AI Act : le règlement européen sur l’intelligence artificielle expliqué simplement
ChatGPT, assistants virtuels, création d’images, recrutement automatisé, reconnaissance faciale, deepfakes… L’IA prend une place croissante dans notre quotidien. L’Union européenne a donc créé un cadre commun pour permettre son développement tout en protégeant la sécurité, la santé et les droits fondamentaux.
Comprendre l’AI Act ↓Plus une utilisation de l’IA peut avoir des conséquences importantes sur une personne, plus les règles qui l’encadrent sont strictes.
L’AI Act ne cherche pas à interdire l’intelligence artificielle. Il applique des règles différentes selon le niveau de risque et le contexte d’utilisation.
Plus le risque est élevé, plus les règles sont strictes
Choisissez un niveau pour voir immédiatement ce qu’il signifie.
Des pratiques jugées incompatibles avec les droits fondamentaux
Certaines utilisations sont interdites, par exemple certaines formes de notation sociale, de manipulation préjudiciable ou de constitution non ciblée de bases de reconnaissance faciale.
Attribuer une note sociale qui conduit ensuite à un traitement injustifié ou disproportionné.
Qu’est-ce que l’AI Act ?
L’AI Act, pour Artificial Intelligence Act, est le nom couramment donné au règlement européen sur l’intelligence artificielle.
Son nom officiel est le règlement (UE) 2024/1689.
Il a été publié au Journal officiel de l’Union européenne le 12 juillet 2024 et est entré en vigueur le 1er août 2024. Son application se fait cependant progressivement : certaines obligations sont déjà applicables, tandis que d’autres ne le seront pleinement qu’en 2027 ou 2028.
En juillet 2026, le texte a également été modifié par un règlement appelé Digital Omnibus sur l’IA, qui a notamment adapté le calendrier d’application de certaines règles.
L’AI Act constitue, selon la Commission européenne, le premier cadre juridique complet consacré à l’intelligence artificielle.
Et contrairement à ce que son nom pourrait laisser penser, il ne concerne pas uniquement les robots, ChatGPT ou les grandes entreprises technologiques.
Une IA peut intervenir dans de très nombreux domaines : recrutement, éducation, banque, santé, transports, administration, sécurité, justice, réseaux sociaux, création de contenus…
L’AI Act cherche donc à répondre à une question essentielle :
comment profiter des possibilités offertes par l’intelligence artificielle sans sacrifier nos droits et notre sécurité ?
Pourquoi l’Union européenne a-t-elle décidé d’encadrer l’intelligence artificielle ?
Toutes les intelligences artificielles ne présentent évidemment pas les mêmes risques.
Un filtre automatique qui déplace les courriers indésirables dans le dossier « Spam » n’a pas les mêmes conséquences qu’un logiciel qui participe à la sélection de candidats pour un emploi.
De la même manière, une IA permettant de créer une image amusante n’a pas le même impact qu’un système permettant d’identifier automatiquement une personne dans la rue.
L’intelligence artificielle peut apporter énormément de choses positives : assister des professionnels, simplifier certaines démarches, améliorer l’accessibilité, analyser des données, aider à la création ou encore automatiser des tâches répétitives.
Mais elle peut également produire des erreurs, reproduire des discriminations présentes dans les données, manipuler des personnes, porter atteinte à la vie privée ou prendre une place importante dans des décisions ayant des conséquences réelles sur notre vie.
La Commission européenne donne par exemple le cas d’une personne qui pourrait être injustement désavantagée lors d’un recrutement ou lors d’une demande d’accès à un service public sans comprendre pourquoi le système d’IA est arrivé à cette conclusion.
C’est précisément pour répondre à ces situations que l’AI Act a été créé.
Qui est concerné par l’AI Act ?
Contrairement à une idée reçue, l’AI Act ne concerne pas uniquement les entreprises qui développent elles-mêmes une intelligence artificielle.
Le règlement distingue notamment plusieurs acteurs.
Le fournisseur est celui qui développe un système ou un modèle d’IA et le met sur le marché sous son nom.
