Échéance critique : 2 août 2026

IA Act 2026 : la checklist pour mettre votre entreprise en conformité

10 étapes concrètes, le calendrier officiel, les sanctions, et la grille des 4 niveaux de risque. Un document opérationnel pour les dirigeants, juristes, DPO et responsables IA.

Voir le contenu ↓
Compte à rebours
Date butoir
2 août 2026 — Systèmes IA à haut risque
Sanction max
35 M€ ou 7 % du CA mondial
10
étapes opérationnelles
pour être conforme
4
niveaux de risque
définis par le règlement
35 M€
sanctions maximales
ou 7 % du CA mondial
0 €
le coût pour s'informer
avec cette checklist
Cadre réglementaire

Les 4 niveaux de risque de l'IA Act

Toute organisation qui utilise un outil IA — chatbot, tri de CVs, scoring, analyse prédictive — est concernée. Sans seuil de taille.

Inacceptable

Notation sociale, manipulation comportementale, biométrie temps réel.

Interdit depuis fév. 2025
Haut risque

Tri de CVs, scoring crédit, diagnostic médical, éducation, justice.

Échéance : 2 août 2026
Risque limité

Chatbots, générateurs de contenu, deepfakes : obligation de transparence.

Échéance : 2 nov. 2026
Minimal

Filtres anti-spam, recommandations, jeux vidéo : aucune obligation.

Aucune contrainte
Au sommaire

Les 10 étapes de mise en conformité

Une feuille de route claire, calée sur les exigences de l'annexe III du règlement UE 2024/1689 et les dernières directives de la Commission européenne.

01

Cartographier vos usages IA

Recenser tous les systèmes — SaaS, API, composants embarqués, shadow AI utilisé par les équipes.

02

Classifier chaque système

Appliquer la grille des 4 niveaux de risque et documenter la justification de chaque classification.

03

Éliminer les pratiques interdites

Vérifier qu'aucun système ne relève du risque inacceptable, interdit depuis le 2 février 2025.

04

Déterminer votre statut

Fournisseur ou déployeur : deux statuts, deux régimes d'obligations très différents.

05

Documentation technique

Constituer le dossier exigé par l'annexe IV : spécifications, jeux de données, tests, déclaration de conformité.

06

Système de gestion des risques

Mettre en place une gouvernance continue : évaluation, mitigation, analyse d'impact (AIFR).

07

Transparence & contrôle humain

Informer les utilisateurs, désigner un superviseur qualifié, prévoir l'arrêt d'urgence.

08

Conformité RGPD × IA Act

Les deux cadres se cumulent : articuler bases légales, registres, droit à l'explication, rôles DPO et IA.

09

Former vos équipes

Obligation légale : tout utilisateur d'un système IA doit comprendre ses résultats et limites.

10

Gouvernance continue

Désigner un responsable IA Act, comité IA, marquage CE, audit annuel.

« L'IA ne vous remplacera pas.
Mais quelqu'un qui maîtrise l'IA — et sa réglementation — si. »

— Damien Rabiller, Elessar Labs
Sanctions

Le coût de la non-conformité

Les amendes prévues par le règlement sont alignées sur le modèle RGPD — calculées sur le chiffre d'affaires mondial. Anticiper coûte moins cher que subir.

InfractionAmende maximale
Pratiques interdites (art. 5)35 M€ ou 7 % du CA mondial
Non-conformité systèmes haut risque15 M€ ou 3 % du CA mondial
Manquements de transparence (art. 50)7,5 M€ ou 1 % du CA mondial
Informations inexactes aux autorités7,5 M€ ou 1 % du CA mondial
Pour qui

Cette checklist s'adresse à vous

Pas un document juridique abstrait : un outil opérationnel pour les personnes qui doivent piloter la conformité IA dans leur organisation.

⚖️

Dirigeants & juristes

Cadrer le périmètre, anticiper les risques de sanction, allouer les ressources avant l'échéance.

🛡️

DPO, DSI, responsables IA

Cartographier les usages, articuler RGPD × IA Act, bâtir la gouvernance et la documentation technique.

👥

RH & opérationnels

Former les équipes utilisatrices et mettre en place le contrôle humain exigé par le règlement.

L'auteur & l'éditeur

Elessar Labs

Organisme de formation à l'IA générative cofondé par Damien Rabiller et Pierre Saal. Certifié Qualiopi, 100 % finançable OPCO.

Nous accompagnons dirigeants, juristes et équipes opérationnelles sur la conformité IA Act et l'adoption pragmatique de l'IA générative — du diagnostic à la formation certifiante.

Le nom vient de Tolkien : Elessar, la pierre elfique — un joyau qui ne crée pas la lumière mais la concentre là où on en a besoin.

Elessar Labs
Formation IA · Certifié Qualiopi

Mission : concentrer l'intelligence humaine grâce à l'IA, sans la remplacer — et en respectant le cadre légal européen.

1 500+
personnes formées
100+
entreprises accompagnées
Qualiopi
finançable OPCO
2 ans
d'expertise terrain
Téléchargement gratuit

Prêt à cadrer votre conformité IA Act ?

7 pages opérationnelles. Les 10 étapes, le calendrier complet, les sanctions, la grille de risque. À diffuser dans votre comité IA.