Norme européenne applicable dès 2025
AI Act : ce que les TPE/PME doivent anticiper.
Vous utilisez ChatGPT, un assistant de rédaction, un chatbot client ou un logiciel avec IA intégrée ? Le règlement européen encadre désormais ces outils. Voici le calendrier, les interdictions et les premières actions concrètes.
Règlement (UE) 2024/1689
Le premier cadre juridique mondial dédié à l'IA
L'AI Act classe les systèmes d'intelligence artificielle selon leur niveau de risque : interdit, haut risque, à risque limité, ou minimal. Il impose des obligations de transparence, de documentation et de supervision humaine, proportionnées à ce risque.
Pour une TPE/PME, l'enjeu n'est pas seulement juridique : c'est de savoir si les outils du quotidien — CRM, chatbot, rédaction, recrutement, comptabilité — tombent sous le régime du règlement, et quelles attestations ou documents conserver.
Le constat terrain
Observé chez les clients IPVCOM
80 % des outils métier intègrent déjà de l'IA sans que le dirigeant le sache
Les contrats avec les éditeurs ne mentionnent pas toujours les usages d'IA
Les équipes utilisent ChatGPT sans consigne d'usage des données confidentielles
Les contenus générés par IA ne sont pas marqués avant publication
Qui est concerné ?
Toute entreprise qui utilise des outils d'IA
Le AI Act ne s'adresse pas qu'aux éditeurs de logiciels. En tant qu'utilisateur — même via un SaaS — vous avez des obligations de transparence, d'information et de documentation.
Chatbot & assistants
Service client, FAQ, qualification de leads
Outils bureautiques
Rédaction, résumé, correction, traduction
RH & recrutement
Tri de CV, entretiens, évaluation de performance
Création de contenu
Images, vidéos, textes, deepfakes potentiels
Calendrier
Les échéances du AI Act
Application progressive du règlement. Les dates clés à retenir pour une entreprise utilisatrice.
| Date | Statut | Thème | Ce qui change |
|---|---|---|---|
| 2 février 2025 | En vigueur | Interdictions & alphabétisation IA | Pratiques interdites (art. 5) et obligation de formation des équipes (art. 4). |
| 2 août 2025 | En vigueur | Obligations des modèles GPAI | Modèles d'IA générale : transparence, documentation, évaluation systématique. |
| 2 août 2026 | À venir | Sanctions sur les GPAI | Entrée en application des sanctions liées aux modèles généralistes. |
| 29 juin 2026 | Digital Omnibus | Reports pour certains hauts risques | Haut risque Annexe III reporté au 2 décembre 2027 ; Annexe I au 2 août 2028. |
| 2 décembre 2027 | À venir | Systèmes à haut risque — Annexe III | Systèmes d'IA à haut risque dans les secteurs listés à l'annexe III. |
| 2 août 2028 | À venir | Systèmes à haut risque — Annexe I | Systèmes couverts par l'annexe I (règlements sectoriels existants). |
Pratiques interdites
Ce qui est banni dès maintenant
L'article 5 du AI Act interdit certains usages d'IA considérés comme présentant un risque inacceptable. Ces interdictions s'appliquent depuis le 2 février 2025, sans délai de transposition.
- Systèmes de notation sociale à l'insu des personnes
- Manipulation subliminale ou exploitation de vulnérabilités
- Biométrie à distance en temps réel dans l'espace public à des fins répressives
- Inférence d'émotions en milieu professionnel ou scolaire (sauf raisons médicales/sécurité)
- Scoring de crédit fondé sur des traits sociaux ou comportementaux
Obligations par usage
Vos outils au quotidien
Le niveau d'obligation dépend de l'usage réel de l'IA, pas seulement de l'outil acheté.
Chatbot ou assistant virtuel
- Informer l'utilisateur qu'il interagit avec une IA
- Marquer les contenus générés (art. 50)
- Vérifier l'absence de pratiques interdites
Génération d'images, vidéos ou textes
- Marquer les contenus comme générés par IA
- Déclarer les usages dans l'inventaire interne
- Informer le public sur les deepfakes
Recrutement / RH / évaluation
- Évaluer si le système est classé haut risque
- Documenter les biais et la traçabilité
- Mettre en place une supervision humaine
Service client automatisé
- Identifier le chatbot comme IA
- Donner accès à un humain
- Contrôler les données traitées
Sanctions
Jusqu'à 35 M€ ou 7 % du CA mondial
Les sanctions sont proportionnées à la gravité. Pour une TPE/PME, le risque principal reste une mise en demeure, une injonction de cessation, et un préjudice réputationnel en cas de manquement à l'information des utilisateurs.
Pratiques interdites
35 M€ ou 7 % du CA
Hauts risques
15 M€ ou 3 % du CA
Transparence
7,5 M€ ou 1,5 % du CA
Plan d'action
6 premières étapes pour les TPE/PME
L'objectif n'est pas de devenir expert en IA, mais de disposer d'un inventaire et de règles d'usage qui protègent l'entreprise et informent les parties prenantes.
- 1Recenser tous les outils et SaaS utilisant l'IA
- 2Vérifier l'absence de pratiques interdites
- 3Documenter les usages et les traitements de données
- 4Informer les utilisateurs et marquer les contenus générés
- 5Former les équipes aux risques et à l'usage responsable
- 6Prévoir une supervision humaine sur les décisions sensibles
Vérifiez si le AI Act vous concerne
En 3 minutes, notre diagnostic identifie si vos usages d'IA relèvent du AI Act, du RGPD, ou d'autres réglementations. Vous recevez une matrice priorisée et les documents à produire.
