EU AI Act · Ce que votre organisation doit vraiment faire avant août 2026
Août 2026, ce n'est pas dans longtemps. Pas pour une organisation qui n'a pas encore fait l'inventaire de ses systèmes IA. Pas pour un DPO qui gère déjà trois référentiels en même temps avec les mêmes ressources qu'avant. Pas pour une Direction qui découvrira ce sujet six mois trop tard.
J'ai passé les deux dernières années à accompagner des organisations européennes sur leur conformité IA. Ce guide n'est pas une synthèse de textes réglementaires. C'est ce que j'ai vu fonctionner, et ce que j'ai vu échouer. Une précision importante : je suis fondatrice d'un outil de conformité IA, pas avocate. Ce que vous lisez est opérationnel, pas juridique.
La première question à se poser
Avant les checklists, avant les outils, avant même de lire l'EU AI Act, une seule question compte vraiment :
Est-ce que votre organisation sait exactement quels systèmes IA elle utilise ?
Pas les systèmes IA que le service IT a déployés. Tous les systèmes IA. Y compris le plugin LinkedIn qui préqualifie les candidats. L'outil de CRM qui score les prospects. L'assistant IA que le service juridique utilise pour rédiger des contrats. Dans la grande majorité des organisations, la réponse honnête est non.
Fournisseur ou déployeur · La distinction qui change tout
Haut risque · Le mot qui change tout
L'Annexe III du règlement liste les domaines où les systèmes IA sont classés haut risque :
Exemple concret : "On a 180 salariés, on n'est sûrement pas concernés." Si votre outil de screening CV classe automatiquement des candidats et influence qui passe l'entretien, vous êtes concernés. Peu importe la taille.
Les 5 obligations que personne ne va faire à votre place
AIPD et FRIA · Deux évaluations différentes
Ce que j'ai vu fonctionner
Les organisations qui avancent le mieux ont un point commun : elles n'ont pas commencé par lire l'EU AI Act. Elles ont commencé par faire l'inventaire.
Un inventaire honnête, avec tout le monde autour de la table : IT, métiers, DPO, RSSI. Pas juste une liste des outils approuvés par la DSI. Tous les outils réellement utilisés, y compris ceux que les équipes ont adoptés sans validation formelle.
De cet inventaire naît une classification. De cette classification naît une priorisation. Et de cette priorisation naît un plan d'action réaliste, pas une liste de 47 choses à faire en même temps.
Commencez par l'inventaire
Hébergé en France sur OVH · Outil opérationnel, pas prestataire juridique.
CommencerEuroAIGuard team
team@euroaiguard.com