Regfortis
Liste de contrôle de conformité à l'IA Act de l'UE pour les PME
Une liste de contrôle pratique et prioritaire couvrant les principales obligations actuellement applicables au titre de l'IA Act de l'UE pour les PME qui déploient des outils IA, avec des délais clairs et des liens vers des orientations détaillées sur chaque exigence.
Dernière révision réglementaire : 14 août 2026 · Regulation (EU) 2024/1689 telle que modifiée par le Regulation (EU) 2026/1744
Comment utiliser cette liste de contrôle
Cette liste est organisée par délai — les obligations les plus urgentes en premier. Commencez par la Section 1 immédiatement : ce sont des exigences légales déjà en vigueur. Les Sections 2 et 3 couvrent la préparation aux obligations à venir. La liste suppose que votre entreprise est un déployeur — une entreprise utilisant des systèmes IA développés par d'autres. Si votre entreprise développe ou met des systèmes IA sur le marché (un fournisseur), des obligations supplémentaires s'appliquent et ne sont pas entièrement couvertes ici.
Immédiat — obligations en vigueur maintenant
1
Agir maintenant
Article 4 — Maîtrise de l'IA
En vigueur : 2 août 2026
- Identifier chaque système IA ou outil alimenté par l'IA que votre entreprise utilise actuellement dans un contexte professionnel.
- Cartographier quels membres du personnel ou sous-traitants interagissent avec ces systèmes IA, les supervisent ou prennent des décisions sur leur base.
- Évaluer si les connaissances existantes de chaque personne sont adéquates pour l'IA qu'elle utilise et le risque qu'elle comporte — un utilisateur de chatbot du service client a besoin de moins de soutien à la maîtrise de l'IA qu'un responsable RH utilisant un outil de présélection assisté par IA.
- Fournir des informations, des documents d'orientation ou des formations appropriés. Aucun format ou certification spécifique n'est exigé par la loi — la proportionnalité s'applique.
- Documenter ce que vous avez fait : qui a été informé, quand et sur quels systèmes IA. Conserver les registres en cas d'enquête de supervision.
- Planifier une date de révision — au moins annuellement, ou à chaque adoption d'un nouveau système IA.
Article 50 — Transparence
En vigueur : 2 août 2026
- Identifier les systèmes IA que votre entreprise déploie qui interagissent directement avec des clients, des employés ou le grand public — chatbots, assistants virtuels, systèmes de réponse automatisés.
- S'assurer que les utilisateurs sont informés qu'ils interagissent avec une IA avant ou au début de l'interaction, sauf si cela est évident dans le contexte.
- Si votre entreprise génère ou distribue des images, fichiers audio, vidéo ou texte créés par IA, s'assurer que des mesures techniques appropriées ou des étiquettes de divulgation sont en place pour les identifier comme générés par IA.
- Documenter vos mesures de transparence et la base de toute exception « évidente dans le contexte » sur laquelle vous vous appuyez.
Article 5 — Pratiques IA interdites
En vigueur : 2 février 2025
- Confirmer que votre entreprise n'utilise pas de systèmes IA qui manipulent les utilisateurs de manière subliminale ou exploitent les vulnérabilités de personnes handicapées, âgées ou économiquement vulnérables.
- Confirmer que vous n'exploitez pas de système de scoring social qui évalue les individus en fonction de leur comportement dans des contextes non liés.
- Confirmer que vous n'utilisez pas de systèmes d'identification biométrique à distance en temps réel dans des espaces publiquement accessibles (des exceptions étroites pour les forces de l'ordre existent mais ne s'appliquent pas à la plupart des PME).
- Confirmer que vous n'utilisez pas l'IA pour inférer les émotions des employés ou des étudiants dans des contextes professionnels ou éducatifs, au-delà des applications liées à la sécurité.
Décembre 2026 — nouvelles interdictions (Regulation (EU) 2026/1744)
2
Préparer maintenant
Le Regulation (EU) 2026/1744 (l'amendement Omnibus) a ajouté deux pratiques supplémentaires à la liste des pratiques interdites de l'Article 5. Celles-ci s'appliquent à partir du 2 décembre 2026. Consultez le texte officiel sur EUR-Lex pour confirmer la portée exacte de chaque interdiction telle qu'elle s'applique à votre entreprise.
- Examiner les deux nouvelles interdictions de l'Article 5 ajoutées par le Regulation (EU) 2026/1744 par rapport à vos cas d'usage IA actuels et planifiés.
- Si un déploiement IA planifié relève des nouvelles interdictions, l'arrêter ou le repenser avant le 2 décembre 2026.
