- Savoir
- EU AI Act pour les PME

EU AI Act : l’art. 50 s’applique depuis le 02/08/2026.
Ce que chaque PME doit savoir maintenant.
Le règlement sur l'IA s'applique déjà : l'art. 4 sur la maîtrise de l'IA depuis février 2025, l'art. 50 sur la mention IA depuis le 2 août 2026. Beaucoup de PME ne savent pas quelles obligations leur reviennent et lesquelles incombent au fournisseur de leur outil d'IA. Toute entreprise qui utilise l'IA dans la relation client est concernée, quelle que soit sa taille.
CommencerEn bref
Le règlement (UE) 2024/1689, dit règlement sur l'IA ou EU AI Act, est entré en vigueur le 1er août 2024 et s'applique par étapes. Depuis le 2 février 2025, certaines pratiques sont interdites et l'art. 4 sur la maîtrise de l'IA est applicable. Depuis le 2 août 2026, l'art. 50 et ses obligations de transparence s'appliquent. Après l'Omnibus numérique, règlement (UE) 2026/1744, les obligations relatives aux systèmes à haut risque s'appliquent à partir du 2 décembre 2027 ou du 2 août 2028. En Allemagne, la surveillance est organisée depuis le 29 juillet 2026 par le KI-Durchführungsgesetz (KI-MIG), la loi allemande de mise en œuvre du règlement sur l'IA. Pour une PME qui utilise l'IA au téléphone, dans le chat ou par e-mail, deux articles comptent avant tout. La mention IA au titre de l'art. 50, paragraphe 1, relève du fournisseur, la maîtrise de l'IA de votre propre équipe au titre de l'art. 4 relève de l'entreprise.
Chez rinqo, la mention IA est activée par défaut dans chaque canal client : intégrée de façon fixe dans le chat et les e-mails, au téléphone dans l'accueil standard, dont vous adaptez le texte. Pour la maîtrise de l'IA de votre équipe, rinqo fournit des modèles pour une courte description de l'usage de l'IA. L'hébergement est assuré par Hetzner en Allemagne, les modèles de langage traitent les données dans l'UE avec garantie contractuelle, et le contrat de sous-traitance est disponible dès la signature du contrat.
Sommaire
- Qu'est-ce que l'EU AI Act et pourquoi concerne-t-il les PME ?
- Les 4 obligations les plus importantes pour les PME DACH en 2026
- Amendes dans l'EU AI Act, les montants en un coup d'œil
- EU AI Act vs. RGPD, où les obligations se recoupent et où non
- Comment rinqo met en œuvre l'EU AI Act, concrètement et de façon vérifiable
- Le règlement européen sur l'IA, expliqué simplement
- Obligation de signalement de l'IA : ce que l'Art. 50 exige concrètement
- IA à haut risque : mon entreprise est-elle concernée ?
- Règlement européen sur l'IA en résumé : calendrier et obligations 2026
- Questions fréquentes
Pourquoi rinqo ?
Mention IA dans chaque canal
Dans le chat, la mention reste visible en permanence, dans les e-mails elle figure en pied de page, et aucune des deux ne peut être désactivée. Au téléphone, l'accueil standard indique qu'une IA parle ; vous adaptez le texte, la mention de l'IA devrait y rester.
Modèles pour la maîtrise de l'IA
Une courte description de l'usage aide votre équipe : quelle IA est utilisée, quelles données elle traite, quand elle passe la main à une personne. Elle n'est pas obligatoire, rinqo fournit des modèles pour la rédiger.
RGPD et règlement sur l'IA pensés ensemble
Hébergement chez Hetzner en Allemagne, modèles de langage avec traitement dans l'UE garanti par contrat, contrat de sous-traitance inclus. Protection des données et mention IA viennent d'une seule plateforme.
Mention IA en place dès le premier jour
Vous n'avez pas à rédiger la mention vous-même ni à l'intégrer dans chaque processus. Elle est active dès le premier contact, dans 17+ langues.
Traitement dans l'UE
Hetzner à Falkenstein et Nuremberg, modèles de langage avec traitement des données dans l'UE garanti par contrat, aucun entraînement sur vos données.
Ajustement en cas de nouvelles exigences
Si la Commission européenne publie des lignes directrices ou des codes de bonne pratique sur l'art. 50, nous adaptons les textes standard. Il vous revient alors de vérifier si votre propre formulation convient toujours.
Avant. Après.
Sans l'appui d'une plateforme : rédiger soi-même les textes de mention et les intégrer dans chaque outil, vérifier si le fournisseur met vraiment en œuvre l'art. 50, régler la sous-traitance à part et, en cas de doute, faire vérifier par un juriste.
