Ressources
Comprendre, gratuitement.
Guides, décryptages et checklists produits par nos experts pour vous aider à avancer — sourcés sur le texte officiel, actualisés au fil du règlement.
Outils & modèles à télécharger
Registres, chartes, checklists et kits prêts à l'emploi pour agir.
AI Act : le guide de démarrage pour les organisations
Les 8 étapes concrètes pour engager votre mise en conformité au règlement (UE) 2024/1689, du recensement des usages à la constitution des preuves.
Checklist conformité — systèmes à haut risque
Une liste de contrôle actionnable reprenant les exigences des articles 8 à 27 : gestion des risques, données, documentation, contrôle humain, transparence.
Modèle de registre des systèmes d'IA (cartographie AI Act)
Le point de départ obligé de toute conformité : un modèle de registre prêt à l'emploi pour recenser vos systèmes d'IA, qualifier leur risque et votre rôle. Colonne par colonne.
Modèle de charte d'usage de l'IA générative en entreprise
Un modèle de charte prêt à adapter pour encadrer ChatGPT et l'IA générative dans vos équipes : règles, données interdites, transparence, vérification. Conforme à l'esprit de l'AI Act.
Kit d'auto-classification du risque d'un système d'IA (arbre de décision)
Interdit, haut risque, transparence ou risque minimal ? Un arbre de décision et une grille prêts à l'emploi pour qualifier chacun de vos systèmes d'IA au titre de l'AI Act.
Modèle d'analyse d'impact sur les droits fondamentaux (AIDF, article 27)
Certains déployeurs de systèmes à haut risque doivent réaliser une analyse d'impact sur les droits fondamentaux. Un modèle structuré, aligné sur l'article 27, prêt à compléter.
Checklist des pratiques interdites par l'AI Act (auto-audit article 5)
Applicables depuis février 2025 et passibles des sanctions maximales, les pratiques interdites doivent être écartées en priorité. Une checklist d'auto-audit des interdictions de l'article 5.
Modèle de clauses contractuelles IA (fournisseur / déployeur)
Acheter ou vendre une solution d'IA sans clauses adaptées, c'est s'exposer. Un jeu de clauses prêtes à intégrer pour répartir les rôles, garantir la conformité et sécuriser les données.
Checklist des obligations du déployeur d'une IA à haut risque (article 26)
Utiliser une IA à haut risque, même achetée sur étagère, engage des obligations précises. La checklist complète des devoirs du déployeur au titre de l'article 26, point par point.
Modèle de notice d'utilisation d'une IA à haut risque (article 13)
Tout fournisseur d'IA à haut risque doit livrer une notice d'utilisation conforme. Un modèle structuré reprenant les mentions exigées par l'article 13, prêt à compléter.
Plan de formation à la littératie de l'IA (article 4) : kit prêt à déployer
La littératie de l'IA est obligatoire depuis février 2025. Un plan de formation structuré, par profils, pour couvrir l'obligation de l'article 4 sans y passer des mois.
Modèle de registre de signalement des incidents graves (article 73)
Un incident grave lié à une IA à haut risque doit être signalé aux autorités dans des délais stricts. Un modèle de registre et de fiche d'incident pour ne pas être pris de court.
Comprendre les fondamentaux
Définitions, champ d'application, calendrier et sanctions — pour bien démarrer.
Qu'est-ce que l'AI Act ? Définition, champ d'application et enjeux
L'AI Act est le premier cadre juridique complet au monde sur l'intelligence artificielle. Définition, à qui il s'applique, ce qu'il impose et pourquoi il concerne votre organisation.
Fournisseur ou déployeur : comment qualifier votre rôle ?
La qualification de votre rôle au sens de l'article 3 détermine l'intégralité de vos obligations. Décryptage, avec les cas où un déployeur devient fournisseur (art. 25).
Calendrier de l'AI Act : ce qui s'applique et quand (2025-2028)
L'AI Act s'applique par vagues, du 2 février 2025 au 2 août 2028 depuis le report opéré par l'omnibus numérique. Panorama complet des échéances, de ce qui est déjà en vigueur et de la manière de prioriser.
Sanctions de l'AI Act : montants, calcul et responsabilités
Jusqu'à 35 millions d'euros ou 7 % du chiffre d'affaires mondial : le régime de sanctions de l'AI Act, ses trois paliers, qui les prononce et comment s'en prémunir.
IA open source et AI Act : quelles obligations, quels allègements ?
Le règlement ménage un traitement particulier aux systèmes et modèles d'IA libres. Ce que recouvrent ces exemptions, leurs limites, et pourquoi elles ne sont jamais totales.
