Nehos Groupe

Quiz Classification AI Act — Quel Niveau de Risque ?

En 5 minutes, déterminez si votre système IA est inacceptable, à haut risque, à risque limité ou à risque minimal selon le Règlement UE 2024/1689. Obligations réglementaires, délais et plan d'action inclus.

Adapté à toute taille de structure

Artisan
Startup
PME / TPE
ETI
Grand Groupe
Questions & Réponses

Questions fréquentes

Oui. L'AI Act (Règlement UE 2024/1689) s'applique à toutes les entreprises qui mettent sur le marché ou utilisent des systèmes IA dans l'UE, qu'elles soient établies dans l'UE ou non. Pour les entreprises françaises, l'ARCOM et la CNIL sont impliqués dans la supervision nationale. Les sanctions peuvent atteindre 35 millions d'euros ou 7% du CA mondial pour les infractions graves.
Le règlement est en vigueur depuis août 2024. Les obligations s'appliquent progressivement : interdictions (Art. 5) depuis février 2025, formation et gouvernance (Art. 4, 99) depuis août 2025, obligations sur les GPAI (Art. 51-56) depuis août 2025, obligations complètes sur les systèmes à haut risque (Annexe III) depuis août 2026, et certains systèmes à haut risque existants ont jusqu'en août 2027.
L'Annexe IV de l'AI Act liste la documentation technique obligatoire pour les systèmes à haut risque : description générale du système, description des données d'entraînement, description de la conception et du développement, description de l'évaluation de performance et des mesures de robustesse, description du système de surveillance humaine, et description des mesures de cybersécurité. Nehos aide ses clients à produire cette documentation.
Les premières étapes prioritaires sont : 1) désigner un responsable conformité IA interne, 2) constituer la documentation Annexe IV (Nehos peut accompagner), 3) mettre en place un système de surveillance humaine, 4) préparer l'évaluation de conformité (auto-évaluation ou audit tiers selon le cas), 5) s'enregistrer dans la base de données EU AI des systèmes à haut risque avant le déploiement. Nehos propose un accompagnement complet sur ces 5 étapes.
Le quiz se concentre sur les systèmes IA déployés par des fournisseurs et utilisateurs finaux. Les modèles GPAI (General Purpose AI, Art. 51-56) obéissent à un régime séparé qui s'applique aux fournisseurs de ces modèles (OpenAI, Google, Meta, etc.) et non aux entreprises qui les utilisent via API. Si vous déployez un GPAI in-house ou fine-tunez un modèle open source, le quiz intègre cette distinction dans son arbre de décision.

#Quiz Classification AI Act — Quel Niveau de Risque ? : pourquoi cet outil

Le Quiz Classification AI Act de Nehos guide en 5 minutes la classification de votre système IA selon le cadre du Règlement (UE) 2024/1689 (AI Act), applicable à partir d'août 2024 avec une montée en charge des obligations jusqu'en 2027. Le quiz couvre les 4 niveaux de risque : systèmes à risque inacceptable (interdits, Article 5), systèmes à haut risque (Annexe III — obligations de conformité lourdes), systèmes à risque limité (obligations de transparence) et systèmes à risque minimal (sans obligation spécifique). Pour chaque classification, l'outil détaille les obligations réglementaires applicables, les délais de mise en conformité et les ressources disponibles auprès du Bureau IA européen.

Resultat en moins de 3 minutes. Gratuit. Sans inscription. Export PDF disponible pour partage en CODIR ou COMEX.

#Comment utiliser cet outil

  1. Description du système IA (qu'est-ce qu'il fait ? qui l'utilise ? dans quel contexte ?)
  2. Secteur d'application (liste : ressources humaines, crédit/assurance, services publics, santé, éducation, infrastructure critique, sécurité, migration, administration de la justice, autres)
  3. Utilisateurs finaux du système (entreprises / consommateurs / entités publiques / professionnels réglementés)
  4. Niveau d'automatisation (recommandation humaine / décision semi-automatique / décision entièrement automatique)

Les parametres par defaut sont calibres sur les medianes observees dans notre base de 80+ projets. Ajustez-les pour refleter votre contexte specifique : secteur d'activite, taille d'equipe, volume d'operations et budget envisage.

