L'AI Act expliqué simplement
Ce que dit la loi européenne sur l'intelligence artificielle, ce qu'elle change pour ton entreprise, et ce qu'elle ne fait pas. Sans jargon. Avec les liens vers les textes officiels.
Mis à jour le 1er octobre 2026 · Intègre l'Omnibus numérique IA (Règlement (UE) 2026/1744) · Lecture : 9 min
Ce qu'il faut retenir
niveaux de risque. Plus l'IA est risquée pour les personnes, plus les règles sont strictes.
Les règles de transparence (chatbots, deepfakes) s'appliquent depuis le 2 août 2026.
obligations te concernent déjà : former tes équipes à l'IA et être transparent avec tes clients.
du chiffre d'affaires mondial : la sanction maximale, réservée aux pratiques interdites.
C'est quoi, l'AI Act ?
L'AI Act (ou RIA, Règlement européen sur l'Intelligence Artificielle) est la première loi au monde qui encadre l'IA de façon globale. Son objectif : que l'IA utilisée en Europe soit sûre, transparente et respecte les droits des personnes, sans bloquer l'innovation.
Un règlement, pas une directive
Il s'applique directement dans les 27 pays de l'UE. Pas besoin d'une loi française pour qu'il soit valable. Son nom officiel : Règlement (UE) 2024/1689.
Il vise tout le monde
Une entreprise américaine ou chinoise qui propose son IA en Europe doit le respecter. Ce qui compte, c'est où l'IA est utilisée, pas où elle a été créée.
Il est basé sur le risque
La loi ne régule pas une technologie, elle régule des usages. Le même outil peut être sans risque pour écrire un post et à haut risque pour trier des CV.
Il a déjà été ajusté
L'Omnibus numérique IA, en vigueur depuis le 27 juillet 2026, a repoussé certaines dates et simplifié des règles. Le cœur de la loi reste le même.
Fournisseur ou déployeur : tu es qui ?
L'AI Act distingue deux rôles principaux. Savoir lequel est le tien, c'est savoir quelles règles s'appliquent à toi.
🏭 Le fournisseur
Celui qui crée une IA ou la met sur le marché sous son nom. Exemples : OpenAI, Anthropic, Google, Mistral AI, ou une start-up qui vend son propre logiciel IA.
Ses obligations : les plus lourdes (documentation technique, tests, marquage des contenus générés, gestion des risques).
🧑💼 Le déployeur
Celui qui utilise une IA dans son activité professionnelle. Exemples : un artisan qui rédige ses devis avec ChatGPT, une agence qui crée des visuels avec une IA, un cabinet qui installe un chatbot sur son site.
👉 C'est ton cas dans la grande majorité des situations. Tes obligations sont plus légères, mais elles existent.
Les 4 niveaux de risque
Chaque usage de l'IA est classé dans une de ces catégories. Les règles changent selon le niveau.
Les usages jugés dangereux pour les droits fondamentaux. Ils sont tout simplement interdits en Europe (la liste détaillée est juste en dessous).
Les IA qui peuvent peser sur la vie d'une personne : recrutement et tri de CV, notation d'élèves, accès au crédit, assurance, santé, infrastructures critiques, justice. Elles devront respecter des règles strictes (contrôle humain, qualité des données, traçabilité).
Chatbots, deepfakes, contenus générés par IA. La règle : les personnes doivent savoir qu'elles parlent à une IA ou qu'un contenu a été généré ou manipulé par IA.
La grande majorité des usages : rédiger un email, résumer un document, corriger un texte, filtre anti-spam, recommandation de contenus. Aucune obligation spécifique, à part former tes équipes (voir plus bas).
🤖 Et ChatGPT, Claude, Gemini ou Mistral ?
Ce sont des modèles d'IA à usage général. Ils ont leurs propres règles depuis le 2 août 2025, mais elles pèsent sur leurs éditeurs (documentation, respect du droit d'auteur, résumé des données d'entraînement). Toi, en tant qu'utilisateur, tu dépends du niveau de risque de ton usage.