Décembre 2027 — obligations IA à haut risque de l'Annexe III
3
Si votre entreprise utilise des systèmes IA dans les catégories à haut risque de l'Annexe III (emploi/RH, scoring de crédit, assurance, évaluation éducative, infrastructures critiques, etc.), les obligations complètes de déployeur du Chapitre III s'appliquent à partir du 2 décembre 2027 au titre de l'Article 26.
- Comparer votre inventaire de systèmes IA aux catégories à haut risque de l'Annexe III.
- Pour chaque système à haut risque, identifier le fournisseur et obtenir la documentation technique requise.
- Préparer une évaluation d'impact sur les droits fondamentaux pour chaque système Annexe III que votre entreprise déploie.
- Mettre en œuvre des mesures de supervision humaine pour les décisions IA Annexe III comme le requiert l'Article 26(2).
- Enregistrer les systèmes IA Annexe III applicables dans la base de données publique IA de l'UE avant l'échéance.
Lire le guide complet Annexe III
En continu — inventaire et surveillance des systèmes IA
∞
- Maintenir un inventaire des systèmes IA documentant chaque outil IA que votre entreprise utilise, son objet, son fournisseur, sa catégorie de risque et son statut de conformité.
- Réviser et mettre à jour l'inventaire à chaque adoption d'un nouvel outil IA ou modification significative d'un outil existant.
- Désigner une personne responsable de la conformité IA — même si c'est un rôle à temps partiel dans une petite équipe.
- Surveiller les orientations de l'IA Act de l'UE publiées par le Bureau européen de l'IA au fur et à mesure.
Questions fréquentes
Les petites entreprises doivent-elles se conformer à l'IA Act de l'UE ?
Oui. L'IA Act de l'UE s'applique à toutes les entreprises opérant dans l'UE ou déployant de l'IA pour des utilisateurs de l'UE, quelle que soit leur taille. Il n'existe pas d'exemption pour les PME ou basée sur l'effectif. Cependant, le principe de proportionnalité signifie qu'une petite entreprise utilisant un outil IA de base a des obligations pratiques plus légères qu'une grande organisation utilisant l'IA pour des décisions importantes telles que le filtrage de CV ou l'évaluation du crédit.
Quelles obligations de l'IA Act de l'UE s'appliquent en ce moment, en août 2026 ?
Deux obligations sont en vigueur depuis le 2 août 2026 : l'Article 4 (maîtrise de l'IA), qui exige des entreprises qu'elles prennent des mesures proportionnées pour s'assurer que le personnel traitant de l'IA dispose d'une maîtrise suffisante de l'IA ; et l'Article 50 (transparence), qui exige la divulgation aux utilisateurs lorsqu'ils interagissent avec un système IA. Les pratiques interdites de l'Article 5 s'appliquent depuis le 2 février 2025.
À partir de quand les obligations IA à haut risque de l'Annexe III s'appliquent-elles aux déployeurs ?
Les obligations complètes du Chapitre III — notamment les évaluations d'impact sur les droits fondamentaux, la supervision humaine, l'enregistrement dans la base de données IA de l'UE et les obligations du déployeur au titre de l'Article 26 — s'appliquent à partir du 2 décembre 2027. Cette date a été modifiée par rapport à la date initiale du 2 août 2026 par le Regulation (EU) 2026/1744. Les entreprises ayant des cas d'usage IA à haut risque devraient commencer leur préparation maintenant.
Quelles sont les sanctions pour non-conformité aux Articles 4 ou 50 ?
Au titre de l'Article 99(3) du Regulation (EU) 2024/1689, les violations d'obligations incluant les Articles 4 et 50 peuvent entraîner des amendes pouvant aller jusqu'à €15 millions ou 3 % du chiffre d'affaires annuel mondial, le montant le plus élevé s'appliquant. Ce sont des montants maximaux — les autorités de surveillance les appliquent de manière proportionnée. Une conformité précoce et documentée est la mitigation la plus efficace.
Obtenez un tableau de conformité personnalisé
L'évaluation gratuite Regfortis évalue toutes les obligations en vigueur par rapport à vos cas d'usage IA spécifiques et produit une liste d'actions prioritaires pour votre entreprise.
Démarrer l'évaluation gratuite
Retour au guide complet
Guides connexes
- Dates clés et délais IA Act de l'UE
- Article 4 : la maîtrise de l'IA en détail
- Article 50 : exigences de transparence
- Guide IA à haut risque Annexe III
- Guide d'inventaire des systèmes IA
- Sources réglementaires officielles
Cette liste de contrôle est fournie à titre informatif uniquement et ne constitue pas un conseil juridique. Vérifiez toutes les obligations par rapport au texte officiel du Regulation (EU) 2024/1689 et du Regulation (EU) 2026/1744.