Aller au contenu

Dimanche 6 septembre 2026 Édition 07h42

Qui prend soin du lien entre valeurs et gestes ?

IA en entreprise : ce que dit le cadre européen (AI Act)

L'IA Act européen encadre l'usage de l'intelligence artificielle en entreprise selon le risque. Calendrier en cours de révision : ce qui est sûr, et ce qui ne l'est pas.

Par La rédaction 3 min de lecture

Team of developers working together on computers in a modern tech office.
IA en entreprise : ce que dit le cadre européen (AI Act)

Utiliser un outil d’intelligence artificielle en entreprise n’est jamais interdit en soi : ce qui compte, c’est l’usage qui en est fait. La conformité à une réglementation sur l’IA est une propriété de l’usage, pas une propriété du logiciel — un même outil peut être sans risque dans une tâche et encadré dans une autre.

Un principe simple à retenir : la conformité dépend de l’usage, pas du logiciel

Une entreprise qui installe un outil d’IA ne peut pas se demander « ce logiciel est-il conforme ? ». La bonne question est : « que fait-on avec, sur qui, et avec quel effet ? ». C’est l’usage — recrutement, notation de clients, surveillance de salariés, génération de contenu — qui détermine si une obligation s’applique, pas l’éditeur du logiciel ni sa réputation.

Le règlement européen sur l’IA (AI Act) classe les usages par niveau de risque

Le cadre européen sur l’intelligence artificielle ne fonctionne pas comme une liste d’interdictions. Il classe les usages selon leur niveau de risque, un peu comme le RGPD n’interdit presque rien mais conditionne un traitement de données à une base légale. La logique est la même : ce n’est pas l’outil qui est jugé, c’est ce qu’on en fait et sur qui.

Pourquoi aucune date d’application ne peut être citée avec certitude aujourd’hui

Donner une date ferme reviendrait à trancher entre des informations qui ne concordent pas entre elles. Cette page ne le fait pas : une entreprise qui a besoin d’une échéance certaine pour son secteur doit la vérifier directement sur le texte consolidé au moment où elle en a besoin, pas se fier à une date lue en ligne à un instant donné.

Ce qu’une entreprise peut déjà faire, sans attendre la clarification du calendrier

Sans attendre que le calendrier se stabilise, une entreprise peut avancer sur des points qui relèvent déjà d’obligations connues. Documenter les usages d’IA en cours dans l’entreprise : quel outil, pour quelle tâche, sur quelles données. Vérifier la base légale du traitement de données qui alimente ou qui résulte de l’outil. Identifier qui, dans l’entreprise, décide de l’usage d’un outil d’IA et qui en répond. Ce sont des mesures de bon sens, pas des obligations propres à l’AI Act lui-même : elles préparent une conformité future sans anticiper un texte encore instable.

RGPD et IA : la même logique de fond

Un outil d’IA qui traite des données personnelles reste soumis au RGPD, indépendamment de ce que dira le cadre européen sur l’IA. La même logique de base légale s’applique au RGPD : un traitement de données doit reposer sur une base légale identifiée, que l’outil soit une IA ou non. Cette obligation-là, elle, n’est pas en discussion.

Elle s’inscrit plus largement dans les autres obligations numériques des entreprises qui s’imposent progressivement, indépendamment du calendrier propre à l’intelligence artificielle. Et du côté des plus petites structures, les indépendants et micro-entrepreneurs qui utilisent un outil d’IA dans leur activité restent soumis aux mêmes principes de base légale et de documentation des usages, à leur échelle.

Poursuivre la lecture

La rédaction

La rédaction

La rédaction explore rites spirituels, modes de relation et gestes utiles.

Mis à jour le 1 septembre 2026

Encore Travail & numérique