Ce qui est interdit en Europe
Ces pratiques sont bannies. Peu probable qu'une TPE soit concernée, mais c'est utile de les connaître pour repérer un outil douteux.
🧠 Manipuler
Utiliser des techniques subliminales ou trompeuses pour pousser quelqu'un à une décision qui lui nuit.
🎯 Exploiter les fragilités
Cibler l'âge, un handicap ou une situation sociale difficile pour influencer un comportement.
📊 La notation sociale
Noter les citoyens selon leur comportement et les pénaliser dans d'autres domaines de leur vie.
🔮 Prédire un crime
Évaluer le risque qu'une personne commette une infraction uniquement sur son profil ou sa personnalité.
📸 Aspirer des visages
Collecter en masse des photos de visages sur internet ou des caméras pour créer des bases de reconnaissance faciale.
😶 Lire les émotions au travail
Détecter les émotions des salariés ou des élèves (sauf raisons médicales ou de sécurité).
🧬 Classer par données sensibles
Déduire l'origine, les opinions politiques, la religion ou l'orientation sexuelle à partir de données biométriques.
🚨 Images intimes non consenties
Nouveau (Omnibus) : les IA qui génèrent des images intimes de personnes réelles sans leur accord ou des contenus pédocriminels. Applicable au 2 décembre 2026.
Ce que l'AI Act fait, et ce qu'il ne fait pas
Beaucoup d'idées reçues circulent. Voici le vrai du faux.
Ce qu'il fait
- Il interdit les usages les plus dangereux.
- Il impose des règles strictes aux IA à haut risque.
- Il oblige à dire quand on parle à une IA ou quand un contenu est généré.
- Il demande aux entreprises de former leurs équipes à l'IA.
- Il oblige les grands modèles (ChatGPT, Claude…) à documenter leur fonctionnement et à respecter le droit d'auteur.
- Il prévoit des sanctions financières lourdes.
- Il crée un Bureau européen de l'IA pour superviser les grands modèles.
Ce qu'il ne fait pas
- Il n'interdit pas ChatGPT ni les IA génératives.
- Il ne remplace pas le RGPD : les deux s'appliquent en même temps.
- Il ne règle pas tout le droit d'auteur sur les contenus générés.
- Il n'impose aucun « permis IA » ni certification à l'utilisateur.
- Il ne s'applique pas à ton usage purement personnel et privé.
- Il ne couvre pas la défense, le militaire ni la recherche scientifique pure.
- Il ne te rend pas responsable des défauts techniques de l'outil que tu utilises.
Les dates clés (mises à jour)
La loi s'applique par étapes. Les dates ci-dessous tiennent compte de l'Omnibus numérique IA, entré en vigueur le 27 juillet 2026.
Entrée en vigueur de l'AI Act. Le compte à rebours commence.
Interdiction des pratiques à risque inacceptable + obligation de maîtrise de l'IA (former les équipes).
Règles pour les modèles d'IA à usage général (ChatGPT, Claude, Gemini…) + régime de sanctions.
Obligations de transparence : chatbots, deepfakes et contenus générés par IA.
Nouvel interdit sur les images intimes non consenties. Fin du délai de grâce pour le marquage technique des contenus IA (outils déjà sur le marché).
Mise en conformité des modèles d'IA à usage général déjà sur le marché avant août 2025.
IA à haut risque « autonomes » : recrutement, éducation, crédit, assurance, services essentiels. (Initialement prévu au 2 août 2026.)
IA à haut risque intégrées dans des produits réglementés (dispositifs médicaux, jouets, machines…).
Combien ça coûte de ne pas respecter la loi ?
Les amendes sont calculées en montant fixe ou en pourcentage du chiffre d'affaires mondial. Bonne nouvelle pour les TPE et PME : c'est le montant le plus bas des deux qui s'applique.
| Type d'infraction | Amende maximale |
|---|---|
| Utiliser une pratique interdite | 35 M€ ou 7 % du CA mondial |
| Ne pas respecter les autres obligations (haut risque, transparence…) | 15 M€ ou 3 % du CA mondial |
| Donner des informations fausses ou incomplètes aux autorités | 7,5 M€ ou 1 % du CA mondial |
Concrètement, je fais quoi dans ma TPE ?
