Les points essentiels
- Depuis le 2 août 2026, certaines obligations de transparence de l’article 50 sont applicables.[1][2]
- Un système qui interagit directement avec une personne doit l’informer qu’elle échange avec une IA, sauf si cela ressort clairement du contexte.[1][2]
- Fournisseur et déployeur n’ont pas les mêmes obligations ; une entreprise peut cumuler plusieurs rôles.[1][2]
- AI Act, RGPD, droit de la consommation et règles sectorielles doivent être évalués séparément.[1][2]
- Cette page fournit une grille de préparation, pas un avis juridique.
Commencer par le rôle et le parcours réel
Une mention générique dans les conditions d’utilisation ne suffit pas à elle seule à rendre un parcours transparent. L’information doit être accessible au moment pertinent et compréhensible par la personne qui interagit avec le système.[1][2]
Avant de choisir une formulation, cartographiez qui fournit le système, qui le déploie, quelles personnes le rencontrent, quelles données circulent et quelles décisions ou contenus sont produits.[1][2]
Ce que les sources européennes confirment
- L’AI Act est devenu applicable le 2 août 2026, sous réserve de son calendrier et de certaines exceptions.[1][2]
- L’article 50 couvre notamment les systèmes interactifs, certains contenus générés ou manipulés, les deepfakes et certains systèmes biométriques.[1]
- Le fournisseur doit concevoir le système interactif pour informer la personne, sauf évidence.[1][2]
- Le déployeur a des obligations propres selon l’usage, notamment pour certains contenus et systèmes.[1][2]
- Les marquages lisibles par machine et l’information humaine répondent à des objectifs distincts.[1][2]
- Un chatbot peut relever d’autres catégories de risque selon sa finalité ; le mot “chatbot” ne suffit pas à le classer.[1][2]
Décider selon votre position dans la chaîne
Vous utilisez un service prêt à l’emploi
Vous êtes généralement déployeur pour cet usage, mais vérifiez si vos personnalisations vous font aussi assumer des obligations de fournisseur.[1][2]
Vous commercialisez votre propre assistant
Documentez conception, information de l’utilisateur, fournisseur du modèle, tests et obligations attachées au système mis sur le marché.
L’assistant reste interne
L’absence de public ne neutralise pas automatiquement toutes les règles : données personnelles, droit du travail, sécurité et finalité restent à qualifier.[1][2]
Le système publie du contenu
Distinguez sortie brute, contrôle éditorial, deepfake, sujet d’intérêt public et marquage technique avant de définir la mention.
Articuler les couches de conformité
| Couche | Question | Preuve attendue |
|---|---|---|
| AI Act[1][2] | Quel rôle et quelle obligation ? | Inventaire et qualification |
| RGPD[1][2] | Quelles données, base et droits ? | Registre et information |
| Consommation | Le parcours peut-il tromper ? | Messages et tests |
| Secteur | Des règles métier s’ajoutent-elles ? | Avis spécialisé |
| Contrat | Qui garantit quoi ? | Clauses, annexes et incidents |
Situer l’obligation dans le calendrier applicable
Archivez le texte consolidé, les dates d’application, les lignes directrices et les éventuelles dispositions transitoires pertinentes pour votre système. Une date générale ne dispense pas d’identifier l’article, le rôle et le cas précis.
Qualifier fournisseur, déployeur et éventuels changements de rôle
Utiliser sous son propre nom
Marque blanche, modification substantielle ou mise sur le marché peuvent changer les responsabilités. Cartographiez modèle, intégrateur, produit final et entité qui le propose.[1][2]
Déployer un service tiers
Le fournisseur documente son système, mais l’entreprise choisit finalité, public, données, consignes, intégrations et surveillance. Conservez les preuves de ces décisions.[1][2]
Informer au moment où la personne interagit
Une formulation courte doit indiquer qu’il s’agit d’un système d’IA lorsque requis, son rôle, ses limites importantes et la voie humaine. Testez sa visibilité avant le premier message et après un transfert de canal.[1][2]
Distinguer contenus générés, manipulés et deepfakes
Marquage lisible par machine
Vérifiez ce que le fournisseur permet d’encoder, si le marquage survit aux transformations et comment la chaîne de publication le conserve. Ne promettez pas un watermark universel.
Information compréhensible par les personnes
Deepfake, contenu d’intérêt public et contrôle éditorial peuvent appeler des mentions différentes. Faites qualifier les exceptions et placez l’information là où elle éclaire réellement le public.[1][2]
Articuler AI Act et RGPD sur le même parcours
Évaluer sanctions et contrôles sans appliquer un plafond au hasard
Reliez l’obligation potentiellement violée au régime de sanction, à la taille et aux faits. Les plafonds généraux ne décrivent pas automatiquement le montant d’un défaut donné. Préparez plutôt inventaire, décisions, preuves et correction.[1][2]
Auditer l’exposition en cinq étapes
Garde-fous et points de contrôle
Déployer par étapes
Mesurer le résultat complet
Vérifier les textes et la version du produit
Les règles, modèles, tarifs et interfaces évoluent. Les sources officielles ci-dessous doivent être relues au moment de la décision, avec les contrats et paramètres du compte réellement utilisé.[1][2]
Questions fréquentes
Dois-je dire qu’il s’agit d’une IA ?
Pour une interaction directe, l’article 50 prévoit cette information sauf lorsque le caractère artificiel est évident. Qualifiez le cas précis.[1]
Une entreprise utilisant ChatGPT est-elle fournisseur ?
Pas automatiquement. Le rôle dépend de la mise à disposition, des modifications et de l’usage, pas du seul nom du service.[1][2]
L’AI Act remplace-t-il le RGPD ?
Non. Les deux cadres peuvent s’appliquer simultanément avec des objets différents.[1][2]
Une mention dans les CGU suffit-elle ?
Elle peut être trop tardive ou peu visible ; l’information doit atteindre la personne au moment pertinent.[1][2]
Sources
- Transparency obligations under Article 50 AI Act — Commission européenne. Consulté le . ↩1↩2↩3↩4↩5↩6↩7↩8↩9↩10↩11↩12↩13↩14↩15↩16↩17↩18↩19↩20↩21↩22↩23↩24↩25↩26↩27↩28↩29↩30↩31↩32↩33↩34↩35↩36↩37↩38↩39↩40↩41↩42↩43↩44↩45↩46↩47↩48↩49↩50↩51↩52↩53↩54↩55↩56↩57
- AI Act regulatory framework — Commission européenne. Consulté le . ↩1↩2↩3↩4↩5↩6↩7↩8↩9↩10↩11↩12↩13↩14↩15↩16↩17↩18↩19↩20↩21↩22↩23↩24↩25↩26↩27↩28↩29↩30↩31↩32↩33↩34↩35↩36↩37↩38↩39↩40↩41↩42↩43↩44↩45↩46↩47↩48↩49↩50↩51↩52↩53↩54↩55


