Compliance · EU AI Act 5 avr. 2026 10 min de lecture

EU AI Act 2026 : ce que votre PME doit faire maintenant

L'EU AI Act est entré en vigueur. Les premières obligations s'appliquent depuis février 2025, et les exigences pour les systèmes "haut risque" sont effectives depuis août 2026. Si vous déployez des agents IA dans votre entreprise, voici ce que vous devez mettre en place concrètement.

⚠️ Attention : Les amendes pour non-conformité à l'EU AI Act peuvent atteindre 3% du chiffre d'affaires mondial annuel pour les PME, et jusqu'à 15 millions d'euros ou 3% du CA (le plus élevé des deux) pour les violations graves.

Les 4 niveaux de risque — où se situent vos agents ?

L'EU AI Act classe les systèmes IA en 4 catégories selon leur niveau de risque :

Risque inacceptable

IA de notation sociale, manipulation subliminale. Interdits.

Haut risque

RH, crédit, santé, éducation, infrastructure critique.

Risque limité

Chatbots, générateurs de contenu. Obligation de transparence.

Risque minimal

Filtres spam, recommandations. Quasi pas d'obligations.

La bonne nouvelle pour la plupart des PME : un agent SAV, un agent de qualification de leads, ou un agent de traitement documentaire se situe généralement dans la catégorie "risque limité" — obligations légères.

Exception importante : si votre agent IA est utilisé dans le recrutement (tri de CV, décisions d'embauche), l'accès au crédit, ou des décisions médicales → haut risque, obligations lourdes.

Les obligations concrètes pour le risque limité

Si votre agent est en catégorie risque limité (support client, marketing, workflows internes), voici ce que la loi exige :

1. Transparence vis-à-vis des utilisateurs

Les personnes interagissant avec votre agent IA doivent savoir qu'elles parlent à une IA, pas à un humain. Cette obligation s'applique aux chatbots et aux agents qui communiquent directement avec des clients externes.

En pratique : ajoutez une mention claire dans l'interface — "Vous discutez avec un assistant IA AgentlyMind". Simple à mettre en place, obligatoire.

2. Documentation basique

Vous devez être capable d'expliquer à quoi sert votre agent, quelles données il utilise, et qui en est responsable. Pas besoin d'un audit complet — une fiche de 2 pages suffit pour les systèmes à risque limité.

Les obligations pour le haut risque (RH, crédit, santé)

Si votre agent tombe dans cette catégorie, les obligations sont significativement plus lourdes :

Système de gestion des risques documenté
Identification, analyse et atténuation des risques avant déploiement
Gouvernance des données d'entraînement
Traçabilité des données utilisées, vérification des biais
Documentation technique complète
Architecture, capacités, limites, performances
Journalisation automatique (logs)
Toutes les décisions de l'agent doivent être loggées
Transparence et information des utilisateurs
Notice claire sur le fonctionnement et les limites
Supervision humaine (human-in-the-loop)
Mécanisme permettant à un humain d'intervenir ou d'arrêter le système
Exactitude, robustesse, cybersécurité
Tests de performance, résistance aux attaques adversariales

Ce qu'AgentlyMind fournit nativement

Bonne nouvelle : la plateforme AgentlyMind a été conçue avec la conformité EU AI Act en tête. Voici ce qui est fourni out-of-the-box :

En résumé : Si vous utilisez AgentlyMind pour des agents à risque limité (support, marketing, workflows), vous êtes conformes EU AI Act dès le départ. Pour les cas haut risque (RH, crédit), on vous accompagne dans la mise en conformité complète.

Les 3 actions à faire cette semaine

  1. Classifiez vos agents : Listez tous vos systèmes IA actifs ou prévus. Pour chacun, identifiez s'il impacte des décisions sur des personnes (emploi, crédit, santé) → haut risque. Sinon → risque limité.
  2. Ajoutez la mention IA dans vos interfaces client : "Cet assistant est un agent IA" — 5 minutes de travail, obligation légale.
  3. Activez la journalisation complète : Sur AgentlyMind, c'est activé par défaut. Sur d'autres plateformes, vérifiez que vos logs sont activés et conservés minimum 10 ans pour les systèmes haut risque.

Audit de conformité EU AI Act offert

En 30 minutes, on évalue vos agents IA actuels et on vous dit exactement ce que vous devez mettre en place pour être conforme.

Audit gratuit →