Accueil
Metabacklinks
  • Accueil
  • Prestations

    Site Web auto-géré

    Un site premium qui se met à jour seul.

    Site e-commerce

    Vendez en ligne, sans y penser.

    Acquisition de leads

    Vos visiteurs deviennent des contacts.

    Référencement SEO / GEO

    Soyez trouvé sur Google et les IA.

    Campagnes publicitaires

    De la pub qui rapporte, pilotée pour vous.

    Contre-expertise

    Nous vérifions le travail des autres.

    Refonte & maintenance

    Nous refaisons votre site, puis nous veillons dessus.

    Conseils et formations

    Nous vous formons au web et à l’IA.

  • Expertise

    Intelligence artificielle

    Comprendre l’IA, se former à ses usages et automatiser vos tâches du quotidien.

    Web & digital

    Votre présence en ligne pensée de bout en bout, du premier écran de votre site jusqu’à la vente.

    Logiciels métiers

    CRM et ERP connectés à votre activité, pour piloter vos clients et vos process au même endroit.

    Notre CRM

    Notre CRM

    Centralisez vos leads et vos clients, connecté à votre site et à vos agents.

  • Agents IA

    Agent Superviseur

    Véritable chef d’orchestre. Pilote l’équipe et vous informe des travaux en cours.

    Agent Webmaster

    Maintenance et sauvegardes. Code optimisé pour des sites rapides et en ligne.

    Agent SEO / GEO

    Audits, indexation et performances. Votre visibilité sur Google et dans les IA.

    Agent Rédactionnel

    Contenus optimisés et stratégie éditoriale.

    Agent Webmarketing & Leads

    Landing pages, tunnels de conversion et génération de leads clients.

    Agent Community Manager

    Réseaux sociaux, e-réputation et avis Google.

    Agent Conversationnel

    Accueil, qualification et prise de rendez-vous. Gère aussi les rappels.

    Agent Cybersécurité & Conformité

    Sécurité, monitoring et conformité RGPD. Applique les correctifs et réduit les risques.

    Agent Spécialiste SEA

    Google Ads, Meta Ads et LinkedIn Ads. Coûts ajustés à votre budget.

    Agent Traducteur

    Véritable linguiste. Traduction et adaptation en plusieurs langues.

    Agent Growth hacking

    Expérimentations et leviers de croissance. Capte les futurs leads.

    Agent Veille technique

    Veille sur les nouveautés web, IA et tendances. Journaliste d’investigation.

  • Secteurs

    Immobilier & Bâtiment

    Agences, promoteurs, architectes et BTP.

    Santé & médical

    Cabinets, cliniques, thérapeutes et libéraux de santé.

    Tourisme et gastronomie

    Hôtels, gîtes, restaurateurs, traiteurs et domaines.

    Éducation & formation

    Écoles privées et centres de formation.

    Secteur public & institutionnel

    Mairies, collectivités, associations et fédérations.

    Créateurs & Inventeurs

    Lancer son activité, son réseau ou son outil métier.

    Industrie & grands comptes

    Grandes entreprises, pharma, portails et extranets.

    Commerces & professions de proximité

    Garages, coiffeurs, avocats, notaires et artisans.

  • News & Tuto

    Tous les articles

    L’ensemble du blog, toutes rubriques.

    News & analyses

    Ce qui bouge, et ce que ça change.

    Tutoriels

    Des marches à suivre, pas à pas.

Nous contacter
Accueil
Metabacklinks

Menu

  • Accueil
    • Toutes les prestations
    • Site Web auto-géré
    • Site e-commerce
    • Acquisition de leads
    • Référencement SEO / GEO
    • Campagnes publicitaires
    • Contre-expertise
    • Refonte & maintenance
    • Conseils et formations
    • Toutes nos expertises
    • Intelligence artificielle
    • Web & digital
    • Logiciels métiers
    • Toute l’équipe
    • Agent Superviseur
    • Agent Webmaster
    • Agent SEO / GEO
    • Agent Rédactionnel
    • Agent Webmarketing & Leads
    • Agent Community Manager
    • Agent Conversationnel
    • Agent Cybersécurité & Conformité
    • Agent Spécialiste SEA
    • Agent Traducteur
    • Agent Growth hacking
    • Agent Veille technique
    • Tous les secteurs
    • Immobilier & Bâtiment
    • Santé & médical
    • Tourisme et gastronomie
    • Éducation & formation
    • Secteur public & institutionnel
    • Créateurs & Inventeurs
    • Industrie & grands comptes
    • Commerces & professions de proximité
    • Tous les articles
    • News & analyses
    • Tutoriels

