Reglementation IA19 aout 2026 · 9 min de lecture

AI Act : quelles obligations depuis le 2 aout 2026 pour les outils IA de votre entreprise ?

Reglementation europeenne sur l'intelligence artificielle appliquee aux outils IA d'entreprise
Reponse rapide

Depuis le 2 aout 2026, le reglement europeen sur l'intelligence artificielle (UE) 2024/1689 est applicable dans sa plus grande partie. Concretement, toute entreprise qui fait parler un chatbot a ses clients, qui publie des contenus generes par IA ou qui utilise l'IA pour trier des candidatures doit informer les personnes concernees et, dans certains cas, marquer techniquement les contenus produits. Le non-respect des obligations de transparence est passible d'une amende pouvant atteindre 15 millions d'euros ou 3 % du chiffre d'affaires annuel mondial, le montant le plus eleve etant retenu.

En resume
  • 2 aout 2026 : date d'application generale du reglement (UE) 2024/1689, dit AI Act (article 113).
  • Article 50 : obligation d'informer l'utilisateur qu'il interagit avec une IA, et de marquer les contenus generes ou modifies par IA (texte, image, audio, video).
  • Sanctions : 15 M EUR ou 3 % du CA mondial pour un manquement aux obligations de transparence, 35 M EUR ou 7 % pour une pratique interdite (article 99).
  • Vous etes concerne meme si vous ne developpez rien : le reglement vise aussi le "deployeur", c'est-a-dire l'entreprise qui utilise un outil IA sous sa propre autorite.
  • Le point aveugle : le tri automatise de CV et l'evaluation des salaries relevent de l'annexe III (haut risque), un regime bien plus lourd que la simple transparence.

Que s'est-il exactement passe le 2 aout 2026 ?

Le reglement (UE) 2024/1689 sur l'intelligence artificielle est entre en vigueur le 1er aout 2024, mais son application a ete etalee sur trois ans. Le 2 aout 2026 est la date d'application generale prevue par son article 113 : c'est a partir de ce jour que la majorite du texte devient opposable, et non plus seulement les quelques chapitres deja actifs.

Le calendrier complet aide a comprendre ou l'on en est reellement.

DateCe qui devient applicableQui est vise
2 fevrier 2025Pratiques interdites (article 5) et obligation de litteratie IA (article 4)Toute organisation
2 aout 2025Obligations des modeles d'IA a usage general (chapitre V)Fournisseurs de modeles (OpenAI, Google, Anthropic, Mistral...)
2 aout 2026Transparence (article 50), systemes a haut risque de l'annexe III, regime de surveillance et de sanctionsFournisseurs ET deployeurs, dont les PME
2 decembre 2026Fin de la periode de transition pour le marquage des contenus par les systemes deja en serviceSystemes deployes avant aout 2026
2 aout 2027Systemes a haut risque integres a des produits reglementes (article 6 §1)Industriels, dispositifs medicaux, machines

Autrement dit : les interdictions les plus spectaculaires (notation sociale, manipulation comportementale) etaient deja en vigueur depuis dix-huit mois. Ce qui bascule cet ete, c'est la partie du texte qui touche le quotidien d'une entreprise ordinaire.

Fournisseur ou deployeur : la distinction qui decide de tout

C'est la premiere erreur de lecture que l'on rencontre : croire que le reglement ne concerne que ceux qui construisent des modeles. Le texte distingue deux roles principaux.

Une PME qui installe un chatbot du commerce sur son site est deployeur. Elle n'a pas a produire la documentation technique du modele, mais elle porte les obligations d'information vis-a-vis de ses propres utilisateurs. Et attention au basculement de statut : si vous rebrandez un outil sous votre marque, si vous modifiez substantiellement sa finalite, vous pouvez devenir fournisseur au sens du reglement, avec les obligations correspondantes.

La question a se poser n'est pas "est-ce que je fais de l'IA ?", mais "sous quelle autorite ce systeme parle-t-il a mes clients, et sous quelle marque ?".

Vous ne savez pas ce que contient reellement votre stack IA ?

