Guides clairs pour TPE, PME et agences : échéances, obligations, transparence, bonnes pratiques. Voir aussi le glossaire AI Act.
Échéance, obligations, premiers réflexes : l’essentiel pour une TPE ou PME qui veut être prête, expliqué sans jargon.
Lire l’article →Trier des CV, accorder un prêt, noter des clients : quels usages sont « à haut risque » et quelles obligations en découlent.
Chatbot, réponses automatiques, visuels générés : quand devez-vous prévenir vos clients qu’une IA est à l’œuvre ?
Quand vous utilisez ChatGPT, Gemini ou Copilot : qui est responsable de quoi, entre l’éditeur et vous.
C’est l’obligation qui s’applique déjà, à toutes les entreprises dont les équipes utilisent l’IA. Et il faut pouvoir le prouver.
Ce n’est pas un document de façade : c’est ce qui transforme des habitudes en règles, et des règles en preuve.
L’AI Act ne remplace pas le RGPD. Il s’y ajoute — et c’est souvent le RGPD qui pose problème en premier.
Un document que presque personne n’a, et que tout le monde devrait pouvoir sortir en deux minutes.
Le contrat écrit que chaque prestataire traitant vos données doit vous fournir — et que la CNIL demande en premier.
Le règlement ne s’applique pas d’un bloc à une date unique. Voici ce qui vaut déjà, et ce qui viendra.
La question la plus fréquente, et la réponse n’est ni oui ni non.
Oui, et la formulation compte autant que la présence de la mention.
La réponse dépend de ce que le contenu représente, pas de la manière dont il a été produit.
On ne vous demandera pas si vous êtes en règle. On vous demandera de le prouver.
Aucune n’est grave prise isolément. Ensemble, elles font un dossier qui ne tient pas.
Une entreprise de trois personnes est concernée si elle utilise l’IA. La bonne nouvelle : ses obligations sont courtes.
Vous êtes le premier interlocuteur de confiance d’une TPE. Sur l’IA, c’est vous qu’on interrogera.
Vous installez un assistant sur le site d’un client. Qui doit afficher la mention ?
C’est l’un des rares usages où une PME bascule dans la catégorie la plus encadrée du règlement.
Ici, la donnée est sensible par nature. Les réflexes habituels ne suffisent pas.
Estimer un bien est une chose. Écarter un dossier en est une autre.
Le secret professionnel ne connaît pas d’exception pour cause de gain de temps.
Trois usages courants, trois niveaux d’exigence différents.
Trois paragraphes à ajouter, et l’une des obligations les plus faciles à traiter.
Quatre étapes, dans cet ordre. Le reste peut attendre.
Vos équipes utilisent déjà des outils d’IA sans le dire. Pourquoi c’est le risque n°1, et comment reprendre la main.
Les trois niveaux de sanctions, expliqués calmement — pour agir sereinement, pas par peur.
Être en règle, ça se prouve. Ce qu’un registre AI Act + RGPD doit contenir, et comment le constituer.
Faites le diagnostic gratuit : votre score de conformité IA + RGPD en 5 minutes, sans inscription.
Lancer mon diagnostic gratuit