6 actions simples pour être dans les clous. La plupart prennent moins d'une heure.
Liste tes outils IA
Note tous les outils utilisés dans l'entreprise et à quoi ils servent. Même ceux que tes salariés utilisent « en douce ».
Classe tes usages
Pour chaque usage, demande-toi : est-ce que ça peut impacter la vie d'une personne (emploi, crédit, santé) ? Si oui, vigilance haut risque.
Forme ton équipe
Obligation depuis février 2025 : prendre des mesures pour développer la culture IA de tes équipes. Une formation documentée est la preuve la plus simple.
Affiche la transparence
Chatbot sur ton site ? Indique que c'est un assistant IA. Visage, voix ou vidéo réaliste générés par IA ? Signale-le clairement.
Protège les données
Le RGPD continue de s'appliquer. Ne mets pas de données personnelles de clients dans une IA grand public. Voir les règles de sécurité IA.
Écris ta charte IA
Une page suffit : outils autorisés, données interdites, relecture humaine obligatoire, mention IA. C'est ton bouclier en cas de contrôle.
💡 Exemple : un plombier
Il utilise une IA pour rédiger ses devis et ses posts Facebook. Risque minimal. Il relit avant d'envoyer, ne met pas les coordonnées de ses clients dans l'outil, et c'est réglé.
💡 Exemple : un cabinet RH
Il utilise une IA pour présélectionner des CV. Haut risque. Dès décembre 2027 : contrôle humain obligatoire, information des candidats, suivi du système. Mieux vaut s'y préparer maintenant.
Les textes officiels
Pour aller à la source et vérifier par toi-même.
Continue ta lecture
100 définitions IA et communication digitale
LLM, prompt, RAG, GEO… Tous les mots de l'IA expliqués simplement.
Prompts50 frameworks de prompts
Texte, image, vidéo, audio : les méthodes pour obtenir de vrais résultats.
SécuritéLes règles de sécurité de l'IA
Ce que tu peux confier à une IA, et ce que tu ne dois jamais lui donner.
Les questions qu'on me pose le plus
Est-ce que j'ai le droit d'utiliser ChatGPT dans mon entreprise ?
Oui. L'AI Act n'interdit pas les IA génératives. Tu dois simplement respecter le RGPD, former tes équipes et être transparent quand c'est nécessaire (chatbot, deepfake).
Dois-je indiquer qu'un post LinkedIn a été écrit avec l'IA ?
Pas systématiquement. L'obligation vise surtout les deepfakes (images, sons, vidéos réalistes) et les textes publiés pour informer le public sur des sujets d'intérêt général, sauf s'ils ont été relus et validés par un humain qui en assume la responsabilité. Un post que tu relis et assumes n'est pas concerné. Être transparent reste un bon réflexe de confiance.
L'obligation de formation à l'IA, c'est obligatoire pour une TPE ?
Oui. Depuis le 2 février 2025, toute entreprise qui utilise l'IA doit prendre des mesures pour développer la culture IA de ses équipes. Depuis l'Omnibus, c'est une obligation de moyens : tu dois agir, sans garantir un niveau précis pour chaque personne.
Les règles sur l'IA à haut risque ont-elles été annulées ?
Non, elles ont été repoussées. Elles s'appliqueront au 2 décembre 2027 pour la plupart des cas (recrutement, crédit, éducation) et au 2 août 2028 pour les produits réglementés.
Qui contrôle l'application de l'AI Act ?
Le Bureau européen de l'IA supervise les grands modèles. Chaque pays désigne ses autorités nationales pour le reste. En pratique, la CNIL reste aussi compétente dès que des données personnelles sont en jeu.
Tu veux utiliser l'IA sereinement ?
Chez Breakxit, on forme les dirigeants et leurs équipes à utiliser l'IA efficacement, en toute conformité. Commence par faire le point sur ta situation.
Cette page est un contenu d'information et de vulgarisation. Elle ne constitue pas un conseil juridique. Pour une situation précise, rapproche-toi d'un professionnel du droit.