Aller au contenu principal

Démarchage téléphonique : nouvelles règles depuis le 11 août. Vérifier ma situation →

Norme européenne applicable dès 2025

AI Act : ce que les TPE/PME doivent anticiper.

Vous utilisez ChatGPT, un assistant de rédaction, un chatbot client ou un logiciel avec IA intégrée ? Le règlement européen encadre désormais ces outils. Voici le calendrier, les interdictions et les premières actions concrètes.

Règlement (UE) 2024/1689

Le premier cadre juridique mondial dédié à l'IA

L'AI Act classe les systèmes d'intelligence artificielle selon leur niveau de risque : interdit, haut risque, à risque limité, ou minimal. Il impose des obligations de transparence, de documentation et de supervision humaine, proportionnées à ce risque.

Pour une TPE/PME, l'enjeu n'est pas seulement juridique : c'est de savoir si les outils du quotidien — CRM, chatbot, rédaction, recrutement, comptabilité — tombent sous le régime du règlement, et quelles attestations ou documents conserver.

Le constat terrain

Observé chez les clients IPVCOM

80 % des outils métier intègrent déjà de l'IA sans que le dirigeant le sache

Les contrats avec les éditeurs ne mentionnent pas toujours les usages d'IA

Les équipes utilisent ChatGPT sans consigne d'usage des données confidentielles

Les contenus générés par IA ne sont pas marqués avant publication

Qui est concerné ?

Toute entreprise qui utilise des outils d'IA

Le AI Act ne s'adresse pas qu'aux éditeurs de logiciels. En tant qu'utilisateur — même via un SaaS — vous avez des obligations de transparence, d'information et de documentation.

Chatbot & assistants

Service client, FAQ, qualification de leads

Outils bureautiques

Rédaction, résumé, correction, traduction

RH & recrutement

Tri de CV, entretiens, évaluation de performance

Création de contenu

Images, vidéos, textes, deepfakes potentiels

Calendrier

Les échéances du AI Act

Application progressive du règlement. Les dates clés à retenir pour une entreprise utilisatrice.

DateStatutThèmeCe qui change
2 février 2025En vigueurInterdictions & alphabétisation IAPratiques interdites (art. 5) et obligation de formation des équipes (art. 4).
2 août 2025En vigueurObligations des modèles GPAIModèles d'IA générale : transparence, documentation, évaluation systématique.
2 août 2026À venirSanctions sur les GPAIEntrée en application des sanctions liées aux modèles généralistes.
29 juin 2026Digital OmnibusReports pour certains hauts risquesHaut risque Annexe III reporté au 2 décembre 2027 ; Annexe I au 2 août 2028.
2 décembre 2027À venirSystèmes à haut risque — Annexe IIISystèmes d'IA à haut risque dans les secteurs listés à l'annexe III.
2 août 2028À venirSystèmes à haut risque — Annexe ISystèmes couverts par l'annexe I (règlements sectoriels existants).

Pratiques interdites

Ce qui est banni dès maintenant

L'article 5 du AI Act interdit certains usages d'IA considérés comme présentant un risque inacceptable. Ces interdictions s'appliquent depuis le 2 février 2025, sans délai de transposition.

  • Systèmes de notation sociale à l'insu des personnes
  • Manipulation subliminale ou exploitation de vulnérabilités
  • Biométrie à distance en temps réel dans l'espace public à des fins répressives
  • Inférence d'émotions en milieu professionnel ou scolaire (sauf raisons médicales/sécurité)
  • Scoring de crédit fondé sur des traits sociaux ou comportementaux

Obligations par usage

Vos outils au quotidien

Le niveau d'obligation dépend de l'usage réel de l'IA, pas seulement de l'outil acheté.

Chatbot ou assistant virtuel

Faible à moyen
  • Informer l'utilisateur qu'il interagit avec une IA
  • Marquer les contenus générés (art. 50)
  • Vérifier l'absence de pratiques interdites

Génération d'images, vidéos ou textes

Moyen
  • Marquer les contenus comme générés par IA
  • Déclarer les usages dans l'inventaire interne
  • Informer le public sur les deepfakes

Recrutement / RH / évaluation

Haut risque potentiel
  • Évaluer si le système est classé haut risque
  • Documenter les biais et la traçabilité
  • Mettre en place une supervision humaine

Service client automatisé

Faible
  • Identifier le chatbot comme IA
  • Donner accès à un humain
  • Contrôler les données traitées

Sanctions

Jusqu'à 35 M€ ou 7 % du CA mondial

Les sanctions sont proportionnées à la gravité. Pour une TPE/PME, le risque principal reste une mise en demeure, une injonction de cessation, et un préjudice réputationnel en cas de manquement à l'information des utilisateurs.

Pratiques interdites

35 M€ ou 7 % du CA

Hauts risques

15 M€ ou 3 % du CA

Transparence

7,5 M€ ou 1,5 % du CA

Plan d'action

6 premières étapes pour les TPE/PME

L'objectif n'est pas de devenir expert en IA, mais de disposer d'un inventaire et de règles d'usage qui protègent l'entreprise et informent les parties prenantes.

  • 1Recenser tous les outils et SaaS utilisant l'IA
  • 2Vérifier l'absence de pratiques interdites
  • 3Documenter les usages et les traitements de données
  • 4Informer les utilisateurs et marquer les contenus générés
  • 5Former les équipes aux risques et à l'usage responsable
  • 6Prévoir une supervision humaine sur les décisions sensibles

Vérifiez si le AI Act vous concerne

En 3 minutes, notre diagnostic identifie si vos usages d'IA relèvent du AI Act, du RGPD, ou d'autres réglementations. Vous recevez une matrice priorisée et les documents à produire.