Aller au contenu
ZenBotAI ACT

Sanctions actives depuis 59 jours

L'AI Act n'est plus une échéance.
C'est un contrôle.

Vos équipes recourent à ChatGPT, Claude ou Copilot dans leur travail quotidien. L'article 4 du Règlement (UE) 2024/1689 vous impose d'en documenter la maîtrise. Voici ce qu'énonce le texte, et la marche à suivre pour vous y conformer.

Règlement (UE) 2024/1689 — articles 4 et 5

Autorités pressenties : DGCCRF · CNIL · Arcom

Êtes-vous concerné ?

Vous n'avez pas besoin de développer de l'IA : le règlement s'applique déjà à vous.

Le règlement ne vise pas ceux qui conçoivent l'intelligence artificielle, mais tous ceux qui y recourent. Quatre situations ordinaires suffisent à vous en rendre justiciable.

  • Un collaborateur rédige un mail client avec ChatGPT, sur son compte personnel.

    Le compte personnel n'y change rien : c'est l'usage professionnel qui emporte l'obligation.

    Déployeur — article 3(4)

  • Votre service RH utilise un outil qui trie ou classe les candidatures.

    Le recrutement figure nommément parmi les usages que le règlement classe à haut risque.

    Système à haut risque — annexe III

  • Un assistant conversationnel répond à vos clients sur votre site.

    Votre interlocuteur doit savoir qu'il s'adresse à une machine, sans avoir à le demander.

    Obligation de transparence — article 50

  • Vous avez acheté des licences Copilot ou Gemini pour vos équipes.

    Le déploiement à l'échelle de l'entreprise rend la démarche documentée exigible.

    Déployeur — article 4

Ce que la loi exige

Quatre obligations, dans cet ordre.

Aucune ne peut être conduite avant la précédente. C'est cet enchaînement, et lui seul, qui constitue la démarche que les autorités attendent de vous.

  1. I

    Cartographier

    Identifier tous les systèmes d'IA utilisés dans l'organisation, y compris les usages non déclarés.

    Registre des systèmes

  2. II

    Classifier les risques

    Évaluer chaque système selon les quatre niveaux du règlement : inacceptable, haut risque, risque limité, risque minimal.

    Matrice de classification

  3. III

    Former vos équipes

    Soutenir le développement de la maîtrise de l'IA chez tout collaborateur qui utilise ou supervise un système d'IA.

    Attestations nominatives

  4. IV

    Documenter

    Conserver les preuves : politique IA interne, registre, attestations de formation, procédure d'incident.

    Dossier de conformité

Réunion de travail autour d'une table, documents et stylos

L'obligation ne pèse pas sur vos outils. Elle pèse sur les personnes qui les utilisent.

Photographie Mainer Media · Unsplash

Ce que vous risquez

Le barème, applicable depuis le 2 août 2026, sur le chiffre d'affaires mondial.

En vigueur depuis 59 jours

  • Pratiques interdites

    Article 5

    35 M€ ou 7 %

  • Système à haut risque non conforme

    Articles 16 à 27

    15 M€ ou 3 %

  • Information incorrecte aux autorités

    Article 99

    7,5 M€ ou 1 %

Défaut de formation

Article 4

Le règlement ne prévoit pas de palier d'amende dédié. Le défaut de formation agit comme facteur aggravant lors d'un contrôle, et engage votre responsabilité civile en cas d'incident — fuite de données, décision automatisée contestée, biais discriminatoire.

Pour les PME, c'est le montant le plus bas entre le forfait et le pourcentage qui s'applique.

Nos formations

Vous repartez avec vos documents, pas d'un séminaire.

Commencez par l'heure gratuite : elle suffit à cerner ce qui vous concerne. La méthode complète prend le relais lorsqu'il faut constituer le dossier.

Pour commencer

Gratuit

L'IA Act en 60 min

Le guide pratique pour mettre votre entreprise en conformité

60 minutes · E-learning, édition juin 2026

L'intégralité du règlement parcourue en une heure : l'article 4, les pratiques prohibées, les systèmes à haut risque et un plan à 90 jours. Vous en repartez avec le guide et le tableur, non avec le seul souvenir d'une vidéo.