AI Act, la règle qui devait vous protéger repoussée à 2027

David TouzetDavid Touzet·11 août 2026·9 min de lecture
  1. Metabacklinks
  2. ›
  3. Articles
  4. ›
  5. Confiance numérique

On a beaucoup écrit cet été que l’Europe imposait désormais un humain dans la boucle de toute intelligence artificielle. C’est faux. Le règlement 2026/1744, publié au Journal officiel le 24 juillet 2026, a repoussé cette obligation de 16 mois. Voici ce qui s’applique vraiment, ce qui a été décalé, et ce que ça vous laisse comme protection en attendant.

  • Ce qui s’applique vraiment depuis le 2 août 2026
  • Ce qui a été repoussé, et de combien
  • Pourquoi ce décalage est le vrai sujet
  • Le harnais, votre seule protection d’ici décembre 2027
  • Les 3 contrôles à faire cette semaine
  • Ce que ça change pour votre assurance

Ce qui s’applique vraiment depuis le 2 août 2026

Commençons par le concret, et il vous concerne.

La transparence. Votre interlocuteur doit savoir qu’il parle à une machine quand ce n’est pas évident. Les contenus fabriqués ou fortement retouchés par une IA doivent être identifiables. Les deepfakes doivent être signalés.

La formation. Obligation passée presque inaperçue, vous devez former votre personnel à l’intelligence artificielle. Elle date de février 2025 et presque personne ne l’a vue.

Les pratiques interdites, depuis février 2025 également. Notation sociale, manipulation subliminale, lecture des émotions au travail ou à l’école, aspiration de visages pour constituer une base. Ce n’est pas encadré, c’est interdit.

Et les sanctions ne sont pas décoratives. Un manquement à la transparence plafonne à 15 millions d’euros ou 3 % du chiffre d’affaires mondial, le plus élevé des 2. Une pratique interdite monte à 35 millions ou 7 %.

Ce qui a été repoussé, et de combien

Maintenant le décalage, et il est précis.

Le règlement (UE) 2026/1744, publié au Journal officiel le 24 juillet 2026 et entré en vigueur le 27, repousse le bloc des systèmes à haut risque.

  • Les systèmes listés à l’annexe III passent du 2 août 2026 au 2 décembre 2027.
  • L’IA embarquée dans des produits déjà réglementés passe au 2 août 2028.

Ce que contient ce bloc, et c’est là que ça se joue. L’article 14, la supervision humaine. Celui qui exige qu’un opérateur comprenne ce que fait le système, le surveille, et puisse l’interrompre.

⚠ Regardez ce que ça donne une fois posé côte à côte. Dans le même règlement, écrit par les mêmes personnes, ce qui oblige à étiqueter une image s’applique depuis le 2 août 2026. Ce qui oblige à pouvoir arrêter une machine attendra fin 2027.

La partie qui regarde ce que l’IA fabrique est arrivée à l’heure. La partie qui regarde ce qu’elle fait a pris 16 mois de retard.

Pourquoi ce décalage est le vrai sujet

On pourrait n’y voir qu’un détail de calendrier. C’est un changement de nature.

Un logiciel était un produit. Vous l’achetiez, il faisait ce qui était écrit sur la boîte, et quand il se trompait, il se trompait à l’intérieur de lui-même. Le régulateur pouvait le traiter comme un ascenseur, parce qu’il se comportait comme un ascenseur.

Un agent IA n’est plus ça. Il reçoit un but, pas une liste d’instructions. Il choisit ses moyens, appelle des outils, et quand il rencontre un obstacle, il essaie de le contourner.

Prenez le cas le plus banal. Vous déployez un agent IA sur votre service client. L’usage est à risque minimal, tout le monde est tranquille. Sauf que pour faire son travail, il lit vos bases, appelle des interfaces, envoie des messages en votre nom. Il traverse les catégories de risque au lieu d’habiter dans l’une d’elles.

Le classement par usage suppose que l’usage soit une adresse fixe. L’agent, lui, en fait un itinéraire.

Et le mot le plus parlant est celui qui manque. Le mot « agent » ne figure pas dans le règlement.