Qu'est-ce qu'un « système d'IA » au sens de l'AI Act ? (art. 3)
Tout logiciel n'est pas une IA. La définition de l'article 3 trace la frontière entre ce qui relève du règlement et ce qui en sort. Décryptage d'une notion fondatrice.
Glossaire de l'AI Act : 30 termes clés à connaître
Fournisseur, déployeur, haut risque, GPAI, biais, contrôle humain… Le vocabulaire de l'AI Act défini simplement, avec les références au règlement (UE) 2024/1689.
AI Act : 10 idées reçues à corriger d'urgence
« Ça ne concerne que les GAFAM », « le RGPD suffit », « on a jusqu'en 2026 »… Les dix contre-vérités les plus répandues sur l'AI Act, et ce qu'il faut vraiment retenir.
FAQ AI Act : les 20 questions les plus posées sur le règlement sur l'IA
Toutes les réponses aux questions essentielles sur l'AI Act, en un seul endroit : champ d'application, calendrier, sanctions, obligations, rôles, articulation RGPD.
Champ d'application de l'AI Act : qui est concerné, quelles exclusions (article 2)
Militaire, recherche, usage personnel, open source : l'AI Act ne s'applique pas à tout. Décryptage précis du champ d'application et des exclusions de l'article 2.
Les niveaux de risque
Pratiques interdites, haut risque, transparence, modèles à usage général.
Les 10 pratiques d'IA interdites par l'AI Act (article 5)
L'article 5 prohibe huit usages de l'IA jugés contraires aux valeurs de l'Union. Liste complète, exceptions et conséquences pour les organisations — applicables depuis février 2025.
Systèmes à haut risque : les 7 exigences des articles 8 à 15
Gestion des risques, données, documentation, journalisation, transparence, contrôle humain, robustesse : le socle technique de la conformité haut risque, expliqué en détail.
Systèmes à haut risque : la liste de l'annexe III expliquée
Emploi, éducation, crédit, biométrie, infrastructures, justice… Les huit domaines de l'annexe III de l'AI Act détaillés, avec la dérogation de l'article 6 § 3.
IA générative en entreprise : quelles obligations de transparence ?
Chatbots, génération de contenus, hypertrucages : l'article 50 impose des obligations d'information précises, quel que soit le niveau de risque. Ce qui change au quotidien.
Modèles d'IA à usage général (GPAI) : les obligations du chapitre V
LLM, modèles de fondation : le régime dédié aux modèles d'IA à usage général. Obligations de transparence, droit d'auteur, risque systémique et calendrier.
Le contrôle humain (art. 14) : concevoir une supervision effective
L'article 14 impose que les systèmes à haut risque restent sous supervision humaine effective. Ce que cela signifie concrètement, et comment éviter le biais d'automatisation.
Cybersécurité et robustesse des systèmes d'IA (art. 15)
Exactitude, résilience, résistance aux attaques : l'article 15 impose un niveau constant de fiabilité aux systèmes à haut risque. Ce qu'il recouvre, dont l'empoisonnement des données.
Biométrie et reconnaissance faciale sous l'AI Act : ce qui est permis
Identification à distance, catégorisation, reconnaissance des émotions : la biométrie concentre à la fois des interdictions et des usages à haut risque. La carte complète.
La base de données européenne des systèmes à haut risque (art. 71)
Un registre public à l'échelle de l'Union pour tracer les systèmes d'IA à haut risque. Qui doit enregistrer quoi, ce qui est visible, et pourquoi cela crédibilise la conformité.
IA et propriété intellectuelle : droit d'auteur et données d'entraînement
Entraînement des modèles, contenus générés, opt-out des ayants droit : ce que l'AI Act impose en matière de droit d'auteur, et les questions qu'il laisse ouvertes.
La notice d'utilisation (art. 13) : le trait d'union fournisseur-déployeur
Sans notice claire, un déployeur ne peut pas utiliser un système à haut risque correctement. Ce que l'article 13 impose de documenter, et pourquoi c'est stratégique.
Chatbots et service client : les obligations AI Act à connaître
Un chatbot doit-il dire qu'il est une IA ? Peut-il décider seul ? Le régime concret des agents conversationnels sous l'AI Act, entre transparence et cas de haut risque.
Explicabilité de l'IA : ce que l'AI Act exige vraiment
Comprendre pourquoi une IA a produit tel résultat : l'explicabilité est au cœur du contrôle humain et du droit à l'explication. Ce que le règlement impose, sans exiger l'impossible.