#Methodologie de calcul

Le quiz applique l'arbre de décision de l'AI Act en 3 étapes.

Étape 1 — Exclusion des pratiques interdites (Article 5) : le quiz vérifie si le système utilise des techniques de manipulation subliminale, effectue une notation sociale généralisée par des pouvoirs publics, ou déploie une identification biométrique en temps réel dans les espaces publics à des fins répressives. Si oui, le système est classé 'risque inacceptable' — interdit dans l'UE.

Étape 2 — Vérification des cas à haut risque (Annexe III) : le quiz vérifie si le système entre dans l'un des 8 domaines d'application à haut risque : infrastructure critique, éducation, emploi, services essentiels (crédit, assurance), application de la loi, gestion des frontières/migrations, administration de la justice, sécurité des produits. Si oui, le système est classé 'haut risque' — obligations lourdes de conformité.

Étape 3 — Vérification des obligations de transparence (Article 50) : pour les systèmes non classés haut risque, le quiz vérifie si le système interagit directement avec des humains (chatbots, deepfakes, contenu généré) — auquel cas des obligations de transparence s'appliquent (disclosure IA).

Si aucune des conditions précédentes n'est vérifiée, le système est classé 'risque minimal' — aucune obligation spécifique AI Act, bonnes pratiques recommandées.

#Interpreter vos resultats

L'outil produit les indicateurs suivants :

  • Classification AI Act (niveau de risque : inacceptable / haut risque / risque limité / minimal) avec raisonnement juridique
  • Liste des obligations applicables (articles AI Act, délais de mise en conformité 2025-2027)
  • Checklist de conformité préliminaire (Annexe IV documentation technique, évaluation de conformité, registration EU AI database)
  • Fiche de synthèse PDF exportable pour présentation au DPO ou au juriste

Les fourchettes affichees tiennent compte d'un intervalle de confiance de +/-20 a +/-30 % selon le type de projet. Pour les contextes complexes (multi-sites, secteur tres regule), l'intervalle peut etre plus large. Le resultat donne un ordre de grandeur fiable pour pre-qualifier un investissement — il ne remplace pas un audit personnalise.

#Exemples concrets

Système de scoring crédit par IA pour une banque française

  • Entree : Usage : décision d'octroi de crédit automatisée — Secteur : banque/assurance — Utilisateurs : particuliers — Automatisation : décision automatique
  • Resultat : Classification : HAUT RISQUE (Annexe III, point 5b) — Obligations : documentation Annexe IV, évaluation de conformité, enregistrement EU AI database avant déploiement — Délai : obligations en vigueur dès août 2026 pour les nouveaux systèmes

Chatbot de service client pour un e-commerçant

  • Entree : Usage : réponses aux questions clients — Secteur : e-commerce — Utilisateurs : consommateurs — Automatisation : recommandations sans décision autonome
  • Resultat : Classification : RISQUE LIMITÉ — Obligations : disclosure IA (Art. 50 — indiquer que le client parle à un système IA) — Aucune obligation de documentation technique ni d'enregistrement

Système de tri de CV pour un cabinet de recrutement

  • Entree : Usage : pré-filtrage automatique des candidatures — Secteur : emploi/RH — Utilisateurs : candidats à l'emploi — Automatisation : décision semi-automatique (validation humaine finale)
  • Resultat : Classification : HAUT RISQUE (Annexe III, point 4) — Obligations : documentation Annexe IV, évaluation de conformité, surveillance humaine obligatoire, enregistrement EU AI database — Délai : obligations applicables à partir d'août 2026

Ces exemples illustrent des situations reelles rencontrees par les equipes Nehos. Vos resultats varieront selon votre contexte specifique.

#Aller plus loin

Cet outil donne un premier cadrage chiffre. Pour affiner l'estimation avec vos donnees specifiques :

  1. Audit gratuit : reservez un creneau decouverte de 60 minutes avec un expert Nehos. On analyse votre contexte et on fournit une estimation detaillee.
  2. Audit ROI-First complet : si le cadrage confirme le potentiel, on peut lancer un audit ROI-First IA (9 500 euros, 5 jours) pour chiffrer precisement le ROI avant tout developpement.

Les resultats sont exportables en PDF. Partagez-les en CODIR pour alimenter la reflexion budgetaire.

Réserver un audit