Aller au contenu

EU AI Act à partir du 02/08/2026.

Ce que chaque PME doit savoir maintenant.

14 min de lectureMis à jour le 18 juillet 2026

L'EU AI Act s'applique déjà : l'obligation de littératie en IA (art. 4) depuis février 2025, l'obligation de transparence (art. 50) à partir du 02 août 2026. Beaucoup de PME ne savent pas quelles obligations les concernent concrètement. Qui déploie de l'IA au contact client est concerné.

Le règlement européen sur l'IA 2024/1689 (couramment « EU AI Act » ou « règlement sur l'IA ») est la première réglementation complète de l'IA au monde. Il s'applique en plusieurs étapes : art. 4 (obligation de littératie en IA) depuis le 02 février 2025, art. 50 (obligation de transparence pour l'usage d'IA au contact avec la clientèle finale) à partir du 02 août 2026, d'autres obligations pour les systèmes à haut risque jusqu'en 2027. Pour les PME DACH (1 à 50 collaborateurs), deux obligations principales s'appliquent en pratique, et les deux sont remplissables avec un effort maîtrisé, si le fournisseur d'IA les prend en charge. La mauvaise nouvelle : beaucoup de fournisseurs américains n'ont pas encore mis en œuvre une information au titre de l'art. 50 complète par défaut. La bonne nouvelle : des fournisseurs allemands et européens comme rinqo diffusent l'information par défaut dès le jour 1, vous n'avez pas à vous occuper vous-même de la conformité.

rinqo est le fournisseur conforme à l'EU AI Act pour les PME DACH : annonce de transparence par défaut à chaque premier contact IA (téléphone, chat, e-mail), modèles de littératie en IA à adapter pour la documentation de vos collaborateurs, hébergement Hetzner en Allemagne, traitement LLM contractuellement garanti dans l'UE, contrat de sous-traitance à la signature. Le volet technique, la mention au titre de l'art. 50, rinqo le prend en charge dès le jour 1; pour la documentation art. 4, vous recevez des modèles prêts à l'emploi, sans montage juridique de votre côté.

Conforme à l'AI Act

Warum rinqo?

Information par défaut art. 50

Au premier contact avec un agent IA rinqo, toutes les personnes apprennent clairement qu'elles parlent à une IA, la formulation est modifiable pour votre marque, l'information elle-même n'est pas désactivable.

Modèles de littératie en IA art. 4

Des modèles à adapter pour documenter les limites d'usage, la logique d'escalade et les mesures de protection des données de votre configuration IA. Remplit l'obligation en vigueur depuis le 02/02/2025 avec un effort maîtrisé.

RGPD + AI Act dans une seule plateforme

Une plateforme, une histoire de conformité, Hetzner Allemagne, traitement LLM dans l'UE, contrat de sous-traitance automatique. Au lieu de 5 fournisseurs différents avec 5 histoires de conformité différentes.

Mention au titre de l'art. 50 remplie dès le jour 1

L'obligation de transparence au titre de l'art. 50 est active par défaut chez rinqo, dans chaque canal client. Le volet plateforme de vos obligations AI Act est ainsi couvert dès le jour 1, sans montage juridique de votre côté.

RGPD par nature, traitement dans l'UE depuis l'Allemagne

Hetzner Falkenstein et Nuremberg, modèles d'IA avec traitement des données contractuellement garanti dans l'UE (EU Data Boundary). Contrat de sous-traitance selon l'art. 28 du RGPD, sans entraînement sur vos données.

Mises à jour lors des changements réglementaires

Quand l'UE met à jour le code de bonnes pratiques ou les lignes directrices, rinqo met à jour le texte d'information par défaut et fournit des modèles de littératie en IA actualisés. Vous restez conforme, sans avoir à relire vous-même le règlement.

Vorher. Nachher.

Ohne rinqo

Conformité en interne : cabinet d'avocats pour 2 000 à 5 000 € de mise en place + heures d'avocat mensuelles à chaque changement réglementaire. Formuler soi-même les textes d'information et les intégrer après coup dans chaque workflow IA. Créer soi-même la documentation de littératie en IA. En cas d'infraction, la PME est exposée au risque.

