Checklists
SIYADAI

Checklist · SiyadAI

Checklist SiyadAI — Marketing IA conforme (2026)

Presque aucun système d’IA marketing n’est « à haut risque » — et aucun n’est hors champ. L’article 50 (transparence) s’applique depuis le 2 août 2026, l’article 5 (interdictions) depuis février 2025, et le RGPD n’a jamais bougé. Une précision qui change la lecture du calendrier : le 2 décembre 2026 n’est pas la date à laquelle le marquage des contenus devient obligatoire, c’est la fin d’une période de grâce réservée aux systèmes DÉJÀ sur le marché le 2 août 2026. Un outil mis en service après cette date est concerné sans délai.

Inventaire — voir avant d’agir

  • Recenser tous les systèmes d’IA du périmètre marketing et relation client
  • Inclure le Shadow AI : comptes individuels, extensions, fonctions génératives activées par défaut
  • Documenter pour chacun le fournisseur, les données consommées et les contenus produits
  • Identifier votre rôle système par système : fournisseur ou déployeur

Classification — sous les trois verrous

  • Repérer les systèmes soumis à l’article 50 : interaction directe ou production de contenu
  • Repérer ceux exposés à l’article 5 : ciblage s’appuyant sur une vulnérabilité
  • Cartographier les traitements de profilage au sens du RGPD (art. 22)
  • Isoler les rares bascules à haut risque : enfants, service essentiel, catégorisation biométrique

Transparence — article 50

  • Afficher « vous échangez avec une IA » dans l’interface de chaque agent, dès le premier message
  • Vérifier que les contenus générés portent un marquage machine — sans délai pour tout outil mis en service après le 2 août 2026
  • Signaler les deepfakes, avatars et voix de synthèse comme artificiellement générés
  • Informer lorsqu’un système analyse des émotions ou opère une catégorisation biométrique

Licéité — RGPD et loyauté

  • Vérifier la base légale de chaque traitement de profilage
  • Garantir une intervention humaine réelle — capable d’écarter le résultat — sur les décisions à effet significatif
  • Auditer le parcours de consentement et retirer les schémas trompeurs
  • Réaliser une AIPD lorsque le profilage est à grande échelle ou vise des personnes vulnérables

Traçabilité — pouvoir prouver

  • Journaliser les usages, les versions de modèles et les prompts sensibles
  • Conserver la preuve que les mentions étaient affichées à la date du contrôle, pas seulement aujourd’hui
  • Tenir à jour le registre des systèmes d’IA marketing
  • Définir la conduite à tenir en cas d’incident : contenu trompeur, agent manipulateur

Gouvernance — piloter

  • Rédiger la politique d’usage de l’IA marketing : outils autorisés, outils exclus
  • Constituer un comité réunissant marketing, DPO, RSSI et juridique
  • Former les équipes aux mentions obligatoires, à la non-manipulation et au traitement des données
  • Suivre les échéances dans un tableau de bord, plutôt que dans un rappel d’agenda

La conformité commence par la visibilité. Demandez votre cartographie en 15 minutes.