Le 2 août 2026, les dispositions de transparence du règlement européen sur l'IA (article 50) entrent en application. Si juillet a été consacré à d'autres priorités, la checklist ci-dessous vous permettra de boucler le sujet en août sans chaos. Dix points. Chacun avec une brève explication de son utilité et de la façon de vérifier qu'il est fait. Cochez-les dans l'ordre.
1. Le registre des systèmes d'IA de l'entreprise
Pourquoi : impossible d'assurer la conformité de systèmes dont vous ignorez l'existence. Le registre est le fondement et, en même temps, la première chose que demandera un auditeur ou un client grand compte.
Comment vérifier : il existe un document unique (un tableur suffit) listant tous les outils et systèmes d'IA : nom, fournisseur, service, usage, si le résultat atteint les clients, si des données personnelles sont traitées. Une personne désignée le met à jour à chaque nouveau déploiement.
2. La classification du risque de chaque système
Pourquoi : le règlement sur l'IA impose des obligations différentes selon la catégorie : pratiques interdites, haut risque (annexe III, obligations à partir du 2 décembre 2027 après le Digital Omnibus), risque limité (article 50, à partir du 2 août 2026), risque minimal (sans obligations supplémentaires).
Comment vérifier : chaque entrée du registre a une catégorie attribuée, avec une courte justification. Les entrées « je ne sais pas » ont été clarifiées, en interne ou avec un conseil.
3. La vérification de l'absence de pratiques interdites
Pourquoi : les interdictions (entre autres la manipulation subliminale, la notation sociale, la reconnaissance des émotions sur le lieu de travail) s'appliquent déjà depuis février 2025 et sont passibles des sanctions les plus lourdes : jusqu'à 35 millions d'euros ou 7 % du chiffre d'affaires.
Comment vérifier : la revue du registre au regard de la liste des pratiques interdites s'est conclue par une note écrite : « rien d'identifié » ou un plan de retrait immédiat.
4. Le signalement des chatbots et voicebots
Pourquoi : l'utilisateur doit savoir qu'il parle à une IA. C'est le cœur de l'article 50.
Comment vérifier : visitez votre propre site comme un client. Un message clair du type « Vous discutez avec un assistant IA » apparaît-il avant le début de la conversation avec le bot ? Est-il visible sur téléphone ? Fonctionne-t-il dans toutes les versions linguistiques du site ?
5. Le signalement des contenus générés par l'IA
Pourquoi : les contenus générés ou substantiellement modifiés par l'IA, surtout ceux qui sont publiés, exigent une mention lisible ; les deepfakes, toujours une divulgation explicite.
Comment vérifier : une règle d'entreprise existe (à partir de quel seuil on signale, avec quelle formule, où on la place) et elle est appliquée de manière cohérente sur le blog, les réseaux sociaux et les supports graphiques. Un échantillon aléatoire des cinq dernières publications passe le test.
6. Le plan de marquage technique (watermarking)
Pourquoi : l'article 50, paragraphe 2, prévoit le marquage des contenus IA dans un format lisible par machine. Les nouveaux systèmes génératifs y sont soumis à partir du 2 août 2026 ; les systèmes déjà sur le marché bénéficient d'une période transitoire jusqu'au 2 décembre 2026, soit seulement quatre mois de plus.
Comment vérifier : vous savez lesquels de vos outils prennent en charge le marquage technique (métadonnées, en-têtes, watermark) et, pour les autres, vous avez une feuille de route ou une question posée au fournisseur avec une échéance de réponse.
7. La mise à jour des contrats avec les fournisseurs d'outils IA
Pourquoi : la responsabilité se partage entre le fournisseur du système et l'entité qui le déploie. Sans clauses contractuelles, difficile d'exiger du fournisseur, par exemple, la prise en charge du marquage ou l'information sur les changements de modèle.
Comment vérifier : pour les outils les plus importants du registre, vous avez relu les contrats et conditions d'utilisation au regard du règlement sur l'IA et consigné les lacunes. Les nouveaux contrats contiennent des clauses de conformité au règlement.
