Le Cap IA · Conformité
Le règlement européen sur l'IA est entré dans sa phase contraignante le 2 août 2026. Dix minutes pour savoir où vous en êtes — et ce qu'il faut traiter avant le 2 décembre 2026, puis avant le 2 décembre 2027.
Vous gardez la barre, nous tenons le cap.
Étape 1 — Choisir la profondeur
15 questions décisives. Donne un niveau d'exposition et les 3 chantiers prioritaires. Conçu pour être rempli en séminaire.
42 questions sur 6 domaines. Score par domaine, alertes critiques, plan d'action daté. Base d'une mission de mise en conformité.
Étape 2 — Périmètre
Le règlement s'applique aux entreprises établies dans l'Union — La Réunion et Mayotte en font partie — et aux entreprises hors UE dès lors que le résultat de leurs systèmes d'IA est utilisé dans l'Union.
Exemples : réponses d'un chatbot, contenus générés, scores, recommandations, documents produits par IA et transmis en UE.
Déployeur = vous utilisez des outils d'IA existants. Fournisseur = vous développez, intégrez ou commercialisez un système d'IA, y compris sous votre propre marque (cas fréquent quand on met un chatbot maison à disposition de ses clients).
Cochez tout ce qui s'applique, même partiellement ou en test. Ces domaines déclenchent les obligations lourdes, désormais applicables au 2 décembre 2027.
Étape 3 — Diagnostic
Répondez franchement : « Je ne sais pas » est une réponse utile — c'est un angle mort, et il compte comme tel dans le score.
Restitution
Plan d'action
Le calendrier qui vous engage
| Échéance | Ce qui s'applique | Statut |
|---|---|---|
| 2 février 2025 | Pratiques d'IA interdites (art. 5) + obligation de littératie IA des équipes (art. 4) | En vigueur |
| 2 août 2025 | Obligations des fournisseurs de modèles d'usage général (GPAI), gouvernance, régime de sanctions | En vigueur |
| 2 août 2026 | Transparence (art. 50) : chatbots qui se déclarent, contenus IA signalés, information des personnes exposées. Pouvoirs d'enquête des autorités. | En vigueur |
| 2 décembre 2026 | Marquage lisible par machine des contenus générés par IA pour les systèmes déjà sur le marché. Nouvelles interdictions (contenus intimes non consentis). | À préparer |
| 2 décembre 2027 | Systèmes à haut risque de l'Annexe III (RH, crédit, éducation, biométrie…) — reporté d'août 2026 par le Digital Omnibus | À préparer |
| 2 août 2028 | IA intégrée dans des produits réglementés (Annexe I : dispositifs médicaux, machines…) | À préparer |
Étape suivante
Cette grille vous donne votre position. L'Audit AI Act la transforme en dossier opposable : inventaire de vos systèmes d'IA, qualification écrite de votre rôle, classification de chaque usage, dossier de preuve de littératie et plan de mise en conformité daté jusqu'au 2 décembre 2027.
Audit AI Act · périmètre et devis après échange
Cette grille est un outil d'auto-évaluation destiné à orienter la décision d'un dirigeant. Elle ne constitue pas un avis juridique et ne remplace pas l'analyse d'un conseil pour la qualification d'un système à haut risque. Sources : règlement (UE) 2024/1689 et son calendrier modifié par le règlement « Digital Omnibus » (adopté par le Parlement européen le 16 juin 2026 et par le Conseil le 29 juin 2026), qui reporte les obligations haut risque de l'Annexe III au 2 décembre 2027 et celles de l'Annexe I au 2 août 2028. En France, la surveillance est répartie entre la CNIL, la DGCCRF, l'Arcom et les régulateurs sectoriels. Sanctions : jusqu'à 35 M€ ou 7 % du chiffre d'affaires mondial pour les pratiques interdites, 15 M€ ou 3 % pour les manquements aux autres obligations.