IA Act européen : ce que les PME françaises doivent préparer avant le 1er août 2026
Le règlement IA européen entre en vigueur en août 2026. Obligations, interdictions et checklist de mise en conformité en 5 étapes pour PME françaises.

Ce qui change au 1er août 2026 pour les PME françaises
Le règlement européen sur l'IA (IA Act) entre dans sa phase d'application générale au 1er août 2026. Après l'interdiction des pratiques d'IA les plus dangereuses (entrée en vigueur en février 2025), c'est maintenant le tour des exigences applicables aux systèmes d'IA à risque limité et aux systèmes à usage général (GPAI).
Beaucoup de PME pensent que ce règlement ne les concerne pas. C'est une erreur.
McKinsey (2024) estime que 67% des PME françaises utilisent au moins un outil intégrant de l'IA (chatbot de service client, outil de recrutement IA, scoring automatique, recommandation produit). Toutes sont potentiellement concernées.
Les 4 catégories de risque qui vous concernent
1. Les pratiques interdites (depuis février 2025)
Ces usages sont définitivement interdits, quelle que soit la taille de l'entreprise :
- Systèmes de notation sociale des individus
- Manipulation psychologique exploitant les vulnérabilités (âge, handicap, situation économique)
- Reconnaissance faciale en temps réel dans les espaces publics
- Systèmes d'inférence d'émotions au travail ou dans les établissements d'enseignement
Implication concrète : Si vous utilisez un outil d'analyse émotionnelle en entretien d'embauche ou un système de scoring comportemental client, vous devez l'arrêter immédiatement.
2. Les systèmes à haut risque (obligations lourdes)
Sont considérés à haut risque les systèmes d'IA utilisés dans :
- Le recrutement et la gestion RH (tri de CV, évaluation de performance)
- L'accès aux services essentiels (scoring de crédit, assurance)
- L'éducation (notation automatique, orientation)
- La sécurité des produits industriels
Pour ces usages, les PME doivent : documenter leur système, réaliser une évaluation de conformité, tenir un registre, assurer la supervision humaine.
Implication concrète : Un cabinet de recrutement utilisant un outil de tri de CV IA (comme certains ATS) doit documenter son système avant août 2026.
3. Les systèmes à risque limité (obligations de transparence)
C'est la catégorie qui concerne le plus grand nombre de PME. Sont concernés :
- Les chatbots et assistants virtuels interagissant avec des clients
- Les systèmes générant du texte, des images ou de l'audio (deepfakes)
- Les systèmes de recommandation
Obligation principale : Informer clairement les utilisateurs qu'ils interagissent avec une IA. Applicable au 1er août 2026.
Implication concrète : Si votre chatbot de service client ou votre assistant IA ne se présente pas explicitement comme une IA, vous êtes hors conformité.
4. Les modèles d'IA à usage général (GPAI)
Les entreprises qui développent ou déploient des modèles GPAI doivent respecter des obligations de documentation technique et de conformité aux droits d'auteur. Cela concerne principalement les éditeurs de logiciels, pas les utilisateurs finaux.
Gartner (2024) : les PME qui anticipent la conformité IA Act réduisent leurs coûts de mise en conformité de 40% par rapport à celles qui s'y mettent en urgence.
Checklist de mise en conformité en 5 étapes
Étape 1 : Inventaire de vos usages IA (semaine 1)
Listez tous les outils intégrant de l'IA dans votre entreprise :
- [ ] Outils de service client (chatbots, assistants virtuels)
- [ ] Outils RH (tri de CV, scoring de candidats)
- [ ] Outils marketing (personnalisation, recommandation)
- [ ] Outils de scoring (crédit, risque, fraude)
- [ ] Outils de génération de contenu
Étape 2 : Classification des risques (semaine 2)
Pour chaque outil, déterminez sa catégorie de risque selon l'IA Act :
- [ ] Pratique interdite -> arrêt immédiat
- [ ] Haut risque -> documentation et supervision obligatoire
- [ ] Risque limité -> obligation de transparence
Étape 3 : Mise en conformité des systèmes à risque limité (semaines 3-4)
Pour vos chatbots et assistants IA :
- [ ] Ajouter une mention explicite "Ceci est un système d'IA"
- [ ] Documenter les capacités et limites du système
- [ ] Prévoir un escalade vers un humain à la demande
Étape 4 : Documentation des systèmes à haut risque (mois 2)
- [ ] Rédiger la notice technique du système
- [ ] Mettre en place la supervision humaine
- [ ] Créer le registre des incidents
Étape 5 : Formation des équipes (mois 2-3)
Bpifrance (2025) : les PME dont les équipes ont reçu une formation sur l'IA Act ont un taux de conformité de 89% contre 34% pour celles sans formation.
- [ ] Former les utilisateurs aux obligations de l'IA Act
- [ ] Désigner un référent IA responsable de la conformité
- [ ] Documenter les procédures de gestion des incidents IA
Cas concret : la mise en conformité d'un cabinet médical
Sophie, médecin généraliste à Paris, utilisait un système de prise de rendez-vous IA et une IA de rédaction d'ordonnances. Après audit :
- Son chatbot de RDV (risque limité) -> ajout d'une mention "IA" : 30 minutes de travail
- Son outil de rédaction d'ordonnances (haut risque) -> documentation créée : 2 heures de travail
- Formation de sa secrétaire : 1 heure
Total : 3h30 de mise en conformité pour être en règle au 1er août 2026.
Pour aller plus loin
Contactez Tarek Nachnouchi si vous souhaitez en parler.
Questions fréquentes
Quelles PME sont concernées par l'IA Act européen au 1er août 2026 ?
Toutes les entreprises qui déploient ou utilisent des systèmes d'IA dans leurs processus, y compris les outils SaaS intégrant l'IA (chatbots, scoring automatique, systèmes de recommandation).
Quels usages IA sont interdits pour les PME ?
Les systèmes de notation sociale, la manipulation psychologique à distance, la reconnaissance faciale en temps réel dans les espaces publics, et les systèmes d'inférence sur des données sensibles (origines, convictions, santé) sont interdits.
Un chatbot de service client IA est-il considéré à risque limité ?
Oui. Les chatbots interagissant avec des humains doivent indiquer qu'il s'agit d'une IA. C'est une obligation de transparence applicable au 1er août 2026.
Quelles sont les sanctions pour non-conformité à l'IA Act ?
Jusqu'à 35 millions d'euros ou 7% du CA mondial pour les violations les plus graves. Pour les PME, les amendes proportionnelles débutent à 7,5 millions ou 1,5% du CA.
Comment savoir si mon usage de l'IA est à haut risque selon l'IA Act ?
Les usages à haut risque incluent : sélection de personnel, scoring de crédit, décisions médicales ou judiciaires. Un cabinet de recrutement utilisant un outil de tri de CV IA est concerné.