Le Règlement européen sur l’intelligence artificielle — l’AI Act — est entré en vigueur en août 2024. Ce n’est pas une directive ni une recommandation : c’est une loi contraignante dans les 27 États membres. Et les premières échéances sont déjà passées.

Pour les entreprises qui développent ou utilisent des systèmes d’IA en Europe, l’ignorer n’est plus une option. Ce guide explique ce que l’AI Act régule, à qui il s’impose, comment il classifie les risques et quelles sanctions il prévoit.

Ce que régule l’AI Act (et ce qu’il ne régule pas)

L’AI Act régule les systèmes d’intelligence artificielle selon le risque qu’ils font peser sur les personnes — pas selon la technologie utilisée. Que votre produit utilise des réseaux de neurones, du traitement du langage naturel ou de la vision par ordinateur ne change rien : ce qui compte, c’est l’usage et le contexte.

Hors du champ d’application : les systèmes à usage exclusivement militaire ou de sécurité nationale, les systèmes de R&D sans déploiement commercial, et les systèmes purement personnels sans impact sur des tiers.

La pyramide des risques : quatre niveaux, quatre types d’obligations

Risque inacceptable — interdit

L’AI Act interdit sans exception : la manipulation subliminale causant un préjudice, l’exploitation des vulnérabilités liées à l’âge, au handicap ou à la situation socio-économique, la notation sociale généralisée par des autorités publiques, l’identification biométrique en temps réel dans les espaces publics (sauf exceptions très étroites), la reconnaissance des émotions en milieu de travail et dans les établissements d’enseignement, et l’inférence de caractéristiques sensibles à partir de données biométriques.

Ces interdictions sont applicables depuis février 2025.

Haut risque — obligations strictes

La catégorie la plus pertinente pour les entreprises technologiques. Sont concernés les systèmes qui prennent ou assistent des décisions en matière de : recrutement et gestion RH, accès à l’éducation, crédit et services financiers, soins de santé et diagnostic, infrastructures critiques, application de la loi, et gestion des migrations.

Ces systèmes requièrent : un système de gestion des risques documenté, une gouvernance des données, une documentation technique, une supervision humaine active, une robustesse et une cybersécurité certifiées, et un journal d’activité automatique.

Risque limité — obligations de transparence

Les systèmes qui interagissent avec des personnes doivent s’identifier comme IA. Si votre application dispose d’un chatbot, l’utilisateur doit savoir qu’il parle à un système automatisé. Les deepfakes et contenus synthétiques ont des obligations d’étiquetage spécifiques.

Risque minimal — aucune obligation supplémentaire

La plupart des systèmes d’IA appartiennent à cette catégorie : filtres anti-spam, systèmes de recommandation de contenu, outils de correction de texte, IA générative pour usage interne. Aucune exigence spécifique de l’AI Act au-delà de la réglementation générale existante.

À qui s’impose l’AI Act

  • Fournisseurs : entreprises qui développent des systèmes d’IA et les mettent sur le marché européen, y compris via API
  • Déployeurs : entreprises qui utilisent des systèmes d’IA tiers dans des contextes professionnels avec impact sur des personnes
  • Importateurs et distributeurs : entreprises qui introduisent sur le marché européen des systèmes d’IA développés hors UE
  • Entreprises hors UE : si votre système touche des utilisateurs européens, l’AI Act s’applique quelle que soit votre implantation

Les échéances clés

DateÉtape
Août 2024L’AI Act entre en vigueur
Février 2025Interdictions de risque inacceptable — déjà applicables
Août 2025Obligations pour les modèles d’IA à usage général (GPAI) comme GPT-4 ou Gemini
Août 2026Exigences pour les systèmes à haut risque (la majorité des entreprises tech)
Août 2027Échéances supplémentaires pour les systèmes déjà en usage avant le règlement

Les amendes : trois niveaux selon l’infraction

InfractionSanction maximale
Utiliser des systèmes d’IA interdits35 M€ ou 7 % du chiffre d’affaires mondial annuel
Non-conformité aux exigences des systèmes à haut risque15 M€ ou 3 % du CA mondial
Fourniture d’informations incorrectes aux autorités7,5 M€ ou 1,5 % du CA mondial

Première étape concrète : classifier vos systèmes d’IA

Avant tout investissement en conformité, l’exercice le plus utile est de dresser l’inventaire de tous les systèmes d’IA que votre entreprise développe ou utilise — y compris ceux sous-traités à des tiers — et de les classer selon la pyramide de risque de l’AI Act.

Comment Yeeply peut vous aider

Chez Yeeply, nous travaillons avec des entreprises certifiées de développement logiciel qui adaptent déjà leurs processus à l’AI Act. Que vous développiez un système d’IA de zéro ou que vous ayez besoin d’auditer un système existant, nous vous mettons en relation avec l’équipe technique adaptée à votre secteur et votre niveau de risque.

Pour les projets avec des contraintes budgétaires, nous faisons aussi appel à des équipes espagnoles spécialisées qui offrent les mêmes garanties à 30-40 % de coût en moins. Utilisez le bouton Demander un devis en haut de yeeply.com/fr ou écrivez à sales@yeeply.com.

Tags