Blog

AI Act : quelles recommandations appliquer concrètement depuis le 2 août 2026 ?

Actualité Communication Digital Article publié par Spirale

L’AI Act entre dans une nouvelle phase : ce qui change concrètement pour les entreprises

L’intelligence artificielle est désormais intégrée dans les usages quotidiens de nombreuses entreprises : rédaction de contenus, création d’images, assistants conversationnels, transcription de réunions, analyse de données, génération de vidéos, automatisation de tâches… Mais depuis le 2 août 2026, une nouvelle étape est franchie en Europe.

Les obligations de transparence prévues par l’article 50 de l’AI Act sont désormais applicables. Leur objectif est simple : permettre aux utilisateurs de savoir lorsqu’ils interagissent avec une intelligence artificielle ou lorsqu’un contenu a été généré ou manipulé par une IA.

Concrètement, cela concerne notamment les chatbots, certains contenus générés par IA, les deepfakes, ainsi que certains textes générés ou manipulés par IA lorsqu’ils sont publiés pour informer le public sur des sujets d’intérêt public.

Faut-il pour autant apposer la mention « généré par IA » sur tout ce que votre entreprise publie ? La réponse est non, et c’est justement là que le sujet devient intéressant. En effet, les obligations varient selon le type de système utilisé, le contenu produit et la manière dont il est diffusé.

Alors, que faut-il réellement faire dans une entreprise ?

AI Act : ce qu’il faut retenir des changements du 2 août 2026

Avant de parler des actions à mettre en place, une précision s’impose.

L’AI Act est entré en vigueur le 1er août 2024 et son application est progressive. Si certaines obligations s’appliquent déjà depuis 2025, le 2 août 2026 constitue une nouvelle échéance majeure, notamment avec l’application des obligations de transparence de l’article 50.

Ainsi, la Commission européenne a publié le 20 juillet 2026 des lignes directrices destinées à aider les fournisseurs et les utilisateurs professionnels à comprendre et appliquer ces obligations. De plus, elle a publié un code de bonnes pratiques dédié à la transparence des contenus générés par IA.

L’article 50 couvre principalement quatre situations :

  1. les systèmes d’IA qui interagissent directement avec des personnes ;
  2. les contenus synthétiques générés ou manipulés par IA ;
  3. les systèmes de reconnaissance des émotions ou de catégorisation biométrique ;
  4. les deepfakes et certains textes générés par IA destinés à informer le public.

1. Commencez par faire l’inventaire de vos usages de l’IA

La première recommandation est probablement la plus simple : faites la liste des outils d’IA utilisés dans votre entreprise.

Cela paraît évident, mais beaucoup d’organisations utilisent aujourd’hui l’IA de manière diffuse.

A titre d’exemple,

  • Un salarié utilise ChatGPT pour rédiger un compte rendu.
  • Une équipe marketing utilise un générateur d’images.
  • Un commercial utilise un assistant IA pour préparer ses rendez-vous.
  • Le service client utilise un chatbot.
  • Une équipe RH teste un outil d’analyse automatique des candidatures.

Et personne n’a réellement une vision globale de ces usages.

Avant même de parler de conformité, commencez donc par cartographier vos pratiques, dans un tableau synthétique, comme par exemple :

L’objectif n’est pas de créer une usine à gaz. Il s’agit simplement de savoir où l’IA intervient dans votre chaîne de production de contenus et de services.

2. Identifiez les contenus qui doivent réellement être signalés

C’est probablement le point qui génère le plus de confusion.

L’AI Act ne dit pas que chaque contenu créé avec l’aide d’une IA doit obligatoirement afficher « contenu généré par IA ».

La situation dépend du type de contenu. Par exemple, un chatbot doit-il dire qu’il est une IA ?

La réponse est oui, lorsqu’une personne interagit avec un système d’IA, elle doit être informée qu’elle interagit avec une IA, sauf si cela est évident dans le contexte. Cette obligation concerne notamment les chatbots, assistants conversationnels, agents IA ou avatars.

Concrètement, si vous avez un chatbot sur votre site, évitez de lui donner l’apparence d’un conseiller humain sans aucune indication.

Vous pouvez par exemple utiliser la denomination suivante : assistant virtuel IA ou signaler explicitement : “vous échangez avec notre assistant basé sur l’intelligence artificielle.”

L’information doit être claire et fournie au plus tard lors de la première interaction.

3. Attention aux deepfakes

C’est probablement le cas le plus intuitif.

Un deepfake correspond notamment à un contenu généré ou manipulé par IA : image, vidéo ou audio, qui ressemble suffisamment à une personne, un objet, un lieu ou un événement existant pour pouvoir être pris à tort pour authentique.

Imaginez par exemple :

  • une vidéo réaliste d’un dirigeant qui n’a jamais prononcé les propos présentés ;
  • une fausse interview vidéo ;
  • une voix artificielle imitant un collaborateur ;
  • une photographie réaliste d’un événement qui n’a jamais eu lieu ;
  • une vidéo montrant une personnalité dans une situation fictive présentée comme réelle.

Dans ces situations, le contenu doit être clairement signalé comme ayant été généré ou manipulé artificiellement.

