En bref
Superviser un agent IA en production, c’est contrôler cinq choses : ses droits, ses sorties, ses journaux, ses coûts et sa dérive. Une personne désignée valide avant exécution ce qui engage l’entreprise ; des contrôles automatiques vérifient le reste à chaque exécution. L’AI Act n’impose ce contrôle humain qu’aux systèmes à haut risque, à partir du 2 décembre 2027.
Ce qu’imposent l’AI Act et le RGPD, et à qui
L’AI Act ne crée pas de règle propre aux agents. La note de la CNIL et du Conseil de l’IA et du numérique (CIANum) du 20 juillet 2026 le rappelle : le règlement s’applique aux systèmes d’IA agentique, sans prévoir de règles spécifiques pour eux. Ce qui décide de vos obligations, c’est l’usage que vous faites de l’agent.
Pour un système à haut risque, deux articles organisent la supervision. L’article 14 oblige le fournisseur à concevoir le système pour qu’une personne puisse le surveiller pendant son utilisation : comprendre ses capacités et ses limites, rester consciente du biais d’automatisation, interpréter ses sorties, décider de ne pas les suivre, et l’interrompre par un bouton d’arrêt. L’article 26 oblige le déployeur, c’est-à-dire l’entreprise qui l’utilise, à confier ce contrôle à des personnes qui ont la compétence, la formation et l’autorité nécessaires, à surveiller le fonctionnement du système, à en suspendre l’usage et prévenir le fournisseur et l’autorité de surveillance du marché s’il présente un risque, et à garder ses journaux au moins six mois.
Pour un agent courant, rien de tel. L’AI Act vous demande de prendre des mesures pour la maîtrise de l’IA de vos équipes (article 4) depuis le 2 février 2025, et la transparence (article 50) depuis le 2 août 2026, quand l’agent échange avec des personnes ou génère du contenu. Le RGPD, lui, s’applique dans tous les cas : une décision fondée exclusivement sur un traitement automatisé, qui produit des effets juridiques sur une personne ou l’affecte de manière significative, reste interdite sauf exceptions (article 22). La CNIL et le CIANum précisent qu’une validation purement formelle ou automatique ne suffit pas : l’intervention humaine doit pouvoir changer la décision.
Agent courant Trier, préparer, rédiger, qualifier | Obligation | Système à haut risque Recruter, évaluer un salarié, accorder un crédit |
|---|---|---|
| Aucun article dédié | Contrôle humain exigé par l’AI Act | Articles 14 et 26 : des personnes compétentes, formées, avec l’autorité de refuser et d’arrêter |
| Contrôles réguliers recommandés par la CNIL, selon la sensibilité des usages | Surveillance du fonctionnement | Obligatoire : suspendre l’usage et prévenir le fournisseur et l’autorité en cas de risque |
| Durée à justifier au regard du RGPD | Journaux | Au moins six mois pour ceux que vous contrôlez |
| Maîtrise de l’IA depuis le 2 février 2025 ; transparence depuis le 2 août 2026 | Depuis quand | À partir du 2 décembre 2027 (annexe III) |
| S’applique si l’agent décide seul d’un effet juridique sur une personne | RGPD, article 22 | S’applique de la même façon |
Agent courant · Votre cas si L’agent prépare le travail et une personne valide ce qui engage l’entreprise. | Système à haut risque · Votre cas si La sortie de l’agent sert à trier des candidats, évaluer des salariés ou accorder un crédit. |
Hors haut risque, rien ne vous oblige à suivre l’article 14. Sa liste reste la grille la plus claire pour décider de ce qu’une personne doit pouvoir faire face à un agent : comprendre, interpréter, refuser une sortie, arrêter.
Les dates qui comptent pour la supervision
Le règlement (UE) 2026/1744, en vigueur depuis le 27 juillet 2026, a reporté les obligations des systèmes à haut risque. Certains sites affichent encore le 2 août 2026 pour le haut risque : c’est l’ancienne date, remplacée par le 2 décembre 2027 pour l’annexe III. Le calendrier complet et votre rôle de déployeur sont détaillés sur la page AI Act : ce qui s’applique à votre PME.