Mit rinqo

rinqo remplit les obligations essentielles de l'EU AI Act dès le jour 1 : information par défaut à chaque premier contact, modèles de littératie en IA à adapter, hébergement Hetzner, traitement LLM dans l'UE, contrat de sous-traitance. La conformité migre largement du côté client vers le fournisseur de plateforme, de façon transparente à partir de 99 € HT par mois.

Qu'est-ce que l'EU AI Act et pourquoi concerne-t-il les PME ?

L'EU AI Act (officiellement : règlement européen 2024/1689 sur l'intelligence artificielle) est en vigueur depuis le 02 août 2024, mais devient effectif par étapes. Il réglemente l'usage des systèmes d'IA dans l'UE avec une approche fondée sur le risque : les systèmes à haut risque (p. ex. l'IA dans le diagnostic médical, la sélection du personnel, l'octroi de crédit) nécessitent des évaluations de conformité complètes. Un risque plus faible (IA au contact client, chatbots, voicebots, automatisation marketing) ne nécessite « que » des obligations de transparence, mais celles-ci sont strictes à partir du 02 août 2026. Ce que beaucoup de dirigeantes et dirigeants de PME ignorent : même si vous ne développez pas vous-même l'IA mais l'utilisez seulement (terme « déployeur » dans le règlement), vous êtes responsable des obligations dans votre entreprise. Qui utilise un assistant téléphonique IA, un chatbot ou une IA marketing doit informer les utilisateurs finaux et documenter l'usage pour ses propres collaborateurs. Le règlement s'applique dans toute l'UE, y compris aux fournisseurs de pays tiers (États-Unis, Royaume-Uni, Suisse) s'ils mettent leurs systèmes d'IA à disposition dans l'UE. Qui utilise donc un outil américain ou un autre fournisseur tiers doit vérifier si le fournisseur prend en charge les obligations.

Les 4 obligations les plus importantes pour les PME DACH en 2026

Premièrement, l'art. 4 (littératie en IA), déjà en vigueur depuis le 02 février 2025. Qui déploie de l'IA en entreprise doit présenter une documentation minimale des limites d'usage et de la logique d'escalade. Concrètement : un PDF qui décrit comment votre IA est déployée, ce qu'elle ne peut pas faire, quand elle escalade vers des humains. Deuxièmement, l'art. 50 (obligation de transparence), effectif à partir du 02 août 2026. Toute personne qui interagit avec votre système d'IA (personnes qui appellent, visiteurs de chat, contacts e-mail) doit en être clairement informée au premier contact. Pour les agents vocaux, cela signifie : l'annonce d'accueil doit révéler la nature IA. Pour les widgets de chat : un badge IA persistant. Pour les e-mails : un avertissement dans l'en-tête. Troisièmement, le RGPD art. 28 (sous-traitance), déjà obligatoire depuis 2018. Lors de l'usage d'IA tierce, un contrat de sous-traitance doit être en place, réglant le traitement des données. Quatrièmement, le RGPD art. 22 (décisions automatisées), pour les décisions IA à portée juridique, une escalade humaine doit être possible. Concrètement, pour une IA de service client : pour les réclamations, les litiges, les résiliations, l'agent IA doit pouvoir escalader vers un humain.

  • Art. 4 littératie en IA : documentation des limites d'usage + logique d'escalade (depuis le 02/02/2025)
  • Art. 50 obligation de transparence : information au premier contact IA (à partir du 02/08/2026)
  • RGPD art. 28 : contrat de sous-traitance avec chaque fournisseur d'IA
  • RGPD art. 22 : escalade humaine pour les décisions à portée juridique