Journalisation et traçabilité : l'obligation de logs de l'AI Act (article 12)
Enregistrer automatiquement les événements, conserver les journaux, retracer le fonctionnement d'une IA : la traçabilité est une exigence centrale du haut risque. Décryptage des articles 12, 19 et 26.
Reconnaissance des émotions : ce que l'AI Act interdit au travail et à l'école
Analyser les émotions des salariés ou des élèves par IA est désormais interdit, sauf exceptions. Décryptage d'une des pratiques prohibées par l'article 5 — et de ses limites.
Notation sociale (social scoring) : pourquoi l'AI Act l'interdit (article 5)
Noter les citoyens selon leur comportement pour les traiter différemment : la notation sociale est une pratique interdite par l'AI Act. Ce qu'elle recouvre, et où passe la frontière.
Obligations, rôles & méthode
Fournisseur ou déployeur, documentation, gouvernance, mise en conformité.
Littératie IA (art. 4) : ce que l'obligation implique vraiment
Applicable depuis février 2025, l'obligation de maîtrise de l'IA concerne fournisseurs comme déployeurs. Ce qu'elle recouvre, qui elle vise, et comment y répondre.
AI Act : quelles obligations pour les PME et TPE ?
Non, l'AI Act ne vise pas que les grands groupes. Ce que le règlement impose concrètement aux petites structures, les allègements prévus et une feuille de route réaliste.
Gouvernance de l'IA en entreprise : comment structurer sa conformité
Référent IA, comité, registre des usages, politique d'IA générative : les briques d'une gouvernance de l'IA qui transforme l'AI Act en démarche pilotée et durable.
Marquage CE et évaluation de conformité des systèmes d'IA (art. 43-49)
Comment mettre un système d'IA à haut risque sur le marché européen ? Évaluation de conformité, déclaration UE, marquage CE et enregistrement, étape par étape.
Gouvernance des données et biais (art. 10) : la qualité au cœur de l'IA
Pertinence, représentativité, examen des biais : l'article 10 impose une gouvernance rigoureuse des données d'entraînement. Ce qu'il exige et pourquoi c'est déterminant.
La documentation technique (annexe IV) : que doit-elle contenir ?
La documentation technique est la preuve de conformité d'un système à haut risque. Contenu attendu au titre de l'annexe IV, format simplifié pour les PME et bonnes pratiques.
Bacs à sable réglementaires de l'IA (art. 57-59) : innover en conformité
Un environnement supervisé pour développer et tester une IA sous le regard de l'autorité. Ce que sont les bacs à sable réglementaires, à qui ils profitent et comment y accéder.
Surveillance du marché et incidents graves (art. 72-73) : l'après-mise sur le marché
La conformité ne s'arrête pas au lancement. Surveillance post-commercialisation, notification des incidents graves et pouvoirs des autorités : ce qui se joue après.
Normes harmonisées et codes de conduite : les chemins vers la conformité
Présomption de conformité, normes du CEN-CENELEC, codes de conduite volontaires : comment ces outils facilitent — ou anticipent — la conformité à l'AI Act.
Bureau de l'IA et gouvernance européenne de l'AI Act (art. 64-70)
Qui applique l'AI Act ? Bureau de l'IA, Comité européen, groupe scientifique, autorités nationales : la carte des institutions qui font vivre le règlement.
Le système de gestion de la qualité (art. 17) : l'ossature du fournisseur
Politiques, procédures, responsabilités : le système de gestion de la qualité structure la conformité d'un fournisseur de systèmes à haut risque. Ce qu'il doit couvrir.
Vos droits face à une IA : explication et réclamation (art. 85-86)
L'AI Act ne protège pas que les organisations : il crée des droits pour les personnes. Droit à une explication d'une décision, droit de déposer une réclamation — mode d'emploi.
Importateurs, distributeurs et mandataires : la chaîne de valeur de l'IA (art. 22-24)
Entre le fournisseur et le déployeur, d'autres acteurs ont des obligations propres. Ce que doivent vérifier importateurs, distributeurs et mandataires avant de mettre un système sur le marché.
Combien coûte la mise en conformité à l'AI Act ?
La conformité a un prix — très variable selon vos usages. Les facteurs qui déterminent le coût, comment l'estimer, et pourquoi l'inaction coûte souvent plus cher.
Comment auditer sa conformité à l'AI Act ? Méthode en 6 étapes
Un audit AI Act objective votre exposition et priorise vos actions. La méthode, les points de contrôle par niveau de risque, et les preuves à réunir.
Plan de conformité AI Act en 90 jours : la feuille de route
Trois mois pour passer de zéro à une démarche structurée. Un plan d'action réaliste, semaine après semaine, pour engager sérieusement votre conformité à l'AI Act.