Pour qui : Dirigeants et responsables qui découvrent le sujet.

Ce que vous obtenez

  • Guide PDF de 68 pages, édition juin 2026
  • Kit Excel de 7 onglets à remplir
  • Plan d'action à 90 jours
  • Les pratiques interdites de l'article 5, expliquées
Tarif
Gratuit
Ouverture
Immédiate
Accès
Ouvert jusqu'à l'attestation
Commencer gratuitement↗

Pour produire votre dossier

Le plus demandé

Conformité AI Act — la méthode complète

Mettre votre organisation en règle

8 heures · E-learning, six modules

Cartographie des systèmes d'IA, classification des risques, plan de formation au titre de l'article 4. La formation aboutit au Kit Conformité : cinq documents personnalisés, prêts à être présentés.

Pour qui : Dirigeants, DPO, RH, responsables conformité.

Ce que vous obtenez

  • Le Kit Conformité — cinq documents à personnaliser
  • Cartographie des systèmes d'IA
  • Matrice de classification des risques
  • Matrice de formation par fonction
  • Politique IA interne et procédure d'incident
  • Attestation nominative mentionnant l'article 4
Tarif
890 € HT — 1 068 € TTC
Ouverture
Sous 24 à 48 heures
Accès
Ouvert jusqu'à l'attestation
Garantie
Remboursé sous 7 jours
Accéder à la formation↗

Pour vos collaborateurs

Maîtrise de l'IA générative & sécurité opérationnelle

L'obligation de l'article 4 s'étend à quiconque emploie l'IA pour votre compte, intérimaires et prestataires compris. Cette formation aborde les usages professionnels, la confidentialité, les réponses erronées et le plan d'adoption — et délivre une attestation nominative par collaborateur.

Tarif
390 € HT — 468 € TTC par accès
Durée
5 heures
Attestation
Nominative, par collaborateur
Voir la formation↗

Comment on s'y prend

Cinq étapes, de la première visioconférence au dossier classé.

Rien ne demeure à votre charge d'une étape à l'autre : chacune aboutit à un document, et ce document commande la suivante.

  1. 01

    Cadrage

    Une visioconférence pour situer votre exposition : effectifs concernés, outils déjà en place, secteur, obligations applicables.

    → Périmètre et calendrier

  2. 02

    Formation des dirigeants

    Les décideurs suivent la méthode complète et produisent, pendant la formation, la cartographie des systèmes d'IA de l'organisation.

    → Cartographie et classification

  3. 03

    Déploiement aux équipes

    Les collaborateurs suivent la formation opérationnelle. Chaque complétion génère une attestation nominative mentionnant l'article 4.

    → Attestations nominatives

  4. 04

    Documentation

    Politique IA interne, registre des systèmes, matrice de formation et procédure d'incident sont rédigés à vos couleurs.

    → Dossier de conformité

  5. 05

    Pilotage

    Points de suivi réguliers, mise à jour du registre à chaque nouvel outil, veille sur les évolutions du règlement.

    → Revue périodique

Le blog

Nos dernières analyses, tenues à jour.

Le règlement évolue, les lignes directrices arrivent, les premières décisions tombent. Ces analyses sont révisées à chaque changement.

Tous les articles →
01Métiers

AI Act, crédit et assurance

L'évaluation de solvabilité et la tarification en assurance vie et santé sont classées à haut risque. Ce que ça change pour une banque, un courtier ou un assureur.

4 min de lecture

02Métiers

AI Act et santé

Un outil d'IA en santé relève souvent du règlement sur les dispositifs médicaux et de l'AI Act à la fois. Ce que ça implique pour un établissement de soins.

5 min de lecture

03Actualité

Digital Omnibus : ce qui a changé

Le Digital Omnibus a réécrit l'article 4 et repoussé les obligations à haut risque. Ce qui a vraiment changé, et ce que beaucoup de sites annoncent encore de travers.

