Les neuf pages de la série
Neuf règles, neuf pages sourcées
Chaque page reprend un texte officiel, dit qui il vise, ce qu'il permet, ce qu'il n'autorise pas, et renvoie au document d'origine.
Le règlement européen sur l'IA ne classe pas seulement les usages par niveau de risque : il en met huit purement hors-jeu. Ce ne sont pas des usages « à encadrer », ce sont des usages qu'aucun dossier de conformité ne rattrape. Cette page les reprend un par un, avec le texte tel qu'il est écrit, la portée réelle de chaque interdiction, et un exemple tiré des lignes directrices publiées par la Commission.
Depuis le 2 août 2026, l’Europe impose en principe qu’une personne sache qu’elle interagit avec un système d’intelligence artificielle. L’annonce doit être claire, accessible et intervenir au plus tard lors de la première interaction. Cette transparence ne remplace ni l’identification du professionnel ni l’information sur les données personnelles.
Un agent IA traite souvent des données personnelles sans que celles-ci figurent dans un fichier classique : voix, courriels, prompts, comptes rendus, tickets, historique client ou score peuvent identifier une personne. Le RGPD impose de définir une finalité, une base légale et des garanties avant la collecte — puis de prouver leur effectivité.
Un agent IA ne bénéficie d’aucune exemption pour prospecter. Le canal, la qualité de l’interlocuteur et la source de ses coordonnées déterminent la règle. Depuis le 11 août 2026, le démarchage téléphonique des consommateurs repose en principe sur un consentement préalable strict, et non plus sur le seul contrôle Bloctel.
Un agent commercial peut expliquer une offre, qualifier un besoin ou préparer un devis. Il ne peut pas inventer une remise, masquer une limite essentielle, multiplier les relances jusqu’à épuiser l’interlocuteur ou enfermer le client dans un parcours qu’il ne comprend pas. L’automatisation augmente le risque d’échelle ; elle ne diminue pas la responsabilité du professionnel.
L’IA peut rechercher un document, expliquer une règle générale ou préparer un dossier. Elle ne transforme pas son exploitant en avocat, médecin, expert-comptable ou conseiller en investissements financiers. Dès que la réponse applique le droit, la médecine, la technique comptable ou un conseil financier à une situation individuelle, il faut vérifier si une activité réservée est franchie.
Un texte, une image ou un message généré automatiquement peut diffamer, injurier, harceler, usurper une identité ou tromper sur un montage. Selon le rôle de l’entreprise — éditeur de ses propres sorties, hébergeur de contenus tiers ou plateforme — les règles et les responsabilités diffèrent. La modération doit être conçue avant la publication, pas improvisée après le signalement.
Pouvoir accéder techniquement à un contenu ne signifie pas pouvoir le copier, l’extraire, l’entraîner ou le republier. Un agent IA doit respecter à la fois le droit d’auteur, le droit du producteur de base de données, la vie privée, le droit à l’image, les données personnelles, les contrats et le secret des affaires.
Une IA n’est pas « à haut risque » parce qu’elle est puissante ou générative. Elle le devient lorsqu’elle remplit les critères de l’article 6 de l’AI Act ↗(ouvre un nouvel onglet), notamment pour certaines finalités listées à l’annexe III : recrutement, crédit, accès à des services essentiels, biométrie, justice, migration ou infrastructures critiques. Le calendrier a été modifié en juillet 2026.