Aller au contenu

EU AI Act à partir du 02/08/2026.

Ce que chaque PME doit savoir maintenant.

9 min de lectureMis à jour le 8 mai 2026

À partir du 02 août 2026, l'EU AI Act devient effectif, et la plupart des PME n'ont aucune idée des obligations qui les concernent concrètement. Des amendes jusqu'à 15 millions d'euros ou 3 pour cent du chiffre d'affaires annuel mondial menacent, selon le montant le plus élevé. Qui déploie de l'IA au contact client est concerné.

Le règlement européen sur l'IA 2024/1689 (couramment « EU AI Act » ou « règlement sur l'IA ») est la première réglementation complète de l'IA au monde. Il devient effectif en plusieurs étapes : art. 4 (obligation de littératie en IA) depuis le 02 février 2025, art. 50 (obligation de transparence pour l'usage d'IA au contact avec la clientèle finale) à partir du 02 août 2026, d'autres obligations pour les systèmes à haut risque jusqu'en 2027. Pour les PME DACH (1 à 50 collaborateurs), deux obligations principales s'appliquent en pratique, et les deux sont remplissables avec un effort maîtrisé, si le fournisseur d'IA les prend en charge. La mauvaise nouvelle : beaucoup de fournisseurs américains n'ont pas encore mis en œuvre une information au titre de l'art. 50 complète par défaut. La bonne nouvelle : des fournisseurs allemands et européens comme Rinqo diffusent l'information par défaut dès le jour 1, vous n'avez pas à vous occuper vous-même de la conformité.

Rinqo est le fournisseur conforme à l'EU AI Act pour les PME DACH : annonce de transparence par défaut à chaque premier contact IA (téléphone, chat, e-mail), modèles de littératie en IA à adapter pour la documentation de vos collaborateurs, hébergement Hetzner en Allemagne, LLM européens sans société mère américaine, contrat de sous-traitance à la signature. Vous remplissez les obligations dès le jour 1, sans montage juridique, sans consultants en conformité, sans risque d'amende.

Démarrer une IA conforme à l'EU AI Act

Warum Rinqo?

Information par défaut art. 50

Au premier contact avec un agent IA Rinqo, toutes les personnes apprennent clairement qu'elles parlent à une IA, la formulation est modifiable pour votre marque, l'information elle-même n'est pas désactivable.

Modèles de littératie en IA art. 4

Des modèles à adapter pour documenter les limites d'usage, la logique d'escalade et les mesures de protection des données de votre configuration IA. Remplit l'obligation en vigueur depuis le 02/02/2025 avec un effort maîtrisé.

RGPD + AI Act dans une seule plateforme

Une plateforme, une histoire de conformité, Hetzner Allemagne, LLM européens, contrat de sous-traitance automatique. Au lieu de 5 fournisseurs différents avec 5 histoires de conformité différentes.

Protection contre les amendes jusqu'à 15 millions d'euros

Les amendes AI Act maximales atteignent 15 millions d'euros ou 3 % du chiffre d'affaires annuel mondial. La conformité Rinqo réduit votre risque à zéro, nous portons la charge réglementaire.

RGPD par nature (aucune exposition au Cloud Act) depuis l'Allemagne

Hetzner Falkenstein et Nuremberg, LLM européens sur Microsoft Azure OpenAI (Microsoft Ireland, Sweden Central). Aucune exposition au Cloud Act américain pour les données personnelles.

Mises à jour lors des changements réglementaires

Quand l'UE met à jour le code de bonnes pratiques ou les lignes directrices, Rinqo met à jour le texte d'information par défaut et fournit des modèles de littératie en IA actualisés. Vous restez conforme, sans avoir à relire vous-même le règlement.

Vorher. Nachher.

Ohne Rinqo

Conformité en interne : cabinet d'avocats pour 2 000 à 5 000 € de mise en place + heures d'avocat mensuelles à chaque changement réglementaire. Formuler soi-même les textes d'information et les intégrer après coup dans chaque workflow IA. Créer soi-même la documentation de littératie en IA. En cas d'infraction, la PME est exposée au risque.

Mit Rinqo

Rinqo remplit les obligations essentielles de l'EU AI Act dès le jour 1 : information par défaut à chaque premier contact, modèles de littératie en IA à adapter, hébergement Hetzner, LLM européens, contrat de sous-traitance. La conformité migre largement du côté client vers le fournisseur de plateforme, à partir de 99 € HT par mois au lieu d'un montage juridique à 5 chiffres.