DPO et référent IA : qui pilote la conformité à l'AI Act ?
L'AI Act n'impose pas de fonction dédiée, mais la conformité a besoin d'un pilote. Rôle du DPO, émergence du référent IA, articulation des responsabilités.
Essais en conditions réelles : tester une IA à haut risque avant sa mise sur le marché
L'AI Act autorise à éprouver un système d'IA à haut risque hors laboratoire, en conditions réelles, sous conditions strictes. Cadre, plan d'essai, consentement et garanties (articles 60-61).
Acheter une solution d'IA : que faut-il contractualiser au titre de l'AI Act ?
Acquérir un système d'IA vous rend souvent déployeur — avec des obligations. Voici les clauses à négocier pour sécuriser votre conformité : documentation, rôles, garanties, incidents, données.
AI Act et protection des mineurs : ce que le règlement interdit pour les enfants
Exploitation des vulnérabilités liées à l'âge, jouets connectés, manipulation : l'AI Act protège spécifiquement les enfants. Décryptage des interdictions (article 5) et des cas à haut risque.
Par secteur d'activité
L'AI Act appliqué concrètement à votre métier.
AI Act dans le secteur de la santé : ce qui change
Dispositifs médicaux à base d'IA, aide au diagnostic, gestion hospitalière : comment l'AI Act s'articule avec la réglementation santé et ce qu'il impose aux acteurs.
AI Act et recrutement : l'IA RH est-elle à haut risque ?
Tri de CV, évaluation, promotion : l'IA appliquée aux RH figure parmi les usages à haut risque de l'annexe III. Ce que cela impose aux employeurs et aux éditeurs.
AI Act dans la banque, la finance et l'assurance : ce qui change
Scoring de crédit, tarification, détection de fraude, conformité : comment l'AI Act s'applique au secteur financier et s'articule avec ses réglementations existantes.
AI Act et secteur public : ce que doivent savoir administrations et collectivités
Prestations sociales, services aux usagers, sécurité : l'IA dans le secteur public concentre des usages sensibles. Obligations spécifiques, dont l'analyse d'impact sur les droits fondamentaux.
AI Act dans l'éducation et la formation : ce qui change
Admission, évaluation des acquis, surveillance des examens : l'IA éducative figure parmi les usages à haut risque. Obligations pour les établissements et organismes de formation.
AI Act, industrie et produits : l'IA comme composant de sécurité (annexe I)
Machines, dispositifs médicaux, jouets, véhicules : quand l'IA devient un composant de sécurité d'un produit réglementé, elle passe à haut risque. Régime, articulation et échéance 2027.
AI Act, marketing et publicité : ce qui est permis, ce qui ne l'est pas
Personnalisation, ciblage, contenus générés, hypertrucages : le marketing use massivement de l'IA. Où l'AI Act pose-t-il des limites, et comment rester conforme ?
AI Act et droit du travail : IA, salariés et représentants du personnel
Surveillance, évaluation, management algorithmique : l'IA au travail se situe au croisement de l'AI Act et du droit social. Obligations, information du CSE et points de vigilance.
AI Act, transport et mobilité : véhicules, aide à la conduite, gestion du trafic
Conduite assistée, gestion du trafic, systèmes embarqués : comment l'AI Act s'applique au transport, entre réglementations sectorielles (annexe I) et infrastructures critiques.
AI Act et infrastructures critiques : énergie, eau, numérique (annexe III)
Quand l'IA pilote un composant de sécurité d'une infrastructure vitale, elle passe à haut risque. Régime applicable, articulation avec NIS 2, et enjeux de résilience.
AI Act et prestataires cloud / SaaS : qui est responsable de quoi ?
Éditeurs SaaS, hébergeurs, intégrateurs : la chaîne technique de l'IA multiplie les acteurs. Comment l'AI Act répartit les responsabilités et ce qu'il faut contractualiser.
AI Act, retail et e-commerce : recommandation, prix, relation client
Moteurs de recommandation, tarification dynamique, chatbots, détection de fraude : le commerce use massivement de l'IA. Ce que l'AI Act change — et ce qu'il ne change pas.
AI Act, médias et journalisme : deepfakes, contenus générés, désinformation
Rédactions, éditeurs, agences : l'IA générative bouleverse la production d'information. Ce que l'AI Act impose en matière de transparence — et ce qu'il préserve de la liberté de la presse.
AI Act, agriculture et agroalimentaire : agriculture de précision, machines, traçabilité
Capteurs, drones, robots de désherbage, prévision des rendements : l'IA irrigue l'agriculture. Ce que l'AI Act change — surtout pour les machines autonomes — et ce qui reste libre.
