Outil gratuit · EU AI Act

Autodiagnostic AI Act : quel est le niveau de risque de votre IA ?

Répondez à 10 questions sur votre système d'IA et obtenez une classification indicative selon le règlement européen sur l'IA (EU AI Act, règlement (UE) 2024/1689) : pratiques interdites, haut risque, risque limité ou risque minimal, plus la branche GPAI. Avec les obligations concrètes de votre niveau, les dates qui vous concernent et la prochaine étape recommandée.

  • 10 questions
  • ~3 minutes
  • Sans inscription

Résultat indicatif : ne constitue pas un conseil juridique.

Le test, question par question

Dix questions sur ce que fait votre système d'IA, où il est utilisé et quel est votre rôle. À la fin : votre niveau de risque, vos obligations et vos délais.

Proposez-vous ou exploitez-vous des systèmes d'IA sur le marché de l'UE ?

Le règlement s'applique à toute organisation qui fournit ou utilise de l'IA dans l'UE, qu'elle soit basée en Europe ou non.

Quel est votre rôle vis-à-vis du système d'IA ?

Les obligations diffèrent selon que vous êtes fournisseur (vous développez ou commercialisez le système) ou déployeur (vous l'utilisez dans vos opérations).

Développez-vous ou commercialisez-vous un modèle d'IA à usage général (GPAI) ?

Un GPAI est un modèle entraîné à grande échelle qui sert à de nombreuses tâches différentes, comme GPT, Claude ou Gemini. En intégrer un via API ne fait pas de vous un fournisseur GPAI.

Votre système fait-il l'une de ces choses ?

Ce sont des pratiques interdites par le règlement depuis le 2 février 2025. À partir du 2 décembre 2026, deux autres s'y ajoutent : générer avec l'IA des contenus sexuels non consentis et du matériel d'abus sexuels sur enfants.

Votre IA est-elle utilisée dans l'un de ces domaines (Annexe III) ?

Si votre IA influence des décisions qui touchent aux droits des personnes, elle est probablement à haut risque.

Votre IA est-elle un composant de sécurité d'un produit réglementé (machines, dispositifs médicaux, jouets) ?

C'est la branche à haut risque de l'Annexe I : ses obligations s'appliquent à partir du 2 août 2028, selon le règlement (UE) 2026/1744.

Votre système interagit-il avec des personnes ou génère-t-il du contenu ?

Les chatbots et le contenu généré par IA comportent des obligations de transparence (risque limité).

Avez-vous pris des mesures d'alphabétisation IA pour votre équipe (Art. 4) ?

Obligation en vigueur depuis le 2 février 2025 pour quiconque utilise ou supervise des systèmes d'IA. Depuis le règlement (UE) 2026/1744, elle n'exige ni niveau précis ni documentation, mais des mesures concrètes, comme une formation adaptée au rôle.

Avez-vous inventorié et documenté vos systèmes d'IA (propres et tiers) ?

L'inventaire est le point de départ de tout plan de conformité.

Votre organisation est-elle une PME ou une startup ?

Le règlement prévoit des amendes proportionnées pour les PME et les startups (Art. 99.6).

Les quatre niveaux de risque de l'EU AI Act (et la branche GPAI)

Le règlement européen sur l'IA régule par niveau de risque : plus l'impact potentiel sur les personnes est grand, plus les obligations sont lourdes.

Interdit

Risque inacceptable

Pratiques proscrites par le règlement : elles ne peuvent être ni documentées ni autorisées, elles doivent cesser.

Manipulation subliminale, notation sociale, surveillance biométrique de masse.

Mettre fin à la pratique ou reconcevoir le système pour sortir du cas interdit.

Échéance clé
Interdites depuis le 2 février 2025 ; deux pratiques de plus à partir du 2 décembre 2026
Amende maximale
Jusqu'à 35M€ ou 7 % du chiffre d'affaires mondial
Haut risque

Haut risque (Annexe III et Annexe I)

Systèmes qui touchent à la sécurité ou aux droits fondamentaux des personnes.

IA en RH (tri de CV, évaluation), scoring de crédit et assurances, éducation, santé (diagnostic, triage), justice et frontières, infrastructures critiques.

Gestion des risques, qualité des données, documentation technique (Annexe IV), traçabilité, supervision humaine et robustesse. Enregistrement dans la base de données de l'UE pour les fournisseurs.

