Octobre 2026 / Temps de lecture estimé : 4 minute(s)
L’intelligence artificielle ne se cache plus seulement dans les logiciels de la direction informatique. Elle répond aux clients, rédige des contenus, crée des visuels ou trie des candidatures.
Depuis le 2 août 2026, l’essentiel des obligations de transparence prévues par le règlement européen sur l’intelligence artificielle, l’AI Act, est applicable. Le cadre européen devient progressivement opérationnel, avec un contrôle assuré principalement par les autorités nationales compétentes et, dans certains cas, par l’AI Office de la Commission européenne.[1]
Pour les entreprises, la première question n’est donc plus seulement : « Utilisons-nous de l’IA ? » Elle devient : « À quel moment un client, un salarié ou un candidat est-il exposé à une interaction ou à un contenu généré par une IA ? »
Quatre usages à passer en revue
1. Le chatbot ou l’agent vocal
Lorsqu’un système d’IA est conçu pour interagir directement avec une personne, celle-ci doit être informée qu’elle échange avec une IA, sauf si cela ressort clairement du contexte.
Cette obligation incombe d’abord au fournisseur du système, qui doit le concevoir pour que l’information soit donnée. Pour l’entreprise qui utilise un chatbot ou un agent vocal, le bon réflexe consiste donc à vérifier que cette information est réellement visible dès le début de l’échange.
En pratique, une mention clairement affichée est plus sécurisante qu’une information noyée dans les conditions générales.
2. Les images, les voix et les vidéos synthétiques
Les fournisseurs de systèmes génératifs doivent concevoir leurs outils afin que les contenus générés ou manipulés par IA puissent être identifiés sous une forme lisible par machine.
Cette obligation s’applique depuis le 2 août 2026 aux systèmes mis sur le marché à compter de cette date. Les systèmes déjà commercialisés avant le 2 août 2026 bénéficient, uniquement pour cette obligation de marquage et de détection, d’un délai jusqu’au 2 décembre 2026.[2]
De son côté, l’entreprise qui diffuse un hypertrucage — ou « deepfake » — doit informer clairement le public de son caractère artificiel ou manipulé. Un simple marquage technique invisible pour le public ne suffit pas : l’information doit être compréhensible par la personne exposée au contenu.
3. Les textes diffusés au public
Lorsqu’un texte généré ou manipulé par une IA est publié afin d’informer le public sur une question d’intérêt public, son origine artificielle doit en principe être signalée.
Une exception existe lorsque le texte a fait l’objet d’un véritable examen humain ou d’un contrôle éditorial et qu’une personne physique ou morale assume la responsabilité éditoriale de sa publication.[2]
Attention à la différence entre relecture et véritable contrôle. Une simple correction orthographique ou grammaticale ne suffit pas à constituer, à elle seule, un examen humain au sens des lignes directrices européennes.
Pour l’entreprise, le réflexe est donc simple : lorsqu’un contenu sensible ou destiné à informer le public est produit avec une IA, identifier clairement qui le vérifie et qui en assume la responsabilité avant publication.
4. Les outils qui analysent les personnes
Lorsqu’une personne est exposée à un système de reconnaissance des émotions ou de catégorisation biométrique, elle doit en être informée.
Dans l’entreprise, la prudence doit être maximale : l’utilisation de systèmes d’IA visant à déduire les émotions d’une personne sur son lieu de travail est interdite depuis le 2 février 2025, sauf exceptions limitées, notamment pour des raisons médicales ou de sécurité.[4]
Le recrutement reste un chantier à préparer
Les systèmes d’IA utilisés pour recruter ou sélectionner des candidats, notamment pour analyser et filtrer des candidatures ou évaluer des candidats, figurent parmi les systèmes à haut risque de l’annexe III de l’AI Act.
Même logique pour certains outils utilisés pour prendre des décisions concernant les salariés, attribuer des tâches ou suivre et évaluer leurs performances.
Le calendrier a toutefois évolué. Le règlement européen adopté en juillet 2026 reporte au 2 décembre 2027 l'application des principales exigences propres aux systèmes à haut risque relevant de l’annexe III.[3]
Ce délai ne doit pas conduire à attendre. Une cartographie lancée dès 2026 permet d’identifier les outils utilisés, les données traitées, le rôle du fournisseur et celui de l’entreprise ainsi que les décisions pour lesquelles une intervention humaine doit être organisée.
L’audit à lancer maintenant
Pour chaque outil d’IA utilisé dans l’entreprise, cinq questions permettent déjà de faire un premier état des lieux :
La distinction entre fournisseur et déployeur est importante : les obligations ne sont pas toujours les mêmes. Une entreprise qui utilise une solution développée par un prestataire n’a donc pas nécessairement les mêmes responsabilités qu’une entreprise qui développe et commercialise son propre système.
Conclusion : rendre l’IA identifiable et responsable
L’AI Act n’interdit pas aux entreprises d’utiliser l’intelligence artificielle. Il impose progressivement de mieux identifier son intervention, d’informer les personnes dans certaines situations et d’encadrer les usages les plus sensibles.
En octobre 2026, la priorité est donc concrète : passer en revue les chatbots et agents vocaux, les contenus générés, les publications destinées au public et les outils utilisés en RH.
Une charte interne utile ne doit pas seulement énoncer des principes. Elle doit préciser quels outils peuvent être utilisés, qui contrôle les contenus, quand une information doit être donnée et qui assume la décision finale.
Enfin, la conformité à l’AI Act ne remplace pas les autres règles applicables à l’entreprise : RGPD, droit du travail et obligations d’information ou de consultation du CSE lorsqu’elles sont requises restent à prendre en compte.
Sources
[1] Commission européenne – Lignes directrices sur les obligations de transparence pour les fournisseurs et les déployeurs de systèmes d’IA, juillet 2026.
[2] Commission européenne – Transparency obligations under Article 50 of the AI Act, juillet 2026.
[3] Règlement (UE) 2026/1744 du 8 juillet 2026 – Digital Omnibus on AI.
[4] Règlement (UE) 2024/1689 – AI Act, article 5 ; Commission européenne, lignes directrices sur les pratiques interdites.
Ce sujet vous intéresse et vous souhaitez en avoir plus, prenez un rendez vous avec votre Expert-comptable
Vous avez trouvé cet article utile ?
Les actualités du mois
par Maelane FAURE, experte en structuration d’entreprise et accompagnement du dirigeant
Recruter mieux, plus vite et en équipe grâce au numérique.
ESG, RSE, durabilité : pourquoi les entreprises doivent reprendre le contrôle de leurs données