AI Act : ce que le règlement européen change pour votre PME
Depuis le 2 août 2026, la majeure partie de l'AI Act s'applique dans l'Union européenne. Ce règlement n'interdit pas l'IA : il encadre ses usages selon leur niveau de risque. Voici ce qui concerne réellement une PME du Var ou de PACA qui utilise l'IA au quotidien.
Une régulation par les usages, pas par la technologie
L'AI Act ne classe pas l'IA en bloc. C'est l'usage, la finalité et le contexte qui déterminent les obligations, pas l'outil en lui-même. Un même système d'IA peut être soumis à des exigences différentes selon ce qu'on en fait.
Développe ou commercialise un système d'IA
C'est le cas d'un éditeur de logiciel IA, mais rarement celui d'une PME qui se contente d'utiliser des outils existants.
Utilise un système d'IA dans son activité professionnelle
C'est la situation de la quasi-totalité des PME : elles déploient des outils IA (chatbot, aide à la rédaction, tri de CV) sans les développer elles-mêmes.
Ce qui change selon l'usage que vous faites de l'IA
| Niveau | Principe | Exemple professionnel | Conséquence |
|---|---|---|---|
| Risque inacceptable | Pratiques interdites | Certaines utilisations manipulatoires | Interdiction |
| Haut risque | Risque important pour les droits ou la sécurité | Certains usages RH (recrutement, évaluation, promotion, rupture...) | Obligations renforcées |
| Risque de transparence | Risque de tromperie | Chatbot, deepfake, certains contenus IA | Information / marquage |
| Risque minimal ou nul | Faible risque | Nombreux usages courants (aide à la rédaction, etc.) | Peu ou pas d'obligations |
La transparence, déjà en vigueur
- Un utilisateur doit être informé qu'il interagit avec un chatbot ou assistant IA, sauf si c'est évident au regard du contexte.
- Les deepfakes (images, audio, vidéo générés ou manipulés artificiellement) doivent être signalés comme tels.
- Les textes générés par IA doivent être signalés uniquement lorsqu'ils sont publiés pour informer le public sur des sujets d'intérêt général.
Le gros morceau, avec des échéances à partir de décembre 2027
Certains usages RH d'IA sont classés à haut risque : recruter ou filtrer des candidats, évaluer des candidats, décider d'une promotion ou d'une rupture de contrat, attribuer des tâches selon le comportement des travailleurs, surveiller ou évaluer leurs performances.
- Supervision humaine compétente.
- Respect des instructions d'utilisation.
- Qualité des données et information des travailleurs concernés avant utilisation.
Une obligation de moyens, pas de résultat imposé
L'article 4 impose aux fournisseurs et déployeurs de prendre des mesures pour développer la maîtrise de l'IA de leur personnel, en tenant compte de leurs connaissances, de leur expérience et du contexte d'utilisation. Aucun format précis n'est imposé : c'est une obligation pour les personnes chargées de la supervision humaine des systèmes à haut risque, pas une formation générale à faire passer à tout le monde.
L'essentiel de l'AI Act en un coup d'œil
Un résumé visuel à garder sous la main, avec le calendrier complet et les sanctions prévues.
Ce que les dirigeants de PME demandent souvent
Depuis quand l'AI Act s'applique-t-il ?
Le règlement est entré en vigueur le 1er août 2024, avec une application progressive. Depuis le 2 août 2026, la majeure partie s'applique, notamment les obligations générales et de gouvernance.
Une PME qui utilise ChatGPT ou un chatbot est-elle concernée ?
Oui, en tant que déployeur. Vos obligations dépendent du niveau de risque de l'usage que vous en faites, pas de l'outil en lui-même.
Quels usages RH sont les plus surveillés ?
Recrutement, évaluation, promotion et rupture de contrat via l'IA sont classés à haut risque, avec des obligations renforcées à partir du 2 décembre 2027.
Quelles sont les sanctions prévues ?
De 7,5 M€ (ou 1% du CA mondial) pour des informations inexactes, jusqu'à 35 M€ (ou 7% du CA mondial) pour des pratiques interdites. Pour les PME, c'est le montant le plus faible entre le forfait et le pourcentage qui est retenu.
Une mise en conformité progressive, pas une usine à gaz
OPTIMYS accompagne les PME du Var et de PACA dans une démarche proportionnée : recenser les usages IA, classer les niveaux de risque, et mettre en place une gouvernance simple plutôt qu'un chantier disproportionné pour votre taille.
Cartographie
Recensement de tous les outils et usages IA dans l'entreprise, poste par poste.
Classification
Détermination du niveau de risque de chaque usage et des personnes concernées.
Gouvernance
Cadre clair et proportionné : outils autorisés, règles d'utilisation, documentation.
Suivi
Mise en place des mesures requises et veille réglementaire dans la durée.