- 2 aout 2026 : date d'application generale du reglement (UE) 2024/1689, dit AI Act (article 113).
- Article 50 : obligation d'informer l'utilisateur qu'il interagit avec une IA, et de marquer les contenus generes ou modifies par IA (texte, image, audio, video).
- Sanctions : 15 M EUR ou 3 % du CA mondial pour un manquement aux obligations de transparence, 35 M EUR ou 7 % pour une pratique interdite (article 99).
- Vous etes concerne meme si vous ne developpez rien : le reglement vise aussi le "deployeur", c'est-a-dire l'entreprise qui utilise un outil IA sous sa propre autorite.
- Le point aveugle : le tri automatise de CV et l'evaluation des salaries relevent de l'annexe III (haut risque), un regime bien plus lourd que la simple transparence.
Que s'est-il exactement passe le 2 aout 2026 ?
Le reglement (UE) 2024/1689 sur l'intelligence artificielle est entre en vigueur le 1er aout 2024, mais son application a ete etalee sur trois ans. Le 2 aout 2026 est la date d'application generale prevue par son article 113 : c'est a partir de ce jour que la majorite du texte devient opposable, et non plus seulement les quelques chapitres deja actifs.
Le calendrier complet aide a comprendre ou l'on en est reellement.
| Date | Ce qui devient applicable | Qui est vise |
|---|---|---|
| 2 fevrier 2025 | Pratiques interdites (article 5) et obligation de litteratie IA (article 4) | Toute organisation |
| 2 aout 2025 | Obligations des modeles d'IA a usage general (chapitre V) | Fournisseurs de modeles (OpenAI, Google, Anthropic, Mistral...) |
| 2 aout 2026 | Transparence (article 50), systemes a haut risque de l'annexe III, regime de surveillance et de sanctions | Fournisseurs ET deployeurs, dont les PME |
| 2 decembre 2026 | Fin de la periode de transition pour le marquage des contenus par les systemes deja en service | Systemes deployes avant aout 2026 |
| 2 aout 2027 | Systemes a haut risque integres a des produits reglementes (article 6 §1) | Industriels, dispositifs medicaux, machines |
Autrement dit : les interdictions les plus spectaculaires (notation sociale, manipulation comportementale) etaient deja en vigueur depuis dix-huit mois. Ce qui bascule cet ete, c'est la partie du texte qui touche le quotidien d'une entreprise ordinaire.
Fournisseur ou deployeur : la distinction qui decide de tout
C'est la premiere erreur de lecture que l'on rencontre : croire que le reglement ne concerne que ceux qui construisent des modeles. Le texte distingue deux roles principaux.
- Le fournisseur developpe un systeme d'IA ou le met sur le marche sous son nom ou sa marque.
- Le deployeur utilise un systeme d'IA sous sa propre autorite, dans le cadre d'une activite professionnelle.
Une PME qui installe un chatbot du commerce sur son site est deployeur. Elle n'a pas a produire la documentation technique du modele, mais elle porte les obligations d'information vis-a-vis de ses propres utilisateurs. Et attention au basculement de statut : si vous rebrandez un outil sous votre marque, si vous modifiez substantiellement sa finalite, vous pouvez devenir fournisseur au sens du reglement, avec les obligations correspondantes.
La question a se poser n'est pas "est-ce que je fais de l'IA ?", mais "sous quelle autorite ce systeme parle-t-il a mes clients, et sous quelle marque ?".
Vous ne savez pas ce que contient reellement votre stack IA ?
Comparez les outils, leurs usages et leur positionnement reglementaire avant d'en ajouter un de plus.
Comparer les outils IAVotre stack IA, outil par outil : qu'est-ce qui s'applique ?
Plutot que de paraphraser le reglement, voici la lecture qui compte : pour chaque brique typique d'un stack IA de PME, ce que le 2 aout 2026 change concretement.