Le harnais, votre seule protection d’ici décembre 2027

Puisque la loi ne vous impose rien avant 2027, vous êtes votre propre régulateur. Ça n’a rien de théorique, ça s’écrit dans un fichier.

Le principe. On ne demande pas à un agent IA d’être sage, on lui retire les moyens de ne pas l’être. Ce que nous appelons le harnais, ce sont les limites posées autour du modèle, pas dedans.

Voici la forme que ça prend chez nous, à adapter à votre cas.

agent: relance-devis
role: Relancer les devis sans reponse
declencheur: devis sans reponse depuis 10 jours

# 1. CE QU'IL VOIT. Tout le reste lui est invisible, pas seulement interdit.
donnees_accessibles:
  - crm.devis: lecture
  - crm.contacts: lecture
donnees_interdites:
  - crm.paiements
  - rh.*

# 2. CE QU'IL PEUT FAIRE. Liste fermee : ce qui n'est pas ecrit ici est refuse.
outils_autorises:
  - envoyer_email

# 3. OU IL S'ARRETE. Ces limites ne sont pas des conseils, elles bloquent.
limites:
  max_actions_par_heure: 20
  montant_max_engage: 0
  plage_horaire: "08:00-20:00"
  relances_max_par_devis: 2

# 4. QUAND UN HUMAIN REPREND LA MAIN.
validation_humaine:
  - devis superieur a 5000 euros
  - client marque "sensible"

# 5. CE QUI RESTE ECRIT, quoi qu'il arrive.
journal:
  conserver: [horodatage, declencheur, donnees_lues, action, motif, resultat]
  duree: 24 mois

⚠ La ligne qui compte le plus est validation_humaine. Un agent sans point d’arrêt n’est pas plus autonome, il est seulement plus difficile à rattraper.

Et la 2e est donnees_interdites. La différence entre « il n’a pas le droit » et « il ne voit pas » est celle qui tient quand le reste lâche.

Cette explication vous a-t-elle aidé ?

Les 3 contrôles à faire cette semaine

Avant de parler conformité, sachez ce qui tourne déjà chez vous. Une enquête publiée ce printemps par le Cloud Security Alliance donne un chiffre qui devrait vous retenir. 8 organisations sur 10 ont découvert sur leur propre réseau des agents dont elles ignoraient l’existence, alors que 7 sur 10 se déclaraient confiantes juste avant de regarder. Et 1 sur 10 sait en mettre un hors service.

Contrôle 1, l’inventaire. Listez tout ce qui contient de l’IA, y compris ce que vous n’appelez pas de l’IA. Le tri automatique des candidatures, la recommandation produit, le score de votre CRM, le résumé de réunion.

Outil ; Fournisseur ; Qui l'utilise ; Ce qu'il lit ; Ce qu'il declenche ; Risque ; Peut-on l'arreter
Chatbot du site ; ... ; Service client ; FAQ publique ; envoi d'email ; limite ; oui, bouton X
Tri des CV ; ... ; RH ; candidatures ; aucune ; HAUT RISQUE ; a verifier

⚠ La dernière colonne est celle que personne ne remplit, et c’est la seule qui compte le jour où ça dérape.

Contrôle 2, la sortie réseau. Un agent IA qui travaille appelle des adresses. Regardez lesquelles.

# Les connexions sortantes en cours, regroupees par destination.
ss -tunp | awk "{print \$6}" | cut -d: -f1 | sort | uniq -c | sort -rn | head -20

Contrôle 3, le bouton d’arrêt, testé pour de vrai. Un bouton jamais essayé n’est pas un bouton, c’est une intention. Coupez un agent en conditions réelles, un mardi à 15 h, et regardez ce qui continue quand même.

Cette explication vous a-t-elle aidé ?

Ce que ça change pour votre assurance

C’est l’angle mort de tous les articles parus cet été, et celui qui coûtera le plus cher.

Une responsabilité sans contrôle porte un nom. Si votre responsable informatique signe pour un agent IA dont personne ne peut prédire ni surveiller la trajectoire, il répond de quelque chose qu’il ne pilote pas.

Ça produit 2 effets que les assureurs connaissent par cœur. Soit la paralysie, plus personne ne veut mettre son nom au bas de la page. Soit un risque impossible à tarifer, parce qu’aucun actuaire n’a appris à chiffrer un itinéraire libre.

