Conformité au règlement européen sur l'IA : amendes GPAI en vigueur, haut risque dès décembre 2027

Un diagnostic de conformité au règlement européen sur l'IA coûte 4 500-9 000 € et prend 2-3 semaines : vous savez quels systèmes d'IA vous utilisez, leur niveau de risque et ce qui vous manque. L'alphabétisation IA et les interdictions s'appliquent depuis 2025, l'IA à haut risque de l'Annexe III doit être conforme au 2 décembre 2027 et les amendes atteignent 35M€ ou 7 % du chiffre d'affaires mondial.

  • 35M€ Amende maximale (7 % CA)
Comment on se conforme : inventaire, risque, contrôles, preuves, audit et une personne responsable Chaque constat met à jour les contrôles 01 · Inventaire Systèmes, donnéeset risques 02 · Risque Classification etseuils 03 · Contrôles Mesures techniques etorganisationnelles 04 · Preuves Des registres quile démontrent 05 · Audit Interne et externe 06 · Responsable Une personne enrépond
  1. 01 · Inventaire Systèmes, données et risques
  2. 02 · Risque Classification et seuils
  3. 03 · Contrôles Mesures techniques et organisationnelles
  4. 04 · Preuves Des registres qui le démontrent
  5. 05 · Audit Interne et externe
  6. 06 · Responsable Une personne en répond
  7. Chaque constat met à jour les contrôles
Scroll

En chiffres

L'état de la réglementation IA

Les chiffres du règlement qui exigent d'agir maintenant.

  • 15M€ Haut risque et GPAI Ou 3 % du CA pour manquement aux obligations de haut risque ou de fournisseur GPAI
  • 2 fév 2025 Déjà en vigueur Mesures d'alphabétisation IA (Art. 4) et pratiques interdites
  • 2 déc. 2027 Haut risque (Annexe III) Date fixée par le règlement (UE) 2026/1744 ; auparavant le 2 août 2026

Pourquoi

Calendrier du règlement européen sur l'IA : des échéances déjà en vigueur

Ce qui s'applique déjà et ce qui arrive jusqu'en 2028, avec les changements du règlement (UE) 2026/1744.

2 février 2025 (EN VIGUEUR) : alphabétisation IA du personnel (Art. 4) et interdiction des pratiques d'IA inacceptables (manipulation subliminale, notation sociale, surveillance biométrique de masse). 2 août 2025 (EN VIGUEUR) : obligations pour les modèles d'IA à usage général (GPAI), cadre de gouvernance et régime général de sanctions. 2 août 2026 (EN VIGUEUR) : application générale du règlement, obligations de transparence (Art. 50) et amendes contre les fournisseurs de modèles GPAI. 2 décembre 2026 (PROCHAINE ÉCHÉANCE) : nouvelles pratiques interdites (contenus sexuels non consentis et matériel pédopornographique générés par IA) et marquage des contenus générés par des systèmes déjà sur le marché. 2 août 2027 : modèles GPAI mis sur le marché avant le 2 août 2025. 2 décembre 2027 : exigences complètes pour les systèmes d'IA à haut risque de l'Annexe III (gestion des risques, qualité des données, transparence, supervision humaine, robustesse). 2 août 2028 : IA à haut risque intégrée dans des produits réglementés de l'Annexe I (machines, dispositifs médicaux, jouets). Les dates du haut risque sont celles du règlement (UE) 2026/1744, en vigueur depuis le 27 juillet 2026.

compliance/eu-ai-act-timeline.yaml
# Calendrier EU AI Act (règlement (UE) 2024/1689 + 2026/1744)
2025-02-02: # EN VIGUEUR
- Alphabétisation IA (Art. 4)
- Pratiques interdites
2025-08-02: # EN VIGUEUR
- Obligations GPAI + gouvernance
2026-08-02: # EN VIGUEUR
- Transparence (Art. 50) + amendes GPAI
2026-12-02: # PROCHAINE ÉCHÉANCE
- Nouvelles pratiques interdites
2027-12-02:
- IA à haut risque (Annexe III)
2028-08-02:
- Haut risque intégré (Annexe I)
  • 3 Échéances en vigueur
  • 2 déc. 2026 Prochaine
  • 35M€ Amende max.

