. L'Article 4 (mesures de maîtrise de l'IA) et l'Article 50 (transparence) s'appliquent depuis le 2 août 2026. Deux nouvelles interdictions de l'Article 5 ajoutées par le Regulation (EU) 2026/1744 s'appliquent à partir du 2 décembre 2026. Les obligations complètes pour les systèmes à haut risque de l'Annexe III (Chapitre III) s'appliquent à partir du 2 décembre 2027 — modifié par le Regulation (EU) 2026/1744 par rapport à la date initiale d'août 2026. Les systèmes à haut risque de produits réglementés de l'Annexe I s'appliquent à partir du 2 août 2028.
Que signifie « maîtrise de l'IA » au titre de l'Article 4 de l'IA Act de l'UE ?
L'Article 4 (tel que modifié par le Regulation (EU) 2026/1744) exige des fournisseurs et déployeurs qu'ils prennent des mesures pour soutenir le développement de compétences suffisantes en matière de maîtrise de l'IA parmi leur personnel et les autres personnes traitant de l'IA en leur nom. L'obligation est proportionnée — le niveau de soutien à la maîtrise requis est proportionnel au rôle et au niveau de risque des systèmes IA concernés. Aucune certification de formation spécifique, durée de cours ou niveau de qualification minimum n'est exigé. Des orientations documentées, des registres de formation et des informations au personnel sont des moyens pratiques pour démontrer la conformité. Cette obligation s'applique depuis le 2 août 2026.
Quelles sont les pratiques IA interdites au titre de l'Article 5 ?
L'Article 5 interdit certains usages de l'IA de manière absolue. Les interdictions initiales (en vigueur depuis le 2 février 2025) incluent : l'IA qui manipule les comportements par des techniques subliminales ou trompeuses ; l'exploitation des vulnérabilités de groupes spécifiques ; l'identification biométrique à distance en temps réel dans les espaces publics (avec des exceptions étroites pour les forces de l'ordre) ; le scoring social par les autorités publiques ; la reconnaissance des émotions sur le lieu de travail ou dans des établissements d'enseignement (avec des exceptions limitées) ; et l'IA qui infère des caractéristiques protégées à partir de données biométriques. Le Regulation (EU) 2026/1744 a ajouté deux nouvelles interdictions s'appliquant à partir du 2 décembre 2026 : l'Article 5(1)(ba) interdisant l'IA qui génère des images synthétiques intimes non consenties de personnes réelles, et l'Article 5(1)(bb) interdisant l'IA qui génère des contenus d'abus sexuels sur mineurs. Cette évaluation vérifie certains risques au titre de l'Article 5 mais ne constitue pas une autorisation juridique exhaustive pour chaque interdiction.
Que requiert l'Article 50 en matière de transparence ?
L'Article 50 exige des déployeurs qu'ils informent les utilisateurs lorsqu'ils interagissent avec un système IA (Article 50(1)) — par exemple via des chatbots ou des assistants virtuels — sauf si cela est évident dans le contexte. Les images, fichiers audio et vidéo générés ou significativement modifiés par IA doivent être étiquetés comme tels dans un format lisible par machine (Article 50(4)). Ces obligations s'appliquent depuis le 2 août 2026. Les systèmes préexistants en service avant cette date auraient dû atteindre la conformité rapidement. Il existe une accommodation transitoire limitée pour certains systèmes de contenus synthétiques préexistants dans le cadre du règlement modifié.
Explorer les guides IA Act de l'UE pour les PME
Articles approfondis sur chaque partie du règlement — étapes pratiques, citations EUR-Lex officielles et FAQ issues de vraies questions de PME. Tous révisés par rapport au Regulation (EU) 2026/1744.
IA Act de l'UE pour les PME
Portée, rôles et cartographie complète des obligations pour les entreprises utilisant l'IA
Liste de contrôle conformité
Liste d'actions prioritaires organisée par délai — agir maintenant, préparer ensuite
Dates clés 2024–2028
Toutes les dates d'application y compris les amendements Omnibus
Article 4 — Maîtrise de l'IA
Ce que signifie « maîtrise suffisante de l'IA » et comment la documenter
Article 50 — Transparence
Quand divulguer l'interaction IA et comment marquer les contenus synthétiques
Annexe III — IA à haut risque
Les huit catégories à haut risque et les obligations du déployeur à partir de décembre 2027
Prêt à savoir où vous en êtes ?
Environ 5 minutes. Aucun engagement requis. L'évaluation est gratuite.
Démarrer votre évaluation gratuite
Les packs de documentation optionnels sont présentés ci-dessus.
Voir ce qui est inclus
Les résultats de l'évaluation sont fournis à titre informatif uniquement et ne constituent pas un conseil juridique.
Voir l'avertissement.