Le déployeur est l’entreprise, l’administration ou l’organisation qui utilise un système d’IA sous sa responsabilité.
D’autres acteurs peuvent également être concernés : importateurs, distributeurs ou fabricants intégrant de l’intelligence artificielle dans leurs produits.
Le règlement peut même s’appliquer à une entreprise située en dehors de l’Union européenne lorsque le système qu’elle propose ou les résultats produits par celui-ci sont utilisés dans l’Union européenne.
En revanche, une personne qui utilise une IA uniquement dans le cadre d’une activité personnelle et non professionnelle n’est pas soumise aux obligations prévues pour les déployeurs.
Autrement dit, demander chez soi à une IA de proposer une recette, de résumer un texte ou de trouver des idées pour décorer une pièce ne fait pas de vous un professionnel soumis à toutes les obligations de l’AI Act.
La grande idée de l’AI Act : classer les IA selon leurs risques
Pour comprendre le règlement, il faut retenir une logique fondamentale.
L’Europe ne cherche pas à appliquer exactement les mêmes règles à toutes les intelligences artificielles.
Elle utilise une approche fondée sur les risques.
Quatre grands niveaux sont distingués :
- Risque inacceptable : certaines pratiques sont interdites.
- Haut risque : utilisation autorisée mais fortement encadrée.
- Risque lié à la transparence : utilisation autorisée à condition d’informer correctement les personnes.
- Risque minimal ou nul : très peu ou pas d’obligations spécifiques prévues par l’AI Act.
Niveau 1 : certaines utilisations de l’IA sont interdites
Certaines pratiques sont considérées comme présentant des risques trop importants pour les citoyens.
Elles sont donc tout simplement interdites.
Depuis le 2 février 2025, huit grandes catégories de pratiques sont concernées.
Manipuler une personne de manière préjudiciable
Une IA ne peut pas utiliser des techniques volontairement trompeuses ou manipulatrices afin de pousser une personne à prendre une décision qu’elle n’aurait normalement pas prise lorsque cela est susceptible de lui causer un préjudice important.
Exploiter la vulnérabilité d’une personne
Il est interdit d’utiliser une IA pour exploiter de manière préjudiciable certaines vulnérabilités liées notamment à l’âge, au handicap ou à une situation sociale ou économique particulière.
Imaginez par exemple un système spécialement conçu pour pousser une personne très vulnérable à effectuer des achats qu’elle n’aurait autrement jamais réalisés.
Mettre en place une notation sociale
L’AI Act interdit certains systèmes utilisant l’intelligence artificielle pour attribuer une sorte de « note sociale » à une personne à partir de son comportement ou de certaines caractéristiques, lorsque cette note conduit ensuite à un traitement injustifié ou disproportionné.
Prédire qu’une personne va commettre une infraction uniquement à partir de son profil
Une IA ne peut pas considérer qu’une personne est susceptible de commettre une infraction uniquement en se basant sur son profil ou certains traits de personnalité.
Autrement dit : une personne ne peut pas devenir suspecte simplement parce qu’un algorithme estime qu’elle ressemble au profil d’un potentiel délinquant.
Aspirer massivement des photos sur Internet pour créer une base de reconnaissance faciale
Il est interdit de récupérer de manière non ciblée de très nombreuses images de visages provenant d’Internet ou de caméras de vidéosurveillance afin de constituer ou d’agrandir une base de données de reconnaissance faciale.
Reconnaître les émotions à l’école ou sur le lieu de travail
L’utilisation de certains systèmes d’IA cherchant à déterminer les émotions d’une personne dans le domaine professionnel ou éducatif est interdite, sous réserve des exceptions prévues notamment pour des motifs médicaux ou de sécurité.
Déduire certaines informations sensibles grâce à la biométrie
Certaines formes de catégorisation biométrique permettant de déduire des caractéristiques particulièrement sensibles d’une personne sont également interdites.
Utiliser la reconnaissance biométrique en temps réel dans l’espace public à des fins policières
Cette pratique est en principe interdite.