Ce qui est inclus

Ce que comprend notre service

De l'inventaire à la conformité documentée.

  • Formation en alphabétisation IA : pour remplir l'obligation de prendre des mesures d'alphabétisation IA (Art. 4, dans la rédaction du règlement 2026/1744) auprès du personnel qui utilise ou supervise des systèmes d'IA
  • Inventaire et classification des systèmes IA : cartographie de tous les usages d'IA et classification par niveau de risque (minimal, limité, élevé, inacceptable)
  • Évaluation des risques : analyse d'impact sur les droits fondamentaux pour les systèmes à haut risque conformément à l'Annexe III
  • Documentation technique : registre des données d'entraînement, métriques de performance, biais détectés et mesures d'atténuation
  • Préparation à l'évaluation de conformité : nous préparons votre organisation aux audits d'organismes notifiés
  • Conformité des chatbots et fonctionnalités IA : transparence, identification du contenu généré, et droits des utilisateurs

Définition

Qu'est-ce que le règlement européen sur l'IA ?

Le règlement européen sur l'IA (EU AI Act, règlement (UE) 2024/1689) est la première réglementation intégrale de l'intelligence artificielle au monde. Il établit un cadre juridique basé sur le niveau de risque de chaque système d'IA : pratiques interdites, obligations pour l'IA à haut risque, exigences de transparence, et l'obligation de prendre des mesures d'alphabétisation IA (Art. 4, dans la rédaction du règlement 2026/1744).

En vigueur depuis le 1er août 2024 et d'application échelonnée, le règlement européen sur l'IA classe les systèmes d'IA en quatre niveaux de risque : inacceptable (interdit : scoring social, manipulation subliminale), élevé (strictement réglementé : IA en ressources humaines, crédit, justice, santé), limité (obligations de transparence : chatbots, deepfakes) et minimal (sans obligations spécifiques). Il s'applique à tout fournisseur ou déployeur de systèmes d'IA opérant sur le marché de l'UE, quel que soit le siège. Il complète le RGPD en matière de protection des données et établit des exigences spécifiques pour les modèles IA à usage général (GPAI) comme ceux d'OpenAI, Anthropic ou Google.

Pourquoi

IA privée : le chemin le plus court vers la conformité

Vos données, votre IA. Impossible à copier, plus facile à auditer.

Se conformer au règlement européen sur l'IA est bien plus simple quand vous contrôlez le système. Une IA privée, avec vos données sur votre propre infrastructure (RAG privé, modèles sous votre contrôle), vous donne exactement ce que la loi exige : traçabilité des décisions, gouvernance des données, transparence et supervision humaine réelle. Dépendre d'un SaaS tiers opaque met ces obligations hors de votre portée, car vous ne voyez pas quelles données entrent, comment on décide ni où le traitement a lieu. Nous construisons votre RAG entreprise sur des données qui ne quittent pas votre contrôle et l'accompagnons de conseil en IA pour que l'architecture et la conformité avancent ensemble.

compliance/ia-privee-vs-saas.md
# Contrôle exigé par le règlement européen sur l'IA
IA privée (RAG + modèles propres) :
residence_donnees: votre infrastructure
tracabilite: logs de décisions
gouvernance_donnees: sous votre contrôle
supervision_humaine: intégrée
SaaS tiers opaque :
residence_donnees: inconnue
tracabilite: limitée
gouvernance_donnees: du fournisseur
  • Votre contrôle Données
  • Complète Traçabilité
  • Plus simple Audit

Résumé

Résumé exécutif

Ce que vous devez savoir pour agir.

Le règlement européen sur l'IA a déjà trois échéances en vigueur : depuis le 2 février 2025, il faut prendre des mesures d'alphabétisation IA (Art. 4) et les pratiques d'IA inacceptables sont interdites ; depuis le 2 août 2025, les modèles GPAI ont des obligations de transparence et de gouvernance ; et depuis le 2 août 2026, la transparence de l'Art. 50 et les amendes contre les fournisseurs GPAI s'appliquent. L'échéance principale est désormais le 2 décembre 2027 : le règlement (UE) 2026/1744 a reporté à cette date les exigences de gestion des risques, de qualité des données, de transparence et de supervision humaine pour l'IA à haut risque de l'Annexe III.

