AI Act Ready

Le règlement IA est applicable depuis le 2 août 2026

Découvrez ce que le règlement européen sur l'IA exige réellement de vous.

La plupart des guides s'adressent à des grands groupes dotés d'une direction juridique. Voici un diagnostic en dix questions, conçu pour les PME et les ETI, qui vous indique quelles obligations s'appliquent à vous aujourd'hui, lesquelles sont déjà en retard, et lesquelles restent à venir.

Lancer le diagnostic gratuitSans création de compte. Environ trois minutes.

Quatre échéances, dont deux déjà passées

Les modifications de juillet 2026 ont déplacé les deux dernières. Elles n'ont pas déplacé les deux premières, et c'est précisément ce que la plupart des commentaires ont mal rapporté.

  1. 2 février 2025

    Article 4 : maîtrise de l'IA

    Passée

    Aucune période de transition, aucune exemption pour les petites entreprises. En vigueur depuis plus d'un an.

  2. 2 août 2026

    Article 50 : transparence

    En vigueur

    Obligations d'information applicables, et pleins pouvoirs de sanction des autorités nationales depuis la même date.

  3. Aujourd'hui

    2 décembre 2027

    Systèmes à haut risque, annexe III

    Reportée

    Recrutement, solvabilité, tarification d'assurance, biométrie. L'échéance a bougé, pas la documentation exigée.

  4. 2 août 2028

    Obligations à haut risque restantes

    Reportée

    Le reste du régime à haut risque, y compris les systèmes intégrés à des produits réglementés.

Ce qui a changé en 2026

Le règlement omnibus numérique, règlement (UE) 2026/1744, est entré en vigueur le 27 juillet 2026 et a reporté les obligations relatives aux systèmes à haut risque que tout le monde préparait. Cela a laissé croire, à tort et très largement, que le règlement IA avait été ajourné. Il ne l'a pas été. Les obligations qui visent les entreprises ordinaires sont applicables dès maintenant, et l'une d'elles l'est depuis le début de l'année 2025.

Article 4

Maîtrise de l'IA

En retard depuis le 2 février 2025

Toute organisation dont le personnel utilise des systèmes d'IA doit prendre des mesures favorisant leur maîtrise de l'IA. La plupart des entreprises n'en ont pris aucune, et l'obligation s'applique que vous développiez de l'IA ou que vous utilisiez simplement ChatGPT.

Ce que cela impose

Article 50

Transparence

Applicable depuis le 2 août 2026

Un agent conversationnel doit indiquer qu'il est une IA. Les contenus générés doivent être marqués dans un format lisible par machine. Les hypertrucages doivent être signalés. Les autorités nationales disposent de leurs pleins pouvoirs de sanction depuis cette même date.

Ce que cela impose

Annexe III

Systèmes à haut risque

Reporté au 2 décembre 2027

Recrutement, évaluation de solvabilité, tarification d'assurance et biométrie relèvent du régime complet à haut risque. Les modifications de juillet 2026 ont déplacé l'échéance, pas la substance de ce qu'il faudra documenter.

Ce que cela impose

L'obligation que presque tout le monde a manquée

L'article 4 impose aux organisations de prendre des mesures favorisant la maîtrise de l'IA chez le personnel qui utilise des systèmes d'IA. Il s'applique aussi bien aux fournisseurs qu'aux déployeurs, ce qui vise en pratique toute entreprise dont les salariés utilisent ChatGPT, Copilot, Claude, ou les fonctions d'IA désormais intégrées aux logiciels de gestion courants.

Il est en vigueur depuis le 2 février 2025, sans période transitoire ni exemption pour les petites entreprises, et les autorités nationales de surveillance du marché en assurent l'exécution depuis août 2026. Les modifications de juillet 2026 ont assoupli l'exigence plutôt que de la durcir : vous n'avez plus à garantir un niveau de compétence déterminé, seulement à démontrer que des mesures ont été prises.

Tout se ramène donc à une question de preuve, et la preuve coûte peu : une politique écrite, une formation courte et adaptée aux fonctions, des attestations conservées. C'est précisément ce qui rend difficile à justifier de n'en avoir aucune lorsqu'une autorité réclame les preuves.

Faites le point en trois minutes

Dix questions sur la façon dont votre organisation utilise l'IA. Vous obtenez une synthèse en langage clair de chaque obligation applicable, avec les références d'articles et les échéances.