La mention IA est activée par défaut dans chaque canal, le contrat de sous-traitance est disponible, le traitement a lieu dans l'UE. Pour la maîtrise de l'IA de votre équipe, il existe des modèles. Ce qui reste à l'entreprise : former l'équipe et vérifier son propre texte d'accueil.
Qu'est-ce que l'EU AI Act et pourquoi concerne-t-il les PME ?
L'EU AI Act, officiellement règlement (UE) 2024/1689 sur l'intelligence artificielle, est entré en vigueur le 1er août 2024 et s'applique par étapes. Il classe les systèmes d'IA selon le risque : certaines pratiques sont interdites, les systèmes à haut risque, par exemple dans le recrutement ou l'octroi de crédit, exigent une évaluation de la conformité, et l'IA utilisée dans la relation client est soumise à des obligations de transparence. Le règlement distingue deux rôles. Le fournisseur développe un système d'IA et le met sur le marché. Le déployeur l'utilise dans son entreprise. Qui utilise un assistant téléphonique IA ou un agent de chat est déployeur. La mention qu'une IA parle ou écrit incombe au fournisseur au titre de l'art. 50, paragraphe 1. Le déployeur veille, au titre de l'art. 4, à la maîtrise de l'IA de son personnel et a ses propres obligations dans des cas particuliers, par exemple pour les hypertrucages ou les textes générés par IA qu'il publie sur des questions d'intérêt public (art. 50, paragraphe 4). Le règlement s'applique aussi aux fournisseurs de pays tiers qui proposent leurs systèmes d'IA dans l'UE. Si vous utilisez l'outil d'un fournisseur américain, vérifiez donc que la mention IA y est réellement mise en œuvre.
Les 4 obligations les plus importantes pour les PME DACH en 2026
Premièrement, l'art. 4 (maîtrise de l'IA), depuis le 2 février 2025. Toute entreprise qui utilise l'IA favorise la maîtrise de l'IA des salariés qui travaillent avec elle. Le règlement n'impose ni forme précise ni certificat, mais une courte description interne aide : comment l'IA est utilisée, ce qu'elle ne doit pas faire, quand elle passe la main à une personne. Deuxièmement, l'art. 50 (transparence), depuis le 2 août 2026. Toute personne qui parle ou écrit à un système d'IA doit en être clairement informée au plus tard lors du premier contact. Au téléphone, cela signifie que l'accueil indique qu'une IA parle. Dans le chat, une mention visible, dans les e-mails une mention dans le texte. Cette obligation incombe au fournisseur au titre de l'art. 50, paragraphe 1. Troisièmement, l'art. 28 du RGPD (sous-traitance). Qui fait traiter des données personnelles par un prestataire a besoin d'un contrat de sous-traitance. Quatrièmement, l'art. 22 du RGPD (décisions automatisées). Les décisions produisant des effets juridiques ne doivent pas être fondées exclusivement sur un traitement automatisé. Pour un agent IA du service client, cela signifie qu'il passe la main à une personne en cas de plainte, de réclamation ou de résiliation.
- Art. 4 maîtrise de l'IA : former les salariés qui travaillent avec l'IA (depuis le 02/02/2025)
- Art. 50 transparence : mention IA au plus tard lors du premier contact (depuis le 02/08/2026)
- Art. 28 RGPD : contrat de sous-traitance avec le fournisseur d'IA
- Art. 22 RGPD : passage à une personne pour les décisions produisant des effets juridiques
Amendes dans l'EU AI Act, les montants en un coup d'œil
L'art. 99 du règlement sur l'IA prévoit trois niveaux. Les violations des pratiques interdites au titre de l'art. 5 peuvent être sanctionnées jusqu'à 35 millions d'euros ou 7 % du chiffre d'affaires annuel mondial, le montant le plus élevé s'appliquant aux grandes entreprises. Les violations de la plupart des autres obligations, dont l'art. 50, coûtent jusqu'à 15 millions d'euros ou 3 %. Les informations inexactes ou trompeuses fournies aux autorités, jusqu'à 7,5 millions d'euros ou 1 %. Pour les petites et moyennes entreprises, c'est à chaque fois le moins élevé des deux montants qui s'applique, selon l'art. 99, paragraphe 6. L'Omnibus numérique a étendu cette règle aux petites entreprises à moyenne capitalisation avec l'art. 99, paragraphe 6 bis, mais pas pour les pratiques interdites. En outre, les États membres doivent tenir compte de la situation économique des PME et peuvent aussi prononcer des avertissements au lieu d'amendes.
