Ressources

L’AI Act et les TPE/PME : ce qu’il faut savoir

Le règlement (UE) 2024/1689 sur l’intelligence artificielle est entré en vigueur le 1er août 2024 et s’applique progressivement jusqu’en 2027. Voici l’essentiel pour une petite structure.

L’AI Act est le premier cadre juridique complet sur l’intelligence artificielle. Il ne vise pas une technologie mais des usages, classés selon le risque qu’ils font peser sur les droits et la sécurité des personnes.

Qui est concerné ?

Le règlement distingue plusieurs rôles. Une TPE/PME est presque toujours « déployeur » : elle utilise des systèmes d’IA conçus par d’autres (assistants génératifs, outils d’analyse, automatisations). Elle devient « fournisseur » si elle développe ou commercialise son propre système, ou si elle appose sa marque sur un système existant.

Les quatre niveaux de risque

  • Risque inacceptable : pratiques interdites depuis février 2025 : notation sociale, manipulation, exploitation de vulnérabilités, certaines formes de reconnaissance des émotions au travail.
  • Haut risque : systèmes utilisés pour le recrutement, l’évaluation des salariés, l’accès au crédit, etc. Obligations fortes (documentation, supervision humaine, gestion des risques). Applicables surtout à partir de 2026-2027.
  • Risque limité : obligations de transparence : informer qu’un contenu est généré par IA, qu’on interagit avec un agent conversationnel.
  • Risque minimal : la grande majorité des usages bureautiques : aucune obligation spécifique au-delà des règles générales.

L’obligation qui vous concerne dès maintenant : la littératie IA

Depuis le 2 février 2025, l’article 4 impose à tout fournisseur et à tout déployeur de veiller à un « niveau suffisant de maîtrise de l’IA » (AI literacy) de leurs personnels et des personnes qui utilisent les systèmes pour leur compte, compte tenu de leurs connaissances, du contexte d’usage et des personnes concernées.

Concrètement, pour une TPE/PME : sensibiliser les équipes à ce que l’IA sait et ne sait pas faire, aux risques (données confidentielles, hallucinations, biais, droit d’auteur), et poser des règles d’usage écrites. C’est une obligation de moyens, pas de résultat, mais elle doit être traçable.

Le calendrier

  • Août 2024 : entrée en vigueur du règlement.
  • Février 2025 : interdictions + obligation de littératie IA.
  • Août 2025 : obligations pour les modèles d’IA à usage général.
  • 2026-2027 : montée en charge des obligations « haut risque ».

Que faire, à votre échelle

  1. Recenser les outils d’IA réellement utilisés dans l’entreprise.
  2. Vérifier qu’aucun usage ne relève d’une pratique interdite ou du haut risque.
  3. Rédiger une charte d’usage courte : données autorisées/interdites, vérification humaine, transparence.
  4. Former les équipes concernées et garder une trace de cette action.

C’est exactement ce que couvrent nos formations : Littératie IA & AI Act pour sensibiliser une équipe, et le module dédié dans la formation certifiante RS7311.

Cet article est un repère de vulgarisation, pas un avis juridique. Pour un usage sensible, faites valider votre analyse par un conseil spécialisé.

Questions fréquentes

Oui, en tant qu’« utilisateur » (déployeur) d’un système d’IA. Les obligations les plus lourdes visent les fournisseurs et les usages à haut risque, mais l’obligation de littératie IA (article 4) s’applique à toute organisation qui met des systèmes d’IA entre les mains de ses équipes.

Parlons de votre besoin

Formation individuelle certifiante ou parcours pour vos équipes : on vous oriente vers la bonne option.

Former mon équipe