AI Act & cabinets comptables : ce qui change pour votre cabinet
L’AI Act, c’est quoi ?
L’AI Act est le premier règlement européen encadrant les systèmes d’intelligence artificielle. Adopté en 2024, il s’applique progressivement et classe les usages de l’IA par niveau de risque : inacceptable, élevé, limité, minimal. Plus le risque pour les droits des personnes est élevé, plus les obligations sont strictes.
Pourquoi un cabinet comptable est concerné
Les cabinets sont concernés à deux titres :
- Comme utilisateurs d’outils d’IA : automatisation de la saisie, océrisation et analyse de documents, assistants conversationnels, détection d’anomalies, pré-révision.
- Comme conseils de clients qui s’équipent à leur tour et attendent un accompagnement.
Dès qu’un outil d’IA traite des données personnelles — bulletins de paie, factures, justificatifs — l’AI Act se combine au RGPD.
La classification par niveau de risque
Risque inacceptable
Pratiques interdites (notation sociale, manipulation). Sans objet pour un cabinet.
Risque élevé
Certains usages RH (tri de candidatures, évaluation) peuvent y entrer et imposent des obligations renforcées.
Risque limité
La plupart des assistants et chatbots : obligation principale de transparence (informer qu’on interagit avec une IA).
Risque minimal
Outils bureautiques courants : peu ou pas d’obligations spécifiques.
Le calendrier d’application
L’AI Act entre en vigueur par étapes :
- Interdiction des pratiques à risque inacceptable : applicable en premier.
- Obligations sur les modèles d’IA à usage général : déploiement intermédiaire.
- Obligations sur les systèmes à haut risque : échéance la plus lointaine.
Anticiper dès maintenant évite une mise en conformité dans l’urgence.
Ce que cela implique concrètement
- Cartographier vos outils d’IA et leur niveau de risque.
- Garantir la transparence vis-à-vis des personnes dont les données alimentent ces outils.
- Documenter la base légale et les mesures de sécurité, en cohérence avec votre registre RGPD.
- Encadrer les fournisseurs d’IA via vos contrats.
- Former vos équipes à un usage maîtrisé de l’IA.
AI Act et RGPD : deux réglementations complémentaires
L’AI Act encadre l’usage de l’IA ; le RGPD encadre la protection des données mobilisées. Les deux se complètent et doivent être pilotés ensemble. Un traitement par IA de données de paie relève simultanément des deux textes : transparence et gestion du risque côté AI Act, base légale et sécurité côté RGPD.
Traiter ces sujets en silos crée des angles morts. C’est pourquoi un pilotage unifié est recommandé.
Un accompagnement RGPD & AI Act unifié
Plutôt que de traiter RGPD et AI Act séparément, un DPO externalisé pilote les deux de façon cohérente : registre, veille réglementaire et procédures sont tenus à jour ensemble. C’est précisément l’objet de notre offre DPO externalisé pour experts-comptables.
Pour situer le cadre général, relisez aussi DPO obligatoire pour un cabinet comptable ?
Questions fréquentes
Utiliser ChatGPT au cabinet est-il interdit ? Non, mais cela suppose des règles d’usage et une vigilance sur les données injectées.
Mon logiciel comptable « IA » me met-il en risque ? Cela dépend de son usage et des données traitées : une cartographie permet de le déterminer.
Vérifiez votre obligation de désigner un DPO en 30 minutes — diagnostic gratuit.
Vérifier mon obligation →