Qu'est-ce que l'EU AI Act et pourquoi concerne-t-il les PME ?

L'EU AI Act (officiellement : règlement européen 2024/1689 sur l'intelligence artificielle) est en vigueur depuis le 02 août 2024, mais devient effectif par étapes. Il réglemente l'usage des systèmes d'IA dans l'UE avec une approche fondée sur le risque : les systèmes à haut risque (p. ex. l'IA dans le diagnostic médical, la sélection du personnel, l'octroi de crédit) nécessitent des évaluations de conformité complètes. Un risque plus faible (IA au contact client, chatbots, voicebots, automatisation marketing) ne nécessite « que » des obligations de transparence, mais celles-ci sont strictes à partir du 02 août 2026. Ce que beaucoup de dirigeantes et dirigeants de PME ignorent : même si vous ne développez pas vous-même l'IA mais l'utilisez seulement (terme « déployeur » dans le règlement), vous êtes responsable des obligations dans votre entreprise. Qui utilise un assistant téléphonique IA, un chatbot ou une IA marketing doit informer les utilisateurs finaux et documenter l'usage pour ses propres collaborateurs. Le règlement s'applique dans toute l'UE, y compris aux fournisseurs de pays tiers (États-Unis, Royaume-Uni, Suisse) s'ils mettent leurs systèmes d'IA à disposition dans l'UE. Qui utilise donc un outil américain ou un autre fournisseur tiers doit vérifier si le fournisseur prend en charge les obligations.

Les 4 obligations les plus importantes pour les PME DACH en 2026

Premièrement, l'art. 4 (littératie en IA), déjà en vigueur depuis le 02 février 2025. Qui déploie de l'IA en entreprise doit présenter une documentation minimale des limites d'usage et de la logique d'escalade. Concrètement : un PDF qui décrit comment votre IA est déployée, ce qu'elle ne peut pas faire, quand elle escalade vers des humains. Deuxièmement, l'art. 50 (obligation de transparence), effectif à partir du 02 août 2026. Toute personne qui interagit avec votre système d'IA (personnes qui appellent, visiteurs de chat, contacts e-mail) doit en être clairement informée au premier contact. Pour les agents vocaux, cela signifie : l'annonce d'accueil doit révéler la nature IA. Pour les widgets de chat : un badge IA persistant. Pour les e-mails : un avertissement dans l'en-tête. Troisièmement, le RGPD art. 28 (sous-traitance), déjà obligatoire depuis 2018. Lors de l'usage d'IA tierce, un contrat de sous-traitance doit être en place, réglant le traitement des données. Quatrièmement, le RGPD art. 22 (décisions automatisées), pour les décisions IA à portée juridique, une escalade humaine doit être possible. Concrètement, pour une IA de service client : pour les réclamations, les litiges, les résiliations, l'agent IA doit pouvoir escalader vers un humain.

  • Art. 4 littératie en IA : documentation des limites d'usage + logique d'escalade (depuis le 02/02/2025)
  • Art. 50 obligation de transparence : information au premier contact IA (à partir du 02/08/2026)
  • RGPD art. 28 : contrat de sous-traitance avec chaque fournisseur d'IA
  • RGPD art. 22 : escalade humaine pour les décisions à portée juridique

Amendes dans l'EU AI Act, ce qui est vraiment en jeu

L'EU AI Act prévoit des amendes graduées. Les infractions aux obligations les plus strictes (pratiques d'IA interdites au titre de l'art. 5, notation sociale, manipulation, surveillance biométrique de masse) peuvent être sanctionnées jusqu'à 35 millions d'euros ou 7 pour cent du chiffre d'affaires annuel mondial, le montant le plus élevé étant retenu. Infractions aux obligations pour les systèmes d'IA à haut risque : jusqu'à 15 millions d'euros ou 3 pour cent. Infractions aux obligations de transparence (art. 50) et à la plupart des autres obligations : jusqu'à 15 millions d'euros ou 3 pour cent. Renseignements faux ou trompeurs aux autorités : jusqu'à 7,5 millions d'euros ou 1 pour cent. Pour les PME dont le chiffre d'affaires annuel est inférieur à 500 millions d'euros, les montants fixes deviennent contraignants (et non le pourcentage du chiffre d'affaires), mais 15 millions d'euros sont de fait une menace existentielle pour une PME DACH. S'y ajoute : en cas d'infractions répétées, l'autorité de surveillance du marché compétente (en Allemagne : la Bundesnetzagentur) peut interdire le système d'IA ou le faire retirer du marché. Les amendes ne sont donc que la partie financière de l'iceberg, le préjudice de réputation et de perte d'activité en cas d'infraction est souvent plus élevé.