Échéance clé
Annexe III : 2 décembre 2027 · Annexe I (produits réglementés) : 2 août 2028
Amende maximale
Jusqu'à 15M€ ou 3 % du chiffre d'affaires mondial
Transparence

Risque limité

Systèmes qui interagissent avec des personnes ou génèrent du contenu : la clé est que l'utilisateur le sache.

Chatbots, assistants virtuels, contenu généré par IA, deepfakes.

Signaler l'interaction avec l'IA, identifier le contenu généré (y compris les deepfakes) et offrir un mécanisme d'intervention humaine.

Échéance clé
En vigueur depuis le 2 août 2026 (Art. 50)
Amende maximale
Régime général : jusqu'à 15M€ ou 3 %
Pas d'obligations spécifiques

Risque minimal

La majeure partie de l'IA en usage : pas d'obligations spécifiques au niveau de risque.

Filtres anti-spam, systèmes de recommandation, optimisation interne des processus.

Aucune spécifique au niveau. L'alphabétisation IA (Art. 4) s'applique de façon transversale.

Échéance clé
Art. 4 en vigueur depuis le 2 février 2025
Amende maximale
Pas de sanctions spécifiques au niveau
Branche à part

Modèles GPAI

Modèles à usage général (comme GPT, Claude ou Gemini) : des obligations propres au fournisseur, en parallèle des niveaux de risque.

Modèles entraînés à grande échelle qui servent à de nombreuses tâches différentes. Celui qui les intègre via API est déployeur, pas fournisseur GPAI.

Documentation technique (model cards), transparence et respect du droit d'auteur.

Échéance clé
Obligations depuis le 2 août 2025 · Amendes applicables à partir du 2 août 2026
Amende maximale
Jusqu'à 15M€ ou 3 % du chiffre d'affaires mondial

Obligations et délais par niveau de risque

Résumé du règlement (UE) 2024/1689, avec les dates du règlement (UE) 2026/1744, par niveau : ce qu'il exige, depuis quand et avec quelle amende maximale.

NiveauObligations clésApplicable depuisAmende maximale
Pratiques interdites Mettre fin à la pratique ou reconcevoir le système ; ni documentation ni exception commerciale possibles. 2 février 2025 (deux pratiques de plus : 2 décembre 2026) 35M€ ou 7 %
Haut risque (Annexe III) Gestion des risques, qualité des données, documentation technique (Annexe IV), traçabilité, supervision humaine, robustesse ; enregistrement dans la base de données de l'UE pour les fournisseurs. 2 décembre 2027 15M€ ou 3 %
Haut risque (Annexe I) Les mêmes exigences, pour l'IA intégrée comme composant de sécurité dans des produits réglementés (machines, dispositifs médicaux, jouets). 2 août 2028 15M€ ou 3 %
Risque limité Signaler l'interaction avec l'IA, identifier le contenu généré et les deepfakes, mécanisme d'intervention humaine. 2 août 2026 (Art. 50) Régime général : 15M€ ou 3 %
Risque minimal Pas d'obligations spécifiques ; alphabétisation IA (Art. 4) transversale. Art. 4 : 2 février 2025 Aucune sanction spécifique
Modèles GPAI Documentation technique, transparence et respect du droit d'auteur pour les fournisseurs du modèle. 2 août 2025 (amendes : 2 août 2026) 15M€ ou 3 %

Dates clés du règlement européen sur l'IA

Application échelonnée depuis son entrée en vigueur le 1er août 2024, avec les dates du règlement (UE) 2026/1744.

  1. En vigueur 2 fév 2025

    Pratiques interdites et alphabétisation IA

    Les pratiques d'IA inacceptables sont interdites et il faut prendre des mesures d'alphabétisation IA du personnel (Art. 4).

  2. En vigueur 2 août 2025

    Obligations GPAI et gouvernance

    Obligations pour les modèles d'IA à usage général, cadre de gouvernance et régime général de sanctions.

  3. En vigueur 2 août 2026

    Application générale et amendes GPAI

    Le régime général du règlement s'applique, y compris les obligations de transparence de l'Art. 50, et les amendes contre les fournisseurs GPAI deviennent applicables.

  4. Prochaine échéance 2 déc 2026

    Nouvelles pratiques interdites

    Il devient interdit de générer avec l'IA des contenus sexuels non consentis et du matériel d'abus sexuels sur enfants, et la transition pour marquer les contenus des systèmes déjà commercialisés prend fin.

  5. À venir 2 août 2027

    Modèles GPAI antérieurs

    Échéance pour les modèles GPAI mis sur le marché avant le 2 août 2025.