| Outil du stack | Regime applicable | Action concrete attendue | Effort |
|---|---|---|---|
| Chatbot de support sur le site | Article 50 §1 - transparence | Indiquer clairement que l'interlocuteur est une IA, des le premier message | Faible |
| Agent vocal / standard telephonique IA | Article 50 §1 - transparence | Annonce vocale en debut d'appel ; conserver la trace du script diffuse | Faible |
| Generateur de visuels ou de videos | Article 50 §2 et §4 - marquage | Marquage lisible par machine du contenu genere ; mention visible pour les deepfakes | Moyen |
| Redaction de contenus publies | Article 50 §4 | Information du public quand le texte informe sur des questions d'interet general sans relecture humaine | Moyen |
| Tri automatise de CV, scoring de candidats | Annexe III - haut risque | Analyse d'impact, supervision humaine, information des candidats, journalisation | Eleve |
| Evaluation ou affectation de salaries | Annexe III - haut risque | Meme regime, plus information des representants du personnel | Eleve |
| Assistant de code, transcription de reunion interne | Hors article 50 dans la majorite des cas | Rien de specifique au titre du 2 aout, mais litteratie IA et RGPD s'appliquent | Faible |
La ligne a retenir est la cinquieme. Un logiciel de recrutement qui classe des candidatures n'est pas un "outil de transparence" : il tombe dans l'annexe III du reglement, celle des systemes a haut risque. Le regime y est d'une autre nature - documentation, supervision humaine effective, tracabilite. Beaucoup d'entreprises ont soigne l'affichage de leur chatbot et n'ont jamais regarde leur ATS.
Comment savoir en 4 questions si vous etes deployeur d'un systeme a haut risque
Ce test rapide ne remplace pas une analyse juridique, mais il elimine 90 % des faux positifs et, surtout, il attrape les faux negatifs.
- Le systeme produit-il une decision ou une recommandation sur une personne ? (embauche, promotion, acces a un service, solvabilite, education). Si non, vous n'etes pas en annexe III.
- Cette decision a-t-elle un effet juridique ou significatif sur cette personne ? Un tri qui ecarte une candidature a un effet significatif, meme si un humain valide ensuite.
- L'humain qui valide a-t-il reellement les moyens de contredire la machine ? S'il valide 200 scores par jour sans acces aux criteres, la supervision est fictive - c'est exactement ce que le reglement cherche a corriger.
- Le fournisseur vous a-t-il remis une notice d'utilisation et les informations permettant cette supervision ? Si la reponse est non, le probleme est chez lui, mais le risque opere chez vous.
Point de vigilance : l'obligation de litteratie IA de l'article 4 - s'assurer que les personnes qui utilisent ces systemes disposent d'un niveau de connaissance suffisant - s'applique depuis le 2 fevrier 2025. Ce n'est pas une nouveaute d'aout 2026, mais c'est desormais un manquement examinable dans un cadre de surveillance pleinement operationnel. Une demi-journee de formation documentee vaut mieux qu'une charte jamais lue.
Combien coute un manquement ?
L'article 99 du reglement fixe trois etages de sanctions. Pour une PME, c'est le montant le plus faible des deux qui s'applique, ce qui change radicalement l'ordre de grandeur.
| Manquement | Plafond grande entreprise | Regle PME |
|---|---|---|
| Pratique interdite (article 5) | 35 M EUR ou 7 % du CA mondial | Le plus faible des deux montants |
| Autres obligations, dont la transparence de l'article 50 | 15 M EUR ou 3 % du CA mondial | Le plus faible des deux montants |
| Informations inexactes fournies aux autorites | 7,5 M EUR ou 1 % du CA mondial | Le plus faible des deux montants |
Dit autrement : pour une entreprise a 2 millions d'euros de chiffre d'affaires, le plafond theorique d'un manquement a la transparence est de 60 000 euros, pas de 15 millions. Cela reste tres au-dessus du cout d'une phrase ajoutee en tete de chatbot.
Le plan minimal a executer ce trimestre
Pour une PME qui utilise l'IA sans equipe conformite dediee, l'essentiel tient en cinq actions.
- Inventorier. Listez chaque outil IA reellement utilise, son fournisseur, son usage et qui l'a introduit. La moitie du travail consiste a decouvrir les outils que personne n'avait declares.
- Qualifier. Pour chaque ligne, cochez : transparence, haut risque, ou rien. Le tableau de la section 3 suffit pour un premier passage.
- Afficher. Ajoutez la mention "vous echangez avec un assistant automatise" sur chaque interface conversationnelle, ecrite ou vocale, et une possibilite de passer a un humain.
- Marquer. Verifiez que vos outils de generation d'images et de video produisent bien un marquage lisible par machine - c'est une obligation du fournisseur, mais c'est vous qui subissez le defaut.
- Former et dater. Une session interne, un support ecrit, une liste d'emargement. La litteratie IA se demontre par des traces, pas par une intention.
Ce chantier prend rarement plus de deux journees pour une structure de moins de cinquante personnes. Le poste le plus long n'est jamais juridique : c'est l'inventaire, parce que l'IA est entree dans les entreprises par les usages individuels avant d'entrer par la DSI.