L’AI Act, le règlement européen sur l’intelligence artificielle, encadre progressivement l’usage de l’IA. Beaucoup de dirigeants de PME pensent ne pas être concernés : c’est parfois une erreur. Voici, en termes clairs, ce que change l’AI Act, quels usages sont visés, et les réflexes de conformité à adopter. Cet article n’est pas un conseil juridique.
Que change l’AI Act pour une PME
L’AI Act est le cadre européen qui encadre l’IA selon une logique de risque : plus un usage présente de risques pour les personnes, plus les obligations sont élevées. Son application est progressive.
Quelques repères de calendrier : les obligations pour les modèles d’IA à usage général s’appliquent depuis le 2 août 2025 ; les pouvoirs d’exécution de la Commission, ainsi que des obligations pour les systèmes à haut risque et des règles de transparence, entrent en application au 2 août 2026 ; les modèles à usage général mis sur le marché avant août 2025 disposent d’un délai jusqu’au 2 août 2027. Des sanctions importantes sont prévues en cas de manquement grave. Ces dates concernent surtout les fournisseurs de modèles, mais la logique de transparence et de responsabilité irrigue l’ensemble des usages.
Quels usages sont concernés
La plupart des PME sont utilisatrices (déployeuses) d’outils d’IA, pas conceptrices de modèles. À ce titre, plusieurs points méritent attention :
- Les usages à haut risque (par exemple certains usages liés au recrutement ou à l’accès à des services) sont plus encadrés.
- Les obligations de transparence : informer les personnes lorsqu’elles interagissent avec une IA ou lorsqu’un contenu est généré par IA.
- L’articulation avec le RGPD dès que des données personnelles sont traitées.
La plupart des automatisations courantes d’une PME relèvent d’usages à risque limité, mais il faut le vérifier plutôt que le présumer.
Quels réflexes de conformité adopter
- Recensez vos usages d’IA et identifiez ceux qui touchent des personnes ou des décisions sensibles.
- Assurez la transparence : signalez l’usage de l’IA là où c’est attendu.
- Gardez un humain dans la boucle sur les décisions à enjeu.
- Respectez le RGPD pour toute donnée personnelle.
- Documentez vos usages et tenez-vous informé des échéances.
Ces réflexes rejoignent une gouvernance saine de l’IA, complémentaire de la maîtrise du Shadow AI et du human-in-the-loop. Pour les situations précises, consultez un professionnel du droit ; pour cadrer vos usages, contactez-nous.
Questions fréquentes
Mon usage de l’IA est-il concerné par l’AI Act ?
Souvent de façon limitée : la plupart des PME sont utilisatrices d’outils d’IA, avec des usages à risque limité. Mais certains usages (recrutement, accès à des services) sont plus encadrés, et des obligations de transparence s’appliquent. Il faut le vérifier au cas par cas.
Cet article vaut-il conseil juridique ?
Non. Il donne des repères généraux et des réflexes de bon sens. Pour une situation précise, consultez un professionnel du droit, car l’application de l’AI Act dépend de vos usages et évolue avec son calendrier.
Sources
- Commission européenne – Regulatory framework on AI (AI Act) – https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai
- CNIL – Intelligence artificielle : les recommandations – https://www.cnil.fr/fr/intelligence-artificielle