AI Act : les obligations GPAI deviennent contraignantes en août 2026, êtes-vous prêt ?
Le règlement européen sur l'IA (AI Act) est entré en vigueur le 1er août 2024, mais ses dispositions s'appliquent par paliers. Étape critique le 2 août 2026 : entrée en vigueur des obligations applicables aux modèles d'IA à usage général (GPAI, General Purpose AI). Concerne directement : Mistral, OpenAI, Anthropic, Google, Meta, et tous les fournisseurs dont les modèles sont utilisés en Europe. Obligations principales : transparence sur les données d'entraînement, documentation technique, gestion des risques systémiques pour les modèles les plus puissants (au-delà de 10^25 FLOPs), respect du copyright à l'entraînement. Pour les entreprises utilisatrices : obligations de traçabilité sur l'usage des modèles, marquage des contenus IA (article 50, déjà applicable depuis août 2025), évaluation d'impact pour les usages à haut risque (RH, scoring crédit, santé, justice). Sanctions : jusqu'à 35 millions d'euros ou 7 % du CA mondial.
L'avis d'Emmanuel
L'AI Act, c'est le RGPD de l'IA. Et comme pour le RGPD en 2018, beaucoup de dirigeants vont être surpris en août 2026. Mon message : ne paniquez pas, mais ne procrastinez pas. Trois actions immédiates : (1) cartographier les IA utilisées dans votre entreprise, y compris en shadow IT, (2) identifier les usages à haut risque (recrutement automatisé, scoring client, décisions RH) et y appliquer une vigilance renforcée, (3) afficher la mention « contenu généré par IA » sur tous vos contenus marketing/communication qui le sont. Votre cellule IA de gouvernance est l'instance pour piloter ça, pas la DSI seule, pas le juridique seul.
Sources : Règlement UE 2024/1689 · CNIL · Commission européenne
Cet article est extrait de la veille IA de L'EssentIAl, la plateforme d'Emmanuel Derrien : l'actualité de l'intelligence artificielle filtrée, expliquée, et reliée à ce qu'elle change concrètement pour votre entreprise.