Vérificateur de conformité EU AI Act
L'EU AI Act est entré en application progressivement depuis août 2024. Fournisseur, déployeur, importateur : vos obligations dépendent de votre rôle et du domaine d'usage de votre système. Ce questionnaire identifie votre niveau de risque et les articles applicables en 6 étapes.
Votre rôle
Quelle est votre position vis-à-vis de ce système IA ?
Aucune donnée n'est conservée sur nos serveurs. Tout s'exécute dans votre navigateur.
Comment utiliser cet outil
- 1Indiquez votre rôle : fournisseur, déployeur, distributeur ou importateur
- 2Précisez le périmètre géographique et les éventuelles exclusions applicables
- 3Répondez aux questions sur les pratiques prohibées et le domaine d'usage
- 4Obtenez votre niveau de risque et la liste des obligations applicables — recevez-les par email
Pourquoi ce critère compte
L'EU AI Act classe les systèmes IA en quatre niveaux (inacceptable, haut risque, risque limité, risque minimal) et impose des obligations différenciées selon le rôle de chaque acteur. Les pratiques prohibées sont interdites depuis le 2 février 2025. Les obligations pour les systèmes à haut risque s'appliquent à partir d'août 2026. Cartographier ses obligations dès maintenant permet d'anticiper les ajustements techniques et organisationnels nécessaires.
Questions fréquentes
Qu'est-ce que l'EU AI Act ?
L'EU AI Act (Règlement (UE) 2024/1689) est le premier cadre législatif complet au monde sur l'intelligence artificielle. Il est entré en vigueur le 1er août 2024 et s'applique progressivement. Il classe les systèmes IA par niveau de risque et impose des obligations proportionnées à chaque catégorie.
Quelles sont les pratiques d'IA interdites par l'AI Act ?
L'Article 5 interdit les pratiques suivantes depuis le 2 février 2025 : manipulation subliminale, exploitation de vulnérabilités, score de comportement social, prédiction criminelle sans acte concret, collecte non ciblée de données biométriques, détection d'émotions au travail ou en milieu scolaire, et biométrie à distance en temps réel dans l'espace public (avec exceptions limitées pour les forces de l'ordre).
Mon système IA est-il à haut risque selon l'AI Act ?
Un système IA est à haut risque s'il intervient dans l'un des secteurs listés à l'Annexe III : biométrie, infrastructures critiques, éducation, emploi, services publics essentiels, forces de l'ordre, migration ou justice. Sont également à haut risque les systèmes intégrés comme composants de sécurité dans des produits réglementés (dispositifs médicaux, véhicules, etc.).
Quelle est la différence entre fournisseur et déployeur sous l'AI Act ?
Le fournisseur est l'entité qui développe ou fait développer un système IA et le met sur le marché. Le déployeur est l'entité qui utilise le système dans le cadre de son activité professionnelle. Les obligations sont distinctes : le fournisseur supporte les obligations de conception et de documentation technique (Articles 9-16), tandis que le déployeur a des obligations d'usage et de supervision (Article 26).
Quelles sont les sanctions prévues par l'EU AI Act ?
Les amendes varient selon la gravité : jusqu'à 35 millions € ou 7 % du chiffre d'affaires mondial pour les pratiques prohibées (Article 5), jusqu'à 15 millions € ou 3 % pour les autres manquements, et jusqu'à 7,5 millions € ou 1 % pour la fourniture d'informations incorrectes. Des sanctions spécifiques s'appliquent aux PME et aux personnes physiques.
Tester un autre outil
À lire aussi
Mistral, Cloudflare, Cisco : l'infrastructure IA vend sa capacité avant de l'avoir construite
Le 11 août 2026, Mistral AI annonce financer 1 GW de calcul européen d'ici 2030 en le prévendant à une coalition d'entreprises (Amadeus, ASML, Capgemini, Caisse des Dépôts, CMA CGM) avant de le construire. Une semaine plus tôt, Cloudflare confirmait que le trafic généré par des agents avait dépassé le trafic humain sur son réseau, 18 mois plus tôt que sa propre prévision. Cisco chiffre la cause : un agent IA génère 450 % de trafic en plus qu'un humain pour la même tâche. J'ai vérifié les trois signaux indépendamment : ils racontent la même histoire, une demande qui dépasse les prévisions de ceux qui la mesurent en temps réel.
L'IA a tué le bug bounty de curl : quand les rapports de vulnérabilités deviennent du bruit
BentoPDF corrige trois vraies failles de sécurité, mais son mainteneur consacre autant de place à alerter sur les rapports de vulnérabilités générés par IA. Ce n'est pas un cas isolé : curl a fermé son bug bounty en janvier 2026, Node.js a dû durcir ses conditions sur HackerOne.
Pourquoi la plupart des projets d'agents IA en entreprise échouent en pilote
La majorité des pilotes d'agents IA en entreprise n'atteignent jamais la production. Les causes récurrentes et comment structurer un pilote qui aboutit.