Les amendes dépassent celles du RGPD : jusqu'à 35M€ ou 7 % du chiffre d'affaires mondial. Le report donne du temps, pas une exemption : les organisations qui arrivent à l'échéance avec leur dossier prêt évitent les sanctions et prennent l'avantage sur les concurrents qui n'ont pas encore bougé. Le point de départ est le diagnostic : savoir quels systèmes d'IA vous exploitez, leur niveau de risque et ce qui vous manque.

  • 35M€ Amende maximale (7 % CA)
  • 2 déc. 2027 Haut risque (Annexe III)
  • 2-3 sem Diagnostic de conformité

Pour le CTO

Résumé pour CTO / équipe technique

Exigences techniques et cadre de conformité.

Le règlement européen sur l'IA exige un système de gestion des risques continu pour l'IA à haut risque : documentation du dataset d'entraînement (provenance, qualité, biais), métriques de performance et d'équité (fairness), logging des décisions automatisées, mécanismes de supervision humaine (human-in-the-loop), et tests de robustesse face aux attaques adversariales, un terrain que nous partageons avec notre service de cybersécurité.

Pour les chatbots et fonctionnalités IA visibles par l'utilisateur, la loi exige une transparence claire : l'utilisateur doit savoir qu'il interagit avec une IA, le contenu généré par IA doit être identifié comme tel (y compris les deepfakes), et un mécanisme pour demander l'intervention humaine doit exister. Les modèles GPAI nécessitent une documentation technique complète incluant des model cards.

Technologies

  • ISO 42001
  • NIST AI RMF
  • EU AI Act
  • RGPD
  • Model Cards
  • AI Risk Registry
  • Fairness Metrics
  • MLflow
  • Inventaire automatisé des systèmes IA avec classification des risques
  • Pipeline de surveillance des biais et métriques d'équité
  • Logging des décisions automatisées pour la traçabilité
  • Human-in-the-loop pour les systèmes à haut risque
  • Model cards et documentation technique conforme à l'Annexe IV

Pour qui

Est-ce fait pour vous ?

Le règlement européen sur l'IA concerne toute organisation qui utilise ou développe des systèmes d'IA sur le marché européen.

Pour qui

  • Entreprises utilisant des chatbots, assistants virtuels ou IA générative en service client.
  • Organisations utilisant l'IA pour des décisions RH (recrutement, évaluation de performance).
  • Entreprises financières utilisant l'IA pour le scoring de crédit ou la détection de fraude.
  • Toute organisation utilisant l'IA et ayant l'obligation d'alphabétisation IA (Art. 4).
  • Éditeurs de logiciels intégrant des modèles d'IA dans leurs produits.
  • Entreprises de santé utilisant l'IA pour le diagnostic, le triage ou le traitement.

À qui cela ne s'adresse pas

  • Systèmes d'IA utilisés exclusivement pour la recherche scientifique (exemptés).
  • IA open-source à risque minimal sans usage commercial direct.
  • Systèmes d'IA purement militaires ou de défense nationale (hors du champ du règlement européen sur l'IA).

Points clés

Services de conformité au règlement européen sur l'IA

Offres adaptées à chaque phase du règlement.

  1. 01

    Formation en alphabétisation IA

    Obligation déjà en vigueur (Art. 4). Programme de formation adapté au rôle de chaque employé : qu'est-ce que l'IA, comment elle fonctionne, risques, usage éthique, et obligations légales. Format atelier présentiel ou e-learning. Attestation de participation : documenter la formation n'est pas obligatoire, mais nous le recommandons pour pouvoir justifier les mesures prises.

  2. 02

    Inventaire et classification des risques

    Cartographie complète de tous les systèmes d'IA utilisés (propres et tiers). Classification par niveau de risque selon le règlement : inacceptable, élevé, limité ou minimal. Identification des écarts de conformité et feuille de route priorisée.

  3. 03

    Évaluation d'impact et documentation

    Pour les systèmes à haut risque : évaluation d'impact sur les droits fondamentaux, documentation technique conforme à l'Annexe IV (données d'entraînement, métriques, biais, mesures d'atténuation), et préparation du dossier de conformité.

