EU AI Act : ce que votre entreprise doit faire maintenant, et ce que vous risquez si vous attendez
Le règlement européen sur l'IA (EU AI Act) est désormais en application progressive. Ce n'est plus une perspective lointaine. Si votre entreprise utilise ou développe des systèmes IA, même via des outils tiers, vous avez des obligations. Voici le guide sans jargon pour savoir où vous en êtes.
La logique du texte en 3 minutes
L'EU AI Act classe les systèmes IA en 4 niveaux de risque. Ce classement détermine l'intégralité de vos obligations. La grande erreur des PME est de croire que le texte ne les concerne pas.
| Niveau |
Exemples |
Obligations |
Amende max |
| Inacceptable | Notation sociale, manipulation, reconnaissance faciale temps réel | Interdiction totale | , |
| Risque élevé | IA RH, crédit scoring, systèmes médicaux et éducatifs | Tests, logs, supervision humaine, documentation technique | 30M€ ou 6% CA |
| Risque limité | Chatbots, générateurs de contenu | Transparence : indiquer que l'utilisateur parle à une IA | 15M€ ou 3% CA |
| Risque minimal | Filtres spam, recommandations non critiques | Aucune obligation spécifique | , |
Le calendrier réel
- Fév. 2025, Interdictions des pratiques inacceptables en vigueur.
- Août 2025, Obligations pour les modèles IA à usage général (GPAI).
- Déc. 2027, Application des règles pour les systèmes à haut risque (Annexe III). Échéance initiale du 2 août 2026 reportée au 2 décembre 2027 par le paquet Digital Omnibus : accord du 7 mai 2026, entériné par le Parlement européen le 16 juin et par le Conseil le 29 juin 2026. Le report est désormais définitif. Préparez-vous dès maintenant.
- Août 2028, Extension aux IA embarquées dans machines et dispositifs médicaux (Annexe I).
Point d'attention PME
Si vous déployez un système IA d'un tiers (SaaS RH, outil de crédit scoring) dans un contexte à risque élevé, vous avez des obligations en tant que déployeur. La responsabilité n'incombe pas qu'au fournisseur.
5 actions concrètes à mettre en place
- Inventaire IA, Lister tous les outils IA utilisés, y compris les SaaS avec IA intégrée.
- Classification, Déterminer le niveau de risque de chaque système selon les critères du règlement.
- Documentation technique, Pour les systèmes à risque élevé : données d'entraînement, tests, mesures de cybersécurité.
- Supervision humaine, Mécanismes de contrôle sur les décisions impactantes (refus crédit, sélection candidats).
- Transparence, Informer les utilisateurs qu'ils interagissent avec une IA quand il y a risque de confusion.
35 M€
Amende max violation grave
6%
Du CA mondial en alternative
déc. 2027
Application haut risque (Annexe III)
Notre approche
Nous réalisons des audits de conformité EU AI Act adaptés à votre secteur et votre taille. On vous dit exactement où vous en êtes, ce que vous devez faire et dans quel ordre. Premier audit offert, sans engagement.
Sources
Questions fréquentes
L'EU AI Act est-il déjà en vigueur ?
Oui, il s'applique de façon progressive. Les interdictions (risque inacceptable) et la littératie IA sont déjà effectives ; les obligations pour les systèmes à haut risque de l'Annexe III s'appliquent à partir du 2 décembre 2027, après le report acté par le Digital Omnibus.
Quelles amendes en cas de non-conformité ?
Jusqu'à 35 millions d'euros ou 7 % du chiffre d'affaires mondial annuel pour les infractions les plus graves, le montant le plus élevé étant retenu.
Mon entreprise est-elle concernée si elle n'utilise que des outils IA tiers ?
Oui. Vos obligations dépendent de votre rôle (fournisseur ou déployeur) et du niveau de risque de l'usage, pas du fait que l'IA soit développée en interne ou fournie par un tiers.
Articles liés
Votre entreprise est-elle conforme EU AI Act ?
En 60 minutes, on analyse votre situation et on vous remet un rapport clair avec les actions prioritaires. Gratuit, sans engagement.
Réserver mon audit gratuit