8. La politique interne d'utilisation de l'IA
Pourquoi : les collaborateurs utilisent l'IA, que l'entreprise l'ait encadrée ou non. Autant qu'ils le fassent selon des règles claires : ce qui est permis, quelles données ne pas coller dans les outils, quand signaler les contenus, qui valide les nouveaux outils.
Comment vérifier : la politique existe, elle est courte (2 à 4 pages font plus que 40), elle a été communiquée à tous et elle a un responsable chargé des mises à jour.
9. La formation de l'équipe (maîtrise de l'IA)
Pourquoi : le règlement exige des organisations qu'elles assurent un niveau adéquat de compétences en IA chez les personnes travaillant avec ces systèmes. Et au-delà de l'obligation elle-même, c'est le moyen le moins cher de réduire le risque d'erreurs.
Comment vérifier : au moins une formation a eu lieu (une heure en interne peut suffire), couvrant les règles de la politique IA, les obligations de signalement et les risques typiques. Il en reste une liste de présence ou des confirmations : c'est un élément de la documentation de diligence.
10. La documentation et la revue périodique
Pourquoi : la conformité est un processus, pas un projet ponctuel. En cas de question d'une autorité, d'un client ou d'un partenaire, la documentation montre que vous avez agi de manière systématique.
Comment vérifier : tous les points ci-dessus laissent une trace écrite (registre, notes, politique, attestations de formation), et une date de revue figure au calendrier : raisonnablement chaque trimestre, et toujours lors du déploiement d'un nouvel outil IA. Cette revue intègre aussi les échéances à venir : le 2 décembre 2026 (watermarking) et le 2 décembre 2027 (systèmes à haut risque de l'annexe III).
Que pouvez-vous faire seuls ?
Honnêtement : les points 1, 4, 8 et 9, la plupart des PME peuvent les boucler par leurs propres moyens en une semaine ou deux. La classification du risque (points 2–3), la revue des contrats (point 7) et le marquage technique (point 6) demandent plus souvent l'appui de quelqu'un qui l'a déjà fait de nombreuses fois et sait où se trouvent les pièges classiques.
ESKOM AI propose des services de conseil et de mise en œuvre en conformité IA : de l'inventaire et de la classification au projet de signalements et de politiques, jusqu'à la formation des équipes. Nous développons aussi nos propres outils, notamment pour l'anonymisation des données et la veille des évolutions du droit. Nous avons d'abord mis en œuvre ces exigences chez nous, sur eskom.ai, nous parlons donc de pratique, pas de diapositives.
FAQ
Peut-on vraiment boucler tout cela en août ?
Pour une PME typique disposant d'un nombre limité d'outils IA : oui. L'effort réel représente une quinzaine d'heures de travail réparties sur 3 à 4 semaines, à condition qu'une personne coordonne le sujet. Les entreprises dont les systèmes approchent la catégorie à haut risque doivent prévoir du temps d'analyse en plus.
Par quel point commencer si nous n'avons le temps que pour un seul ?
Par le point 4, le signalement du chatbot. C'est l'obligation la plus visible publiquement de l'article 50, et son absence est la plus facile à démontrer. Juste après, le point 1, car sans registre, le reste de la liste flotte dans le vide.
Nous ne sommes qu'utilisateurs d'outils prêts à l'emploi — la checklist nous concerne-t-elle ?
Oui. La plupart des points (registre, classification, signalements, politique, formations) concernent précisément les entités qui déploient l'IA, pas seulement ses créateurs. Le périmètre est simplement plus restreint que chez un fournisseur de système.
Bouclez la liste avec nous
Si vous préférez parcourir cette checklist avec quelqu'un qui l'a fait de nombreuses fois, réservez une consultation de conformité gratuite via le formulaire sur eskom.ai/pl/kontakt. En une heure, nous déterminerons quels points sont déjà bouclés et lesquels demandent une action.
Cet article a une vocation informative et ne constitue pas un avis juridique. Avant toute décision relative à la conformité avec le règlement européen sur l'IA, consultez un avocat.