Le règlement européen sur l'IA (AI Act, règlement UE 2024/1689) s'applique par étapes. Voici celles qui concernent directement une PME qui utilise l'IA au quotidien.
2 février 2025 — applicable aujourd'hui
L'obligation de littératie IA (art. 4) : toute entreprise — fournisseur ou déployeur, PME incluse, aucune exemption de taille — doit s'assurer que ses salariés ont un niveau suffisant de compétence sur l'IA qu'ils utilisent. Pas de certification imposée : c'est à vous de former et de documenter.
2 août 2025
Modèles d'IA à usage général (GPAI), gouvernance européenne et régime de sanctions : jusqu'à 35 M€ ou 7 % du chiffre d'affaires mondial pour les usages interdits — et pour les PME, c'est le montant le plus faible qui s'applique.
Juillet – août 2026 — aujourd'hui
Le paquet « Digital Omnibus » (règlement UE 2026/1744, en vigueur le 27 juillet 2026) simplifie le calendrier : les systèmes « haut risque » sont reportés à fin 2027. Mais la transparence (art. 50) reste bien applicable au 2 août 2026, et la supervision par les autorités nationales a démarré le 3 août 2026 — littératie incluse.
2 décembre 2027 & 2 août 2028
Obligations « haut risque » (recrutement, scoring de crédit, éducation…), puis produits réglementés intégrant de l'IA. Peu concerné par les usages bureautiques courants — mais autant s'y préparer tôt.
Ce que la loi demande — des compétences suffisantes, adaptées au rôle de chacun, maintenues dans la durée.
Ce qu'elle ne demande pas — ni diplôme, ni certification payante : votre dossier interne fait foi.
Ce qui vous protège — attestations datées, contenu tracé, charte signée : la preuve que vous avez agi.
Honnêteté oblige — pas d'amende spécifique visant l'art. 4 seul ; mais un manquement aggrave votre situation en cas de problème réel (fuite, discrimination, usage interdit). À ce jour, aucune amende AI Act n'a été infligée : la supervision vient de démarrer — c'est justement le bon moment pour se mettre en ordre.