AI Act, août 2026 : ce qui touche vraiment une PME qui utilise un assistant
Depuis le 2 août 2026, la transparence s'applique. Pas un grand programme de conformité. Voici ce qui change si vous avez un chatbot, un agent ou des contenus générés, et ce qui peut attendre.
· 6 minutes de lecture
Réponse courte : depuis le 2 août 2026, une PME qui fait parler une IA à un client doit le dire clairement. Une partie des contenus synthétiques doit être identifiable. Les obligations lourdes sur les systèmes « à haut risque » sont en grande partie reportées à décembre 2027.
L'AI Act (règlement UE 2024/1689) ne s'applique pas d'un bloc. Ce qui change en août 2026, c'est surtout l'article 50 : les obligations de transparence, plus la littératie IA déjà exigée depuis février 2025. Voici ce que ça veut dire sur le terrain, pour une PME qui a déjà branché un assistant ou qui publie des contenus générés.
1. Définition : qu'est-ce que l'article 50 ?
L'article 50 de l'AI Act fixe des obligations de transparence pour certains systèmes d'IA : informer une personne qu'elle interagit avec une IA ; marquer ou signaler certains contenus générés ou manipulés (dont les deepfakes) ; informer en cas de reconnaissance d'émotions ou de catégorisation biométrique.
Ce n'est pas une certification. Ce n'est pas un dossier de plusieurs centaines de pages. C'est une règle d'information, contrôlée en France surtout par la DGCCRF et l'Arcom pour les chatbots et les contenus synthétiques ; la CNIL intervient plutôt sur la reconnaissance d'émotions et la catégorisation biométrique.
2. Qui est concerné dès maintenant, et qui ne l'est pas
Vous êtes probablement concerné si : un chatbot ou un agent répond à vos clients (site, WhatsApp, téléphone, support) ; vous publiez des images, sons ou vidéos réalistes générés ou manipulés par IA ; vous publiez des textes générés pour informer le public sur une question d'intérêt public, sans contrôle éditorial humain assumé.
Vous n'êtes probablement pas dans le chantier « haut risque » de 2026 si vous n'utilisez pas l'IA pour du recrutement automatisé, du scoring de crédit, de la biométrie d'accès, ou d'autres cas listés comme à haut risque. Ces obligations ont été reportées, pour l'essentiel, au 2 décembre 2027.
Utiliser ChatGPT ou un équivalent en interne pour rédiger un mail, une fiche produit ou un post LinkedIn relu par un humain ne déclenche en général pas, à lui seul, les obligations de transparence de l'article 50 destinées au public.
3. Si vous avez un chatbot ou un agent face au client
Règle simple : dès la première interaction, la personne doit comprendre qu'elle échange avec une IA, sauf si c'est déjà évident dans le contexte. Un message d'accueil clair suffit souvent. Un libellé du type « équipe » ou « conseiller » sans précision ne suffit pas.
Ce qu'on voit en audit : l'outil a été mis en prod vite, le texte d'ouverture n'a pas été relu, et le visiteur peut croire parler à un humain. Cinq minutes de relecture corrigent la moitié des cas.
Le marquage technique machine-readable des sorties génératives pèse surtout sur les fournisseurs des systèmes. Si vous consommez un outil du marché, vérifiez ce qu'il fournit déjà ; ce n'est en général pas à une PME de réinventer le watermark.
4. Si vous publiez des contenus générés par IA
Tout texte assisté par IA n'a pas besoin d'un tampon « généré par IA ». L'obligation vise surtout les deepfakes (image, audio, vidéo) et certains textes générés ou manipulés publiés pour informer le public sur une question d'intérêt public, avec une exception quand un humain exerce un vrai contrôle éditorial et assume la responsabilité de la publication.
Contenus générés avant le 2 août 2026 : pas d'obligation de marquage rétroactif. Pour les systèmes déjà mis sur le marché avant cette date, le marquage technique des sorties bénéficie d'un délai jusqu'au 2 décembre 2026 côté fournisseurs.
5. Littératie IA : ce que ça veut dire concrètement
Depuis le 2 février 2025, toute organisation qui utilise des systèmes d'IA doit veiller à ce que son personnel dispose d'un niveau de compréhension adapté à ses usages (article 4). Ce n'est pas une formation certifiante obligatoire, ni un volume horaire imposé.
En pratique : une sensibilisation courte, datée, adaptée à ce que vos équipes utilisent vraiment, avec une trace (support, liste de participants). L'absence totale d'action devient un facteur aggravant en cas de contrôle ou de litige lié à un usage d'IA.
6. AI Act, RGPD et fiabilité des réponses : trois sujets différents
L'AI Act (transparence, août 2026) : dire qu'on parle à une IA ; signaler certains contenus.
Le RGPD : ce que vous envoyez au modèle, où ça transite, qui y a accès. Ça ne disparaît pas parce que l'AI Act existe.
La fiabilité : un assistant posé sur des données incohérentes répond faux, avec assurance. Aucun règlement ne remplace un socle de données juste et un périmètre explicite. C'est un problème d'ingénierie, pas de conformité de façade.
7. Checklist en cinq points
1. Listez où une IA parle déjà à quelqu'un hors de l'entreprise (site, messagerie, téléphone, support).
2. Vérifiez que c'est dit clairement dès le premier échange.
3. Listez les contenus réalistes (image, audio, vidéo, textes d'intérêt public) publiés sans relecture humaine assumée.
4. Gardez une trace datée de la sensibilisation des équipes qui utilisent des outils d'IA.
5. Ne lancez pas un chantier « haut risque » si vous n'en avez pas. Le calendrier vous laisse le temps jusqu'à fin 2027 pour l'essentiel de ces cas.
Ce que ça change concrètement
Pour la plupart des PME, août 2026 n'est pas un tsunami réglementaire. C'est un rappel : si un assistant parle à vos clients, dites-le ; formez un minimum les équipes qui utilisent l'IA et gardez la trace ; ne confondez pas transparence, protection des données et fiabilité des chiffres.
La fiabilité se joue avant le modèle : d'abord un socle exploitable et un périmètre clair, ensuite seulement la couche conversationnelle.
Vous avez déjà un assistant en production ?
Trente minutes suffisent pour passer en revue vos points de contact réels : chatbot, contenus, données envoyées au modèle. Séparer ce qui est urgent de ce qui peut attendre.