Comparez les outils, leurs usages et leur positionnement reglementaire avant d'en ajouter un de plus.

Comparer les outils IA

Votre stack IA, outil par outil : qu'est-ce qui s'applique ?

Plutot que de paraphraser le reglement, voici la lecture qui compte : pour chaque brique typique d'un stack IA de PME, ce que le 2 aout 2026 change concretement.

Outil du stackRegime applicableAction concrete attendueEffort
Chatbot de support sur le siteArticle 50 §1 - transparenceIndiquer clairement que l'interlocuteur est une IA, des le premier messageFaible
Agent vocal / standard telephonique IAArticle 50 §1 - transparenceAnnonce vocale en debut d'appel ; conserver la trace du script diffuseFaible
Generateur de visuels ou de videosArticle 50 §2 et §4 - marquageMarquage lisible par machine du contenu genere ; mention visible pour les deepfakesMoyen
Redaction de contenus publiesArticle 50 §4Information du public quand le texte informe sur des questions d'interet general sans relecture humaineMoyen
Tri automatise de CV, scoring de candidatsAnnexe III - haut risqueAnalyse d'impact, supervision humaine, information des candidats, journalisationEleve
Evaluation ou affectation de salariesAnnexe III - haut risqueMeme regime, plus information des representants du personnelEleve
Assistant de code, transcription de reunion interneHors article 50 dans la majorite des casRien de specifique au titre du 2 aout, mais litteratie IA et RGPD s'appliquentFaible

La ligne a retenir est la cinquieme. Un logiciel de recrutement qui classe des candidatures n'est pas un "outil de transparence" : il tombe dans l'annexe III du reglement, celle des systemes a haut risque. Le regime y est d'une autre nature - documentation, supervision humaine effective, tracabilite. Beaucoup d'entreprises ont soigne l'affichage de leur chatbot et n'ont jamais regarde leur ATS.

Comment savoir en 4 questions si vous etes deployeur d'un systeme a haut risque

Ce test rapide ne remplace pas une analyse juridique, mais il elimine 90 % des faux positifs et, surtout, il attrape les faux negatifs.

  1. Le systeme produit-il une decision ou une recommandation sur une personne ? (embauche, promotion, acces a un service, solvabilite, education). Si non, vous n'etes pas en annexe III.
  2. Cette decision a-t-elle un effet juridique ou significatif sur cette personne ? Un tri qui ecarte une candidature a un effet significatif, meme si un humain valide ensuite.
  3. L'humain qui valide a-t-il reellement les moyens de contredire la machine ? S'il valide 200 scores par jour sans acces aux criteres, la supervision est fictive - c'est exactement ce que le reglement cherche a corriger.
  4. Le fournisseur vous a-t-il remis une notice d'utilisation et les informations permettant cette supervision ? Si la reponse est non, le probleme est chez lui, mais le risque opere chez vous.

Point de vigilance : l'obligation de litteratie IA de l'article 4 - s'assurer que les personnes qui utilisent ces systemes disposent d'un niveau de connaissance suffisant - s'applique depuis le 2 fevrier 2025. Ce n'est pas une nouveaute d'aout 2026, mais c'est desormais un manquement examinable dans un cadre de surveillance pleinement operationnel. Une demi-journee de formation documentee vaut mieux qu'une charte jamais lue.

Combien coute un manquement ?

L'article 99 du reglement fixe trois etages de sanctions. Pour une PME, c'est le montant le plus faible des deux qui s'applique, ce qui change radicalement l'ordre de grandeur.

ManquementPlafond grande entrepriseRegle PME
Pratique interdite (article 5)35 M EUR ou 7 % du CA mondialLe plus faible des deux montants
Autres obligations, dont la transparence de l'article 5015 M EUR ou 3 % du CA mondialLe plus faible des deux montants
Informations inexactes fournies aux autorites7,5 M EUR ou 1 % du CA mondialLe plus faible des deux montants

Dit autrement : pour une entreprise a 2 millions d'euros de chiffre d'affaires, le plafond theorique d'un manquement a la transparence est de 60 000 euros, pas de 15 millions. Cela reste tres au-dessus du cout d'une phrase ajoutee en tete de chatbot.