EU AI Act vs. RGPD, où les obligations se recoupent et où non
Le RGPD régit la manière dont les données personnelles sont traitées. Le règlement sur l'IA régit les conditions d'utilisation des systèmes d'IA, même lorsqu'aucune donnée personnelle n'est en jeu. Pour un agent IA du service client, les deux s'appliquent en même temps. Du RGPD viennent la sous-traitance, les informations sur la protection des données au titre de l'art. 13 et la question du lieu de traitement des données. Du règlement sur l'IA viennent la mention IA au titre de l'art. 50 et la maîtrise de l'IA au titre de l'art. 4. Un fournisseur qui applique correctement le RGPD n'a pas pour autant réglé la mention IA, et inversement. Chez rinqo, les deux s'imbriquent : hébergement chez Hetzner en Allemagne, contrat de sous-traitance, mention IA dans chaque canal, modèles pour la description de l'usage. Avec des fournisseurs établis ou hébergés aux États-Unis s'ajoute la question des transferts de données vers des pays tiers, qui doit faire l'objet d'un examen particulier depuis l'arrêt Schrems II de la Cour de justice de l'UE.
Comment rinqo met en œuvre l'EU AI Act, concrètement et de façon vérifiable
Premièrement, la mention IA au titre de l'art. 50. Dans le chat, une mention visible en permanence indique qu'un agent IA répond, et elle apparaît aussi avant l'accueil. Les e-mails portent une mention indiquant que le message a été rédigé avec un assistant automatique ; aucune des deux ne peut être désactivée. Au téléphone, l'accueil standard contient la mention de l'IA. Vous adaptez le texte, la mention devrait y rester. Deuxièmement, l'art. 4 : des modèles pour une courte description de l'usage, que vous adaptez à votre configuration. Troisièmement, l'art. 28 du RGPD : le contrat de sous-traitance est disponible dès la signature du contrat. Quatrièmement, l'art. 13 du RGPD : l'accueil standard au téléphone contient les informations sur la protection des données. Cinquièmement, hébergement et traitement : Hetzner à Falkenstein et Nuremberg, modèles de langage avec traitement dans l'UE garanti par contrat, aucun entraînement sur les données clients. La liste complète des sous-traitants ultérieurs figure dans l'espace client.
Le règlement européen sur l'IA, expliqué simplement
Le règlement (UE) 2024/1689 est la loi européenne sur l'intelligence artificielle. Que vous cherchiez « règlement sur l'IA », « règlement européen sur l'IA », « loi européenne sur l'IA » ou « AI Act », il s'agit du même texte. Il classe les systèmes d'IA selon le risque : les pratiques interdites sont proscrites, les systèmes à haut risque exigent des justificatifs complets, l'IA dans la relation client est soumise à des obligations de transparence. Pour la plupart des PME, deux articles sont pertinents. Depuis le 02/02/2025, l'art. 4 exige que les entreprises favorisent la maîtrise de l'IA des salariés qui travaillent avec l'IA. Une courte description est utile, mais pas obligatoire : qui utilise l'IA et pour quoi faire, où sont les limites, quand une personne prend le relais. Depuis le 02/08/2026, l'art. 50 exige que les personnes sachent quand elles parlent à une IA. Cette obligation incombe au fournisseur du système d'IA. Qui se contente d'utiliser l'IA est appelé « déployeur » dans le règlement et répond surtout de la maîtrise de l'IA dans sa propre équipe. Un assistant téléphonique IA, un widget de chat ou un agent e-mail en font partie. Chez rinqo, les agents téléphone, chat et e-mail se présentent par défaut comme IA. Dans le chat et les e-mails, la mention ne peut pas être désactivée ; au téléphone, elle figure dans l'accueil, dont vous adaptez le texte.
Obligation de signalement de l'IA : ce que l'Art. 50 exige concrètement
L'art. 50, paragraphe 1, du règlement sur l'IA oblige les fournisseurs à concevoir les systèmes d'IA destinés à interagir directement avec des personnes de manière que celles-ci soient informées qu'elles ont affaire à une IA, sauf si cela est évident. Selon l'art. 50, paragraphe 5, l'information doit être claire et reconnaissable, être fournie au plus tard lors du premier contact et respecter les exigences d'accessibilité. Cette obligation est contraignante depuis le 02/08/2026. Il n'existe pas d'exception pour les PME. Au téléphone, cela signifie une annonce en début d'appel, dans le chat une mention visible, dans les e-mails une mention dans le texte. Selon l'art. 50, paragraphes 3 et 4, les déployeurs ont leurs propres obligations, par exemple pour les systèmes de reconnaissance des émotions, les hypertrucages ou les textes générés par IA sur des questions d'intérêt public. Les violations de l'art. 50 peuvent être sanctionnées jusqu'à 15 millions d'euros ou 3 % du chiffre d'affaires annuel mondial, avec le montant le plus bas pour les PME. Chez rinqo, la mention est activée par défaut dans chaque canal client. Dans le chat et les e-mails, elle ne peut pas être désactivée ; au téléphone, elle figure dans l'accueil, dont vous adaptez le texte. En complément, le contrat de sous-traitance au titre de l'art. 28 du RGPD est disponible dès la signature du contrat.
