C’est quoi, concrètement ?
Une règle simple : toute IA qui parle à un humain ou produit un contenu doit le dire. Contrairement à ce que beaucoup de sites ont annoncé fin juillet, elle s’applique bien depuis le 2 août 2026. Le « Digital Omnibus » n’a reporté qu’au 2 décembre 2027 les obligations haut risque : recrutement, crédit, éducation, biométrie. La transparence de l’article 50, elle, est en vigueur.
Quatre situations sont visées : les chatbots et assistants vocaux ; les contenus générés (image, audio, vidéo, texte) ; les deepfakes et les textes d’intérêt public (santé, politique, sécurité) ; la reconnaissance des émotions, hors sujet pour la quasi-totalité des TPE.
Mon chatbot doit-il dire qu’il est une IA ?
Oui, et dès la première interaction. L’utilisateur doit être informé qu’il échange avec une IA « au plus tard à la première interaction », de façon claire et visible. Concrètement : affichez « Vous échangez avec un assistant IA » dès le premier message, pas seulement dans les CGU. La Commission européenne l’a rappelé dans ses lignes directrices du 20 juillet 2026 : une mention dans les conditions générales ne suffit pas. Même chose pour un assistant vocal : annoncez l’IA au début de l’échange.
Et mes images et textes générés par IA ?
Vos visuels générés doivent être identifiables, et vos textes qui informent le public aussi, sauf relecture humaine.
Pour les images, vidéos et audio générés, la loi distingue deux niveaux. Le marquage « lisible par machine », filigrane, métadonnées, empreinte, pèse d’abord sur les fournisseurs de modèles (OpenAI, Anthropic, Google, Mistral). Ils embarquent déjà ce marquage, de type C2PA. Les contenus déjà sur le marché avant le 2 août 2026 ont un sursis jusqu’au 2 décembre 2026. Pour votre site : mention visible « image générée par IA » sur chaque visuel publié.
Pour les textes, deux cas. Les deepfakes, contenus réalistes manipulés, doivent être signalés par celui qui les publie. Les textes qui informent le public (santé, politique, sécurité) aussi. Mais il existe une porte de sortie : si un humain a relu le texte et assume la responsabilité éditoriale, l’obligation tombe. Encore faut-il pouvoir le prouver : tracez qui relit, quand.
Qu’est-ce qui ne change PAS pour moi ?
Beaucoup de choses, et c’est important de le dire. Les algorithmes de recommandation, les filtres antispam et les traducteurs automatiques sont exemptés. L’usage interne de l’IA, un assistant de code pour votre développeur, est hors champ, faute de diffusion au public. Les emails commerciaux directs et les fiches produits ne sont pas des textes « d’intérêt public ». Les œuvres manifestement artistiques, satiriques ou fictionnelles ont une divulgation allégée.
Les sanctions maximales, 15 millions d’euros ou 3 % du chiffre d’affaires mondial, le plus élevé des deux, restent théoriques pour une TPE : depuis le Digital Omnibus, les PME retiennent le montant le plus faible, soit environ 120 000 € pour une entreprise de 4 M€ de CA. Le vrai risque n’est pas l’amende, c’est le signalement, par un concurrent, un client mécontent ou une association, qui déclenche un contrôle, en France entre CNIL, DGCCRF et Arcom.
Le RGPD se cumule : signaler l’IA ne dispense pas d’expliquer ce que vous faites des données, politique de confidentialité à jour : historique des conversations, durée de conservation, sous-traitants, transferts hors UE.
Par où commencer ?
La checklist complète se tient en quelques heures, sans cabinet d’avocats :
- Recensez vos usages d’IA : chatbot, génération d’images, rédaction assistée, chaque endroit où une IA touche vos clients.
- Annoncez votre chatbot : « Vous échangez avec un assistant IA » dès le premier message, pas seulement dans les CGU.
- Labellisez vos visuels générés : mention visible « image générée par IA » sur les images, vidéos et audio publiés.
- Tracez la relecture humaine de vos textes informatifs : qui a relu, quand, un simple document suffit.
- Mettez à jour votre politique de confidentialité : conversations, conservation, sous-traitants, transferts.
- Notez le 2 décembre 2026 : échéance du marquage technique des contenus générés, déjà intégré par les éditeurs de modèles.
Et le filigrane invisible d’Anthropic ?
Anthropic a expliqué comment Claude marque ses textes pour respecter l’AI Act : un filigrane imperceptible est intégré directement dans le texte généré, dans la structure même des mots et des phrases. Il survit au copier-coller et aux petites modifications, et une machine peut le détecter sans effort, sans que le sens ni la lisibilité soient altérés. Pour les images et fichiers, le marquage passe par des métadonnées C2PA signées. Le dispositif concerne les modèles déployés à partir du 2 août 2026 et sera étendu au-delà de l’Union européenne, y compris via les grands cloud comme AWS et Google Cloud.
Et le filigrane invisible d’OpenAI ?
OpenAI a présenté le 5 octobre 2026 sa propre technologie de marquage, baptisée textGrain. Le principe est proche de celui d’Anthropic : le modèle glisse un signal statistique invisible dans ses choix de mots. Un détecteur muni de la clé correspondante reconnaît cette empreinte ; sans la clé, le texte paraît tout à fait normal. La technique répond à la même obligation de l’AI Act, rendre les textes générés identifiables par une machine.
Le déploiement se fait en deux temps. Depuis le 5 octobre, les clients de l’interface de programmation d’OpenAI, partout dans le monde, peuvent activer le marquage pour certains modèles, et il reste désactivé par défaut. Dans les semaines qui viennent, un filigrane invisible sera ajouté aux textes produits par ChatGPT et Codex pour l’Union européenne. L’accès au détecteur, lui, sera réservé au départ à des chercheurs et des organisations expertes agréées, le temps d’évaluer sa fiabilité. OpenAI prévoit aussi de publier la technologie en logiciel libre.
Ses limites sont assumées. À un taux de fausse alerte de 1 %, le détecteur repère le filigrane dans environ 80 % des passages de 200 jetons, et environ 95 % des passages de 400 jetons. Un texte court, très contraint, ou un brouillon réécrit à la main échappe donc plus facilement au repérage. Remplacer 10 % des mots par des synonymes fait chuter la détection de 92 % à 66 %, et 25 % de remplacements la ramène à 17 %.
Autrement dit, les deux fournisseurs les plus utilisés marquent désormais leurs textes. Cela ne déplace pas vos obligations : elles portent sur l’affichage, pas sur le marquage technique, qui reste du ressort des éditeurs de modèles.
Et votre site, dans tout ça ?
Cette mise en conformité touche directement votre site : chatbot, mentions, politique de confidentialité. Pour tout vérifier, partez d’une maquette propre.