Le règlement prévoit néanmoins des exceptions extrêmement encadrées, par exemple dans certaines situations liées à une menace grave ou à la recherche de certaines personnes.
Il est donc plus juste de parler d’une interdiction de principe avec des exceptions strictes plutôt que d’une interdiction absolue.
Ces huit interdictions sont applicables depuis le 2 février 2025.
Une nouvelle interdiction à partir du 2 décembre 2026
L’Omnibus IA adopté en 2026 a ajouté une neuvième catégorie.
À partir du 2 décembre 2026, seront également concernés les systèmes utilisés pour générer certains contenus sexuels ou intimes réalistes sans le consentement de la personne représentée, ainsi que certains contenus relatifs aux abus sexuels sur enfants.
Cela vise notamment certaines utilisations d’applications parfois appelées « nudify » ou « nudification », capables de fabriquer artificiellement des images intimes d’une personne à partir d’une photographie ordinaire.
Au 6 octobre 2026, cette nouvelle interdiction a donc été adoptée mais son application commencera le 2 décembre 2026.
Niveau 2 : les intelligences artificielles « à haut risque »
Entre une IA interdite et une IA sans risque particulier se trouve une catégorie essentielle de l’AI Act : les systèmes d’IA à haut risque.
Ils ne sont pas interdits.
Mais comme ils peuvent avoir une influence importante sur la vie d’une personne, leur utilisation est soumise à des règles particulièrement strictes.
Dans l’éducation
Une intelligence artificielle peut par exemple être considérée à haut risque lorsqu’elle intervient dans des décisions concernant l’accès à un établissement ou dans certaines évaluations importantes.
Un système participant à la notation d’un examen peut avoir des conséquences sur tout le parcours scolaire ou professionnel d’une personne.
Dans le recrutement et l’emploi
Les systèmes d’IA utilisés pour sélectionner des candidats, analyser des candidatures ou participer à certaines décisions concernant les travailleurs font partie des utilisations particulièrement surveillées.
Un logiciel qui trie automatiquement des centaines de CV n’est donc pas considéré de la même manière qu’un correcteur orthographique.
Pour accéder à certains services essentiels
Certaines intelligences artificielles utilisées pour déterminer l’accès à des services publics ou privés essentiels peuvent également être classées à haut risque.
La Commission donne notamment l’exemple de certains systèmes de notation de crédit pouvant influencer l’accès à un prêt.
Dans les infrastructures critiques
Certaines IA participant au fonctionnement d’infrastructures essentielles peuvent être concernées lorsque leur défaillance serait susceptible de mettre en danger la sécurité ou la santé des citoyens.
Dans la biométrie
Certains systèmes utilisant l’identification biométrique, la reconnaissance des émotions ou la catégorisation biométrique peuvent également relever de cette catégorie lorsqu’ils ne font pas partie des pratiques interdites.
Dans la police, l’immigration et les frontières
Certains systèmes utilisés par les forces de l’ordre ou pour la gestion des migrations, des demandes d’asile et du contrôle aux frontières sont considérés comme particulièrement sensibles.
Dans la justice et certains processus démocratiques
Enfin, certaines IA participant à l’administration de la justice ou à certains processus démocratiques sont également considérées comme à haut risque.
Il existe cependant des nuances : le simple fait qu’un outil soit utilisé dans l’un de ces domaines ne signifie pas automatiquement que toutes ses fonctions sont « à haut risque ». Le règlement prévoit notamment certaines exceptions lorsqu’un système effectue seulement une tâche procédurale limitée ou préparatoire et n’influence pas significativement une décision humaine.
Que doit respecter une IA à haut risque ?
Lorsqu’un système entre réellement dans cette catégorie, ses fournisseurs devront respecter de nombreuses obligations.
Il faudra notamment mettre en place une gestion des risques, veiller à la qualité des données utilisées, conserver certaines traces du fonctionnement du système afin d’assurer sa traçabilité, documenter son fonctionnement et fournir des informations suffisamment claires aux organismes qui l’utiliseront.
Une supervision humaine appropriée devra également être prévue.
Enfin, ces systèmes devront présenter des niveaux adaptés de précision, de robustesse et de cybersécurité.
