Check-list de conformité AI Act en 10 étapes pour une PME

Check-list de conformité AI Act en 10 étapes pour une PME

En bref

  • La conformité AI Act d'une PME tient en dix étapes : inventaire, classification, identification du rôle, formation, transparence, contrats fournisseurs, supervision humaine, documentation, analyses d'impact si besoin, et suivi. Les trois premières étapes se réalisent en quelques jours et constituent la preuve d'une démarche de bonne foi.

La check-list en 10 étapes

  1. Inventorier vos systèmes d'IA — recensez tous les usages, y compris les fonctions intégrées à vos logiciels (CRM, SIRH, comptabilité) et le shadow AI. On ne se conforme pas avec ce qu'on n'a pas identifié.
  2. Classer chaque système par niveau de risque — confrontez chaque système à l'article 5 (interdit) et à l'Annexe III (haut risque). Attribuez : inacceptable, haut, limité ou minimal.
  3. Identifier votre rôle — pour chaque système : déployeur (vous utilisez) ou fournisseur (vous développez et commercialisez sous votre nom) ? Les obligations diffèrent radicalement.
  4. Former vos équipes (art. 4) — assurez un niveau suffisant de littératie IA, adapté aux rôles. Obligation en vigueur depuis février 2025. Documentez la formation.
  5. Assurer la transparence (art. 50) — vos chatbots signalent-ils qu'ils sont des IA ? Vos contenus générés sont-ils étiquetés ? Applicable dès maintenant.
  6. Sécuriser vos contrats fournisseurs — exigez la documentation de conformité et intégrez des clauses IA. La non-conformité de votre fournisseur ne vous exonère pas.
  7. Organiser la supervision humaine — pour chaque système influençant une décision : qui contrôle, quand, avec quel pouvoir de passer outre ?
  8. Documenter et tenir un registre — inventaire, classifications, décisions, échanges fournisseurs, preuves de formation. Votre bouclier en cas de contrôle.
  9. Réaliser les analyses d'impact nécessaires — pour le haut risque traitant des données personnelles : AIPD (RGPD) et, si concerné, FRIA (AI Act), idéalement en un dossier unique.
  10. Suivre et réviser — la conformité n'est pas un projet ponctuel. Prévoyez une revue régulière : nouveaux outils, évolutions réglementaires (Digital Omnibus), changements d'usage.

Par où commencer

Priorité : les étapes 1 à 3 se réalisent en quelques jours et constituent la base de tout dossier solide — et la preuve, en cas de contrôle, que vous avez agi de bonne foi avant l'échéance. Ne les repoussez pas au prétexte du report du haut risque à 2027. Pour les outiller, voir le registre des systèmes d'IA, la classification par risque et l'identification de votre rôle. Le calendrier complet est détaillé dans notre guide AI Act 2026-2027.

Passez à l’action

Pilotez vos 10 étapes de conformité AI Act avec la plateforme, le DPO externalisé et la formation Data Comply One.

Découvrir le logiciel AI Act →Tester ma conformité gratuitement