5 min de lecture

Questions fréquentes

Les réponses, sans détour.

Mon entreprise est-elle vraiment concernée par l'AI Act ?

Oui, dès que vos collaborateurs utilisent un outil d'IA dans leur travail — y compris ChatGPT sur un compte personnel pour rédiger un email professionnel. Le règlement s'applique à tout « déployeur » de système d'IA, c'est-à-dire toute organisation qui intègre l'IA dans son activité, quelle que soit sa taille.

Faut-il écrire AI Act ou IA Act ?

Le texte européen s'appelle officiellement l'AI Act, de l'anglais Artificial Intelligence Act ; son nom complet est le Règlement (UE) 2024/1689. La graphie « IA Act » est une francisation courante et se comprend sans ambiguïté, mais « AI Act » reste la forme juridiquement exacte, celle qu'emploient la Commission européenne et la CNIL.

Quelle est la différence entre l'AI Act et le RGPD ?

Le RGPD encadre le traitement des données personnelles. L'AI Act encadre l'utilisation des systèmes d'intelligence artificielle, qu'ils traitent ou non des données personnelles. Les deux règlements s'appliquent simultanément et leur articulation est traitée dans nos formations.

L'article 4 demande-t-il une certification spécifique ?

Non, et le Digital Omnibus l'a rendu plus net encore. Depuis sa réécriture de juillet 2026, l'article 4 précise qu'il n'exige pas de garantir un niveau de maîtrise précis chez une personne donnée : il demande de prendre des mesures pour en soutenir le développement. Ce qui compte est donc la démarche et sa trace — inventaire des outils, formation adaptée aux fonctions, conservation des preuves. Nos formations délivrent une attestation nominative qui mentionne explicitement l'article 4.

Que se passe-t-il depuis le 2 août 2026 ?

Le règlement est devenu applicable dans son ensemble et le régime de sanctions est actif. En France, la désignation formelle des autorités n'était toutefois pas encore achevée fin juillet 2026 : le schéma retenu confie la coordination et le point de contact unique à la DGCCRF, aux côtés de la CNIL, de l'Arcom et d'une quinzaine d'autorités sectorielles, mais il dépend d'un texte encore en discussion au Parlement. Aucun régulateur ne sanctionnera une PME pour le seul défaut de formation ; l'absence de démarche devient en revanche un facteur aggravant en cas d'incident.

Les obligations pour les systèmes à haut risque sont-elles repoussées ?

Oui. Le Digital Omnibus, devenu le Règlement (UE) 2026/1744 publié le 24 juillet 2026, a reporté les obligations des systèmes à haut risque de l'annexe III — RH, crédit, santé, éducation, justice, biométrie — au 2 décembre 2027, et celles des systèmes de l'annexe I, intégrés à des produits déjà réglementés, au 2 août 2028. Le même texte a réécrit l'article 4 : l'obligation de maîtrise de l'IA reste exigible depuis février 2025, mais elle consiste désormais à soutenir le développement de cette maîtrise, et non plus à garantir un niveau.

Les formations ZenBot sont-elles certifiées Qualiopi ?

ZenBot Academy n'est pas certifié Qualiopi à ce jour, mais s'engage à respecter intégralement les critères du Référentiel National Qualité V9 dans la conception et la délivrance de ses formations. La certification Qualiopi n'est pas requise pour répondre à l'obligation de l'article 4.

Quel délai pour démarrer une mise en conformité ?

Pour une formation individuelle, l'accès est ouvert sous 24 à 48 heures après paiement. Pour un accompagnement d'entreprise, la réponse à votre demande intervient sous 48 heures ouvrées, les accès sont ouverts dans la semaine suivant la confirmation, et le déploiement complet prend 6 à 10 semaines selon la taille de l'organisation.

Jour 59 depuis l'activation des sanctions

Les contrôles ont commencé.
Vos équipes vous attendent.

Une heure suffit à cerner ce qui vous concerne et par où engager la démarche. La formation est gratuite ; le guide et le tableur vous appartiennent.