Commencer les dix questions

Lisez les documents avant de les payer

Il s'agit de la production réelle du générateur, et non d'un aperçu. Ci-dessous, le début de la politique d'utilisation de l'IA telle qu'elle est rédigée pour une petite entreprise dont le personnel utilise l'IA, exploite un agent conversationnel et génère du contenu. Vos propres réponses déterminent les documents produits et leur contenu.

Extrait

Politique d'utilisation de l'IA

[Nom de l'organisation] : politique interne régissant l'utilisation des systèmes d'IA

Satisfait au volet « politique documentée » de l'obligation de maîtrise de l'IA prévue à l'article 4 et établit le dispositif de contrôle qu'une autorité demandera à consulter en premier.

1. Objet et champ d'application

La présente politique régit l'utilisation des systèmes d'intelligence artificielle au sein de [Nom de l'organisation]. Elle s'applique à tout salarié, prestataire ou intérimaire qui utilise un système d'IA dans l'exercice de ses fonctions, que ce système soit acquis par [Nom de l'organisation], intégré à un logiciel déjà en usage, ou accessible via un compte personnel utilisé à des fins professionnelles.

Elle a pour objet de satisfaire à l'article 4 du règlement (UE) 2024/1689 (règlement sur l'intelligence artificielle), tel que remplacé par le règlement (UE) 2026/1744, qui impose aux organisations de prendre des mesures favorisant le développement de la maîtrise de l'IA chez le personnel amené à utiliser des systèmes d'IA, et d'établir une base documentée pour un usage sûr et licite de ces systèmes.

2. Définitions

  • Système d'IA : un système automatisé conçu pour fonctionner avec différents niveaux d'autonomie et qui déduit, à partir des entrées qu'il reçoit, la manière de générer des sorties telles que des prédictions, du contenu, des recommandations ou des décisions.
  • Fournisseur : une partie qui développe un système d'IA et le met sur le marché sous son propre nom ou sa propre marque.
  • Déployeur : une partie qui utilise un système d'IA sous sa propre autorité dans un cadre professionnel.
  • Données à caractère personnel : au sens du règlement (UE) 2016/679 (RGPD).

3. Usages autorisés

Les systèmes d'IA peuvent être utilisés en appui du travail dès lors que les résultats produits sont vérifiés par une personne compétente avant d'être exploités. Le collaborateur qui utilise un système d'IA demeure responsable du résultat comme s'il l'avait produit lui-même.

  • Seuls les outils inscrits au registre des systèmes d'IA peuvent être utilisés à des fins professionnelles.
  • Tout nouvel outil doit être inscrit au registre avant sa première utilisation.
  • L'exactitude des résultats doit être vérifiée avant tout envoi externe, toute publication ou toute utilisation dans une décision.

Générés avec lui

  • Registre de formation à la maîtrise de l'IA

    L'article 4 porte sur les mesures prises, et non sur le niveau de compétence atteint. Ce registre constitue la preuve que des mesures ont été prises ; c'est ce document qu'une autorité réclamera.

  • Registre des systèmes d'IA

    Le document de preuve fondamental. Presque toutes les autres obligations supposent un inventaire exact, et c'est généralement la première pièce réclamée.

  • Mentions de transparence au titre de l'article 50

    L'article 50 est applicable depuis le 2 août 2026. Ces informations sont vérifiables de l'extérieur par quiconque utilise votre produit, ce qui en fait l'obligation la plus exposée que vous portez actuellement.

4 documents, 21 sections numérotées, avec les références d'articles et les échéances correspondant à ces réponses.

Le nom de votre organisation, la personne responsable et la date d'adoption viennent remplacer les mentions entre crochets, sur la page, avant tout achat.

Voir les vôtres

Ce que cela coûte

L'évaluation est gratuite et se suffit à elle-même. Si vous souhaitez les documents qui comblent les manques qu'elle révèle, c'est la partie payante, et vous consultez chaque document généré à partir de vos propres réponses avant de décider.

Évaluation

Gratuit

Dix questions, environ trois minutes. Toutes les obligations qui vous concernent, avec les références d'articles et les échéances. Sans compte ni carte bancaire.

Faire le diagnostic

Pack documentaire

349 €

  • Politique d'utilisation de l'IA
  • Registre de formation à la maîtrise de l'IA
  • Registre des systèmes d'IA
  • Mentions de transparence (article 50)

Paiement unique, sans abonnement, et sans péremption : les documents sont régénérés à chaque ouverture, de sorte que les modifications ultérieures vous parviennent sans frais supplémentaires. TVA ajoutée au paiement le cas échéant. Le tarif journalier d'un consultant pour ces quatre mêmes documents commence bien au-dessus.