En vigueur
Maîtrise de l’IA (article 4)
Vous êtes concerné si : vos équipes utilisent ou supervisent un agent
En vigueur
Transparence (article 50)
Vous êtes concerné si : l’agent échange avec vos clients ou génère du contenu
- Aujourd’hui
Aujourd’hui · 5 octobre 2026
Prochaine échéance · dans 14 mois
Haut risque de l’annexe III : contrôle humain (articles 14 et 26), journaux gardés au moins six mois
Vous êtes concerné si : l’agent trie des candidats, évalue des salariés ou accorde un crédit
Dans 22 mois
Haut risque intégré à un produit réglementé
Vous êtes concerné si : vous fabriquez un produit soumis à marquage CE
Les cinq contrôles d’un agent en production
Superviser ne se résume pas à relire. La supervision se prépare avant la mise en ligne (des tests), tourne à chaque exécution (des contrôles automatiques), remonte à une personne pour les cas sensibles (une revue humaine) et laisse une trace (des journaux). Cinq points la structurent.
| Contrôle | Ce qu’on vérifie | Comment | Quand |
|---|---|---|---|
| Droits | L’agent n’accède qu’aux données et aux outils de sa tâche | Une liste d’accès par agent, écrite au cadrage | À chaque nouvel outil branché |
| Sorties | Ce qu’il produit est exact, conforme et reste dans son rôle | Tests sur des cas réels, contrôle automatique, relecture humaine des cas sensibles | Avant la mise en ligne, puis à chaque exécution |
| Journaux | On peut reconstituer qui a fait quoi, quand, avec quel résultat | Un registre de chaque action, analysé automatiquement, avec alerte en cas d’échec | À chaque action ; analyse chaque jour |
| Coûts | La dépense reste sous le plafond fixé | Un plafond mensuel de dépenses d’API, une alerte avant de l’atteindre, un petit modèle pour les tâches simples | En continu |
| Dérive | L’agent se comporte comme au jour de sa mise en service | Les mêmes cas de test rejoués, la version du modèle suivie | À chaque changement de modèle ou de consigne |
Droits. Sur notre infrastructure, douze agents spécialisés ont chacun des outils limités à leur tâche : le relecteur ne peut pas modifier le code, la vigie ne peut rien corriger. La note CNIL et CIANum va dans le même sens : seules les données strictement nécessaires à la tâche devraient être accessibles à l’agent, dans un environnement cloisonné.
Sorties. Un premier contrôle peut être automatique : sur notre chaîne de contenus, un agent évaluateur note chaque texte sur 100 et bloque ceux qui n’atteignent pas 70, et un agent conformité oppose un veto que seule une personne peut lever. Le contrôle automatique filtre ; il ne remplace pas la personne pour ce qui engage l’entreprise. La CNIL le rappelle : un modèle peut produire des résultats inexacts qui paraissent plausibles.
Coûts. Sur notre infrastructure, un message simple est trié par un petit modèle plutôt que par le cycle complet, bien plus coûteux. Orienter chaque tâche vers le bon modèle est donc un contrôle à part entière. Le budget d’API y est plafonné chaque mois, avec une alerte avant d’atteindre le plafond.
Dérive. Un agent peut changer sans que vous touchiez à rien : le fournisseur fait évoluer ou retire un modèle. Sur notre vigie de visibilité, la mesure ChatGPT est interrompue depuis août 2026, l’éditeur ayant déprécié le modèle utilisé ; la part de voix dans les IA repose depuis sur Gemini seul. La note CNIL et CIANum recommande des tests de robustesse avant le déploiement et tout au long de celui-ci : rejouer les mêmes cas de test à chaque changement de modèle en est la forme la plus simple.
Qui valide quoi : classer les actions par niveau de risque
La note CNIL et CIANum propose de classer les actions possibles de l’agent sur chaque service par niveau de risque (accès à des données, modification ou suppression, envoi de données hors du système, nature des données : financières, de santé) et de réserver la validation humaine avant exécution aux plus critiques. Tout faire valider produit l’effet inverse : l’article 14 demande justement que la personne reste consciente du biais d’automatisation, la tendance à se fier par défaut à la sortie d’un système.
Critique
Validée avant exécution
Achat, mise en ligne, envoi hors de vos outils, suppression, données financières ou de santé : l’agent prépare, une personne désignée décide.
Modification
Contrôlée, puis relue par échantillon
Écrire dans le CRM, classer un document, mettre à jour une fiche : un contrôle automatique à chaque écriture, une relecture humaine d’un échantillon.
Lecture
Journalisée
Lire un e-mail, chercher une information, résumer : pas de validation, une trace dans le registre, sur les seules données ouvertes à l’agent.
Sur notre infrastructure, la ligne est écrite : achats, mises en ligne et actions destructives attendent une validation humaine. La personne qui valide doit pouvoir refuser. La CNIL et le CIANum rappellent, après l’arrêt SCHUFA de la Cour de justice de l’Union du 7 décembre 2023, que l’intervention humaine doit être « réelle, effective et exercer une influence sur la décision finale ».
Au-dessus de cette personne, un référent. Pour les usages sensibles, la CNIL recommande un comité ou un référent qui donne un avis formel avant le déploiement ou toute nouvelle utilisation, et qu’on informe régulièrement, par exemple lors d’un bilan annuel. Dans une PME, ce rôle peut revenir au délégué à la protection des données s’il existe, que la CNIL cite pour cette gouvernance, ou au dirigeant.