  4. 04

    Gouvernance et surveillance IA

    Conception et mise en place d'un programme de gouvernance IA : politiques internes, AI Risk Registry, comité d'éthique IA, workflows d'approbation pour les nouveaux systèmes, et surveillance continue de la performance et de l'équité.

  5. 05

    Conformité des chatbots et fonctionnalités IA

    Audit spécifique des chatbots, assistants virtuels et fonctionnalités d'IA générative : transparence, identification du contenu généré par IA, mécanisme de demande d'intervention humaine, et conformité des obligations pour les systèmes à risque limité.

Livrables

Diagnostic de conformité IA : ce que vous recevez

Le point de départ, livrable en 2-3 semaines.

  • Inventaire complet des systèmes d'IA (propres et tiers)
  • Classification de chaque système par niveau de risque selon le règlement
  • Gap analysis face au règlement européen sur l'IA
  • Vérification qu'aucun système ne relève des pratiques interdites
  • État de l'alphabétisation IA (Art. 4) dans votre équipe
  • Plan d'action priorisé avec responsables et échéances
  • Session de restitution avec la direction et l'équipe technique
  • Livraison en 2-3 semaines

Investissement

Investissement

Du diagnostic au programme complet de conformité.

Fourchettes de référence selon le nombre de systèmes d'IA, leur niveau de risque et la taille de l'organisation. Toujours moins qu'une amende de 7 % du chiffre d'affaires.

  • Diagnostic de conformité IA Commencez ici

    4 500-9 000 €

    Le point de départ. En 2-3 semaines, vous savez quels systèmes vous exploitez, leur risque et ce qui vous manque.

    • Inventaire de tous les systèmes d'IA (propres et tiers)
    • Classification des risques selon le règlement
    • Gap analysis face au règlement européen sur l'IA
    • Plan d'action priorisé avec échéances
    • Session de restitution avec votre équipe
    Parler à un architecte
  • Formation en alphabétisation IA

    3 000-6 000 €

    L'obligation de l'Art. 4, déjà en vigueur. Programme adapté à chaque rôle.

    • Contenu par profil (direction, technique, utilisateur)
    • Atelier présentiel ou e-learning
    • Certification de participation
    • Support aligné sur l'Office européen de l'IA
    Parler à un architecte
  • Programme complet de conformité

    15 000-30 000 €

    Pour arriver à l'échéance avec un dossier prêt.

    • Tout ce que comprend le diagnostic
    • Documentation technique (Annexe IV)
    • Évaluation d'impact et gouvernance IA
    • Supervision humaine et logging des décisions
    • Préparation à l'audit et à la certification
    Parler à un architecte

Sans engagement. Résiliation avec 30 jours de préavis.

Notre méthode

Processus de conformité

De l'inventaire à la conformité documentée.

  1. 01

    Inventaire

    Nous cartographions tous les systèmes d'IA de votre organisation : chatbots, modèles prédictifs, outils RH, scoring, automatisations. Nous incluons l'IA de tiers (APIs d'OpenAI, Google, Azure AI) que vous utilisez.

    Semaine 1
  2. 02

    Classification

    Nous classons chaque système par niveau de risque selon le règlement. Nous identifions les obligations spécifiques : transparence pour le risque limité, exigences complètes pour le haut risque, et vérification qu'aucun système ne relève des pratiques interdites. Nous clôturons le diagnostic avec l'analyse des écarts et le plan d'action.

    Semaine 2-3
  3. 03

    Remédiation

    Nous mettons en oeuvre les mesures techniques et organisationnelles nécessaires : documentation technique, évaluation d'impact, politiques de gouvernance, formation de l'équipe, mécanismes de supervision humaine, et logging des décisions.

    Semaine 4-12
  4. 04

    Documentation et surveillance

    Nous préparons le dossier de conformité complet : documentation technique (Annexe IV), évaluation d'impact, enregistrement dans la base de données de l'UE (pour le haut risque), et système de surveillance continue post-déploiement.

    Continu

Risques et comment nous les couvrons

Risques que nous atténuons

De l'exposition réglementaire à la conformité vérifiée.

