Le Cap IA · Conformité

Grille de diagnostic AI Act

Le règlement européen sur l'IA est entré dans sa phase contraignante le 2 août 2026. Dix minutes pour savoir où vous en êtes — et ce qu'il faut traiter avant le 2 décembre 2026, puis avant le 2 décembre 2027.

Vous gardez la barre, nous tenons le cap.

Étape 1 — Choisir la profondeur

Deux niveaux de diagnostic

Express · ~10 min

Auto-diagnostic dirigeant

15 questions décisives. Donne un niveau d'exposition et les 3 chantiers prioritaires. Conçu pour être rempli en séminaire.

Complet · 30–45 min

Grille de conformité

42 questions sur 6 domaines. Score par domaine, alertes critiques, plan d'action daté. Base d'une mission de mise en conformité.

Étape 2 — Périmètre

Êtes-vous concerné ?

Le règlement s'applique aux entreprises établies dans l'Union — La Réunion et Mayotte en font partie — et aux entreprises hors UE dès lors que le résultat de leurs systèmes d'IA est utilisé dans l'Union.

P1
Des personnes situées dans l'Union européenne (clients, salariés, candidats, partenaires) utilisent-elles les résultats produits par vos systèmes d'IA ?

Exemples : réponses d'un chatbot, contenus générés, scores, recommandations, documents produits par IA et transmis en UE.

P2
Quel est votre rôle au regard du règlement ?

Déployeur = vous utilisez des outils d'IA existants. Fournisseur = vous développez, intégrez ou commercialisez un système d'IA, y compris sous votre propre marque (cas fréquent quand on met un chatbot maison à disposition de ses clients).

P3
Vos usages d'IA touchent-ils un de ces domaines ? Annexe III — haut risque

Cochez tout ce qui s'applique, même partiellement ou en test. Ces domaines déclenchent les obligations lourdes, désormais applicables au 2 décembre 2027.

Étape 3 — Diagnostic

Les six domaines

Répondez franchement : « Je ne sais pas » est une réponse utile — c'est un angle mort, et il compte comme tel dans le score.

0 / 0 répondu

Restitution

Votre diagnostic AI Act

—

Score par domaine

Plan d'action

Ce qu'il faut traiter, dans cet ordre

Le calendrier qui vous engage

ÉchéanceCe qui s'appliqueStatut
2 février 2025Pratiques d'IA interdites (art. 5) + obligation de littératie IA des équipes (art. 4)En vigueur
2 août 2025Obligations des fournisseurs de modèles d'usage général (GPAI), gouvernance, régime de sanctionsEn vigueur
2 août 2026Transparence (art. 50) : chatbots qui se déclarent, contenus IA signalés, information des personnes exposées. Pouvoirs d'enquête des autorités.En vigueur
2 décembre 2026Marquage lisible par machine des contenus générés par IA pour les systèmes déjà sur le marché. Nouvelles interdictions (contenus intimes non consentis).À préparer
2 décembre 2027Systèmes à haut risque de l'Annexe III (RH, crédit, éducation, biométrie…) — reporté d'août 2026 par le Digital OmnibusÀ préparer
2 août 2028IA intégrée dans des produits réglementés (Annexe I : dispositifs médicaux, machines…)À préparer

Étape suivante

L'Audit AI Act

Cette grille vous donne votre position. L'Audit AI Act la transforme en dossier opposable : inventaire de vos systèmes d'IA, qualification écrite de votre rôle, classification de chaque usage, dossier de preuve de littératie et plan de mise en conformité daté jusqu'au 2 décembre 2027.

Audit AI Act · périmètre et devis après échange

Cette grille est un outil d'auto-évaluation destiné à orienter la décision d'un dirigeant. Elle ne constitue pas un avis juridique et ne remplace pas l'analyse d'un conseil pour la qualification d'un système à haut risque. Sources : règlement (UE) 2024/1689 et son calendrier modifié par le règlement « Digital Omnibus » (adopté par le Parlement européen le 16 juin 2026 et par le Conseil le 29 juin 2026), qui reporte les obligations haut risque de l'Annexe III au 2 décembre 2027 et celles de l'Annexe I au 2 août 2028. En France, la surveillance est répartie entre la CNIL, la DGCCRF, l'Arcom et les régulateurs sectoriels. Sanctions : jusqu'à 35 M€ ou 7 % du chiffre d'affaires mondial pour les pratiques interdites, 15 M€ ou 3 % pour les manquements aux autres obligations.