IA · AI Act · Conformité · PME
L'AI Act a été reporté. Ce n'est pas forcément une bonne nouvelle pour vous
17 septembre 2026 · Bertrand Moundounga
Depuis cet été, un soulagement général circule dans les PME françaises : l'AI Act a été reporté. Le fameux "Digital Omnibus" a repoussé les obligations les plus lourdes du règlement européen, et beaucoup de dirigeants en ont conclu qu'ils pouvaient remettre le sujet à plus tard. C'est une erreur de lecture qui va coûter cher à certains, et probablement pas à ceux qu'on croit.
Ce qui a vraiment été reporté
Le texte publié fin juillet 2026 décale les obligations liées aux systèmes d'IA "haut risque" : recrutement automatisé, scoring de crédit, identification biométrique, gestion d'infrastructures critiques. Ces obligations, initialement prévues au 2 août 2026, sont désormais attendues en décembre 2027 pour les systèmes autonomes, et en août 2028 pour l'IA intégrée à des produits déjà réglementés.
C'est un vrai répit. Mais il ne concerne qu'une poignée d'entreprises : celles qui opèrent un logiciel de tri de CV, un algorithme de notation financière ou un système de surveillance biométrique. Dans l'immense majorité des PME que nous accompagnons, ce n'est tout simplement pas le sujet.
Ce qui n'a pas bougé
Ce que le report n'a pas touché, c'est l'obligation de transparence prévue à l'article 50, en vigueur depuis le 2 août 2026. Elle est beaucoup plus banale, et beaucoup plus répandue :
- Chatbot ou agent conversationnel sur votre site : vous devez informer clairement le visiteur qu'il échange avec une IA, dès le début de la conversation.
- Contenu généré par IA sur un sujet d'intérêt public : un article de blog, une analyse ou une prise de position rédigée par une IA et publiée sans relecture éditoriale engageant votre responsabilité doit être signalée comme telle.
- Image, audio ou vidéo manipulés de façon réaliste (deepfake) : leur nature artificielle doit être indiquée de façon visible.
Ces obligations s'appliquent quel que soit le niveau de risque du système utilisé, et donc à une écrasante majorité de PME qui ont installé un chatbot, ou qui produisent du contenu marketing assisté par IA. Le non-respect de l'article 50 expose à des amendes pouvant atteindre 15 millions d'euros ou 3 % du chiffre d'affaires mondial.
Le report de l'AI Act n'a pas repoussé l'obligation qui vous concerne. Il a seulement repoussé celle qui, très probablement, ne vous concernait pas.
Pourquoi ce contresens se répand
Le battage médiatique autour du "report de l'AI Act" a porté presque exclusivement sur les systèmes à haut risque, parce que c'est la partie la plus spectaculaire du règlement et celle qui fait le plus peur aux grandes entreprises. Les obligations de transparence, elles, sont passées sous les radars : moins impressionnantes à raconter, mais infiniment plus fréquentes dans la vraie vie d'une PME.
Résultat : six semaines après l'échéance du 2 août, une grande partie des entreprises qui ont un chatbot sur leur site ou qui publient du contenu généré par IA n'ont toujours rien mis en conformité, en toute bonne foi. Elles se croient couvertes par un report qui ne les concerne pas.
Un diagnostic tient en trois questions
- Votre site propose-t-il un chatbot ou un agent conversationnel, et précise-t-il explicitement qu'il s'agit d'une IA ?
- Publiez-vous du contenu généré par IA (articles, analyses, posts) sans mention ni relecture éditoriale engageant un humain ?
- Utilisez-vous des visuels ou vidéos retouchés ou générés par IA de façon réaliste, sans l'indiquer ?
Si vous répondez oui à l'une de ces questions sans avoir mis de mention en place, vous êtes très probablement déjà en infraction, report ou pas.
Vous ne savez pas si votre usage de l'IA respecte l'AI Act ? Réservez un diagnostic gratuit avec WAIKO pour faire le point.