CEVIA

CEVIA

CEVIA

AI Act : ce que le report de l’Omnibus change (et ne change pas) pour votre PME

Depuis le 2 août 2026, de nouvelles obligations de l’AI Act européen sont entrées en vigueur. Dans le même temps, le paquet dit « Omnibus » a reporté une partie du calendrier initial, ce qui sème la confusion chez de nombreux dirigeants de PME : faut-il agir maintenant, ou peut-on attendre ? Voici ce qui s’applique réellement aujourd’hui, et ce qui ne s’applique pas encore.

Ce qui est entré en vigueur le 2 août 2026

Trois obligations de transparence, prévues par l’article 50 du règlement, sont désormais actives pour toute entreprise qui met de l’IA à disposition de ses clients ou du public :

Les assistants conversationnels (chatbots) doivent signaler clairement qu’il s’agit d’un système automatisé, sauf si cela est déjà évident pour l’utilisateur. Les contenus générés ou modifiés par IA (textes, images, audio, vidéo) doivent porter un marquage technique lisible par machine ; les systèmes déjà commercialisés avant le 2 août 2026 bénéficient d’un délai jusqu’au 2 décembre 2026 pour se mettre en conformité sur ce point précis. Les deepfakes et contenus synthétiques présentés comme authentiques doivent porter une mention explicite.

À cela s’ajoutent deux obligations déjà actives depuis plus longtemps : l’interdiction des pratiques manipulatives ou de notation sociale, en vigueur depuis février 2025, et l’obligation de « littératie IA » (article 4), qui impose aux organisations de démontrer que leurs équipes comprennent les possibilités, les limites et les risques des systèmes d’IA qu’elles utilisent.

Ce que l’Omnibus a reporté

Le volet le plus lourd du règlement, celui des systèmes d’IA « à haut risque » (annexe III : recrutement, évaluation des salariés, scoring de crédit, accès à l’éducation, biométrie, services essentiels), a été repoussé du 2 août 2026 au 2 décembre 2027. L’IA intégrée dans des produits déjà réglementés par ailleurs (machines, dispositifs médicaux, jouets) glisse quant à elle d’août 2027 à août 2028.

Le paquet Omnibus prévoit également des allègements pour les PME : documentation technique simplifiée, plafonnement des amendes au montant le plus favorable entre une somme forfaitaire et un pourcentage du chiffre d’affaires, et accès prioritaire aux bacs à sable réglementaires.

Ce report ne change rien aux obligations de transparence déjà actives, ni aux interdictions en vigueur depuis 2025. Les sanctions prévues par le règlement restent par ailleurs dissuasives : jusqu’à 15 millions d’euros ou 3 % du chiffre d’affaires mondial pour un manquement aux obligations de transparence, et jusqu’à 35 millions d’euros ou 7 % pour une pratique interdite.

Ce que cela signifie concrètement pour votre PME

Trois questions permettent de faire le point rapidement. Votre entreprise expose-t-elle un chatbot ou un assistant IA à des clients ou prospects ? Si oui, la mention de son caractère automatisé doit être visible. Produisez-vous des contenus (visuels, vidéos, textes) générés ou retouchés par IA, diffusés publiquement ? Le marquage technique doit être en place, avec un délai jusqu’à début décembre 2026 pour les outils déjà utilisés avant août 2026. Vos équipes qui utilisent l’IA au quotidien peuvent-elles expliquer, même simplement, ce que fait l’outil, ses limites et les risques d’erreur ? C’est l’exigence minimale de l’article 4.

Si l’une de ces réponses est incertaine, c’est un signal qu’une revue rapide de vos usages IA est utile, indépendamment du report du volet « haut risque ».

Pourquoi ne pas attendre 2027

Le report du calendrier « haut risque » donne du temps, pas une dispense. Les entreprises qui structurent dès maintenant un inventaire de leurs cas d’usage IA, une documentation minimale et un socle de formation pour leurs équipes seront en position de force lorsque les échéances de 2027 et 2028 arriveront, plutôt que de découvrir leurs angles morts dans l’urgence. C’est aussi un argument concret face à des clients, partenaires ou appels d’offres qui commencent à demander des garanties sur la gouvernance IA des fournisseurs avec lesquels ils travaillent.

Passer d’une conformité déclarative à une gouvernance IA réellement documentée et mesurable ne s’improvise pas du jour au lendemain : cela se construit avec un état des lieux clair de vos systèmes, de leur niveau de risque, et des compétences de vos équipes.

Besoin d’y voir clair sur votre conformité IA ?

Faire l’inventaire de vos usages IA, évaluer leur niveau de risque et structurer une gouvernance documentée demande un regard extérieur, surtout quand les équipes internes gèrent déjà le quotidien. Chez CEVIA, nous accompagnons les PME et ETI dans cette démarche, de l’audit initial à la mise en conformité opérationnelle.

Envie d’en discuter ? Contactez-nous à info@cevia.ai ou via notre page contact.

Comments are closed.