Qu'est-ce que le règlement IA de l'UE ? Un guide en langage clair pour les PME
Publié 9 juin 2026 · 5 min de lecture
Le règlement IA de l'UE (règlement (UE) 2024/1689) est la première loi complète au monde sur l'intelligence artificielle. Il adopte une approche fondée sur le risque : plus un système d'IA présente de risques pour la santé, la sécurité ou les droits fondamentaux, plus les obligations sont nombreuses. Il est entré en vigueur en août 2024 et se déploie par étapes.
Les quatre niveaux de risque
- Pratiques interdites (article 5) — usages bannis tels que la notation sociale et le moissonnage non ciblé d'images faciales. En vigueur depuis le 2 février 2025.
- Haut risque (annexe III / annexe I) — p. ex. le recrutement, la notation de crédit et les dispositifs médicaux. L'ensemble d'obligations le plus lourd.
- Risque limité (article 50) — chatbots et IA générative, soumis à la transparence et à l'étiquetage.
- Risque minimal — tout le reste ; aucune obligation impérative.
Le règlement s'applique-t-il à mon entreprise ?
La plupart des PME sont dans l'une de ces trois situations : vous fournissez un système d'IA (vous le développez ou le commercialisez sous votre marque), vous le déployez (vous utilisez un système tiers dans vos opérations), ou vous vous situez ailleurs dans la chaîne de valeur. Les obligations découlent du rôle joué et du niveau de risque du système — pas de la taille de l'entreprise. Pour une première lecture en deux minutes, lancez le Risk Checker gratuit ; pour l'analyse complète, voir si le règlement s'applique à votre entreprise.
Systèmes d'IA à haut risque (annexe III)
C'est sur le haut risque que se concentre l'essentiel du travail de conformité : gestion des risques, gouvernance des données, documentation technique, journalisation, contrôle humain, exactitude, et évaluation de la conformité pour les fournisseurs. L'annexe III liste les cas d'usage — emploi, credit scoring, éducation, services essentiels, et certains usages biométriques et d'infrastructure. Analyse complète : les systèmes à haut risque expliqués (annexe III).
Annexe IV : le dossier de documentation technique
Les fournisseurs de systèmes à haut risque doivent constituer et tenir à jour la documentation technique de l'annexe IV — un dossier structuré couvrant la finalité du système, les données, le développement, la gestion des risques et les performances, à disposition des autorités sur demande. Son contenu : le dossier de l'annexe IV expliqué.
IA à usage général (GPAI)
Développer ou affiner des modèles à usage général déclenche un ensemble d'obligations distinct — documentation technique, transparence envers les fournisseurs en aval, politique de droits d'auteur, et davantage pour les modèles à risque systémique. Détails : les obligations des modèles GPAI (articles 53 et 55).
Dates clés
Les pratiques interdites s'appliquent depuis février 2025 et les obligations relatives aux modèles d'IA à usage général (GPAI) depuis août 2025. À la suite du Digital Omnibus sur l'IA, les obligations pour les systèmes à haut risque s'appliquent à partir du 2 décembre 2027 (systèmes autonomes, annexe III) et du 2 août 2028 (intégrés à des produits, annexe I) — fixées par le règlement (UE) 2026/1744, en vigueur depuis le 27 juillet 2026. Les obligations de transparence s'appliquent à partir du 2 août 2026.
Sanctions
Le non-respect peut coûter jusqu'à 35 millions € ou 7 % du chiffre d'affaires annuel mondial pour les pratiques interdites, avec des plafonds plus bas (mais toujours significatifs) pour les autres infractions.
Ce que les PME devraient faire
Commencez par classer chaque système d'IA que vous concevez ou utilisez. Si vous êtes à haut risque, le travail de documentation et de conformité prend des mois — commencez tôt. Essayez notre vérificateur de risque EU AI Act gratuit, parcourez la conformité par cas d'usage, ou consultez les tarifs.
FAQ
Le règlement IA ne concerne-t-il que les géants de la tech ?
Non. Il s'applique selon le rôle et le niveau de risque, pas selon la taille — beaucoup de PME sont déployeuses d'IA à haut risque, par exemple via des outils de présélection RH.
L'échéance a-t-elle été annulée ?
Non. Certains délais du haut risque ont été ajustés par le Digital Omnibus, mais les obligations demeurent. Voir les nouvelles échéances expliquées.
Ai-je besoin de la documentation de l'annexe IV ?
Si vous fournissez un système à haut risque, en général oui. Si vous ne faites que le déployer, vos obligations diffèrent — usage, contrôle humain et journalisation. Commencez par qualifier votre situation.
Par où commencer ?
Inventoriez vos systèmes d'IA, puis lancez le Risk Checker gratuit pour une première lecture du risque en deux minutes.