L’objectif est simple : lorsqu’une IA intervient dans une situation importante, une organisation ne doit pas pouvoir se contenter de dire :
« C’est l’algorithme qui a décidé. »
Elle doit être capable de connaître le système utilisé, ses limites, ses risques et les conditions dans lesquelles il fonctionne.
Attention : le calendrier des IA à haut risque a changé en 2026
C’est un point particulièrement important, car de nombreux articles publiés avant l’été 2026 présentent aujourd’hui un calendrier dépassé.
À la suite de la réforme européenne entrée en vigueur le 27 juillet 2026, les principales obligations relatives aux systèmes à haut risque de l’annexe III s’appliqueront à partir du 2 décembre 2027.
Cela concerne notamment certains systèmes utilisés dans l’éducation, l’emploi, les infrastructures critiques, la biométrie, les services essentiels, la police, l’immigration ou la justice.
Pour certains systèmes à haut risque intégrés dans des produits déjà réglementés au niveau européen, l’échéance est fixée au 2 août 2028.
Niveau 3 : l’IA est autorisée, mais il faut être transparent
Certaines utilisations de l’intelligence artificielle présentent surtout un risque de confusion ou de tromperie.
Dans ce cas, l’AI Act mise principalement sur la transparence.
Depuis le 2 août 2026, plusieurs obligations sont applicables.
Vous discutez avec une IA ? Vous devez pouvoir le savoir
Lorsqu’un système d’IA est conçu pour dialoguer directement avec une personne, celle-ci doit être informée qu’elle interagit avec une IA, sauf lorsque cela est déjà évident compte tenu du contexte.
Un assistant virtuel utilisé par une entreprise doit donc éviter de se faire passer silencieusement pour un véritable conseiller humain.
Les contenus générés par IA doivent pouvoir être identifiés
Les fournisseurs de systèmes générant des contenus artificiels — texte, image, audio ou vidéo — doivent également prévoir certains mécanismes permettant d’identifier techniquement les contenus comme ayant été générés ou manipulés par une IA.
Cette information peut notamment prendre la forme d’un marquage lisible par machine.
Et les deepfakes ?
Un deepfake, ou hypertrucage, est un contenu artificiellement créé ou modifié de manière à ressembler fortement à une véritable personne, à un véritable événement ou à une véritable situation.
Une vidéo peut par exemple montrer une personnalité prononçant une phrase qu’elle n’a jamais dite.
Dans les situations prévues par le règlement, le caractère artificiel ou manipulé du contenu doit être indiqué.
Des adaptations sont toutefois prévues pour certaines œuvres artistiques, créatives, fictives ou satiriques.
Les textes informant le public sont également concernés
Lorsqu’une IA génère ou manipule un texte publié dans le but d’informer le public sur une question d’intérêt public, son utilisation peut également devoir être signalée.
Le règlement prévoit cependant une exception lorsque le contenu a fait l’objet d’un véritable processus de contrôle humain ou éditorial et qu’une personne ou une organisation en assume la responsabilité éditoriale.
En clair
L’objectif n’est pas d’interdire les contenus créés avec une intelligence artificielle.
L’objectif est surtout d’éviter qu’une personne soit volontairement trompée sur l’origine de ce qu’elle regarde, écoute ou lit.
Une petite période de transition jusqu’au 2 décembre 2026
Les règles générales de transparence sont applicables depuis le 2 août 2026.
Cependant, certains systèmes génératifs déjà mis sur le marché avant cette date disposent jusqu’au 2 décembre 2026 pour respecter l’obligation technique de marquage prévue par l’article 50, paragraphe 2.
Niveau 4 : les IA à risque minimal ou nul
Il est également important de ne pas donner l’impression que l’Europe considère toutes les intelligences artificielles comme dangereuses.
Ce n’est absolument pas le cas.
Selon la Commission européenne, la grande majorité des systèmes d’IA utilisés dans l’Union européenne appartiennent à la catégorie des risques minimaux ou nuls.