  1. 01

    Amendes pour non-conformité (jusqu'à 35M€ / 7 % du CA)

    Atténuation

    Programme complet de conformité : inventaire, classification, documentation et surveillance. Dossier de conformité prêt pour l'inspection réglementaire.

  2. 02

    Non-conformité en alphabétisation IA (obligation déjà en vigueur)

    Atténuation

    Programme de formation adapté à chaque rôle avec certification de participation. Contenu mis à jour conformément aux directives de l'Office européen de l'IA.

  3. 03

    Systèmes IA à haut risque non documentés

    Atténuation

    Inventaire exhaustif + documentation technique conforme à l'Annexe IV : données d'entraînement, métriques de performance, analyse des biais, et mesures d'atténuation.

  4. 04

    Chatbots et IA générative sans transparence

    Atténuation

    Audit de toutes les interfaces IA : identification claire de l'interaction avec l'IA, marquage du contenu généré, et mécanisme de demande d'intervention humaine.

Technologies

Frameworks et outils

Standards internationaux de gouvernance IA.

  • ISO 42001
  • NIST AI RMF
  • EU AI Act
  • RGPD
  • Model Cards
  • AI Risk Registry
  • Bias Detection
  • Fairness Metrics
  • MLflow
  • Weights & Biases
  • AI Incident Database
  • ALTAI
  • EN 301 549
  • ISO 27001

La preuve

Expérience réelle en IA appliquée et conformité

Chez Kiwop, nous développons et intégrons des solutions d'IA pour les entreprises depuis des années : chatbots intelligents, RAG entreprise, agents IA et intégration de LLMs. Cette expérience technique de première main nous permet de comprendre la réglementation du point de vue du développeur, pas seulement du consultant juridique. Nous savons ce qu'implique la conformité parce que nous construisons les systèmes qui doivent s'y conformer.

  • 30+ Projets LLM depuis 2023
  • 3 Échéances du règlement en vigueur
  • Déc. 2026 Prochaine échéance du règlement
  • 2-3 sem Diagnostic de conformité

Pourquoi

Règlement européen sur l'IA vs RGPD : ce qui change et ce qui s'accumule

Le règlement européen sur l'IA ne remplace pas le RGPD : il le complète.

Si votre organisation est déjà conforme au RGPD, vous avez une base, mais le règlement européen sur l'IA ajoute des exigences spécifiques aux systèmes d'IA que le RGPD ne couvre pas : classification des risques, documentation technique du modèle, évaluation des biais algorithmiques, supervision humaine obligatoire, et transparence spécifique à l'IA. Les amendes du règlement européen sur l'IA sont supérieures au RGPD : jusqu'à 7 % du chiffre d'affaires mondial vs 4 % pour le RGPD. Les deux réglementations s'appliquent simultanément : un chatbot qui traite des données personnelles doit se conformer aux deux. Notre service d'ingénierie de la confidentialité couvre le volet données personnelles.

  • 4% Amende max. RGPD
  • 7% Amende max. règlement européen sur l'IA
  • 35M€ Pratiques interdites
  • 15M€ Haut risque et GPAI

Sources

Sources des chiffres de cette page

Textes officiels de l'UE et données internes. Consultées le 26 septembre 2026.

