Aller au contenu

Règlement (UE) 2024/1689 — application générale le 2 août 2026

AI Act : le guide de conformité pour les entreprises françaises

En résumé

L'AI Act (règlement (UE) 2024/1689) encadre l'usage de l'intelligence artificielle dans l'Union européenne. En vigueur depuis le 1er août 2024, il s'applique par paliers jusqu'à l'application générale du 2 août 2026. Toute entreprise qui utilise un système d'IA — même une PME avec ChatGPT — a déjà des obligations, dont la formation de son personnel.

Les dates officielles du règlement

Le calendrier d'application de l'AI Act

Publié au Journal officiel de l'UE le 12 juillet 2024, le règlement (UE) 2024/1689 prévoit une entrée en application progressive (article 113). Voici les quatre échéances qui concernent directement les entreprises :

1er août 2024

Entrée en vigueur

Le règlement entre en vigueur. Le compte à rebours des obligations démarre pour toutes les entreprises opérant dans l'UE.

2 février 2025

Déjà applicable

Interdiction des pratiques à risque inacceptable (article 5) et obligation de maîtrise de l'IA pour le personnel (article 4).

2 août 2025

Déjà applicable

Obligations pour les modèles d'IA à usage général (GPAI), gouvernance et régime de sanctions applicables.

2 août 2026

Dans quelques semaines

Application générale du règlement, dont l'essentiel des obligations pour les systèmes d'IA à haut risque (recrutement, crédit, éducation…).

Qui est concerné par l'AI Act ?

Beaucoup d'entreprises pensent que l'AI Act ne vise que les géants de la tech. C'est faux. Le règlement distingue principalement deux rôles : le fournisseur, qui développe et met sur le marché un système d'IA, et le déployeur, qui utilise un système d'IA dans le cadre de son activité professionnelle.

Concrètement, une PME dont les équipes utilisent ChatGPT, Copilot, un chatbot client ou un outil de scoring CRM est un déployeur au sens du règlement. À ce titre, elle doit notamment assurer un niveau suffisant de maîtrise de l'IA à son personnel (article 4, applicable depuis le 2 février 2025) et respecter les obligations de transparence liées à ses usages. Le règlement ne prévoit aucun seuil de taille : TPE, PME, ETI et grands groupes sont concernés dès le premier usage professionnel de l'IA.

Le champ est aussi extraterritorial : une entreprise hors UE dont les systèmes d'IA produisent des effets dans l'Union entre dans le périmètre du règlement.

Les 4 niveaux de risque

L'AI Act suit une approche par les risques : plus un système d'IA peut affecter les droits des personnes, plus les obligations sont lourdes. Toute mise en conformité commence donc par classer chacun de vos outils dans l'un de ces quatre niveaux.

1. Risque inacceptable — interdit

Notation sociale, manipulation subliminale, exploitation de vulnérabilités… Ces pratiques sont bannies depuis le 2 février 2025 (article 5). C'est le palier de sanctions le plus élevé du règlement.

2. Haut risque — fortement encadré

Tri de candidatures, scoring de crédit, systèmes utilisés dans l'éducation ou la santé (annexe III). L'essentiel des obligations — documentation, supervision humaine, traçabilité — s'applique à partir du 2 août 2026.

3. Risque limité — transparence

Chatbots, contenus générés par IA : l'utilisateur doit savoir qu'il interagit avec une IA ou qu'un contenu a été généré artificiellement. C'est le cas de la majorité des usages marketing et relation client.

4. Risque minimal — pas d'obligation ajoutée

Filtres antispam, fonctions de recherche… L'AI Act n'ajoute pas d'obligation spécifique, mais le RGPD continue de s'appliquer dès qu'il y a des données personnelles.

Mettez votre entreprise en conformité

Nos formations certifiées Qualiopi couvrent la maîtrise de l'IA exigée par l'article 4 et délivrent les attestations qui documentent votre conformité. Finançables par votre OPCO.

Questions fréquentes sur l'AI Act

L'AI Act est-il déjà applicable en 2026 ? +

Oui. Le règlement (UE) 2024/1689 est entré en vigueur le 1er août 2024 et s'applique par paliers : les pratiques interdites et l'obligation de maîtrise de l'IA (article 4) depuis le 2 février 2025, les obligations sur les modèles d'IA à usage général et le régime de sanctions depuis le 2 août 2025, et l'application générale du règlement à partir du 2 août 2026.

Mon entreprise utilise seulement ChatGPT : est-elle concernée par l'AI Act ? +

Oui. Dès qu'une entreprise utilise un système d'IA dans un cadre professionnel, elle est « déployeur » au sens du règlement. Elle doit notamment assurer un niveau suffisant de maîtrise de l'IA à son personnel (article 4) et respecter les obligations de transparence applicables à ses usages. La taille de l'entreprise ne change rien : TPE et PME sont concernées.

Quels sont les 4 niveaux de risque de l'AI Act ? +

Le règlement classe les systèmes d'IA en quatre niveaux : risque inacceptable (pratiques interdites depuis le 2 février 2025, comme la notation sociale), haut risque (recrutement, crédit, santé — obligations lourdes à partir du 2 août 2026), risque limité (chatbots, contenus générés — obligations de transparence) et risque minimal (pas d'obligation spécifique ajoutée par l'AI Act).

Que doit faire une PME française en priorité pour se conformer ? +

Trois actions : cartographier les outils IA réellement utilisés par les équipes, former le personnel pour satisfaire l'obligation de maîtrise de l'IA de l'article 4 (applicable depuis le 2 février 2025), et vérifier les obligations de transparence de ses usages (mention IA sur les chatbots, politique de confidentialité). Une formation certifiée Qualiopi fournit les attestations qui documentent cette démarche.