Breakxit | Formation · Communication Digitale · Réseau d'Entrepreneurs

Réglementation IA

L'AI Act expliqué simplement

Ce que dit la loi européenne sur l'intelligence artificielle, ce qu'elle change pour ton entreprise, et ce qu'elle ne fait pas. Sans jargon. Avec les liens vers les textes officiels.

Mis à jour le 1er octobre 2026 · Intègre l'Omnibus numérique IA (Règlement (UE) 2026/1744) · Lecture : 9 min

L'essentiel en 30 secondes

Ce qu'il faut retenir

4

niveaux de risque. Plus l'IA est risquée pour les personnes, plus les règles sont strictes.

2026

Les règles de transparence (chatbots, deepfakes) s'appliquent depuis le 2 août 2026.

2

obligations te concernent déjà : former tes équipes à l'IA et être transparent avec tes clients.

7 %

du chiffre d'affaires mondial : la sanction maximale, réservée aux pratiques interdites.

Définition

C'est quoi, l'AI Act ?

L'AI Act (ou RIA, Règlement européen sur l'Intelligence Artificielle) est la première loi au monde qui encadre l'IA de façon globale. Son objectif : que l'IA utilisée en Europe soit sûre, transparente et respecte les droits des personnes, sans bloquer l'innovation.

📜

Un règlement, pas une directive

Il s'applique directement dans les 27 pays de l'UE. Pas besoin d'une loi française pour qu'il soit valable. Son nom officiel : Règlement (UE) 2024/1689.

🌍

Il vise tout le monde

Une entreprise américaine ou chinoise qui propose son IA en Europe doit le respecter. Ce qui compte, c'est où l'IA est utilisée, pas où elle a été créée.

⚖️

Il est basé sur le risque

La loi ne régule pas une technologie, elle régule des usages. Le même outil peut être sans risque pour écrire un post et à haut risque pour trier des CV.

🔄

Il a déjà été ajusté

L'Omnibus numérique IA, en vigueur depuis le 27 juillet 2026, a repoussé certaines dates et simplifié des règles. Le cœur de la loi reste le même.

Qui est concerné ?

Fournisseur ou déployeur : tu es qui ?

L'AI Act distingue deux rôles principaux. Savoir lequel est le tien, c'est savoir quelles règles s'appliquent à toi.

🏭 Le fournisseur

Celui qui crée une IA ou la met sur le marché sous son nom. Exemples : OpenAI, Anthropic, Google, Mistral AI, ou une start-up qui vend son propre logiciel IA.

Ses obligations : les plus lourdes (documentation technique, tests, marquage des contenus générés, gestion des risques).

🧑‍💼 Le déployeur

Celui qui utilise une IA dans son activité professionnelle. Exemples : un artisan qui rédige ses devis avec ChatGPT, une agence qui crée des visuels avec une IA, un cabinet qui installe un chatbot sur son site.

👉 C'est ton cas dans la grande majorité des situations. Tes obligations sont plus légères, mais elles existent.

Le cœur de la loi

Les 4 niveaux de risque

Chaque usage de l'IA est classé dans une de ces catégories. Les règles changent selon le niveau.

🚫 Risque inacceptableInterdit depuis le 2 février 2025

Les usages jugés dangereux pour les droits fondamentaux. Ils sont tout simplement interdits en Europe (la liste détaillée est juste en dessous).

⚠️ Haut risqueEncadré à partir du 2 décembre 2027

Les IA qui peuvent peser sur la vie d'une personne : recrutement et tri de CV, notation d'élèves, accès au crédit, assurance, santé, infrastructures critiques, justice. Elles devront respecter des règles strictes (contrôle humain, qualité des données, traçabilité).

👁️ Risque limitéTransparence obligatoire depuis le 2 août 2026

Chatbots, deepfakes, contenus générés par IA. La règle : les personnes doivent savoir qu'elles parlent à une IA ou qu'un contenu a été généré ou manipulé par IA.

✅ Risque minimalLibre

La grande majorité des usages : rédiger un email, résumer un document, corriger un texte, filtre anti-spam, recommandation de contenus. Aucune obligation spécifique, à part former tes équipes (voir plus bas).

🤖 Et ChatGPT, Claude, Gemini ou Mistral ?