Le plan minimal a executer ce trimestre

Pour une PME qui utilise l'IA sans equipe conformite dediee, l'essentiel tient en cinq actions.

  1. Inventorier. Listez chaque outil IA reellement utilise, son fournisseur, son usage et qui l'a introduit. La moitie du travail consiste a decouvrir les outils que personne n'avait declares.
  2. Qualifier. Pour chaque ligne, cochez : transparence, haut risque, ou rien. Le tableau de la section 3 suffit pour un premier passage.
  3. Afficher. Ajoutez la mention "vous echangez avec un assistant automatise" sur chaque interface conversationnelle, ecrite ou vocale, et une possibilite de passer a un humain.
  4. Marquer. Verifiez que vos outils de generation d'images et de video produisent bien un marquage lisible par machine - c'est une obligation du fournisseur, mais c'est vous qui subissez le defaut.
  5. Former et dater. Une session interne, un support ecrit, une liste d'emargement. La litteratie IA se demontre par des traces, pas par une intention.

Ce chantier prend rarement plus de deux journees pour une structure de moins de cinquante personnes. Le poste le plus long n'est jamais juridique : c'est l'inventaire, parce que l'IA est entree dans les entreprises par les usages individuels avant d'entrer par la DSI.

ia
Équipe iaCockpit
Contenus rediges par l'equipe editoriale de iaCockpit, specialistes du secteur. Informations verifiees et sourcees.

Questions frequentes

L'AI Act s'applique-t-il a une PME qui utilise seulement ChatGPT ?

Oui, mais de facon limitee. Une entreprise qui utilise un assistant conversationnel pour des taches internes est deployeur : elle doit s'assurer que ses collaborateurs disposent d'un niveau suffisant de connaissance de l'IA (article 4) et respecter le RGPD sur les donnees saisies. Les obligations de transparence de l'article 50 ne se declenchent que lorsque le systeme interagit avec des personnes exterieures ou produit des contenus diffuses.

Dois-je afficher une mention sur chaque texte redige avec l'IA ?

Non, pas systematiquement. L'article 50 §4 vise les textes publies dans le but d'informer le public sur des questions d'interet general lorsqu'ils n'ont pas fait l'objet d'un controle editorial humain. Un article relu, corrige et assume par une personne identifiee n'entre pas dans ce cas. En revanche, les contenus audio, image et video generes doivent porter un marquage technique.

Quelle est la sanction reelle pour une petite entreprise ?

Pour un manquement aux obligations de transparence, le plafond est de 15 millions d'euros ou 3 % du chiffre d'affaires annuel mondial. L'article 99 precise que pour les PME, c'est le montant le plus faible des deux qui s'applique : une entreprise a 2 millions d'euros de chiffre d'affaires est donc exposee a 60 000 euros au maximum, et non a 15 millions.

Un agent vocal IA doit-il annoncer qu'il est une machine ?

Oui. Un systeme qui interagit vocalement avec une personne physique releve de l'article 50 §1 : l'interlocuteur doit etre informe qu'il parle a une intelligence artificielle, sauf si cela est evident pour une personne raisonnablement avertie. Conservez la trace du script d'annonce diffuse et de sa date de mise en service.

Que se passe-t-il pour les systemes deja en production avant le 2 aout 2026 ?

Le reglement prevoit une periode de transition pour le marquage des contenus des systemes deja mis en service, jusqu'au 2 decembre 2026. L'obligation d'informer l'utilisateur qu'il dialogue avec une IA, elle, ne beneficie pas de ce delai supplementaire : elle est applicable depuis le 2 aout 2026.

Quels outils IA pour votre entreprise en 2026 ?

Comparez les solutions par usage, budget et niveau de risque reglementaire.

Comparer sur iaCockpit →
Comparatif independant · Service gratuit · Sans engagement

Sources : Reglement (UE) 2024/1689, EUR-Lex, Commission europeenne - cadre reglementaire IA, CNIL - intelligence artificielle - Mis a jour le 19 aout 2026

iaCockpit · iacockpit.com