AIscienda

Règlement IA: ce qui s’applique aujourd’hui à une entreprise ordinaire

Depuis le 2 août 2026, vous devez signaler qu’un client parle à une IA ou regarde une image générée. Les obligations lourdes pour les systèmes à haut risque sont reportées à décembre 2027. Voici ce que cela change pour une entreprise qui utilise l’IA sans en construire.

Mis à jour le 24 septembre 2026

Ce qui s’applique déjà aujourd’hui

Le règlement est entré en vigueur par morceaux, et c’est précisément pour cela qu’il sème la confusion. Voici ce qui est effectivement sur la table pour une entreprise ordinaire.

Ce qui est reporté, et ce que cela ne veut pas dire

Le règlement (UE) 2026/1744, le Digital Omnibus pour l’IA, a été publié au Journal officiel le 24 juillet 2026 et est entré en vigueur trois jours plus tard. Il décale les obligations les plus lourdes.

Reporté ne veut pas dire supprimé. Qui achète ou fait construire un tel système aujourd’hui achète quelque chose qui devra répondre à ces exigences dans un an et demi, soit exactement la durée d’un projet pareil. Et attention: les règles de transparence, elles, n’ont pas bougé.

Les quatre situations où l’article 50 vous concerne

L’article 50 n’interdit rien. Il demande que les gens sachent qu’une machine est dans la boucle. Voici les quatre cas qu’une PME rencontre réellement.

L’article 50 couvre aussi les systèmes qui reconnaissent des émotions ou catégorisent les personnes par biométrie. Si vous en utilisez, vous devez en informer la personne concernée.

Ce que vous pouvez mettre au point ce mois-ci

Aucun de ces cinq points ne demande un juriste ou un projet. Ensemble, ils couvrent l’essentiel de ce qu’une entreprise utilisatrice doit pouvoir montrer aujourd’hui.

Ce que cela coûte de ne rien faire

Les manquements à l’article 50 relèvent de la catégorie intermédiaire: jusqu’à 15 millions d’euros ou 3 pour cent du chiffre d’affaires annuel mondial, le montant le plus élevé des deux. Les 35 millions ou 7 pour cent que tout le monde cite sont réservés aux pratiques interdites de l’article 5. Pour les PME, c’est le plus bas des deux montants qui s’applique, pas le plus haut.

C’est d’ailleurs l’argument qui nous intéresse le moins. La première fois que cela fait vraiment mal, c’est en général un client qui découvre qu’il parlait à une machine sans le savoir.

La chronologie en un coup d’œil

DateCe qui s’applique alors
2 février 2025Les pratiques interdites de l’article 5 et la maîtrise de l’IA de l’article 4.
2 août 2025Les règles pour les modèles d’IA à usage général et la structure de contrôle.
2 août 2026L’obligation de transparence de l’article 50. Non reportée.
2 décembre 2026Fin de la période transitoire pour les interdictions ajoutées par le Digital Omnibus.
2 décembre 2027Les systèmes à haut risque de l’annexe III, reportés du 2 août 2026.
2 août 2028L’IA à haut risque dans les produits réglementés, annexe I, reportée du 2 août 2027.

Ceci n’est pas un avis juridique

Nous ne sommes pas un cabinet d’avocats. Cette page résume ce que dit le règlement et à partir de quand, pour que vous sachiez quelles questions poser à votre juriste. Pour un dossier concret, adressez-vous à un professionnel assuré pour cela.

Questions fréquentes

Le règlement IA s’applique-t-il aussi à une petite entreprise?

Oui. Les obligations dépendent de ce que vous faites avec l’IA, pas du nombre de personnes que vous employez. Les exigences de documentation sont toutefois allégées pour les petites entreprises, et le plafond le plus bas s’applique aux amendes.

Dois-je enregistrer ou déclarer quelque chose?

Non, pas si vous vous contentez d’utiliser l’IA. L’enregistrement dans la base de données européenne concerne celui qui met lui-même un système à haut risque sur le marché.

La maîtrise de l’IA est-elle vraiment obligatoire?

Oui, depuis le 2 février 2025, via l’article 4. La loi n’impose aucune formation ni certificat particulier. Vous devez pouvoir montrer que les personnes qui travaillent avec l’IA savent ce qu’elles font.

Mon fournisseur construit le modèle, que me reste-t-il?

Il porte les obligations du fournisseur, vous celles du déployeur. En pratique: utiliser comme prévu, des gens qui comprennent l’outil, et la transparence vis-à-vis de vos clients.

Avec le Digital Omnibus, tout est-il reporté?

Non. Uniquement les obligations liées au haut risque. Les interdictions, la maîtrise de l’IA, les règles pour les modèles généraux et la transparence de l’article 50 restent en place.

Nous utilisons l’IA uniquement en interne, cela compte-t-il?

L’obligation de transparence vise les personnes confrontées au résultat. Si tout reste en interne, il n’y a personne à informer, mais les pratiques interdites et la maîtrise de l’IA s’appliquent pleinement. Déduire les émotions de vos propres travailleurs est justement interdit.

Sources

Pour aller plus loin