La règle pratique :

Si votre contenu pourrait raisonnablement faire croire à quelqu’un que ce qu’il voit ou entend est réel, alors la transparence devient essentielle.

Une mention comme : “image générée par intelligence artificielle” ou “vidéo générée et/ou manipulée par IA” permet de lever l’ambiguïté.

Pour les créations manifestement artistiques, satiriques, créatives ou fictives, l’obligation est adaptée : il faut signaler l’existence du contenu généré ou manipulé de manière appropriée, sans dégrader inutilement l’œuvre.

4. Et pour les articles rédigés avec ChatGPT ?

C’est là que beaucoup d’entreprises risquent de faire une mauvaise interprétation.

Vous utilisez une IA pour :

  • trouver un plan ;
  • reformuler une phrase ;
  • corriger une faute ;
  • proposer des idées ;
  • générer un premier brouillon ;
  • améliorer le style d’un texte.

Cela ne signifie pas automatiquement que vous devez publier une mention « texte généré par IA ».

L’article 50(4) vise spécifiquement les textes générés ou manipulés par IA publiés dans le but d’informer le public sur des sujets d’intérêt public. Il prévoit une exception lorsque le contenu a fait l’objet d’un véritable examen humain ou d’un contrôle éditorial et qu’une personne physique ou morale assume la responsabilité éditoriale de la publication.

La Commission précise que ce contrôle humain doit être réel. De ce fait, une simple correction orthographique ne suffit pas nécessairement.

Une relecture automatique par une autre IA ne constitue pas non plus, à elle seule, un contrôle éditorial humain. L’examen doit notamment porter sur le fond et inclure une vérification des faits lorsque cela est nécessaire.

Pour un article de blog d’entreprise, une publication LinkedIn ou un contenu marketing classique, l’obligation spécifique de l’article 50(4) concernant les textes d’intérêt public n’est donc pas à appliquer mécaniquement à tout contenu assisté par IA.

5. Faites la différence entre « assisté par IA » et « généré par IA »

Cette distinction va devenir particulièrement importante dans les entreprises. En effet, il existe une différence entre :

L’IA comme assistant qui vous aide à :

  • trouver des idées ;
  • structurer un document ;
  • reformuler ;
  • traduire ;
  • corriger ;
  • synthétiser ;
  • automatiser une tâche.

Et l’IA comme producteur principal qui génère directement :

  • une photographie réaliste ;
  • une vidéo ;
  • une voix ;
  • un texte publié sans véritable contrôle ;
  • etc.

Dans le premier cas, l’intervention humaine peut être centrale. Tandis que, dans le second, il faut davantage s’interroger sur les obligations de transparence applicables au contenu et au système utilisé.

Le simple fait d’avoir utilisé une IA ne suffit donc pas à déterminer vos obligations.

Il faut regarder ce que l’IA a produit, comment le contenu a été transformé et dans quel contexte il est diffusé.

6. Mettez en place une règle simple pour vos équipes

Pour une PME, il n’est pas nécessaire de rédiger immédiatement une politique IA de 50 pages. Commencez par une règle interne simple telle que :

Tout contenu produit ou significativement modifié avec une IA doit être vérifié par un humain avant publication.

Pour les textes

✔️Sourcer les faits et les chiffres.

✔️ Contrôler les sources.

✔️ Ne jamais publier automatiquement un contenu généré sans contrôle.

✔️ Identifier les sujets sensibles nécessitant une validation renforcée.

Pour les images

✔️Contrôler si l’image représente des personnes ou événements réels.

✔️ Signaler clairement les contenus susceptibles d’être confondus avec la réalité.

✔️ Vérifier les droits liés aux éléments utilisés.

Pour les vidéos

✔️ Inspecter les voix et visages générés.

✔️Notifier les contenus pouvant être pris pour des images authentiques.

✔️ Conserver une trace du processus de production.

Pour les chatbots

✔️ Indiquer clairement qu’il s’agit d’une IA lorsque ce n’est pas évident.

✔️ Prévoir un moyen de contacter un humain lorsque cela est pertinent.

✔️S’assurer régulièrement de la véracité des réponses produites.

7. Formalisez un processus de validation humaine

Vous l’aurez compris, l’une des notions majeures de l’AI Act est donc la supervision humaine.

Mais dans la pratique, il ne s’agit pas simplement de demander à quelqu’un : « Tu peux relire ? »

Il faut savoir qui vérifie quoi et à quel moment.

Vous pouvez par exemple instaurer un processus en quatre étapes :

8. Gardez une trace de vos pratiques

Autre bonne pratique : documenter vos usages.

Pas besoin de conserver chaque prompt utilisé par chaque collaborateur.

En revanche, il peut être utile de conserver :

  • les outils IA autorisés ;
  • les usages autorisés ;
  • les règles de vérification ;
  • les types de contenus nécessitant une validation renforcée ;
  • les procédures de signalement ;
  • les modèles de mentions utilisés.

