Les bases

AI Act : mon entreprise est-elle concernée ?

La question revient à chaque appel. La réponse tient en une phrase : si un outil d'intelligence artificielle entre dans votre activité, d'une manière ou d'une autre, le règlement vous concerne. Reste à savoir sur quels points, et c'est là que tout se joue.

Mis à jour le 4 août 2026 · 7 min de lecture

Dirigeant de petite entreprise consultant une liste de vérification sur son ordinateurImage générée par IA

Il n'y a pas de seuil

Le règlement (UE) 2024/1689, appelé AI Act, ne comporte aucun seuil d'effectif ni de chiffre d'affaires qui exonérerait les petites structures. Une entreprise de cinq salariés est soumise aux mêmes obligations de transparence qu'un groupe de cinq mille personnes. La taille joue sur un seul point, le calcul des sanctions, et nous y revenons plus bas.

Ce qui déclenche vos obligations, ce n'est pas votre taille. C'est la nature de votre rapport à l'IA.

Fournisseur ou déployeur, la distinction qui change tout

Le texte européen crée deux rôles principaux, et ils n'ont pas les mêmes devoirs.

Le fournisseur développe un système d'IA et le met sur le marché sous son nom. C'est l'éditeur du logiciel, l'entreprise qui a entraîné le modèle, la startup qui commercialise l'outil. En France, cela représente une part très faible des entreprises.

Le déployeur utilise un système d'IA sous sa propre autorité, dans le cadre professionnel. Un cabinet qui rédige ses comptes rendus avec ChatGPT est déployeur. Une agence qui génère ses visuels avec Midjourney est déployeur. Un e-commerçant qui installe un chatbot fourni par un prestataire est déployeur.

Cette distinction commande la répartition des obligations dans l'article 50. Le marquage technique des contenus générés, dans un format lisible par machine, pèse sur le fournisseur du modèle. Le signalement visible à destination de vos clients, lui, pèse sur vous.

Le piège de l'article 25

Un déployeur bascule dans le statut de fournisseur s'il appose sa marque sur un système d'IA ou s'il le modifie substantiellement. Concrètement, un chatbot installé sur votre site, rebaptisé à votre nom, entraîné sur vos réponses, vous fait très probablement changer de camp. Et avec lui, tout le régime d'obligations.

Le test en quatre questions

Répondez honnêtement. Un seul oui suffit à ouvrir un chantier.

  1. Vos salariés utilisent-ils un outil d'IA générative dans leur travail ? ChatGPT, Copilot, Gemini, Claude, un assistant intégré à votre CRM. Si oui, l'article 4 sur la maîtrise de l'IA s'applique à vous, sans condition d'effectif, depuis le 2 février 2025.
  2. Publiez-vous des images, des vidéos ou des voix générées ou modifiées par IA ? Visuels de réseaux sociaux, vidéos de présentation, voix de synthèse dans une publicité. L'article 50(4) impose de les signaler comme tels.
  3. Un chatbot ou un agent conversationnel dialogue-t-il avec vos clients ? Si vous l'avez à votre marque, vous êtes probablement fournisseur au sens de l'article 25, avec les obligations de signalement qui vont avec.
  4. Utilisez-vous l'IA pour trier des candidatures, noter des dossiers ou analyser des données personnelles ? Ces usages relèvent du haut risque, dont l'application a été reportée au 2 décembre 2027 par le Digital Omnibus. Rien d'urgent, mais un dossier à préparer.

Ce qui ne vous concerne pas, et c'est important de le dire

Beaucoup d'articles alarmistes circulent. Trois précisions utiles.

Vos fiches produit rédigées avec l'aide d'une IA ne portent pas d'obligation de mention. L'article 50(4) vise les textes publiés dans le but d'informer le public sur des questions d'intérêt public, et il prévoit une exemption explicite lorsque le contenu a fait l'objet d'un contrôle éditorial humain assumé. Une fiche relue par votre équipe sort du champ.

Le marquage machine-readable, ce filigrane technique invisible qui identifie un contenu synthétique, relève du fournisseur du modèle. Vous n'avez pas à l'implémenter vous-même.

Le marquage CE ne vous concerne pas non plus. Il s'applique aux fournisseurs de systèmes à haut risque, pas aux entreprises utilisatrices.

Et les sanctions ?

Depuis le 2 août 2026, l'autorité nationale de surveillance dispose de son pouvoir de sanction. Le plafond pour un manquement à l'article 50 est de 15 millions d'euros ou 3 % du chiffre d'affaires mondial. Pour une PME, l'article 99(6) prévoit que c'est le montant le plus faible des deux qui s'applique, donc en pratique le pourcentage. Sur un chiffre d'affaires de 800 000 euros, l'exposition théorique maximale est de 24 000 euros.

Ce n'est pas une somme qui ferme une entreprise. C'est une somme qui fait mal, et qui coûte beaucoup plus cher que la mise en conformité.

Par où commencer

Un diagnostic honnête avant tout achat. Notre questionnaire de 25 questions détermine lesquelles de ces obligations pèsent réellement sur vous, votre score, vos trois priorités et votre exposition chiffrée. Il est gratuit et prend cinq minutes.

Questions fréquentes

Une entreprise de 3 salariés est-elle concernée par l'AI Act ?

Oui. Le règlement ne prévoit aucun seuil d'effectif. L'article 4 sur la maîtrise de l'IA s'applique dès qu'un salarié utilise un outil d'intelligence artificielle dans son travail.

Si j'utilise seulement ChatGPT, suis-je concerné ?

Oui, au titre de l'article 4, qui impose de veiller, dans la mesure du possible, à un niveau suffisant de maîtrise de l'IA de votre personnel. En revanche les obligations de marquage technique de l'article 50 relèvent du fournisseur du modèle, pas de vous.

Quelle est la date limite de mise en conformité ?

Les obligations de transparence de l'article 50 sont applicables depuis le 2 août 2026. L'article 4 est en vigueur depuis le 2 février 2025. Les systèmes à haut risque de l'annexe III ont été reportés au 2 décembre 2027.

Où en est votre entreprise ?

25 questions, cinq minutes, et vous obtenez votre score, vos trois priorités et votre exposition chiffrée. Gratuit, sans engagement et sans carte bancaire.

Faire mon diagnostic gratuit

Pour aller plus loin

À lire ensuite

Voir tous les articles