  1. Règlement (UE) 2024/1689 sur l'intelligence artificielle, texte officiel sur EUR-Lex Amendes de l'Art. 99 (35M€ ou 7 % pour les pratiques interdites ; 15M€ ou 3 % pour les autres obligations ; 7,5M€ ou 1 % pour des informations inexactes ; pour les PME, le montant le plus bas) et de l'Art. 101 (15M€ ou 3 % pour les fournisseurs GPAI). Dates de l'Art. 113 : entrée en vigueur le 1er août 2024 et application le 2 février 2025, le 2 août 2025 et le 2 août 2026. Art. 4 (maîtrise de l'IA) et Annexes I, III et IV.
  2. Règlement (UE) 2026/1744 (omnibus numérique sur l'IA), texte officiel sur EUR-Lex En vigueur depuis le 27 juillet 2026. Reporte l'IA à haut risque de l'Annexe III au 2 décembre 2027 et celle de l'Annexe I au 2 août 2028, ajoute des pratiques interdites à partir du 2 décembre 2026 et reformule l'Art. 4 en obligation de prendre des mesures d'alphabétisation.
  3. Conseil de l'UE, communiqué de presse du 29 juin 2026 (en anglais) Adoption définitive de l'omnibus numérique sur l'IA et nouvelles dates du haut risque : 2 décembre 2027 et 2 août 2028.
  4. Règlement (UE) 2016/679 (RGPD), texte officiel sur EUR-Lex Art. 83 : amendes jusqu'à 20M€ ou 4 % du chiffre d'affaires mondial, le chiffre auquel on compare les 7 % du règlement sur l'IA.
  5. Tarifs et délais publiés par Kiwop pour ce service (septembre 2026) Diagnostic à 4 500-9 000 € en 2-3 semaines, formation à l'alphabétisation IA à 3 000-6 000 € et programme complet à 15 000-30 000 €.
  6. Expérience de Kiwop en projets LLM (2023-2026) Plus de 30 projets LLM depuis 2023. Donnée interne : aucune étude de cas publiée ne la détaille.

Questions fréquentes

Questions fréquentes

Ce que les entreprises demandent sur le règlement européen sur l'IA.

Qu'est-ce que le règlement européen sur l'IA (EU AI Act) et quand s'applique-t-il ?

Le règlement européen sur l'IA (EU AI Act, règlement (UE) 2024/1689) est la première réglementation complète de l'intelligence artificielle au monde. Entré en vigueur le 1er août 2024, il s'applique par étapes : 2 février 2025 (alphabétisation IA et pratiques interdites), 2 août 2025 (obligations GPAI et gouvernance), 2 août 2026 (application générale, transparence et amendes contre les fournisseurs GPAI), 2 décembre 2027 (IA à haut risque de l'Annexe III) et 2 août 2028 (haut risque intégré dans les produits de l'Annexe I). Ces deux dernières dates ont été fixées par le règlement (UE) 2026/1744. Il s'applique à toute organisation qui fournit ou utilise de l'IA sur le marché de l'UE.

À qui s'applique le règlement européen sur l'IA ?

Il s'applique à toute organisation qui développe, fournit ou utilise des systèmes d'IA sur le marché de l'UE, qu'elle soit ou non basée en Europe. Il ne distingue ni par secteur ni par taille : une PME utilisant un chatbot, une banque faisant du scoring de crédit ou une entreprise américaine avec des clients européens sont toutes concernées. Les obligations concrètes varient selon votre rôle (fournisseur ou déployeur) et le niveau de risque du système, mais l'alphabétisation IA (Art. 4) est transversale à presque toutes.

Qu'est-ce qui a changé le 2 août 2026, et qu'est-ce qui a été reporté ?

Le 2 août 2026, les amendes contre les fournisseurs de modèles GPAI sont devenues applicables (leurs obligations s'appliquent depuis le 2 août 2025), tout comme les obligations de transparence de l'Art. 50, par exemple indiquer que l'on parle à une IA. Les exigences pour l'IA à haut risque de l'Annexe III (gestion des risques, qualité des données, documentation technique, supervision humaine et robustesse), prévues à cette date, ont été reportées au 2 décembre 2027 par le règlement (UE) 2026/1744. L'IA à haut risque intégrée dans les produits de l'Annexe I passe au 2 août 2028.

Quel est le montant des amendes pour non-respect du règlement européen sur l'IA ?

Les amendes dépassent celles du RGPD : jusqu'à 35M€ ou 7 % du chiffre d'affaires annuel mondial (le montant le plus élevé étant retenu) pour les pratiques interdites. Pour la plupart des autres infractions, y compris les obligations de haut risque et de fournisseur GPAI : jusqu'à 15M€ ou 3 %. Pour la fourniture d'informations incorrectes ou trompeuses aux autorités : jusqu'à 7,5M€ ou 1 %. Pour les PME et start-ups, c'est le montant le plus bas des deux qui s'applique.

Qu'est-ce qu'un système d'IA à haut risque ?

