Réponse · Périmètre

Comment savoir si mon entreprise est concernée par l’AI Act ?

En inventoriant vos usages d’IA puis en qualifiant chaque système : pratique interdite, soumis à la transparence, relevant de l’annexe III, ou dépendant d’un modèle à usage général. Il n’existe pas de réponse générale — elle se détermine système par système.

Pourquoi la question de périmètre précède celle de date

  • Savoir si l’on bénéficie du report suppose de savoir lesquels de ses systèmes relèvent de l’annexe III. Sans inventaire, la question reste sans réponse.
  • La plupart des organisations sous-estiment leur périmètre : l’IA embarquée arrive souvent par une mise à jour d’un logiciel déjà en place, sans décision ni déclaration.

Les quatre questions à poser par système

  • Relève-t-il d’une pratique interdite (article 5) ?
  • Est-il soumis à la transparence (article 50) ?
  • Relève-t-il de l’annexe III, donc de l’échéance de décembre 2027 ?
  • Dépend-il d’un modèle à usage général dont je dois vérifier le fournisseur ?

Le point aveugle

  • Les usages non déclarés — le Shadow AI — ne se trouvent pas en interrogeant les équipes : ils se détectent.

Le guide complet : méthode en 6 étapes, mesures supplémentaires, plan de repli.

Lire le guide

Voir aussi : Toutes les réponses · Checklist transferts IA · Comparatif des mécanismes