Ce sont des modèles d'IA à usage général. Ils ont leurs propres règles depuis le 2 août 2025, mais elles pèsent sur leurs éditeurs (documentation, respect du droit d'auteur, résumé des données d'entraînement). Toi, en tant qu'utilisateur, tu dépends du niveau de risque de ton usage.

Ligne rouge

Ce qui est interdit en Europe

Ces pratiques sont bannies. Peu probable qu'une TPE soit concernée, mais c'est utile de les connaître pour repérer un outil douteux.

🧠 Manipuler

Utiliser des techniques subliminales ou trompeuses pour pousser quelqu'un à une décision qui lui nuit.

🎯 Exploiter les fragilités

Cibler l'âge, un handicap ou une situation sociale difficile pour influencer un comportement.

📊 La notation sociale

Noter les citoyens selon leur comportement et les pénaliser dans d'autres domaines de leur vie.

🔮 Prédire un crime

Évaluer le risque qu'une personne commette une infraction uniquement sur son profil ou sa personnalité.

📸 Aspirer des visages

Collecter en masse des photos de visages sur internet ou des caméras pour créer des bases de reconnaissance faciale.

😶 Lire les émotions au travail

Détecter les émotions des salariés ou des élèves (sauf raisons médicales ou de sécurité).

🧬 Classer par données sensibles

Déduire l'origine, les opinions politiques, la religion ou l'orientation sexuelle à partir de données biométriques.

🚨 Images intimes non consenties

Nouveau (Omnibus) : les IA qui génèrent des images intimes de personnes réelles sans leur accord ou des contenus pédocriminels. Applicable au 2 décembre 2026.

Clarté

Ce que l'AI Act fait, et ce qu'il ne fait pas

Beaucoup d'idées reçues circulent. Voici le vrai du faux.

Ce qu'il fait

  • Il interdit les usages les plus dangereux.
  • Il impose des règles strictes aux IA à haut risque.
  • Il oblige à dire quand on parle à une IA ou quand un contenu est généré.
  • Il demande aux entreprises de former leurs équipes à l'IA.
  • Il oblige les grands modèles (ChatGPT, Claude…) à documenter leur fonctionnement et à respecter le droit d'auteur.
  • Il prévoit des sanctions financières lourdes.
  • Il crée un Bureau européen de l'IA pour superviser les grands modèles.

Ce qu'il ne fait pas

  • Il n'interdit pas ChatGPT ni les IA génératives.
  • Il ne remplace pas le RGPD : les deux s'appliquent en même temps.
  • Il ne règle pas tout le droit d'auteur sur les contenus générés.
  • Il n'impose aucun « permis IA » ni certification à l'utilisateur.
  • Il ne s'applique pas à ton usage purement personnel et privé.
  • Il ne couvre pas la défense, le militaire ni la recherche scientifique pure.
  • Il ne te rend pas responsable des défauts techniques de l'outil que tu utilises.
Calendrier

Les dates clés (mises à jour)

La loi s'applique par étapes. Les dates ci-dessous tiennent compte de l'Omnibus numérique IA, entré en vigueur le 27 juillet 2026.

1er août 2024

Entrée en vigueur de l'AI Act. Le compte à rebours commence.

2 février 2025 En vigueur

Interdiction des pratiques à risque inacceptable + obligation de maîtrise de l'IA (former les équipes).

2 août 2025 En vigueur

Règles pour les modèles d'IA à usage général (ChatGPT, Claude, Gemini…) + régime de sanctions.

2 août 2026 En vigueur

Obligations de transparence : chatbots, deepfakes et contenus générés par IA.

2 décembre 2026

Nouvel interdit sur les images intimes non consenties. Fin du délai de grâce pour le marquage technique des contenus IA (outils déjà sur le marché).

2 août 2027

Mise en conformité des modèles d'IA à usage général déjà sur le marché avant août 2025.

2 décembre 2027

IA à haut risque « autonomes » : recrutement, éducation, crédit, assurance, services essentiels. (Initialement prévu au 2 août 2026.)

2 août 2028

IA à haut risque intégrées dans des produits réglementés (dispositifs médicaux, jouets, machines…).

