Le règlement européen sur l'IA s'applique à partir d'aujourd'hui, 2 août 2026. Il ne concerne pas que les grands groupes : si tu utilises ChatGPT, un chatbot sur ton site ou une automatisation n8n dans ton activité, tu es dedans. Cette checklist de 8 pages te donne la liste exacte de ce que tu dois faire, sans jargon et sans le catastrophisme habituel.
- Deux régimes très différents : déployeur (tu utilises l'IA) et fournisseur (tu vends un produit qui en embarque). 95 % des indépendants sont déployeurs.
- Le régime déployeur tient en quatre blocs : chatbots, contenus publiés, deepfakes, culture IA interne. Compte une demi-journée.
- Les amendes à 35 millions d'euros ne te concernent pas : l'article 99(6) plafonne les PME au montant le plus faible.
- Document imprimable, conçu pour être coché case par case, avec les sources officielles en dernière page.
À qui ça s'adresse
La checklist est écrite pour les solopreneurs, freelances, agences et éditeurs de SaaS francophones. Elle part du principe que tu n'as ni juriste interne ni budget conformité, et que tu as besoin de savoir en trente minutes si tu es en règle ou non.
Première chose que tu fais en l'ouvrant : tu identifies ton rôle. C'est l'étape 0, et c'est celle qui détermine tout le reste. Tu peux porter les deux casquettes en même temps sur des activités différentes, ce qui est fréquent quand tu as une agence et un produit.
Ce que tu trouves dedans
| Section | Ce qu'elle couvre | Pour qui |
|---|---|---|
| Étape 0 | Identifier ton rôle : déployeur, fournisseur, ou les deux | Tout le monde |
| Sections A à C | Chatbots, contenus générés, deepfakes et voix de synthèse | Déployeur |
| Sections D et E | Note de culture IA (article 4) et articulation avec le RGPD | Déployeur |
| Section 03 | Haut risque, documentation technique, marquage CE, risque limité | Fournisseur |
| Section 04 | Plan d'action et erreurs classiques | Tout le monde |
| Section 05 | Sources officielles vérifiables et aides au financement | Tout le monde |
Ce qui s'applique vraiment aujourd'hui
Beaucoup de contenus mélangent tout. Voilà le calendrier réel, une fois le Digital Omnibus pris en compte.
| Obligation | Depuis / à partir de | Statut |
|---|---|---|
| Pratiques interdites | 2 février 2025 | En vigueur |
| Culture IA (article 4) | 2 février 2025 | En vigueur |
| Modèles à usage général (GPAI) | 2 août 2025 | En vigueur |
| Transparence (article 50) | 2 août 2026 | En vigueur |
| Pouvoirs de sanction | 2 août 2026 | En vigueur |
| Haut risque — annexe III | 2 décembre 2027 | Reporté |
| Haut risque — annexe I | 2 août 2028 | Reporté |
Le point sur les amendes
C'est le sujet sur lequel circule le plus de bêtises. Deux plafonds coexistent dans le règlement : 35 millions d'euros ou 7 % du chiffre d'affaires mondial pour les pratiques interdites, 15 millions ou 3 % pour les autres manquements. Ces montants sont conçus pour des multinationales.
L'article 99(6) prévoit explicitement que pour les PME et les jeunes entreprises, c'est le montant le plus faible des deux qui s'applique. À 200 000 € de chiffre d'affaires, tu es donc sur un ordre de grandeur de quelques milliers d'euros, pas de dizaines de millions.
Comment t'en servir
Imprime-la et coche à la main, c'est fait pour. Fais l'exercice activité par activité si tu en as plusieurs : ton agence et ton SaaS ne relèvent pas du même régime. Et garde une trace écrite de ce que tu as fait, y compris si tu es seul. En cas de contrôle, une note datée d'une page vaut mieux qu'une bonne intention.