Synthèse — L’AI Act réglemente des usages, pas une techno. Pour un opérateur, l’enjeu est d’inventorier les systèmes, de les classer, et de tenir un registre avec un RACI conformité — avant les échéances d’obligations.
Dernière revue éditoriale : octobre 2026. Texte de base : règlement (UE) 2024/1689 ; suivre les actes d’exécution et éventuelles adaptations « omnibus ».
Une approche par les risques
Pratiques interdites (art. 5), systèmes à haut risque (annexe III et suites), obligations de transparence, modèles GPAI. Le calendrier d’application est échelonné : vérifier la date d’effet de chaque obligation au moment de la décision.
Inventaire type des systèmes IA d’un opérateur
| Système / usage | Exemple | Classe de risque indicative* | Action prioritaire |
|---|---|---|---|
| Scoring crédit / prepaid | Limite de recharge, fraude | Souvent élevé si crédit | Conformité + supervision humaine |
| Chatbot client | SAV conversationnel | Transparence / limité | Information utilisateur |
| Optimisation réseau | Paramétrage RAN / énergie | Selon usage (souvent minimal / limité) | Documentation technique |
| Recrutement / RH | Tri de CV | Peut être élevé | Évaluation de conformité |
| Sécurité / biométrie | Contrôle d’accès sites | Sensible / potentiellement interdit selon cas | Revue juridique immédiate |
\*Classification indicative pour cadrage — validation juridique obligatoire au cas par cas.
Calendrier (logique)
| Jalons | Contenu type |
|---|---|
| Inventaire J0–90 | Registre des systèmes, propriétaire, données, fournisseur |
| Gouvernance | RACI conformité IA, lien DPO / RSSI / métiers |
| Haut risque | Dossier technique, supervision humaine, gestion des risques |
| GPAI / fournisseurs | Clauses contractuelles, transparence, logs |
Glossaire FR
- Haut risque : systèmes soumis aux obligations renforcées du règlement.
- Pratiques interdites : usages bannis (art. 5).
- GPAI : modèles d’IA à usage général (general-purpose AI).
- Registre : inventaire vivant des systèmes et de leur classification.
Gabarit RACI conformité (extrait)
| Activité | DSI | Métier | Juridique | DPO |
|---|---|---|---|---|
| Inventaire systèmes | R | C | C | C |
| Classification de risque | C | C | R | C |
| Dossier technique haut risque | R | C | C | C |
| Clauses fournisseurs | C | I | R | C |
Implications pour les décideurs
- DG / risque : l’AI Act est un sujet de registre et de gouvernance, pas seulement d’innovation.
- DSI : cartographier les systèmes embarqués dans le réseau et le BSS en premier.
- Achats : geler les clauses fournisseurs GPAI / IA tant que le registre n’existe pas.
Sources
- Règlement (UE) 2024/1689 du 13 juin 2024 établissant des règles harmonisées concernant l’intelligence artificielle (AI Act), JO L du 12 juillet 2024.
- Règlement (UE) 2026/1744 modifiant le règlement (UE) 2024/1689 (« omnibus numérique sur l’IA »), publié au JO le 24 juillet 2026, en vigueur le 27 juillet 2026.
Cette analyse s’inscrit dans le programme de recherche EXXING sur la stratégie TMT, les cadres réglementaires et le conseil opérationnel en EMEA et en Afrique. Pour un échange institutionnel : contact@exxing.com.
EXXING
