En bref
Une PME qui utilise ou déploie de l’IA est presque toujours « déployeur » au sens de l’AI Act. Elle doit soutenir la maîtrise de l’IA de ses équipes depuis février 2025, informer ses clients quand ils parlent à une IA depuis août 2026, et n’a de lourdes obligations qu’à partir de décembre 2027, si un système touche au recrutement, au crédit ou à la sécurité.
Le calendrier
En vigueur
Entrée en vigueur du règlement
Point de départ : aucune obligation à cette date.
En vigueur
Pratiques interdites, maîtrise de l’IA
Vous êtes concerné si : vos équipes utilisent un outil d’IA
En vigueur
Modèles d’IA à usage général, gouvernance, régime de sanctions
Vous êtes concerné si : vous fournissez un modèle, cas rare en PME
En vigueur
Transparence (article 50)
Vous êtes concerné si : un agent parle à vos clients ou génère du contenu
- Aujourd’hui
Aujourd’hui · 4 octobre 2026
Prochaine échéance · dans 2 mois
Marquage des contenus générés par les outils déjà en service, nouvelles interdictions
Vous êtes concerné si : vous éditez un outil qui génère du contenu, sur le marché avant août 2026
Dans 14 mois
Systèmes à haut risque de l’annexe III
Vous êtes concerné si : un système trie des candidats, évalue des salariés ou accorde un crédit
Dans 22 mois
Haut risque intégré à un produit réglementé
Vous êtes concerné si : vous fabriquez un produit soumis à marquage CE
Fournisseur ou déployeur : votre rôle
| Rôle | Qui | Obligations principales |
|---|---|---|
| Fournisseur | Celui qui développe le système ou le met sur le marché sous son nom | Conformité du système, documentation, marquage si haut risque |
| Déployeur | L’entreprise qui l’utilise dans son activité : le cas de la plupart des PME | Maîtrise de l’IA, transparence, supervision humaine et journaux si haut risque |
Les quatre niveaux de risque
Inacceptable
Interdit
Notation sociale des personnes, manipulation qui exploite une vulnérabilité, reconnaissance des émotions au travail.
Élevé
Très encadré
Tri de candidatures, évaluation de salariés, octroi de crédit : gestion des risques, documentation, supervision humaine.
Limité
Transparence
Agent conversationnel face à vos clients, contenu généré : dire qu’il s’agit d’une IA.
Minimal
Libre
Filtre anti-spam, correcteur, aide à la rédaction interne : pas d’obligation propre.
Ce que doit faire une PME qui déploie des agents
Inventorier
Les outils et agents en service, et qui les utilise.
Classer
Le niveau de risque de chaque usage.
Former
Chaque équipe selon son usage, avec une trace écrite.
Informer
Vos clients quand ils échangent avec une IA.
Superviser
Journaux et revue humaine pour les usages sensibles.
La maîtrise de l’IA (article 4)
L’obligation est de moyens : prendre des mesures pour que les personnes qui utilisent l’IA en aient une compréhension suffisante, selon leur rôle. Une charte, une formation adaptée et une trace écrite des actions menées en sont les preuves les plus simples.
France, Luxembourg, Belgique
- Le texte
- Un règlement européen : il s’applique directement et de la même façon dans les trois pays.
- Les autorités
- Aucune loi de désignation adoptée au 4 octobre 2026. Autorités pressenties : DGCCRF pour coordonner et CNIL pour l’emploi et l’éducation en France, CNPD au Luxembourg, IBPT en Belgique. D’ici leur vote, aucune autorité nationale ne peut sanctionner.
- Vos données
- Le RGPD continue de s’appliquer à côté de l’AI Act, avec la CNIL en France.
Veille AI Act
Cette section se met à jour seule à chaque nouvelle publication de la source suivie. Le reste de la page est relu chaque mois.
Veille automatique
Sources
Voir les 4 sources
- EUR-Lex, Règlement (UE) 2024/1689 sur l’intelligence artificielle, version consolidée au 27 juillet 2026
- EUR-Lex, Règlement (UE) 2026/1744, dit omnibus numérique sur l’IA, juillet 2026
- Commission européenne, Autorités de surveillance du marché au titre de l’AI Act, septembre 2026
- CNIL, IA agentique, juillet 2026