AI Act et immobilier (proptech) : estimation, sélection de locataires, relation client
Estimation automatisée, matching, gestion locative, chatbots : la proptech carbure à l'IA. Ce que l'AI Act encadre — et le point sensible du scoring d'accès au logement et au crédit.
AI Act, legaltech et professions juridiques : où sont les vrais risques ?
Recherche juridique, analyse de contrats, rédaction assistée : l'IA transforme le droit. Ce que l'AI Act change pour avocats, notaires et legaltech — et le cas particulier de la justice.
AI Act et jeux vidéo : PNJ intelligents, génération de contenu, joueurs mineurs
IA dans les PNJ, génération procédurale, matchmaking, anti-triche, contenus générés : le jeu vidéo est un laboratoire d'IA. Ce que l'AI Act encadre — et les lignes rouges à connaître.
AI Act, tourisme et hôtellerie : recommandation, tarification, check-in biométrique
Moteurs de recommandation, revenue management, conciergerie IA, check-in par reconnaissance faciale : le tourisme adopte l'IA. Ce que l'AI Act encadre, du risque minimal à la biométrie.
AI Act et télécoms : optimisation réseau, fraude, relation client, infrastructures
Optimisation du réseau, maintenance prédictive, détection de fraude, relation client : les opérateurs télécoms carburent à l'IA. Ce que l'AI Act change, du risque minimal aux infrastructures critiques.
AI Act, logistique et supply chain : prévision, optimisation, robots d'entrepôt
Prévision de la demande, optimisation des tournées, gestion des stocks, robots d'entrepôt : la logistique s'automatise. Ce que l'AI Act change — surtout pour les machines autonomes.
AI Act, audiovisuel et musique : clonage de voix, doublage IA, contenus de synthèse
Clonage vocal, doublage automatique, musique et images générées, avatars : l'IA bouleverse la création audiovisuelle. Ce que l'AI Act impose en transparence — et l'enjeu des droits.
AI Act, BTP et construction : conception, sécurité chantier, engins autonomes
Conception assistée (BIM), maintenance prédictive, sécurité des chantiers, engins autonomes : le BTP s'ouvre à l'IA. Ce que l'AI Act change, surtout pour les machines et la surveillance.
Sujets transverses
RGPD, propriété intellectuelle, cybersécurité, IA générative, international.
AI Act et RGPD : quelles différences, quelle articulation ?
Deux règlements européens, deux logiques complémentaires. Comment l'AI Act et le RGPD s'articulent, ce qui les distingue, et comment gérer un système d'IA soumis aux deux.
Analyse d'impact sur les droits fondamentaux (AIDF, art. 27) : mode d'emploi
Qui doit la réaliser, quand, et que doit-elle contenir ? Tout comprendre de l'analyse d'impact sur les droits fondamentaux imposée par l'article 27 de l'AI Act.
AI Act, États-Unis, Royaume-Uni : la régulation de l'IA dans le monde
L'Europe légifère, les États-Unis fragmentent, le Royaume-Uni mise sur les principes. Panorama comparé des approches de la régulation de l'IA et de leurs conséquences.
Agents IA autonomes et AI Act : comment les qualifier ?
Les agents IA agissent, pas seulement répondent. Sans régime « agent » dédié, comment l'AI Act s'applique-t-il à ces systèmes autonomes ? Analyse et points de vigilance.
AI Act, NIS 2 et Cyber Resilience Act : articuler les cadres cyber
L'IA sécurisée relève de plusieurs textes européens qui se recoupent. Comment articuler l'AI Act avec NIS 2 et le Cyber Resilience Act sans doublons ni angles morts.
AI Act et secret des affaires : la confidentialité face aux autorités (article 78)
Se conformer suppose de partager documentation, code et données avec les autorités. Comment l'AI Act protège vos secrets d'affaires et votre propriété intellectuelle en contrepartie (article 78).
AI Act, environnement et énergie : la consommation de l'IA face à la durabilité
Entraîner et faire tourner l'IA consomme énormément. Comment l'AI Act intègre-t-il l'empreinte environnementale ? Documentation de la consommation, normes, codes de conduite : le panorama.
IA générative au travail : encadrer l'usage de ChatGPT par vos salariés
Vos équipes utilisent déjà l'IA générative, avec ou sans votre accord. « Shadow AI », fuite de données, littératie obligatoire : comment poser un cadre conforme, entre AI Act et RGPD.
Besoin d'aller plus loin que la lecture ?
Nos experts transforment ces principes en trajectoire concrète pour votre organisation.