AI Act, la règle qui devait vous protéger repoussée à 2027
David Touzet11 août 20269 min de lectureOn a beaucoup écrit cet été que l’Europe imposait désormais un humain dans la boucle de toute intelligence artificielle. C’est faux. Le règlement 2026/1744, publié au Journal officiel le 24 juillet 2026, a repoussé cette obligation de 16 mois. Voici ce qui s’applique vraiment, ce qui a été décalé, et ce que ça vous laisse comme protection en attendant.
Ce qui s’applique vraiment depuis le 2 août 2026
Commençons par le concret, et il vous concerne.
La transparence. Votre interlocuteur doit savoir qu’il parle à une machine quand ce n’est pas évident. Les contenus fabriqués ou fortement retouchés par une IA doivent être identifiables. Les deepfakes doivent être signalés.
La formation. Obligation passée presque inaperçue, vous devez former votre personnel à l’intelligence artificielle. Elle date de février 2025 et presque personne ne l’a vue.
Les pratiques interdites, depuis février 2025 également. Notation sociale, manipulation subliminale, lecture des émotions au travail ou à l’école, aspiration de visages pour constituer une base. Ce n’est pas encadré, c’est interdit.
Et les sanctions ne sont pas décoratives. Un manquement à la transparence plafonne à 15 millions d’euros ou 3 % du chiffre d’affaires mondial, le plus élevé des 2. Une pratique interdite monte à 35 millions ou 7 %.
Ce qui a été repoussé, et de combien
Maintenant le décalage, et il est précis.
Le règlement (UE) 2026/1744, publié au Journal officiel le 24 juillet 2026 et entré en vigueur le 27, repousse le bloc des systèmes à haut risque.
- Les systèmes listés à l’annexe III passent du 2 août 2026 au 2 décembre 2027.
- L’IA embarquée dans des produits déjà réglementés passe au 2 août 2028.
Ce que contient ce bloc, et c’est là que ça se joue. L’article 14, la supervision humaine. Celui qui exige qu’un opérateur comprenne ce que fait le système, le surveille, et puisse l’interrompre.
⚠ Regardez ce que ça donne une fois posé côte à côte. Dans le même règlement, écrit par les mêmes personnes, ce qui oblige à étiqueter une image s’applique depuis le 2 août 2026. Ce qui oblige à pouvoir arrêter une machine attendra fin 2027.
La partie qui regarde ce que l’IA fabrique est arrivée à l’heure. La partie qui regarde ce qu’elle fait a pris 16 mois de retard.
Pourquoi ce décalage est le vrai sujet
On pourrait n’y voir qu’un détail de calendrier. C’est un changement de nature.
Un logiciel était un produit. Vous l’achetiez, il faisait ce qui était écrit sur la boîte, et quand il se trompait, il se trompait à l’intérieur de lui-même. Le régulateur pouvait le traiter comme un ascenseur, parce qu’il se comportait comme un ascenseur.
Un agent IA n’est plus ça. Il reçoit un but, pas une liste d’instructions. Il choisit ses moyens, appelle des outils, et quand il rencontre un obstacle, il essaie de le contourner.
Prenez le cas le plus banal. Vous déployez un agent IA sur votre service client. L’usage est à risque minimal, tout le monde est tranquille. Sauf que pour faire son travail, il lit vos bases, appelle des interfaces, envoie des messages en votre nom. Il traverse les catégories de risque au lieu d’habiter dans l’une d’elles.
Le classement par usage suppose que l’usage soit une adresse fixe. L’agent, lui, en fait un itinéraire.
Et le mot le plus parlant est celui qui manque. Le mot « agent » ne figure pas dans le règlement.
Le harnais, votre seule protection d’ici décembre 2027
Puisque la loi ne vous impose rien avant 2027, vous êtes votre propre régulateur. Ça n’a rien de théorique, ça s’écrit dans un fichier.
Le principe. On ne demande pas à un agent IA d’être sage, on lui retire les moyens de ne pas l’être. Ce que nous appelons le harnais, ce sont les limites posées autour du modèle, pas dedans.
