Règlement européen sur l'IA

Nous vous aidons à vous conformer à l'AI Act

Le règlement européen sur l'IA s'applique à toute entreprise qui utilise l'intelligence artificielle, même si elle ne l'a pas développée. Nous identifions les obligations qui vous concernent, nous les mettons en œuvre et nous les documentons, puis nous vous remettons le dossier qui en apporte la preuve.

Parlez-nous de votre cas

L'IA que vous utilisez déjà

La plupart des outils d'intelligence artificielle présents dans une entreprise n'ont pas été achetés comme de l'intelligence artificielle. Ils sont arrivés déjà activés dans des logiciels payés depuis longtemps, et personne ne les a enregistrés comme un projet. Voici où on les trouve le plus souvent, sans que personne ne les ait évalués :

  • Le tri automatique des CV dans le logiciel RH
  • Le scoring des leads ou des clients dans le CRM
  • La détection d'anomalies et de fraude dans l'ERP
  • L'assistant fourni avec la suite bureautique
  • Le chatbot du service client sur le site web
  • Le moteur de recommandation de la boutique en ligne

Chacun de ces systèmes a un niveau de risque et des obligations associées. Certains n'en ont aucune. D'autres relèvent de l'annexe III du règlement et impliquent documentation technique, contrôle humain et journalisation. On ne peut pas deviner dans quelle catégorie tombe chacun : il faut les classer.

Notre méthode

Quatre étapes, sur six à huit semaines selon le nombre de systèmes à examiner.

01

Nous recensons l'IA que vous utilisez

Y compris celle intégrée aux logiciels tiers. Avec un accès en lecture seule à vos systèmes et des entretiens avec les services qui les utilisent.

02

Nous classons chaque système

Selon les critères du règlement : son niveau de risque, les obligations qui s'y rattachent, les droits et connexions avec lesquels il fonctionne et l'existence éventuelle d'un usage déjà interdit.

03

Nous mettons en œuvre les obligations

Une politique d'utilisation écrite à partir de vos pratiques réelles, des procédures fournisseurs et incidents, un contrôle humain attribué système par système et des responsables désignés par écrit.

04

Nous vous remettons le dossier

Daté, structuré et accompagné des preuves de ce qui a été vérifié pour chaque affirmation. Avec une revue annuelle pour qu'il reste à jour.

Si vous préférez commencer par une mission plus courte, une première phase de deux à trois semaines aboutit à un rapport d'exposition : quelle IA vous utilisez, ce qui n'est pas conforme aujourd'hui et ce qui, parmi ces écarts, est sanctionnable. Elle ne met pas les obligations en œuvre, elle les identifie.

À quoi sert ce dossier

Le dossier ne dort pas dans un tiroir. C'est ce que vous montrez quand on vous pose la question.

  • Répondre aux questionnaires sur l'IA que vous envoient vos clients
  • Répondre à une demande d'une autorité avec une documentation déjà prête
  • Fournir la documentation lors d'une due diligence ou d'un référencement fournisseur
  • La joindre à un appel d'offres qui l'exige
  • Rendre compte à la direction de l'IA utilisée et de qui en est responsable
  • Tenir les échéances du règlement sans précipitation ni sanction

Ce qui s'applique et à partir de quand

Le calendrier a changé en juillet 2026 : le règlement (UE) 2026/1744, l'omnibus numérique sur l'IA, a reporté le volet haut risque prévu pour août 2026. Le reste ne change pas.

DateCe qui entre en vigueur
Févr. 2025Pratiques interdites et obligation de former les équipes à l'IA. Déjà applicable.
Août 2025Obligations applicables aux modèles d'IA à usage général. Déjà applicable.
Août 2026Transparence : informer qu'on échange avec une IA et marquer les contenus générés. Déjà applicable.
Déc. 2026Nouvelles interdictions concernant les contenus sexuels non consentis et les contenus pédocriminels.
Déc. 2027Systèmes à haut risque de l'annexe III : RH, crédit et assurance, éducation, biométrie et accès aux services essentiels.
Août 2028IA intégrée à des produits déjà soumis à leur propre réglementation de sécurité.

Le report n'a modifié aucune exigence, seulement la date à partir de laquelle elles sont exigibles. Et les sanctions peuvent atteindre 7 % du chiffre d'affaires mondial pour les infractions les plus graves.

Questions fréquentes

Le règlement me concerne-t-il si j'utilise uniquement des outils tiers ?
Oui, et c'est le cas le plus fréquent. Le règlement distingue le fournisseur du système et celui qui le déploie, et impose des obligations aux deux. Si vous utilisez une IA tierce dans un processus qui concerne des personnes, vous êtes déployeur et vous avez vos propres obligations : vérifier que le fournisseur est conforme, organiser le contrôle humain et conserver les journaux d'utilisation.
Si le haut risque est reporté à décembre 2027, puis-je attendre ?
Vous le pouvez, mais attendre ne raccourcit pas le travail. Ce qui prend du temps, c'est l'inventaire et la classification, pas la signature des documents. Et certaines obligations sont déjà applicables aujourd'hui : les pratiques interdites, la formation des équipes et la transparence d'août 2026. Le report sert à arriver prêt, pas à ne rien faire.
Faut-il arrêter les systèmes pendant l'audit ?
Non. L'inventaire se fait avec un accès en lecture seule et des entretiens avec les services qui utilisent chaque outil. Les systèmes continuent de fonctionner pendant toute la démarche.
Est-ce que cela remplace le RGPD ?
Non, cela s'y ajoute. Beaucoup de systèmes d'IA traitent des données personnelles, les deux textes s'appliquent donc en parallèle. Le travail déjà fait sur la protection des données est réutilisé, mais l'AI Act demande des choses que le RGPD ne demande pas : classification par niveau de risque, contrôle humain attribué et traçabilité des décisions du système.
Qui réalise la mission ?
L'une des entreprises certifiées de notre réseau, spécialisée dans la conformité réglementaire de l'IA. Yeeply sélectionne l'entreprise adaptée à votre cas, coordonne le projet de bout en bout et répond de l'ensemble de la démarche auprès de vous.
Combien ça coûte ?
Cela dépend du nombre de systèmes d'IA à classer et de la taille de l'organisation : le prix est donc fixé après examen de votre cas. Écrivez-nous et nous vous envoyons une proposition avec un périmètre précis.

On regarde votre cas ensemble ?

Dites-nous quels systèmes vous utilisez et dans quels processus. Nous vous indiquons par où commencer et quel serait le périmètre de la mission.

Parler à notre équipe

Hola