Amendes dans l'EU AI Act, les montants en un coup d'œil

L'EU AI Act prévoit des amendes graduées. Les infractions aux obligations les plus strictes (pratiques d'IA interdites au titre de l'art. 5, notation sociale, manipulation, surveillance biométrique de masse) peuvent être sanctionnées jusqu'à 35 millions d'euros ou 7 pour cent du chiffre d'affaires annuel mondial, le montant le plus élevé étant retenu. Infractions aux obligations pour les systèmes d'IA à haut risque : jusqu'à 15 millions d'euros ou 3 pour cent. Infractions aux obligations de transparence (art. 50) et à la plupart des autres obligations : jusqu'à 15 millions d'euros ou 3 pour cent. Renseignements faux ou trompeurs aux autorités : jusqu'à 7,5 millions d'euros ou 1 pour cent. Pour les PME dont le chiffre d'affaires annuel est inférieur à 500 millions d'euros, les montants fixes deviennent contraignants (et non le pourcentage du chiffre d'affaires). En pratique, pour la plupart des PME, ce sont surtout les obligations de transparence au titre de l'art. 50 qui sont pertinentes, et c'est précisément ce que rinqo couvre par défaut.

EU AI Act vs. RGPD, où les obligations se recoupent et où non

Beaucoup de PME confondent l'EU AI Act et le RGPD. En réalité, les deux règlements sont complémentaires : le RGPD réglemente le traitement des données personnelles (toutes les données rattachables à une personne physique), l'EU AI Act réglemente l'usage des systèmes d'IA indépendamment du traitement ou non de données personnelles. Dans le contexte d'une IA de service client, les deux s'appliquent en même temps : le RGPD réglemente le traitement des données des personnes qui appellent (hébergement Hetzner, traitement LLM dans l'UE, contrat de sous-traitance, mentions de protection des données au titre de l'art. 13 RGPD). L'EU AI Act réglemente en plus l'obligation de transparence (art. 50, les personnes qui appellent doivent savoir qu'elles parlent à une IA) et la littératie en IA (art. 4, qui déploie l'IA doit en connaître les limites d'usage). Concrètement pour les PME DACH : un fournisseur d'IA conforme au RGPD n'est pas automatiquement conforme à l'AI Act. Vous avez besoin des deux, RGPD + art. 50 + art. 4. rinqo remplit les trois obligations dans une seule plateforme : Hetzner Allemagne (RGPD), annonce d'information par défaut (art. 50), modèles de littératie en IA à adapter (art. 4). Chez les fournisseurs américains, vous devez vérifier séparément la conformité RGPD (exposition au Cloud Act, la volatilité du DPF subsiste) et implémenter vous-même l'information au titre de l'art. 50 (ce qui, techniquement, est souvent tout simplement impossible).

Comment rinqo remplit l'EU AI Act, concrètement et vérifiable

rinqo remplit toutes les obligations de l'EU AI Act pour les PME DACH dès le jour 1, sans que vous ayez à fournir votre propre travail de conformité. Premièrement, l'information par défaut art. 50 : chaque agent IA rinqo (téléphone, chat, e-mail) fait au premier contact une annonce claire indiquant qu'il s'agit d'une IA, la formulation est modifiable pour la voix de votre marque, l'information elle-même n'est pas désactivable. En voix : « Bonjour, ici l'assistance IA de [entreprise]. Vous parlez à une IA, l'appel est traité à des fins de qualité. » En chat : badge IA persistant dans l'en-tête + bannière d'accueil. En e-mail : mention « Cette réponse a été rédigée avec l'aide d'une IA » dans le pied de page. Deuxièmement, la littératie en IA art. 4 : des modèles dans le tableau de bord rinqo, que vous pouvez adapter à votre configuration d'usage spécifique, quels modèles d'IA sont déployés, quelles données sont traitées, quels seuils d'escalade s'appliquent. Vous documentez une fois, tenez la documentation à jour lors des changements de configuration. Troisièmement, le RGPD art. 28 : le contrat de sous-traitance est fourni automatiquement à la signature, sans demande séparée. Quatrièmement, le RGPD art. 13 : les mentions de protection des données sont annoncées automatiquement au début de la conversation dans l'agent vocal. Cinquièmement, l'hébergement UE : Hetzner Falkenstein et Nuremberg comme lieu d'hébergement, modèles d'IA avec traitement des données contractuellement garanti dans l'UE (EU Data Boundary, sans entraînement sur les données clients; les sous-traitants sont indiqués de façon transparente sur /security), résidence des données UE pour vos données clients.