C'est un système d'IA qui, selon l'Annexe III, peut affecter la sécurité ou les droits fondamentaux des personnes. Cela inclut l'IA en recrutement et gestion RH (filtrage de CVs, évaluation de performance), le scoring de crédit et d'assurances, l'administration de la justice, le contrôle aux frontières, les infrastructures critiques, l'éducation (admissions, évaluations), et la santé (diagnostic, triage). Si votre IA influence des décisions affectant les droits des personnes, elle est probablement à haut risque.

Qu'est-ce qu'un modèle d'IA à usage général (GPAI) ?

Un modèle d'IA à usage général (GPAI) est un modèle entraîné à grande échelle qui sert à de nombreuses tâches différentes, comme GPT, Claude ou Gemini. Ses fournisseurs ont des obligations depuis le 2 août 2025 (documentation technique, transparence, conformité copyright), et les amendes associées s'appliquent depuis le 2 août 2026. Si votre entreprise intègre l'un de ces modèles via API, vous êtes déployeur et avez vos propres obligations, même si vous n'êtes pas le fournisseur du modèle.

Ma PME utilise l'IA mais ne la développe pas. Quelles sont mes obligations ?

Même si vous ne faites qu'utiliser de l'IA de tiers (ChatGPT, Copilot, un chatbot, un outil RH), vous êtes déployeur et avez déjà des obligations. Depuis le 2 février 2025, vous devez prendre des mesures d'alphabétisation IA pour votre équipe (Art. 4) et ne pas utiliser de pratiques interdites. Si le système est à haut risque, vous ajoutez supervision humaine, transparence et évaluation d'impact. Ces obligations ne peuvent pas être déléguées au fournisseur du modèle. Vérifiez en deux minutes lesquelles vous concernent avec notre autodiagnostic du règlement IA.

Qu'exige l'Art. 4 en matière d'alphabétisation IA ?

C'est l'obligation, en vigueur depuis le 2 février 2025, pour toute organisation qui utilise ou supervise des systèmes d'IA, de prendre des mesures pour que son personnel comprenne l'IA : ce qu'elle est, comment elle fonctionne, ses risques et son usage responsable. Depuis le règlement (UE) 2026/1744, c'est une obligation de moyens : elle n'exige pas un niveau précis pour chaque personne ni de documentation. Nous recommandons tout de même d'adapter la formation au rôle et d'en garder une trace pour pouvoir la justifier. C'est la première obligation qui concerne pratiquement toute entreprise, qu'elle développe de l'IA ou non.

Comment commencer à me conformer au règlement européen sur l'IA ?

Commencez par savoir ce que vous avez : notre autodiagnostic du règlement IA vous situe en deux minutes, gratuitement. Pour l'inventaire complet, notre Diagnostic de conformité IA inventorie tous vos systèmes d'IA, les classe par niveau de risque selon le règlement, détecte les écarts face au règlement et vous livre un plan d'action priorisé en 2-3 semaines. À partir de là, vous savez exactement quoi faire et dans quel ordre, sans dépenser prématurément. Si vous voulez approfondir l'architecture, nous l'accompagnons de conseil en IA.

Où en savoir plus sur l'AI Act ?

Cette page présente le calendrier à jour, avec les dates du règlement (UE) 2026/1744, et les liens vers les textes officiels sur EUR-Lex. Pour savoir quelles obligations vous concernent, faites notre autodiagnostic du règlement IA : dix questions et un résultat indicatif. Si vous préférez une lecture appliquée à votre cas, le Diagnostic de conformité IA vous donne l'état réel de votre organisation face au règlement.

Prochaine étape

Haut risque le 2 décembre 2027 : arrivez-y avec votre dossier prêt

Les mesures d'alphabétisation IA sont déjà obligatoires et les amendes GPAI s'appliquent déjà. Commencez par le Diagnostic de conformité IA : en 2-3 semaines, vous savez quels systèmes vous exploitez, leur risque et ce qui vous manque.

  • Sans engagement
  • Réponse en 24h
  • Proposition personnalisée
Dernière mise à jour : septembre 2026

Parlons-en.

Consultation technique initiale

IA, sécurité et performance. Diagnostic avec proposition par phases.

  • NDA disponible
  • Réponse <24h
  • Proposition par phases

Votre premier rendez-vous est avec un Architecte Solutions, pas un commercial.

Parler à un architecte