AI Act (Règlement UE sur l'intelligence artificielle)
L'essentiel
L'AI Act est la loi européenne qui définit ce qu'on a le droit de faire (ou pas) avec l'IA. Si vous utilisez l'IA pour recruter, scorer un crédit, faire de la reconnaissance faciale, vous tombez dans la catégorie « haut risque » et vous devez prouver à l'État que votre IA est éthique, transparente, et supervisée par un humain. Sans conformité, l'amende peut être faramineuse.
Détails Techniques
Règlement (UE) 2024/1689, premier cadre juridique mondial complet sur l'intelligence artificielle, adopté en 2024 et en application depuis le 1er août 2026. Classification des systèmes IA en 4 niveaux : risque inacceptable (interdit), haut risque (Annexe III), risque limité (transparence), risque minimal (libre). Sanctions jusqu'à 35 M€ ou 7 % du CA mondial.
#Définition AI Act
Règlement (UE) 2024/1689, premier cadre juridique mondial complet sur l'intelligence artificielle, adopté en 2024 et en application depuis le 1er août 2026. Classification des systèmes IA en 4 niveaux : risque inacceptable (interdit), haut risque (Annexe III), risque limité (transparence), risque minimal (libre). Pour approfondir, consultez la page service conformité AI Act Nehos.
Du point de vue technique, Sanctions jusqu'à 35 M€ ou 7 % du CA mondial.
Le concept de AI Act prend tout son sens dans un contexte B2B où chaque décision technique impacte directement le ROI.
#AI Act expliqué simplement
L'AI Act est la loi européenne qui définit ce qu'on a le droit de faire (ou pas) avec l'IA. Si vous utilisez l'IA pour recruter, scorer un crédit, faire de la reconnaissance faciale, vous tombez dans la catégorie « haut risque » et vous devez prouver à l'État que votre IA est éthique, transparente, et supervisée par un humain. Sans conformité, l'amende peut être faramineuse.
Visualisez le quotidien d'un directeur technique ou d'un CMO en scale-up. C'est la réalité du terrain — loin des définitions académiques.
#Cas d'usage concrets
Scale-up HR tech ATS — ATS classé haut risque (recrutement Annexe III). Mise en conformité Nehos en 16 semaines : gouvernance, documentation Annexe IV, audit biais Aequitas, supervision humaine, transparence candidat. Résultat : conformité validée en interne, levée de fonds Série B débloquée.
Banque mutualiste — scoring crédit — Système IA scoring solvabilité = haut risque automatique (Annexe III point 5b). Registre AI Act, DPIA conjointe RGPD, dataset audit avec rééchantillonnage, explicabilité LIME/SHAP, validation ACPR. Articulation avec exigences DORA sur la résilience opérationnelle.
ETI computer vision SEVESO — Détection EPI (casque, harnais, gants) sur site SEVESO classée haut risque (sécurité travailleurs, Annexe III point 4). Documentation Annexe IV, supervision continue par opérateur HSE, logs immutables conservés 10 ans pour audits CARSAT et DREAL.
#AI Act chez Nehos Groupe
Nehos Groupe applique ce concept au quotidien. Sur les 3 derniers projets impliquant AI Act, on a documenté les résultats avec des KPIs précis. Notre service conformité AI Act Nehos couvre ce périmètre de A à Z.
La méthode Nehos est documentée sur Méthode Nehos AI Act Compliance™. Chaque mission démarre par un cadrage structuré : objectifs chiffrés, périmètre technique, jalons à 30/60/90 jours. Les résultats mesurés sur nos clients : 16 semaines est un ordre de grandeur courant. On livre, on mesure, on itère. Pas de slides sans livrable.
#Termes associés
Plusieurs concepts gravitent autour de ce sujet.
- DPIA (analyse d'impact relative à la protection des données)
- RGPD (Règlement général sur la protection des données)
- DORA (Digital Operational Resilience Act)
- EDPB (Comité européen de la protection des données)
- CNIL (Commission Nationale de l'Informatique et des Libertés)
- SecNumCloud (qualification ANSSI)
Explorez chaque définition pour construire une vision complète du sujet.
#Points clés à retenir
Qu'est-ce qu'un système d'IA à haut risque au sens de l'AI Act ? Un système IA haut risque est un système listé en Annexe III du règlement : recrutement et gestion RH, scoring crédit, biométrie, infrastructures critiques (énergie, transport), accès aux services publics, justice, contrôle des frontières et application de la loi. Tout système IA composant de sécurité d'un produit déjà réglementé (dispositif médical, machine, jouet) bascule aussi en haut risque.
Quelles sont les sanctions concrètes en cas de non-conformité à l'AI Act ? Trois paliers : 35 millions d'euros ou 7 % du chiffre d'affaires mondial annuel (le plus élevé des deux) pour les pratiques interdites de l'article 5 (social scoring, manipulation cognitive, identification biométrique en temps réel non autorisée). 15 millions d'euros ou 3 % du CA mondial pour le non-respect des obligations sur les systèmes haut risque ou les modèles GPAI.
Qui doit se mettre en conformité avec l'AI Act ? Quatre rôles sont concernés. Les fournisseurs (providers) qui développent ou font développer un système IA et le mettent sur le marché UE.
Applications Concrètes
"ATS classé haut risque (recrutement Annexe III). Mise en conformité Nehos en 16 semaines : gouvernance, documentation Annexe IV, audit biais Aequitas, supervision humaine, transparence candidat. Résultat : conformité validée en interne, levée de fonds Série B débloquée."
"Système IA scoring solvabilité = haut risque automatique (Annexe III point 5b). Registre AI Act, DPIA conjointe RGPD, dataset audit avec rééchantillonnage, explicabilité LIME/SHAP, validation ACPR. Articulation avec exigences DORA sur la résilience opérationnelle."
"Détection EPI (casque, harnais, gants) sur site SEVESO classée haut risque (sécurité travailleurs, Annexe III point 4). Documentation Annexe IV, supervision continue par opérateur HSE, logs immutables conservés 10 ans pour audits CARSAT et DREAL."