EU AI Act vs. RGPD, où les obligations se recoupent et où non

Beaucoup de PME confondent l'EU AI Act et le RGPD. En réalité, les deux règlements sont complémentaires : le RGPD réglemente le traitement des données personnelles (toutes les données rattachables à une personne physique), l'EU AI Act réglemente l'usage des systèmes d'IA indépendamment du traitement ou non de données personnelles. Dans le contexte d'une IA de service client, les deux s'appliquent en même temps : le RGPD réglemente le traitement des données des personnes qui appellent (hébergement Hetzner, LLM européens, contrat de sous-traitance, mentions de protection des données au titre de l'art. 13 RGPD). L'EU AI Act réglemente en plus l'obligation de transparence (art. 50, les personnes qui appellent doivent savoir qu'elles parlent à une IA) et la littératie en IA (art. 4, qui déploie l'IA doit en connaître les limites d'usage). Concrètement pour les PME DACH : un fournisseur d'IA conforme au RGPD n'est pas automatiquement conforme à l'AI Act. Vous avez besoin des deux, RGPD + art. 50 + art. 4. Rinqo remplit les trois obligations dans une seule plateforme : Hetzner Allemagne (RGPD), annonce d'information par défaut (art. 50), modèles de littératie en IA à adapter (art. 4). Chez les fournisseurs américains, vous devez vérifier séparément la conformité RGPD (exposition au Cloud Act, la volatilité du DPF subsiste) et implémenter vous-même l'information au titre de l'art. 50 (ce qui, techniquement, est souvent tout simplement impossible).

Comment Rinqo remplit l'EU AI Act, concrètement et vérifiable

Rinqo remplit toutes les obligations de l'EU AI Act pour les PME DACH dès le jour 1, sans que vous ayez à fournir votre propre travail de conformité. Premièrement, l'information par défaut art. 50 : chaque agent IA Rinqo (téléphone, chat, e-mail) fait au premier contact une annonce claire indiquant qu'il s'agit d'une IA, la formulation est modifiable pour la voix de votre marque, l'information elle-même n'est pas désactivable. En voix : « Bonjour, ici l'assistance IA de [entreprise]. Vous parlez à une IA, l'appel est traité à des fins de qualité. » En chat : badge IA persistant dans l'en-tête + bannière d'accueil. En e-mail : mention « Cette réponse a été rédigée avec l'aide d'une IA » dans le pied de page. Deuxièmement, la littératie en IA art. 4 : des modèles dans le tableau de bord Rinqo, que vous pouvez adapter à votre configuration d'usage spécifique, quels modèles d'IA sont déployés, quelles données sont traitées, quels seuils d'escalade s'appliquent. Vous documentez une fois, tenez la documentation à jour lors des changements de configuration. Troisièmement, le RGPD art. 28 : le contrat de sous-traitance est fourni automatiquement à la signature, sans demande séparée. Quatrièmement, le RGPD art. 13 : les mentions de protection des données sont annoncées automatiquement au début de la conversation dans l'agent vocal. Cinquièmement, l'hébergement UE : Hetzner Falkenstein et Nuremberg comme lieu d'hébergement, LLM européens sur un Microsoft Azure OpenAI dédié (Microsoft Ireland Operations Ltd., Sweden Central, EU Data Boundary – Microsoft Corp. est la société mère américaine, indiqués de façon transparente sur /security), résidence des données UE pour vos données clients.

Questions fréquentes

Sources

Dernière mise à jour : 2026-05-08

Sven Pflüger

Sven Pflüger

Fondateur & CEO, Rinqo

Sven construit Rinqo à partir d'une observation simple : la plupart des outils d'IA sont conçus à San Francisco et vendus à Berlin. L'atelier de la Forêt-Noire, le cabinet vétérinaire de Salzbourg, l'hôtel familial du Tyrol reçoivent des logiciels qui ne parlent pas leur langue. Rinqo inverse la donne. Sur des serveurs européens, configuré en dix minutes, en vingt langues. Avec des modèles issus du métier lui-même.

LinkedIn

Dernière mise à jour:

Essayer en direct

Voir l'agent

Solutions associées