On peut notamment retrouver dans cette catégorie certaines IA présentes dans les jeux vidéo ou les filtres anti-spam.
L’AI Act ne leur impose donc pas le même niveau d’obligations que pour un système intervenant dans un recrutement ou une décision importante.
Et ChatGPT, Gemini, Claude et les IA génératives ?
Les outils d’intelligence artificielle générative ont évidemment occupé une place importante dans les discussions autour de l’AI Act.
Mais il faut distinguer deux choses.
Il y a d’abord le modèle d’intelligence artificielle, c’est-à-dire en quelque sorte le « moteur » capable de comprendre et de générer du texte, des images, de l’audio ou d’autres contenus.
Puis il y a le service ou l’application qui utilise ce modèle et avec lequel l’utilisateur interagit.
Certains grands modèles capables d’effectuer de nombreuses tâches différentes sont qualifiés par l’AI Act de modèles d’IA à usage général, ou GPAI pour General-Purpose AI.
Les règles applicables à ces modèles sont entrées en application le 2 août 2025.
Les fournisseurs concernés doivent notamment établir une documentation technique, transmettre certaines informations aux entreprises qui réutilisent leurs modèles, disposer d’une politique permettant de respecter le droit européen d’auteur et publier un résumé suffisamment détaillé des contenus utilisés pour l’entraînement du modèle.
Les modèles les plus puissants susceptibles de présenter des risques systémiques sont soumis à des obligations supplémentaires concernant notamment l’évaluation et l’atténuation de ces risques.
L’AI Act parle aussi de « maîtrise de l’IA »
C’est probablement l’une des parties les plus intéressantes du règlement pour l’inclusion numérique.
L’article 4 de l’AI Act introduit une obligation concernant ce que le texte français appelle désormais la maîtrise de l’IA, souvent également désignée par les expressions culture de l’IA ou AI literacy.
Depuis le 2 février 2025, les fournisseurs et les organismes utilisant professionnellement des systèmes d’IA doivent prendre des mesures permettant aux personnes chargées de leur fonctionnement et de leur utilisation de disposer de connaissances adaptées.
Le niveau attendu doit tenir compte du contexte, de l’expérience, des connaissances techniques et de la formation des personnes concernées.
Le texte n’impose toutefois pas à chaque salarié d’obtenir un diplôme ou une certification en intelligence artificielle.
L’objectif est surtout que les personnes utilisant professionnellement ces technologies comprennent suffisamment :
leurs possibilités, leurs limites, leurs risques et les conséquences possibles d’une mauvaise utilisation.
C’est précisément là que l’inclusion et la médiation numériques prennent tout leur sens.
Savoir utiliser une intelligence artificielle ne signifie pas simplement savoir écrire une bonne consigne dans ChatGPT.
C’est aussi apprendre à :
vérifier une information produite par une IA, reconnaître qu’elle peut commettre des erreurs, protéger ses données personnelles, identifier un contenu artificiel, comprendre qu’un résultat peut contenir des biais et conserver son esprit critique.
À retenir
Être à l’aise avec l’intelligence artificielle, ce n’est pas croire aveuglément ce qu’elle nous répond.
C’est justement apprendre quand lui faire confiance, quand vérifier et quand demander l’aide d’un humain.
Quels droits pour les citoyens ?
L’AI Act ne crée pas seulement des obligations pour les entreprises.
Il prévoit également plusieurs garanties pour les personnes concernées.
Pouvoir signaler une violation
Une personne physique ou une organisation estimant qu’une disposition de l’AI Act n’est pas respectée peut introduire une réclamation auprès de l’autorité de surveillance compétente.
Pouvoir obtenir certaines explications
Dans certaines situations impliquant une IA à haut risque, une personne concernée par une décision produisant des effets juridiques ou ayant un impact significatif sur sa santé, sa sécurité ou ses droits fondamentaux peut obtenir des explications claires et pertinentes.
Ces explications doivent notamment porter sur le rôle de l’intelligence artificielle dans la décision et sur ses principaux éléments.
Cela ne constitue toutefois pas un droit général à une explication pour absolument chaque algorithme rencontré sur Internet. Les conditions prévues par le règlement doivent être réunies.