IA à haut risque : mon entreprise est-elle concernée ?
Les agents de service client ne sont en règle générale pas des IA à haut risque. L'annexe III du règlement sur l'IA énumère les domaines à haut risque, et la relation client ordinaire n'en fait pas partie. Seraient à haut risque, par exemple, une IA qui sélectionne des candidats ou évalue des salariés, une IA qui décide de la solvabilité ou une IA qui pilote une infrastructure critique. De tels systèmes exigent une évaluation de la conformité, une gestion des risques et un contrôle humain documenté, après l'Omnibus numérique à partir du 2 décembre 2027. Un agent IA qui prend les appels, répond aux questions, réserve des rendez-vous et transmet les cas complexes à des personnes n'entre pas dans ces catégories. Il est soumis aux obligations de transparence de l'art. 50. Les agents rinqo répondent, trient et transmettent. Ils ne prennent aucune décision en matière d'emploi, de crédit ou d'autres domaines de l'annexe III. Deux réserves honnêtes. La classification dépend de l'usage concret, pas du nom du produit : qui utilise le même agent pour le recrutement bascule dans le haut risque. Et cette page est une orientation, pas un conseil juridique. Faites vérifier les cas limites par un juriste.
Règlement européen sur l'IA en résumé : calendrier et obligations 2026
Pour les PME, deux dates comptent : l'art. 4 s'applique depuis le 02/02/2025, l'art. 50 depuis le 02/08/2026. Depuis février 2025, vous favorisez la maîtrise de l'IA des salariés qui travaillent avec l'IA. Il n'existe pas d'obligation de documentation formelle, mais une courte description des limites d'usage et des règles de passage de relais reste utile. Depuis août 2026, l'IA dans la relation client doit être reconnaissable comme IA ; l'obligation incombe au fournisseur, mais vous devriez tout de même la vérifier pour chaque outil que vous utilisez. Les violations de l'art. 50 coûtent jusqu'à 15 millions d'euros ou 3 % du chiffre d'affaires annuel mondial, le montant le plus bas pour les PME. Ce que vous devriez faire maintenant : premièrement, recensez tous les outils d'IA utilisés dans votre relation client. Deuxièmement, veillez à ce que votre équipe sache ce que l'IA sait faire et ce qu'elle ne sait pas faire. Troisièmement, vérifiez pour chaque outil si la mention IA est active. Quatrièmement, vérifiez qu'un contrat de sous-traitance au titre de l'art. 28 du RGPD est en place. Chez rinqo, la mention IA et le contrat de sous-traitance sont en place dès le premier jour. L'hébergement est assuré par Hetzner à Falkenstein et Nuremberg (ISO 27001:2022), les modèles de langage traitent les données dans l'UE avec garantie contractuelle, sans entraînement sur les données de vos clients. Résiliable chaque mois.
- 02/02/2025 : l'art. 4 maîtrise de l'IA s'applique à toute entreprise qui utilise l'IA
- 02/08/2026 : art. 50 mention IA dans la relation client
- Amendes pour l'art. 50 : jusqu'à 15 millions d'euros ou 3 % du chiffre d'affaires annuel mondial, le montant le plus bas pour les PME
- À faire maintenant : recenser les outils d'IA, former l'équipe, vérifier la mention IA et le contrat de sous-traitance
Questions fréquentes
Sources
- Règlement (UE) 2024/1689 (règlement sur l'IA / EU AI Act)
- Règlement (UE) 2026/1744 (Omnibus numérique sur le règlement sur l'IA)
- KI-Durchführungsgesetz (KI-MIG), loi allemande de mise en œuvre du règlement sur l'IA, Bundesnetzagentur comme autorité de surveillance du marché
- Datenschutzkonferenz (DSK, conférence allemande des autorités de protection des données), orientations sur l'intelligence artificielle et la protection des données (06.05.2024)
- CJUE C-311/18 (Schrems II), arrêt sur le transfert de données vers un pays tiers
Dernière mise à jour : 2026-09-17

Fondateur, rinqo
Fondateur de rinqo. Construit une mémoire d'entreprise où le savoir d'une organisation converge et reste disponible, ainsi que les agents IA qui en vivent : au téléphone, dans la boîte de réception, dans le chat, en marketing et dans d'autres rôles. Écrit ici sur l'introduction de l'IA en entreprise, sur la protection des données et sur ce qui tient dans la pratique. Conçu en Allemagne, traité dans l'UE, sans fournisseur américain.
Dernière mise à jour:
Essayer en direct
Voir l'agent