Sommaire
- Ce que régule l'AI Act (et ce qu'il ne régule pas)
- La pyramide des risques : quatre niveaux, quatre types d'obligations
- Risque inacceptable — interdit
- Haut risque — obligations strictes
- Risque limité — obligations de transparence
- Risque minimal — aucune obligation supplémentaire
- À qui s'impose l'AI Act
- Les échéances clés
- Les amendes : trois niveaux selon l'infraction
- Première étape concrète : classifier vos systèmes d'IA
- Comment Yeeply peut vous aider
Le Règlement européen sur l’intelligence artificielle — l’AI Act — est entré en vigueur en août 2024. Ce n’est pas une directive ni une recommandation : c’est une loi contraignante dans les 27 États membres. Et les premières échéances sont déjà passées.
Pour les entreprises qui développent ou utilisent des systèmes d’IA en Europe, l’ignorer n’est plus une option. Ce guide explique ce que l’AI Act régule, à qui il s’impose, comment il classifie les risques et quelles sanctions il prévoit.
Ce que régule l’AI Act (et ce qu’il ne régule pas)
L’AI Act régule les systèmes d’intelligence artificielle selon le risque qu’ils font peser sur les personnes — pas selon la technologie utilisée. Que votre produit utilise des réseaux de neurones, du traitement du langage naturel ou de la vision par ordinateur ne change rien : ce qui compte, c’est l’usage et le contexte.
Hors du champ d’application : les systèmes à usage exclusivement militaire ou de sécurité nationale, les systèmes de R&D sans déploiement commercial, et les systèmes purement personnels sans impact sur des tiers.
La pyramide des risques : quatre niveaux, quatre types d’obligations
Risque inacceptable — interdit
L’AI Act interdit sans exception : la manipulation subliminale causant un préjudice, l’exploitation des vulnérabilités liées à l’âge, au handicap ou à la situation socio-économique, la notation sociale généralisée par des autorités publiques, l’identification biométrique en temps réel dans les espaces publics (sauf exceptions très étroites), la reconnaissance des émotions en milieu de travail et dans les établissements d’enseignement, et l’inférence de caractéristiques sensibles à partir de données biométriques.
Ces interdictions sont applicables depuis février 2025.
Haut risque — obligations strictes
La catégorie la plus pertinente pour les entreprises technologiques. Sont concernés les systèmes qui prennent ou assistent des décisions en matière de : recrutement et gestion RH, accès à l’éducation, crédit et services financiers, soins de santé et diagnostic, infrastructures critiques, application de la loi, et gestion des migrations.
Ces systèmes requièrent : un système de gestion des risques documenté, une gouvernance des données, une documentation technique, une supervision humaine active, une robustesse et une cybersécurité certifiées, et un journal d’activité automatique.
Risque limité — obligations de transparence
Les systèmes qui interagissent avec des personnes doivent s’identifier comme IA. Si votre application dispose d’un chatbot, l’utilisateur doit savoir qu’il parle à un système automatisé. Les deepfakes et contenus synthétiques ont des obligations d’étiquetage spécifiques.
Risque minimal — aucune obligation supplémentaire
La plupart des systèmes d’IA appartiennent à cette catégorie : filtres anti-spam, systèmes de recommandation de contenu, outils de correction de texte, IA générative pour usage interne. Aucune exigence spécifique de l’AI Act au-delà de la réglementation générale existante.
À qui s’impose l’AI Act
- Fournisseurs : entreprises qui développent des systèmes d’IA et les mettent sur le marché européen, y compris via API
- Déployeurs : entreprises qui utilisent des systèmes d’IA tiers dans des contextes professionnels avec impact sur des personnes
- Importateurs et distributeurs : entreprises qui introduisent sur le marché européen des systèmes d’IA développés hors UE
- Entreprises hors UE : si votre système touche des utilisateurs européens, l’AI Act s’applique quelle que soit votre implantation
Les échéances clés
| Date | Étape |
|---|---|
| Août 2024 | L’AI Act entre en vigueur |
| Février 2025 | Interdictions de risque inacceptable — déjà applicables |
| Août 2025 | Obligations pour les modèles d’IA à usage général (GPAI) comme GPT-4 ou Gemini |
| Août 2026 | Exigences pour les systèmes à haut risque (la majorité des entreprises tech) |
| Août 2027 | Échéances supplémentaires pour les systèmes déjà en usage avant le règlement |
Les amendes : trois niveaux selon l’infraction
| Infraction | Sanction maximale |
|---|---|
| Utiliser des systèmes d’IA interdits | 35 M€ ou 7 % du chiffre d’affaires mondial annuel |
| Non-conformité aux exigences des systèmes à haut risque | 15 M€ ou 3 % du CA mondial |
| Fourniture d’informations incorrectes aux autorités | 7,5 M€ ou 1,5 % du CA mondial |
Première étape concrète : classifier vos systèmes d’IA
Avant tout investissement en conformité, l’exercice le plus utile est de dresser l’inventaire de tous les systèmes d’IA que votre entreprise développe ou utilise — y compris ceux sous-traités à des tiers — et de les classer selon la pyramide de risque de l’AI Act.
Comment Yeeply peut vous aider
Chez Yeeply, nous travaillons avec des entreprises certifiées de développement logiciel qui adaptent déjà leurs processus à l’AI Act. Que vous développiez un système d’IA de zéro ou que vous ayez besoin d’auditer un système existant, nous vous mettons en relation avec l’équipe technique adaptée à votre secteur et votre niveau de risque.
Pour les projets avec des contraintes budgétaires, nous faisons aussi appel à des équipes espagnoles spécialisées qui offrent les mêmes garanties à 30-40 % de coût en moins. Utilisez le bouton Demander un devis en haut de yeeply.com/fr ou écrivez à sales@yeeply.com.
Tags
Publications similaires
Coût horaire d’un programmeur : combien gagne un développeur de logiciels ?
Même si plus de 50% des entreprises embauchent déjà des programmeurs offshore, afin d’optimiser les coûts de développement logiciel, trouver ce type de professionnel n’est ...
Yeeply : le Marketplace de référence pour les professionnels et les entreprises de l’IT
Dans le monde de la technologie, la concurrence est féroce et de plus en plus d’entreprises et d’organisations se tournent vers des équipes de développement ...