D’autres textes, notamment le RGPD, peuvent également prévoir des protections complémentaires.
AI Act et RGPD : quelle différence ?
C’est probablement l’une des confusions les plus fréquentes.
Le RGPD et l’AI Act ne remplacent pas l’un l’autre.
Ils peuvent au contraire s’appliquer en même temps. La CNIL rappelle explicitement que l’AI Act ne remplace pas le RGPD.
Le RGPD
Le Règlement général sur la protection des données encadre les données à caractère personnel.
Il s’intéresse notamment à la façon dont une organisation collecte, utilise, conserve ou partage les informations concernant une personne.
L’AI Act
L’AI Act encadre principalement les systèmes et modèles d’intelligence artificielle ainsi que les risques pouvant découler de leur développement et de leur utilisation.
Et parfois, les deux s’appliquent
Imaginez une entreprise utilisant une intelligence artificielle pour analyser automatiquement les CV de candidats.
Comme il s’agit potentiellement d’une utilisation de l’IA à haut risque, l’AI Act peut s’appliquer.
Et comme les CV contiennent des données personnelles, le RGPD peut également s’appliquer.
La CNIL utilise justement le tri automatique de CV comme exemple de situation dans laquelle les deux règlements peuvent s’appliquer simultanément.
Qui vérifie que l’AI Act est respecté ?
L’application du règlement repose sur plusieurs acteurs.
Au niveau européen, on retrouve notamment le Bureau européen de l’intelligence artificielle, appelé également AI Office.
Il joue en particulier un rôle important pour les modèles d’intelligence artificielle à usage général.
Les États membres disposent également d’autorités nationales compétentes chargées de surveiller l’application de différentes parties du règlement.
Le Contrôleur européen de la protection des données intervient quant à lui pour certaines utilisations de l’IA par les institutions européennes.
En France, la CNIL continue parallèlement d’exercer pleinement ses missions concernant le RGPD et les données personnelles utilisées par ou pour des systèmes d’intelligence artificielle. La gouvernance de l’AI Act fait intervenir plusieurs autorités selon les domaines concernés.
Que risque une entreprise qui ne respecte pas l’AI Act ?
Les sanctions prévues montrent que le règlement n’est pas simplement une série de recommandations.
Pour les infractions les plus graves, notamment le non-respect des pratiques interdites prévues à l’article 5, les amendes administratives peuvent atteindre 35 millions d’euros ou, pour une entreprise, 7 % du chiffre d’affaires annuel mondial total de l’exercice précédent, selon les règles prévues par le règlement.
D’autres infractions peuvent entraîner des sanctions allant jusqu’à 15 millions d’euros ou 3 % du chiffre d’affaires mondial, tandis que la fourniture de certaines informations inexactes ou trompeuses peut conduire jusqu’à 7,5 millions d’euros ou 1 % du chiffre d’affaires mondial.
Le règlement prévoit des adaptations pour les PME, pour lesquelles les plafonds sont calculés de façon plus protectrice.
Le calendrier de l’AI Act
Le règlement ne s’applique pas en une seule fois. Cliquez sur une date pour afficher l’étape correspondante.
Entrée en vigueur de l’AI Act
Le règlement européen sur l’intelligence artificielle entre officiellement en vigueur.
Concrètement, qu’est-ce que cela change dans notre vie quotidienne ?
Prenons plusieurs situations.
« Je discute avec le chatbot d’une entreprise »
Vous devez normalement pouvoir comprendre que vous dialoguez avec une intelligence artificielle lorsque cela n’est pas déjà évident.
L’objectif est d’éviter qu’un programme informatique se fasse passer silencieusement pour une véritable personne.
« Je demande à une IA de me créer une image pour mon anniversaire »
L’utilisation personnelle d’une IA générative reste parfaitement possible.
L’AI Act n’interdit pas la création d’images avec l’intelligence artificielle.
Certaines obligations concernent surtout les fournisseurs des outils et la transparence autour de certains contenus artificiels.
