AI Act.
Conforme au 2 août 2026.
Sans cabinet à 60 k€.
Toute entreprise qui utilise de l'IA (chatbot, scoring, copilot, voix de synthèse) est concernée. AIActPilot recense vos systèmes, les classe sur les 4 niveaux de risque, et liste les obligations à cocher avant l'échéance. Inspirable d'un dossier de conformité prêt pour la CNIL et la DGE.
Classification
Quatre niveaux.
Une seule logique : votre usage.
Risque inacceptable
Art. 5Pratiques d'IA contraires aux valeurs de l'Union, interdites depuis le 2 février 2025. Manipulation subliminale, social scoring, identification biométrique en temps réel dans l'espace public par les autorités (sauf exceptions strictes), reconnaissance des émotions sur le lieu de travail ou à l'école.
- ·Manipulation subliminale (techniques en deçà du seuil de conscience)
- ·Exploitation de vulnérabilités (âge, handicap, situation socio-éco)
- ·Social scoring par autorités publiques
Haut risque
Art. 6 + annexe IIISystèmes d'IA susceptibles de porter atteinte aux droits fondamentaux, à la santé ou à la sécurité. Listés en annexe III (8 domaines). Obligations strictes : gestion qualité, doc technique, journalisation, supervision humaine, robustesse, précision, cybersécurité, suivi post-marché.
- ·Annexe III §1 — Biométrie hors interdictions (id à distance ex-post)
- ·Annexe III §2 — Infrastructures critiques (réseau électrique, eau, transport)
- ·Annexe III §3 — Éducation (admission, notation, détection triche)
Risque limité
Art. 50Systèmes générant un risque spécifique de manipulation ou tromperie. Obligation de transparence : l'utilisateur doit savoir qu'il interagit avec une IA, qu'un contenu est généré par IA (deepfake, texte synthétique d'intérêt public).
- ·Chatbots interactifs avec humains
- ·Systèmes de reconnaissance des émotions (hors interdits)
- ·Systèmes de catégorisation biométrique (hors interdits)
Risque minimal
Reste du règlement (a contrario)Tous les autres systèmes d'IA (très grande majorité). Filtres anti-spam, jeux vidéo, IA d'optimisation logistique interne, recommandations produit non manipulatoires. Aucune obligation contraignante mais codes de conduite volontaires encouragés (art. 95).
- ·Filtres anti-spam
- ·IA dans les jeux vidéo
- ·Optimisation logistique / supply chain interne
8 modules · une boussole de conformité
De la cartographie à l'audit, AIActPilot vous accompagne sur chaque obligation, avec articles, jurisprudence et preuves attendues.
Cartographie
Inventaire des systèmes IA + classification 4 niveaux.
Haut risque
8 obligations art. 9–15, 17, 72, 73 : preuves cochées.
GPAI
Modèles de fondation utilisés (Claude, GPT, Mistral…) + obligations déployeur.
Transparence
Chatbots, deepfakes, contenus générés : art. 50 §1-4.
Post-marché
Journal d'incidents, suivi correctif, signalement Office IA.
Audit
Gap analysis instantané et plan d'action priorisé.
Calendrier
Jalons 2025 / 2026 / 2027 + compte à rebours.
Preuves
Documentation technique, logs, journaux, attestations.
Calendrier d'application
du règlement
Entrée en vigueur du règlement
Publication au JOUE le 12 juillet 2024. Entrée en vigueur 20 jours après. Compteur de transition lancé.
Interdictions applicables
Art. 5 applicable : interdiction des pratiques d'IA inacceptables (manipulation, social scoring, identification biométrique remote temps réel par police, reco émotions au travail/école, scraping facial massif…). Sanctions max activées (35 M€ / 7 %).
Règles GPAI + gouvernance
Art. 51 à 55 applicables : obligations transparence, droit d'auteur, résumé training pour les modèles de fondation. Mise en place de l'Office IA, du Board, des autorités nationales (en France : DGE + CNIL). Code de bonne pratique GPAI publié.
Application générale du règlement
Tout l'AI Act devient applicable, notamment : obligations pour systèmes haut risque annexe III (RH, éducation, santé, justice…), transparence art. 50 (chatbots, deepfakes), gestion qualité, journalisation, supervision humaine, suivi post-marché. C'est la grande échéance pour les entreprises utilisatrices.
Haut risque produits réglementés
Application aux systèmes haut risque intégrés dans des produits déjà couverts par une législation harmonisée UE (machines, jouets, dispositifs médicaux, véhicules…). Conformité couplée au marquage CE existant.
Un tarif sobre.
Pas un cabinet à 60 k€.
Audit ponctuel
1 cartographie + gap analysis
- Classification 4 niveaux
- Plan d'action priorisé
- Export CSV / JSON
- Sans engagement
Suivi continu
Cartographie + audits trimestriels
- Tout l'audit ponctuel
- Suivi post-marché
- Templates docs techniques
- Multi-utilisateurs
DPO·IA externalisé
Avec un référent IA Mod'Lo dédié
- Tout le suivi continu
- 1 visio mensuelle
- Représentation Office IA
- Audits annexe III