Pourquoi ? Parce qu’une démarche de conformité ne consiste pas uniquement à appliquer une règle. Il faut aussi pouvoir expliquer comment votre entreprise l’applique. A ce sujet, la Commission précise d’ailleurs que les acteurs qui ne s’appuient pas sur le code de bonnes pratiques doivent être capables de démontrer, par d’autres moyens appropriés, comment ils respectent leurs obligations.

9. Utilisez les outils proposés par l’Union européenne

La Commission européenne a également publié un code de bonnes pratiques sur la transparence des contenus générés par IA.

Ce code est volontaire : il ne crée pas de nouvelles obligations en lui-même. La Commission et le comité de l’IA considèrent son utilisation comme un moyen pertinent de démontrer la conformité, mais les entreprises qui ne le suivent pas restent responsables du respect des obligations légales.

La Commission a également mis à disposition des icônes européennes pouvant être utilisées pour signaler certains contenus générés par IA.

Cela peut être intéressant pour les entreprises qui souhaitent harmoniser leur façon de signaler leurs contenus.

10. Ce qu’une entreprise peut mettre en place dès maintenant

Si vous souhaitez mieux maitriser l’utilisation de l’IA dans votre entreprise, voici une feuille de route simple.

Listez tous les outils IA utilisés au sein de l’entreprise

Pour chaque outil, identifiez :

Que produit-il ? Texte, image, audio, vidéo, décision, recommandation…

Où ce contenu est-il utilisé ? interne, site web, réseaux sociaux, publicité, relation client…

Le public sait-il qu’il interagit avec une IA ? Si non, faut-il l’informer ?

Repérez particulièrement :

  • les contenus pouvant être pris pour réels ;
  • les deepfakes ;
  • les contenus liés à des personnes réelles ;
  • les contenus d’information publique ;
  • Etc.

Pour chaque type de contenu, définissez :

Qui vérifie ? Quoi ?

Avant quelle publication ?

Créez quelques modèles prêts à l’emploi :

« Contenu généré ou manipulé avec l’aide de l’intelligence artificielle. »

« Image générée par intelligence artificielle. »

« Vous échangez avec un assistant basé sur l’intelligence artificielle. »

L’objectif est d’éviter que vos équipes improvisent au cas par cas.

La conformité ne doit pas reposer uniquement sur le service juridique ou la direction.

Les équipes qui utilisent quotidiennement l’IA doivent savoir :

  • quels outils elles peuvent utiliser ;
  • quelles données elles peuvent leur transmettre ;
  • quels contenus sont à vérifier ;
  • quand une mention est nécessaire ;
  • qui contacter en cas de doute.

AI Act : un cadre réglementaire et une opportunité de confiance

Il serait tentant de voir l’AI Act uniquement comme une nouvelle contrainte européenne. Pourtant, le principe est finalement assez simple : savoir quand on parle à une IA et savoir quand ce que l’on voit ou lit a été généré ou manipulé par une IA.

Cette transparence répond à un véritable enjeu de confiance.

À mesure que les contenus synthétiques deviennent de plus en plus réalistes, la différence entre une photographie authentique et une image générée, entre une vraie voix et une voix artificielle, ou entre un texte entièrement humain et un texte généré automatiquement devient de moins en moins évidente.

L’objectif de l’AI Act est notamment de limiter les risques de tromperie, de manipulation et de désinformation, tout en permettant aux utilisateurs de prendre des décisions avec davantage d’informations.

Pour les entreprises, la bonne stratégie n’est donc pas de ralentir l’utilisation de l’IA, c’est de l’utiliser de manière structurée, transparente et responsable.

FAQ – AI Act et utilisation de l’IA en entreprise

Dois-je signaler une image générée par IA ?

Cela dépend de sa nature et de son contexte. Les obligations spécifiques de l’article 50 concernent notamment les contenus constituant des deepfakes.

Un chatbot doit-il indiquer qu’il utilise une IA ?

Oui, lorsqu’une personne interagit avec un système d’IA, elle doit en être informée, sauf lorsque cela est évident dans le contexte. L’information doit être fournie au plus tard lors de la première interaction.

Le contrôle humain est-il obligatoire ?

Le contrôle humain est particulièrement important dans certaines situations prévues par l’article 50, notamment pour bénéficier de l’exception applicable à certains textes d’intérêt public générés par IA. La Commission précise qu’une simple relecture superficielle ou une nouvelle vérification par IA ne suffit pas nécessairement.

Les entreprises doivent-elles créer une charte IA ?

L’AI Act n’impose pas à toutes les entreprises de rédiger une charte interne standardisée. Toutefois, cartographier les usages, définir les responsabilités, former les collaborateurs et documenter les pratiques constituent des mesures particulièrement utiles pour maîtriser les risques et démontrer une démarche structurée.

Que risque une entreprise qui ne respecte pas les obligations de transparence ?

Le régime de sanctions de l’AI Act (article 99) prévoit notamment, selon les infractions, des amendes pouvant atteindre 35 millions d’euros ou 7 % du chiffre d’affaires annuel mondial.

Quand se mettre en conformité ?

Les obligations de transparence de l’article 50 s’appliquent depuis le 2 août 2026, mais les entreprises peuvent encore structurer leurs usages, mettre en place leurs procédures, former leurs équipes et vérifier leurs outils.