  6. À venir 2 déc 2027

    Haut risque (Annexe III)

    Exigences complètes pour les systèmes à haut risque de l'Annexe III, reportées par le règlement (UE) 2026/1744.

  7. À venir 2 août 2028

    Haut risque intégré (Annexe I)

    Obligations pour l'IA à haut risque intégrée dans des produits réglementés (machines, dispositifs médicaux, jouets).

Questions fréquentes

Questions fréquentes sur l'autodiagnostic

Comment fonctionne le test et ce que dit le règlement de chaque niveau.

Que mesure l'autodiagnostic AI Act ?

Il classe votre système d'IA dans les niveaux de risque du règlement européen sur l'IA (règlement (UE) 2024/1689) à partir de 10 questions : pratiques interdites, haut risque, risque limité ou risque minimal, plus la branche GPAI. Le résultat inclut les obligations et délais de votre niveau. Il est indicatif : la classification formelle exige un inventaire et une analyse système par système.

Quels sont les niveaux de risque du règlement européen sur l'IA ?

Quatre : inacceptable (interdit : manipulation subliminale, notation sociale, surveillance biométrique de masse), haut (strictement régulé : RH, crédit, justice, santé, éducation, infrastructures critiques), limité (obligations de transparence : chatbots, deepfakes) et minimal (pas d'obligations spécifiques). Les modèles à usage général (GPAI) ont en plus des obligations propres.

Qu'est-ce qui a changé le 2 août 2026, et qu'est-ce qui a été reporté ?

Depuis le 2 août 2026, le régime général du règlement s'applique : les obligations de transparence de l'Art. 50 (signaler qu'on parle à une IA, identifier les contenus générés) et les amendes contre les fournisseurs de modèles GPAI. Les exigences à haut risque prévues à cette date ont été reportées par le règlement (UE) 2026/1744 : au 2 décembre 2027 pour l'Annexe III et au 2 août 2028 pour l'IA intégrée dans des produits réglementés (Annexe I). La prochaine échéance est le 2 décembre 2026, avec deux pratiques interdites de plus.

À combien s'élèvent les amendes de l'EU AI Act ?

Jusqu'à 35M€ ou 7 % du chiffre d'affaires annuel mondial (le montant le plus élevé) pour les pratiques interdites. Pour les autres infractions, y compris les obligations du haut risque et celles des fournisseurs GPAI : jusqu'à 15M€ ou 3 %. Pour la fourniture d'informations incorrectes aux autorités : jusqu'à 7,5M€ ou 1 %. Pour les PME et startups, le plus bas des deux montants s'applique (Art. 99.6).

Je n'utilise que de l'IA tierce : le règlement me concerne-t-il ?

Oui. Même si vous n'utilisez que de l'IA tierce (un chatbot, ChatGPT, un outil RH), vous êtes déployeur et avez des obligations propres : mesures d'alphabétisation IA pour votre équipe (Art. 4, obligatoires depuis le 2 février 2025), pas de pratiques interdites et, si le système est à haut risque, supervision humaine, transparence et analyse d'impact. Ces obligations ne peuvent pas être déléguées au fournisseur.

Qu'est-ce qu'un modèle GPAI et quelles sont ses obligations ?

Un modèle d'IA à usage général (GPAI) est un modèle entraîné à grande échelle qui sert à de nombreuses tâches différentes, comme GPT, Claude ou Gemini. Ses fournisseurs ont des obligations depuis le 2 août 2025 (documentation technique, transparence, respect du droit d'auteur) et les amendes associées sont applicables à partir du 2 août 2026. Si vous intégrez l'un de ces modèles via API, vous êtes déployeur, avec des obligations propres mais différentes.

Le résultat du test est-il un conseil juridique ?

Non. L'autodiagnostic est indicatif et ne constitue pas un conseil juridique ; il ne remplace pas l'analyse de votre cas par des professionnels qualifiés. Pour une classification formelle, il vous faut un inventaire des systèmes, la classification par risque selon le règlement et une gap analysis documentée : c'est le travail d'un diagnostic de conformité.

Prochaine étape

Arrivez au 2 décembre 2027 avec le dossier prêt

Le résultat du test est le point de départ. Le transformer en conformité réelle exige inventaire, classification et documentation : notre service de conformité à l'EU AI Act le fait avec vous.

  • Sans engagement
  • Réponse en 24h
  • Proposition personnalisée