« Une entreprise utilise une IA pour trier les candidatures »
Nous entrons dans une situation beaucoup plus sensible.
Certains systèmes utilisés pour le recrutement peuvent être considérés comme à haut risque et seront soumis aux obligations correspondantes.
Le RGPD peut également s’appliquer lorsque des données personnelles sont traitées.
« Je vois circuler une vidéo spectaculaire sur les réseaux sociaux »
Elle pourrait avoir été générée ou manipulée par une intelligence artificielle.
Les nouvelles obligations de transparence doivent progressivement faciliter l’identification de certains contenus artificiels.
Mais aucune réglementation ne remplacera complètement la vigilance de l’utilisateur.
Avant de partager une vidéo surprenante, il reste donc utile d’en rechercher la source et de vérifier si d’autres médias fiables en parlent.
« J’utilise ChatGPT à la maison »
L’AI Act ne vous impose pas une formation ou une certification pour utiliser personnellement un assistant d’IA.
L’usage purement personnel et non professionnel bénéficie d’une exclusion des obligations applicables aux déployeurs.
« Une IA intervient dans une décision importante me concernant »
Dans certaines situations relevant des systèmes à haut risque, des exigences supplémentaires peuvent s’appliquer et vous pouvez notamment bénéficier d’un droit à certaines explications.
Quelques idées reçues sur l’AI Act
« L’Europe veut interdire ChatGPT »
Faux.
L’AI Act n’interdit pas les assistants d’intelligence artificielle générative.
Il encadre certains usages et impose des obligations aux différents acteurs de l’écosystème.
« Toutes les intelligences artificielles sont considérées comme dangereuses »
Faux.
La majorité des systèmes utilisés aujourd’hui sont considérés comme présentant un risque minimal ou nul au regard de l’AI Act.
« Une IA générative est automatiquement une IA à haut risque »
Faux.
Le classement dépend principalement de l’usage du système et du contexte dans lequel il intervient.
Une même technologie peut être utilisée pour une tâche peu sensible ou être intégrée dans un système soumis à des règles beaucoup plus strictes.
« Avec l’AI Act, le RGPD ne sert plus à rien »
Faux.
Les deux textes sont complémentaires et peuvent s’appliquer simultanément.
« À partir de maintenant, tous les contenus créés avec une IA devront afficher un énorme logo IA »
Faux.
Les règles sont plus nuancées.
Certaines obligations concernent le marquage technique des contenus, d’autres imposent une information visible dans certaines situations, notamment pour les deepfakes. Des exceptions existent également selon le contexte.
Face à l’IA, quels réflexes adopter ?
L’AI Act constitue une protection supplémentaire, mais il ne peut pas supprimer tous les risques.
En tant qu’utilisateur, quelques habitudes restent essentielles.
Vérifiez les informations importantes. Une intelligence artificielle générative peut produire une réponse parfaitement rédigée et pourtant incorrecte.
Identifiez la source. Demandez-vous qui publie une information, une image ou une vidéo et dans quel contexte.
Protégez vos données personnelles. Évitez de transmettre inutilement des documents confidentiels, informations médicales, mots de passe ou autres informations sensibles à un service d’IA.
Gardez un esprit critique face aux images et vidéos. Une image très réaliste n’est plus une preuve suffisante qu’un événement a réellement eu lieu.
Ne déléguez pas aveuglément une décision importante à une IA. Elle peut constituer un outil d’aide, mais ses résultats doivent être remis en contexte.
Apprenez à connaître l’outil que vous utilisez. Comprendre les principales possibilités et limites d’une IA permet généralement de mieux l’utiliser.
L’AI Act en réponses courtes
Oui, mais progressivement. Certaines règles sont applicables depuis février 2025, d’autres depuis août 2025 ou août 2026. Les principales obligations relatives aux systèmes à haut risque arrivent en 2027 et 2028.
Non. Il couvre de nombreuses formes d’IA : recommandation, recrutement automatisé, biométrie, IA médicales, modèles génératifs ou encore outils utilisés par les administrations.
Oui. L’AI Act n’interdit pas l’utilisation générale des intelligences artificielles génératives.
