Conformité AI Act · Checklist

À imprimer ou enregistrer en PDF

Checklist AI Act pour PME : 20 points à vérifier

Cinq étapes, dans l'ordre des échéances réelles du règlement européen sur l'IA. Cochez ce qui est en place : ce qui reste vide est votre plan d'action. Aucune inscription, aucun email : imprimez la page ou enregistrez-la en PDF depuis votre navigateur.

Le plan d'action détaillé

Les points de contrôle

01Inventorier vos usages de l'IA

Préalable à tout le reste
  • Un référent IA est désigné, même à temps partiel.
  • Les outils d'IA utilisés sont listés : assistants de rédaction, chatbots, fonctions IA des logiciels métier.
  • Les équipes ont été interrogées sur les outils adoptés sans validation (comptes personnels, extensions).
  • Pour chaque outil : fournisseur, usage, données saisies, personnes utilisatrices.

02Classer chaque système

Dans la foulée de l'inventaire
  • Aucun usage ne relève des pratiques interdites depuis février 2025 (notation sociale, manipulation, certaines identifications biométriques).
  • Les usages potentiellement à haut risque sont repérés (annexe III : recrutement et RH, scoring de crédit, éducation, accès aux services essentiels).
  • Les systèmes en contact avec des personnes sont identifiés : chatbot, callbot, contenus générés publiés.
  • Pour chaque système, votre rôle est noté : fournisseur ou déployeur.

03Mettre en conformité la transparence

Obligatoire depuis le 2 août 2026
  • Le chatbot ou callbot annonce qu'il est une IA dès la première interaction.
  • La mention reste perceptible si la conversation reprend ou change de canal.
  • Les contenus générés publiés (textes d'information du public, images, voix, vidéos) sont identifiés, les deepfakes signalés.
  • La trace de ces mises en conformité est conservée : captures, dates, périmètre.

04Former les équipes et le prouver

Obligation en vigueur depuis février 2025
  • Un socle commun de sensibilisation a été suivi par tous les utilisateurs d'IA.
  • Les usages sensibles (RH, juridique, finance, relation client) ont un module spécifique.
  • Une charte d'usage précise les données interdites de saisie et les usages validés.
  • Les formations sont tracées : dates, contenus, participants, supports.

05Gouverner et préparer 2027

Haut risque : 2 décembre 2027
  • Les contrats fournisseurs IA sont revus : réutilisation des données, hébergement, engagements AI Act.
  • Tout usage à haut risque a un plan de mise en conformité avant le 2 décembre 2027.
  • Une revue périodique de l'inventaire est planifiée (nouveaux outils, nouveaux usages).
  • Une personne est désignée pour répondre aux questions d'un client ou d'une autorité.

Version du 1er octobre 2026. Source : Règlement (UE) 2024/1689, modifié par le règlement (UE) 2026/1744 (JO L du 24.7.2026). Document d'aide à l'auto-évaluation, qui ne constitue pas un avis juridique.

Des cases vides ? C'est normal.

La plupart des PME découvrent à l'étape 1 des outils dont la direction ignorait l'existence. Pour aller plus loin seul : nos guides sur la transparence des chatbots, la formation AI Act et le calendrier réel. Pour le faire avec nous : le diagnostic AI Act reprend exactement ces cinq étapes, sur vos usages réels.

Version PDF complète · gratuite
AI Act : la checklist des PME et ETI
  • · Recenser vos usages de l’IA en 10 minutes
  • · Ce qui s’applique déjà : interdictions, formation, transparence
  • · Préparer le haut risque de 2027 (RH, scoring)
  • · 33 points de contrôle, score et plan à 90 jours
9 pages · à jour de l’omnibus 2026 · à imprimer

Pas de newsletter automatique, aucune revente de votre adresse. Voir notre politique de confidentialité.