Et l’Europe le savait. Il existait un texte fait exactement pour ce cas, la directive sur la responsabilité en matière d’IA, celle qui devait dire qui paye quand une IA cause un dommage. Elle a été retirée en 2025, faute d’accord entre les États.

Ce qu’il vous reste, c’est donc la preuve. Un journal complet, des limites écrites, un point d’arrêt testé. Ce n’est pas de la conformité, c’est de la négociation. Avec un assureur, avec un client, avec un juge.

Et c’est exactement ce que nous construisons avec les équipes d’agents IA que nous opérons, et ce que nous appelons le harnais.

Liens utiles

Les textes, à la source

Vérifiez plutôt que de nous croire.

  • Le texte consolidé de l’AI Act
  • Notre article sur la mention IA obligatoire
  • Louer des agents IA, notre offre
Sujets traités
  • Confiance numérique
  • Louer des agents IA pour son entreprise
  • Agents IA
FAQ

Questions fréquentes

Non, et c’est l’erreur la plus répandue de cet été. Seules les obligations sur les systèmes à haut risque sont repoussées au 2 décembre 2027. Les obligations de transparence et l’obligation de former vos équipes s’appliquent depuis le 2 août 2026, sanctions comprises, jusqu’à 15 millions d’euros ou 3 % du chiffre d’affaires mondial.
Le bloc des systèmes à haut risque, dont l’article 14 sur la supervision humaine. C’est celui qui exige qu’un opérateur comprenne ce que fait le système, le surveille, et puisse l’interrompre. Autrement dit, la seule partie du texte qui parle de ce que la machine FAIT plutôt que de ce qu’elle produit.
Probablement pas si vous résumez des réunions ou rédigez des messages. Très probablement si vous triez des candidatures, évaluez une solvabilité, notez des élèves ou orientez une décision médicale. Le niveau ne dépend jamais de l’outil, il dépend de l’usage que vous en faites. Le même modèle est libre sur une tâche et à haut risque sur une autre.
Vous. Un tribunal désignera toujours quelqu’un après le dommage, et ce sera l’entreprise qui a déployé. Ce que le report change, c’est qu’aucune règle ne vous impose d’ici là les moyens de l’éviter. Vous portez donc la responsabilité sans le mode d’emploi, ce qui est exactement la situation à ne pas laisser durer.
Non, et pour une raison financière plus que morale. Les assureurs tarifent mal un risque qu’ils ne savent pas décrire. Une entreprise capable de montrer un journal complet, des limites écrites et un bouton d’arrêt se négocie autrement qu’une entreprise qui ne peut rien montrer. La conformité viendra, la preuve se construit maintenant.
Votre partenaire web

Un site sur mesure, piloté par des experts.

À Montpellier, on conçoit, développe et pilote votre présence web. Vous restez concentré sur vos clients, on gère la technique et le contenu.

Faire le point sur votre site
12 agents IA métier

Une équipe IA qui accélère votre visibilité.

SEO, rédaction, réseaux sociaux, publicité et veille. 12 agents IA métier travaillent en continu pour générer du trafic et des leads.

Voir les 12 agents
Fond dégradé Metabacklinks
Logo Metabacklinks

Partenaire Web & IA à Montpellier. On crée des sites auto-gérés par des agents IA. Vous gardez la main.

13 rue de Lavalette, 34830 Clapiers
Agglomération de Montpellier
06 68 34 12 84 · contact@metabacklinks.com

FacebookInstagramWhatsAppTelegramSMS
Prestations
  • Site Web auto-géré
  • Site e-commerce
  • Acquisition de leads
  • Référencement SEO
  • Campagnes publicitaires
  • Contre-expertise
  • Refonte & maintenance
  • Conseils et formations
Automatisation des tâches
  • Des réseaux qui s’animent seuls.
  • Du contenu neuf, en continu.
  • Chaque page, dans toutes les langues.
  • Cité par les IA. Trouvé sur Google.
  • Un carnet qui se remplit tout seul.
  • Un client accueilli, à toute heure.
  • Un site tenu à jour, tout seul.
  • Un site protégé, jour et nuit.
Derniers articles
  • AI Act, la règle qui devait vous protéger repoussée à 202711 août 2026
  • Préparer ses accès, le parcours complet11 août 2026
  • Quand un agent IA achète à un autre agent IA11 août 2026

© 2026 Metabacklinks · · Mentions légales· Glossaire· Emojis· Plan du site· Évolution des LLM· Partenaires· À propos· CRM