Non. La création d’images artificielles reste autorisée. Certaines utilisations particulièrement préjudiciables sont toutefois interdites et certaines situations imposent d’indiquer que le contenu est artificiel.
Cela dépend du contexte et du rôle de l’acteur concerné. Le règlement prévoit notamment des mécanismes techniques de marquage pour certains systèmes génératifs et des obligations d’information pour certains deepfakes et contenus destinés à informer le public.
Oui, mais certains systèmes utilisés dans le recrutement peuvent être classés à haut risque et seront alors fortement encadrés.
Indirectement, mais ce n’est pas son objectif principal. La protection des données personnelles relève principalement du RGPD, qui continue de s’appliquer parallèlement à l’AI Act.
Le Bureau européen de l’IA dispose notamment de pouvoirs importants concernant les modèles d’IA à usage général.
Petit glossaire pour s’y retrouver
Intelligence artificielle
Un système automatisé capable, à partir des informations qu’il reçoit, de produire différents résultats comme des prédictions, recommandations, décisions ou contenus.
IA générative
Une intelligence artificielle capable de créer de nouveaux contenus : texte, image, vidéo, musique, voix, code informatique…
Système d’IA
Une application ou un ensemble technique utilisant de l’intelligence artificielle dans un objectif déterminé.
Modèle d’IA à usage général
Un modèle suffisamment polyvalent pour accomplir de nombreuses tâches différentes et pouvant être intégré dans différents services ou applications.
Déployeur
Une entreprise, administration ou organisation utilisant professionnellement un système d’IA sous sa responsabilité.
Fournisseur
L’acteur qui développe ou fait développer un système ou un modèle d’IA et le met sur le marché sous son nom.
Deepfake ou hypertrucage
Un contenu artificiellement généré ou manipulé pouvant donner l’impression qu’une personne a réellement fait, dit ou vécu quelque chose alors que ce n’est pas le cas.
Système à haut risque
Une IA utilisée dans un contexte dans lequel une erreur ou une mauvaise utilisation peut avoir des conséquences importantes sur la santé, la sécurité ou les droits fondamentaux d’une personne.
Maîtrise de l’IA
Les connaissances et compétences permettant de comprendre suffisamment le fonctionnement, les possibilités, les limites et les risques des intelligences artificielles que l’on utilise.
L’AI Act va-t-il résoudre tous les problèmes liés à l’intelligence artificielle ?
Non.
Et ce n’est probablement pas son objectif.
Aucune réglementation ne peut empêcher à elle seule toutes les arnaques, tous les deepfakes, toutes les erreurs ou toutes les mauvaises utilisations possibles d’une nouvelle technologie.
L’AI Act crée surtout des règles communes et un niveau de protection minimal à l’échelle européenne.
Il impose davantage de responsabilités aux acteurs qui développent et utilisent des systèmes d’intelligence artificielle et cherche à protéger davantage les citoyens lorsque ces technologies peuvent avoir des conséquences importantes sur leur vie.
Mais la réglementation ne remplacera jamais complètement l’éducation au numérique, l’esprit critique et l’accompagnement des utilisateurs.
Et c’est probablement l’un des grands enjeux des prochaines années.
À mesure que les intelligences artificielles deviennent plus accessibles, apprendre à utiliser un ordinateur ou Internet ne suffira plus toujours.
Il faudra aussi apprendre à reconnaître ce qu’une IA sait faire, ce qu’elle ne sait pas faire, quand lui faire confiance et quand remettre sa réponse en question.
L’essentiel à retenir
L’AI Act ne cherche pas à stopper l’intelligence artificielle.
Il cherche à faire en sorte qu’elle reste au service de l’humain.
Une IA utilisée pour une tâche sans conséquence particulière bénéficiera d’une grande liberté.
Une IA susceptible d’influencer fortement notre emploi, notre éducation, notre sécurité ou nos droits devra respecter des règles beaucoup plus strictes.
Et certaines utilisations jugées incompatibles avec nos droits fondamentaux sont tout simplement interdites.