Le règlement européen sur l'IA, expliqué simplement

Le règlement (UE) 2024/1689, dit AI Act, est la loi européenne sur l'intelligence artificielle. Il définit les conditions dans lesquelles les entreprises peuvent recourir à l'IA. Que vous cherchiez « règlement européen sur l'IA », « règlement IA », « loi européenne sur l'IA » ou « AI Act », il s'agit toujours du même texte. Le nom anglais est EU AI Act, le titre officiel français est règlement établissant des règles harmonisées concernant l'intelligence artificielle. Le règlement classe les systèmes d'IA selon leur risque : les pratiques interdites sont proscrites, les systèmes à haut risque exigent des justificatifs étendus, l'IA en contact avec la clientèle est soumise à des obligations de transparence. Pour la plupart des PME, deux articles comptent. L'Art. 4 impose depuis le 02.02.2025 une maîtrise documentée de l'IA dans l'entreprise : qui utilise l'IA, pour quoi, quelles sont les limites, quand un humain reprend la main. L'Art. 50 impose à partir du 02.08.2026 le signalement de l'IA dans le contact avec la clientèle finale. Point essentiel : ces obligations s'appliquent même si vous utilisez seulement l'IA sans la développer vous-même. Le règlement appelle ce rôle « déployeur », en anglais « deployer ». Un assistant téléphonique IA, un widget de chat ou un agent e-mail en relèvent. rinqo prend en charge le volet technique. Les agents téléphonique, de chat et e-mail se signalent par défaut comme IA dans le contact avec la clientèle. Vous pouvez adapter la formulation, mais pas désactiver le signalement. La configuration prend environ 10 minutes et les agents travaillent dans 17 langues.

Obligation de signalement de l'IA : ce que l'Art. 50 exige concrètement

L'obligation de signalement signifie que toute personne doit savoir clairement quand elle interagit avec une IA. Elle figure à l'Art. 50 du règlement européen sur l'IA 2024/1689 et devient contraignante le 02.08.2026. Qui est concerné ? Toute entreprise qui utilise l'IA en contact avec sa clientèle, quels que soient sa taille et son secteur. Il n'existe ni exception pour les PME ni seuil d'effectifs. Que demande l'obligation concrètement ? Au téléphone, une annonce en début d'appel qui révèle l'IA. Dans le chat, une mention visible indiquant qu'un agent IA répond. Par e-mail, une indication que la réponse a été rédigée avec l'assistance d'une IA. L'information doit intervenir dès le premier contact, pas quelque part dans les mentions légales. Que risque-t-on en cas de manquement ? Des amendes pouvant atteindre 15 Mio d'euros ou 3 % du chiffre d'affaires annuel mondial, le montant le plus élevé étant retenu. Comment rinqo procède-t-il ? Dans chaque canal client (téléphone, chat, e-mail), le signalement est activé par défaut. Vous pouvez adapter la formulation à votre marque, par exemple l'accueil et la tonalité. Vous ne pouvez pas désactiver le signalement, c'est un choix de conception délibéré. L'obligation de signalement de l'Art. 50 est ainsi couverte techniquement dès le premier appel, sans montage juridique de votre côté. En complément, le contrat de sous-traitance selon l'Art. 28 du RGPD est fourni à la signature du contrat.

IA à haut risque : mon entreprise est-elle concernée ?