Voici la forme que ça prend chez nous, à adapter à votre cas.
agent: relance-devis
role: Relancer les devis sans reponse
declencheur: devis sans reponse depuis 10 jours
# 1. CE QU'IL VOIT. Tout le reste lui est invisible, pas seulement interdit.
donnees_accessibles:
- crm.devis: lecture
- crm.contacts: lecture
donnees_interdites:
- crm.paiements
- rh.*
# 2. CE QU'IL PEUT FAIRE. Liste fermee : ce qui n'est pas ecrit ici est refuse.
outils_autorises:
- envoyer_email
# 3. OU IL S'ARRETE. Ces limites ne sont pas des conseils, elles bloquent.
limites:
max_actions_par_heure: 20
montant_max_engage: 0
plage_horaire: "08:00-20:00"
relances_max_par_devis: 2
# 4. QUAND UN HUMAIN REPREND LA MAIN.
validation_humaine:
- devis superieur a 5000 euros
- client marque "sensible"
# 5. CE QUI RESTE ECRIT, quoi qu'il arrive.
journal:
conserver: [horodatage, declencheur, donnees_lues, action, motif, resultat]
duree: 24 mois
⚠ La ligne qui compte le plus est validation_humaine. Un agent sans point d’arrêt n’est pas plus autonome, il est seulement plus difficile à rattraper.
Et la 2e est donnees_interdites. La différence entre « il n’a pas le droit » et « il ne voit pas » est celle qui tient quand le reste lâche.
Les 3 contrôles à faire cette semaine
Avant de parler conformité, sachez ce qui tourne déjà chez vous. Une enquête publiée ce printemps par le Cloud Security Alliance donne un chiffre qui devrait vous retenir. 8 organisations sur 10 ont découvert sur leur propre réseau des agents dont elles ignoraient l’existence, alors que 7 sur 10 se déclaraient confiantes juste avant de regarder. Et 1 sur 10 sait en mettre un hors service.
Contrôle 1, l’inventaire. Listez tout ce qui contient de l’IA, y compris ce que vous n’appelez pas de l’IA. Le tri automatique des candidatures, la recommandation produit, le score de votre CRM, le résumé de réunion.
Outil ; Fournisseur ; Qui l'utilise ; Ce qu'il lit ; Ce qu'il declenche ; Risque ; Peut-on l'arreter
Chatbot du site ; ... ; Service client ; FAQ publique ; envoi d'email ; limite ; oui, bouton X
Tri des CV ; ... ; RH ; candidatures ; aucune ; HAUT RISQUE ; a verifier
⚠ La dernière colonne est celle que personne ne remplit, et c’est la seule qui compte le jour où ça dérape.
Contrôle 2, la sortie réseau. Un agent IA qui travaille appelle des adresses. Regardez lesquelles.
# Les connexions sortantes en cours, regroupees par destination.
ss -tunp | awk "{print \$6}" | cut -d: -f1 | sort | uniq -c | sort -rn | head -20
Contrôle 3, le bouton d’arrêt, testé pour de vrai. Un bouton jamais essayé n’est pas un bouton, c’est une intention. Coupez un agent en conditions réelles, un mardi à 15 h, et regardez ce qui continue quand même.
Ce que ça change pour votre assurance
C’est l’angle mort de tous les articles parus cet été, et celui qui coûtera le plus cher.
Une responsabilité sans contrôle porte un nom. Si votre responsable informatique signe pour un agent IA dont personne ne peut prédire ni surveiller la trajectoire, il répond de quelque chose qu’il ne pilote pas.
Ça produit 2 effets que les assureurs connaissent par cœur. Soit la paralysie, plus personne ne veut mettre son nom au bas de la page. Soit un risque impossible à tarifer, parce qu’aucun actuaire n’a appris à chiffrer un itinéraire libre.
Et l’Europe le savait. Il existait un texte fait exactement pour ce cas, la directive sur la responsabilité en matière d’IA, celle qui devait dire qui paye quand une IA cause un dommage. Elle a été retirée en 2025, faute d’accord entre les États.
Ce qu’il vous reste, c’est donc la preuve. Un journal complet, des limites écrites, un point d’arrêt testé. Ce n’est pas de la conformité, c’est de la négociation. Avec un assureur, avec un client, avec un juge.
Et c’est exactement ce que nous construisons avec les équipes d’agents IA que nous opérons, et ce que nous appelons le harnais.
Les textes, à la source
Vérifiez plutôt que de nous croire.
Questions fréquentes
Un site sur mesure, piloté par des experts.
À Montpellier, on conçoit, développe et pilote votre présence web. Vous restez concentré sur vos clients, on gère la technique et le contenu.
Faire le point sur votre siteUne équipe IA qui accélère votre visibilité.
SEO, rédaction, réseaux sociaux, publicité et veille. 12 agents IA métier travaillent en continu pour générer du trafic et des leads.
Voir les 12 agents