Regfortis

IA Act de l'UE pour les PME : ce qui s'applique maintenant, ce qui arrive et comment se conformer

Si votre entreprise utilise un outil alimenté par l'IA — un chatbot, un logiciel de filtrage de CV, un modèle de risque de crédit ou un générateur de contenu automatisé — vous avez déjà des obligations légales actives au titre de l'IA Act de l'UE. Ce guide explique ce qui s'applique aux PME, quand et quoi faire.

Dernière révision réglementaire : 14 août 2026 · Regulation (EU) 2024/1689 telle que modifiée par le Regulation (EU) 2026/1744

L'IA Act de l'UE s'applique-t-il à ma PME ?

Oui — si votre entreprise opère dans l'UE, vend à des clients de l'UE ou utilise des systèmes IA qui affectent des personnes dans l'UE, le règlement vous est applicable quelle que soit votre taille. Le règlement distingue deux rôles :

Fournisseur

Une entreprise qui développe et met sur le marché un système IA — une société de logiciels IA, par exemple. Les fournisseurs font face aux obligations les plus lourdes, notamment des évaluations de conformité et un enregistrement dans la base de données de l'UE pour l'IA à haut risque.

Déployeur

Une entreprise qui utilise un système IA développé par quelqu'un d'autre dans un contexte professionnel. La plupart des PME sont des déployeurs. Les déployeurs ont également de vraies obligations — maîtrise de l'IA, transparence, et (pour l'IA à haut risque à partir de décembre 2027) des obligations formelles de déployeur au titre de l'Article 26.

Être un déployeur ne signifie pas que vous pouvez ignorer le règlement. Les Articles 4 et 50 s'appliquent également aux fournisseurs et aux déployeurs depuis le 2 août 2026, et l'interdiction des pratiques IA nuisibles (Article 5) s'applique à tous depuis le 2 février 2025.

Obligations déjà en vigueur

Trois ensembles d'obligations sont actifs aujourd'hui. Si vous utilisez des outils IA dans votre entreprise, vous devez les traiter maintenant.

Article 4 — Maîtrise de l'IA

En vigueur : 2 août 2026

Exige des déployeurs et des fournisseurs qu'ils prennent des mesures proportionnées pour s'assurer que leur personnel et les autres personnes traitant de systèmes IA en leur nom disposent d'une « maîtrise suffisante de l'IA ». Cela n'impose aucune certification ou format de formation spécifique — mais cela exige une action délibérée : identifier quels membres du personnel interagissent avec l'IA, fournir des orientations appropriées et conserver des registres.

Lire le guide complet

Article 50 — Transparence

En vigueur : 2 août 2026

Exige des déployeurs de systèmes IA qui interagissent avec des personnes physiques qu'ils informent les utilisateurs qu'ils traitent avec une IA — sauf si cela est évident dans le contexte. Il exige également des mesures techniques appropriées pour étiqueter les contenus synthétiques générés par IA (images, audio, vidéo, texte) afin qu'ils puissent être identifiés comme générés par une machine.

Lire le guide complet

Article 5 — Pratiques interdites

En vigueur : 2 février 2025

Interdit des usages spécifiques de l'IA de manière absolue : manipulation subliminale, exploitation des vulnérabilités de groupes protégés, scoring social par les autorités publiques, la plupart des usages d'identification biométrique à distance en temps réel dans les espaces publics, la catégorisation biométrique pour inférer des attributs sensibles, l'inférence des émotions sur le lieu de travail et dans les établissements scolaires, et la police prédictive assistée par l'IA basée uniquement sur le profilage.

Lire le guide complet

Vérifiez ce qui s'applique à votre entreprise

L'évaluation gratuite Regfortis couvre les Articles 4, 5, 50 et les catégories à haut risque de l'Annexe III. Elle prend environ 5 minutes et vous fournit une liste d'actions prioritaires.

Démarrer l'évaluation gratuite IA Act

Ce qui arrive : obligations IA à haut risque de l'Annexe III (décembre 2027)

Délai modifié par le Regulation (EU) 2026/1744. La date initiale d'août 2026 pour les obligations à haut risque du Chapitre III (Annexe III) a été reportée au 2 décembre 2027. Les PME utilisant des systèmes IA à haut risque ont maintenant plus de temps pour se préparer — mais la préparation doit commencer maintenant.

L'Annexe III répertorie huit catégories de cas d'usage IA qui attirent la charge de conformité la plus lourde : identification biométrique, infrastructures critiques, éducation, emploi (dont le filtrage de CV), services essentiels tels que le crédit et l'assurance, application de la loi, migration et administration de la justice.

Si votre entreprise utilise l'IA dans l'un de ces domaines, les obligations complètes de déployeur du Chapitre III — notamment les évaluations d'impact sur les droits fondamentaux, l'enregistrement dans la base de données IA de l'UE et les mesures formelles de supervision humaine au titre de l'Article 26 — s'appliqueront à partir du 2 décembre 2027.

Lire le guide IA à haut risque de l'Annexe III

Explorer le guide complet IA Act de l'UE pour les PME

Chaque page ci-dessous couvre une partie du règlement en profondeur, avec des étapes pratiques pour les PME et des liens directs vers le texte réglementaire officiel.

Liste de contrôle de conformité IA Act de l'UE pour les PME

Liste d'actions

Dates clés et délais IA Act de l'UE 2024–2028

Calendrier

Article 4 : exigences de maîtrise de l'IA pour les employeurs

En vigueur maintenant

Article 50 : exigences de transparence IA

En vigueur maintenant

Article 5 : pratiques IA interdites

En vigueur maintenant

Annexe III : guide des systèmes IA à haut risque pour les PME

Déc. 2027

Guide et modèle d'inventaire des systèmes IA

Bonne pratique

Sources réglementaires officielles

Ce guide est fourni à titre informatif uniquement. Il ne constitue pas un conseil juridique et ne doit pas être traité comme un certificat de conformité ou un avis réglementaire. Consultez un conseil juridique qualifié pour obtenir des conseils spécifiques à votre organisation.