Les agents de service client ne constituent en règle générale pas une IA à haut risque. L'annexe III du règlement européen sur l'IA énumère les domaines à haut risque, et le contact client ordinaire n'en fait pas partie. Serait à haut risque, par exemple : une IA qui sélectionne des candidatures ou évalue des salariés. Une IA qui décide de la solvabilité. Une IA qui pilote des infrastructures critiques comme les réseaux d'électricité ou d'eau. De tels systèmes exigent des évaluations de conformité, une gestion des risques et une supervision humaine documentée. Un agent IA qui prend les appels, répond aux questions, réserve des rendez-vous et transmet les cas complexes à des humains n'entre pas dans ces catégories. Il relève des obligations de transparence de l'Art. 50, pas des exigences applicables au haut risque. C'est exactement ainsi que les agents rinqo sont conçus : ils répondent, trient et escaladent. Ils ne prennent aucune décision en matière d'emploi, de crédit ou d'autres domaines de l'annexe III. Deux réserves honnêtes. Premièrement : la classification dépend de l'usage concret, pas du nom du produit. Qui utilise le même agent pour la sélection de personnel ou des décisions de crédit bascule dans le haut risque. Deuxièmement : cette page est un repère, pas un conseil juridique. Dans les cas limites, faites examiner l'usage par un juriste. Pour l'usage typique, les demandes clients par téléphone, chat et e-mail, la situation reste simple : le signalement selon l'Art. 50 suffit, et il est activé par défaut chez rinqo.

Règlement européen sur l'IA en résumé : calendrier et obligations 2026

Pour les PME, deux dates comptent : l'Art. 4 s'applique depuis le 02.02.2025, l'Art. 50 s'applique à partir du 02.08.2026. C'est le résumé le plus court et le plus honnête du règlement 2024/1689. Depuis le 02.02.2025, vous devez documenter la manière dont l'IA est utilisée dans votre entreprise : limites d'usage, données traitées, règles d'escalade (Art. 4, maîtrise de l'IA). À partir du 02.08.2026, toute IA en contact avec la clientèle doit être signalée (Art. 50, transparence). Les manquements coûtent jusqu'à 15 Mio d'euros ou 3 % du chiffre d'affaires annuel mondial. Ce que vous devriez faire dès maintenant : premièrement, recensez tous les outils d'IA actifs dans votre relation client. Deuxièmement, établissez la documentation Art. 4, rinqo fournit des modèles à cet effet. Troisièmement, vérifiez pour chaque outil que le signalement selon l'Art. 50 est actif. Quatrièmement, vérifiez qu'un contrat de sous-traitance selon l'Art. 28 du RGPD existe. Avec rinqo, les points trois et quatre sont réglés dès le premier jour : signalement activé par défaut dans chaque canal client (téléphone, chat, e-mail), contrat de sous-traitance à la signature. L'hébergement se fait en Allemagne chez Hetzner (Falkenstein et Nuremberg, ISO 27001:2022). Les modèles de langage tournent avec une garantie contractuelle de traitement au sein de l'EU Data Boundary, sans entraînement sur les données de vos clients. Côté tarifs, vous démarrez à partir de 99 euros HT par mois, résiliable chaque mois.

  • 02.02.2025 : l'Art. 4 sur la maîtrise de l'IA s'applique, documentation obligatoire pour toute entreprise utilisant l'IA
  • 02.08.2026 : Art. 50, obligation de signalement de l'IA en contact avec la clientèle
  • Amendes : jusqu'à 15 Mio d'euros ou 3 % du chiffre d'affaires annuel mondial, le montant le plus élevé
  • À faire maintenant : recenser les outils d'IA, établir la documentation Art. 4, vérifier signalement et contrat de sous-traitance

Questions fréquentes

Sources

Dernière mise à jour : 2026-07-18

Sven Pflüger

Sven Pflüger

Fondateur & CEO, rinqo

Sven construit rinqo à partir d'un constat simple : la plupart des outils d'IA sont pensés pour les grands groupes et dépassent l'entreprise du coin. L'atelier de la Forêt-Noire, le cabinet vétérinaire de Salzbourg, l'hôtel familial du Tyrol se retrouvent avec des logiciels qui ne parlent pas leur langue. rinqo inverse la logique : sur des serveurs européens, configuré en dix minutes, en 17 langues, avec des modèles issus du métier.

LinkedIn

Dernière mise à jour:

Essayer en direct

Voir l'agent

Solutions associées