Conformité AI Act · Checklist
Checklist AI Act pour PME : 20 points à vérifier
Cinq étapes, dans l'ordre des échéances réelles du règlement européen sur l'IA. Cochez ce qui est en place : ce qui reste vide est votre plan d'action. Aucune inscription, aucun email : imprimez la page ou enregistrez-la en PDF depuis votre navigateur.
Les points de contrôle
01Inventorier vos usages de l'IA
Préalable à tout le reste- Un référent IA est désigné, même à temps partiel.
- Les outils d'IA utilisés sont listés : assistants de rédaction, chatbots, fonctions IA des logiciels métier.
- Les équipes ont été interrogées sur les outils adoptés sans validation (comptes personnels, extensions).
- Pour chaque outil : fournisseur, usage, données saisies, personnes utilisatrices.
02Classer chaque système
Dans la foulée de l'inventaire- Aucun usage ne relève des pratiques interdites depuis février 2025 (notation sociale, manipulation, certaines identifications biométriques).
- Les usages potentiellement à haut risque sont repérés (annexe III : recrutement et RH, scoring de crédit, éducation, accès aux services essentiels).
- Les systèmes en contact avec des personnes sont identifiés : chatbot, callbot, contenus générés publiés.
- Pour chaque système, votre rôle est noté : fournisseur ou déployeur.
03Mettre en conformité la transparence
Obligatoire depuis le 2 août 2026- Le chatbot ou callbot annonce qu'il est une IA dès la première interaction.
- La mention reste perceptible si la conversation reprend ou change de canal.
- Les contenus générés publiés (textes d'information du public, images, voix, vidéos) sont identifiés, les deepfakes signalés.
- La trace de ces mises en conformité est conservée : captures, dates, périmètre.
04Former les équipes et le prouver
Obligation en vigueur depuis février 2025- Un socle commun de sensibilisation a été suivi par tous les utilisateurs d'IA.
- Les usages sensibles (RH, juridique, finance, relation client) ont un module spécifique.
- Une charte d'usage précise les données interdites de saisie et les usages validés.
- Les formations sont tracées : dates, contenus, participants, supports.
05Gouverner et préparer 2027
Haut risque : 2 décembre 2027- Les contrats fournisseurs IA sont revus : réutilisation des données, hébergement, engagements AI Act.
- Tout usage à haut risque a un plan de mise en conformité avant le 2 décembre 2027.
- Une revue périodique de l'inventaire est planifiée (nouveaux outils, nouveaux usages).
- Une personne est désignée pour répondre aux questions d'un client ou d'une autorité.
Version du 1er octobre 2026. Source : Règlement (UE) 2024/1689, modifié par le règlement (UE) 2026/1744 (JO L du 24.7.2026). Document d'aide à l'auto-évaluation, qui ne constitue pas un avis juridique.
Des cases vides ? C'est normal.
La plupart des PME découvrent à l'étape 1 des outils dont la direction ignorait l'existence. Pour aller plus loin seul : nos guides sur la transparence des chatbots, la formation AI Act et le calendrier réel. Pour le faire avec nous : le diagnostic AI Act reprend exactement ces cinq étapes, sur vos usages réels.
- · Recenser vos usages de l’IA en 10 minutes
- · Ce qui s’applique déjà : interdictions, formation, transparence
- · Préparer le haut risque de 2027 (RH, scoring)
- · 33 points de contrôle, score et plan à 90 jours