Sanctions

Combien ça coûte de ne pas respecter la loi ?

Les amendes sont calculées en montant fixe ou en pourcentage du chiffre d'affaires mondial. Bonne nouvelle pour les TPE et PME : c'est le montant le plus bas des deux qui s'applique.

Type d'infractionAmende maximale
Utiliser une pratique interdite35 M€ ou 7 % du CA mondial
Ne pas respecter les autres obligations (haut risque, transparence…)15 M€ ou 3 % du CA mondial
Donner des informations fausses ou incomplètes aux autorités7,5 M€ ou 1 % du CA mondial
Passer à l'action

Concrètement, je fais quoi dans ma TPE ?

6 actions simples pour être dans les clous. La plupart prennent moins d'une heure.

1

Liste tes outils IA

Note tous les outils utilisés dans l'entreprise et à quoi ils servent. Même ceux que tes salariés utilisent « en douce ».

2

Classe tes usages

Pour chaque usage, demande-toi : est-ce que ça peut impacter la vie d'une personne (emploi, crédit, santé) ? Si oui, vigilance haut risque.

3

Forme ton équipe

Obligation depuis février 2025 : prendre des mesures pour développer la culture IA de tes équipes. Une formation documentée est la preuve la plus simple.

4

Affiche la transparence

Chatbot sur ton site ? Indique que c'est un assistant IA. Visage, voix ou vidéo réaliste générés par IA ? Signale-le clairement.

5

Protège les données

Le RGPD continue de s'appliquer. Ne mets pas de données personnelles de clients dans une IA grand public. Voir les règles de sécurité IA.

6

Écris ta charte IA

Une page suffit : outils autorisés, données interdites, relecture humaine obligatoire, mention IA. C'est ton bouclier en cas de contrôle.

💡 Exemple : un plombier

Il utilise une IA pour rédiger ses devis et ses posts Facebook. Risque minimal. Il relit avant d'envoyer, ne met pas les coordonnées de ses clients dans l'outil, et c'est réglé.

💡 Exemple : un cabinet RH

Il utilise une IA pour présélectionner des CV. Haut risque. Dès décembre 2027 : contrôle humain obligatoire, information des candidats, suivi du système. Mieux vaut s'y préparer maintenant.

FAQ

Les questions qu'on me pose le plus

Est-ce que j'ai le droit d'utiliser ChatGPT dans mon entreprise ?

Oui. L'AI Act n'interdit pas les IA génératives. Tu dois simplement respecter le RGPD, former tes équipes et être transparent quand c'est nécessaire (chatbot, deepfake).

Dois-je indiquer qu'un post LinkedIn a été écrit avec l'IA ?

Pas systématiquement. L'obligation vise surtout les deepfakes (images, sons, vidéos réalistes) et les textes publiés pour informer le public sur des sujets d'intérêt général, sauf s'ils ont été relus et validés par un humain qui en assume la responsabilité. Un post que tu relis et assumes n'est pas concerné. Être transparent reste un bon réflexe de confiance.

L'obligation de formation à l'IA, c'est obligatoire pour une TPE ?

Oui. Depuis le 2 février 2025, toute entreprise qui utilise l'IA doit prendre des mesures pour développer la culture IA de ses équipes. Depuis l'Omnibus, c'est une obligation de moyens : tu dois agir, sans garantir un niveau précis pour chaque personne.

Les règles sur l'IA à haut risque ont-elles été annulées ?

Non, elles ont été repoussées. Elles s'appliqueront au 2 décembre 2027 pour la plupart des cas (recrutement, crédit, éducation) et au 2 août 2028 pour les produits réglementés.

Qui contrôle l'application de l'AI Act ?

Le Bureau européen de l'IA supervise les grands modèles. Chaque pays désigne ses autorités nationales pour le reste. En pratique, la CNIL reste aussi compétente dès que des données personnelles sont en jeu.

Tu veux utiliser l'IA sereinement ?

Chez Breakxit, on forme les dirigeants et leurs équipes à utiliser l'IA efficacement, en toute conformité. Commence par faire le point sur ta situation.

Cette page est un contenu d'information et de vulgarisation. Elle ne constitue pas un conseil juridique. Pour une situation précise, rapproche-toi d'un professionnel du droit.