PME : pourquoi maintenant

Vous avez 18 mois pour vous mettre en conformité. C'est le moment de s'en occuper.

L'AI Act ne concerne pas que les géants de la tech. Si vous utilisez une IA pour trier des CV, scorer des clients, calculer une prime ou répondre via un chatbot — vous êtes potentiellement dans le périmètre « haut risque ». Voici comment l'évaluer simplement.

2 août 2026
Date d'application

Les obligations sur les systèmes d'IA à haut risque deviennent contraignantes. Toute IA déployée en production doit pouvoir produire sa documentation.

7 %
Plafond d'amende

Pour les manquements les plus graves (pratiques interdites). Pour les infractions sur les systèmes à haut risque : jusqu'à 3 % du chiffre d'affaires mondial — règlement (UE) 2024/1689 art. 99.

68 %
PME utilisant déjà une IA

Pourcentage de PME françaises de 50+ salariés utilisant au moins un outil IA en production en 2025. Source : Bpifrance Le Lab, étude « IA & PME » 2025.

Trois raisons d'agir maintenant

Plus on attend, plus c'est coûteux.

01 · La charge de la preuve est inversée

En cas de plainte, vous devrez prouver que votre IA n'a pas discriminé. Sans audit préalable, vous partez avec un dossier vide. AuditIQ archive vos audits avec horodatage notarié.

02 · Les remédiations prennent du temps

Si un audit révèle un biais, le re-développement, le ré-entraînement et la re-validation peuvent prendre 3 à 6 mois. Mieux vaut auditer maintenant que découvrir l'urgence en juillet 2026.

03 · Vos donneurs d'ordre l'exigeront avant la régulation

Les grands comptes commencent à demander des audits fairness dans les appels d'offres dès 2025. Pour une PME en B2B, c'est déjà un avantage commercial — ou un critère excluant.

Cas réel

Banque Loiret — 7 mois pour se mettre en conformité.

Romain Mathys, responsable conformité, a lancé l'audit en janvier 2026. AuditIQ a détecté un proxy géographique dans le modèle de scoring crédit. Re-développement du modèle : 4 mois. Validation : 1,5 mois. Documentation finale : 1,5 mois. Total : 7 mois — pour une mise en production conforme avant la deadline.

« Si on avait attendu juin, on n'aurait jamais tenu. »

Romain Mathys, Banque Loiret

Profils-type

Vous reconnaissez-vous ?

Cinq profils de PME exposées à l'AI Act. Si votre organisation correspond à l'un d'eux, le périmètre haut risque s'applique probablement.

Cabinet de recrutement ou ETI RH

50 à 500 collaborateurs · ATS avec scoring IA
Haut risque

Tout outil de scoring ou de tri automatisé de candidatures relève du périmètre haut risque (annexe III, point 4.a). L'audit doit couvrir le genre, l'âge et l'origine présumée a minima.

Annexe III · 4.aArt. L.1132-1Module 01

Banque régionale ou organisme de crédit

Scoring crédit, anti-fraude, KYC
Haut risque

Évaluation de la solvabilité et établissement d'un score de crédit relèvent du périmètre (annexe III, point 5.b). L'audit doit examiner les attributs sensibles, et particulièrement les proxies géographiques.

Annexe III · 5.bRGPD art. 22Module 01+02

Mutuelle ou compagnie d'assurance

Tarification, sélection des risques
Haut risque

La tarification basée sur l'IA pour les assurances santé et vie est explicitement listée (annexe III, point 5.c). L'attention porte sur l'âge, le genre, et les zones géographiques.

Annexe III · 5.cModule 01

Service client avec chatbot LLM

Assistant intégré au site, IA conversationnelle
Risque limité

Les chatbots relèvent du « risque limité » et doivent informer l'utilisateur qu'il interagit avec une IA (art. 50). En cas d'usage en assistance médicale, juridique ou RH, le périmètre peut basculer en haut risque.

Art. 50Module 03

Éditeur de logiciel intégrant une IA RH ou crédit

Vous êtes fournisseur d'une IA à haut risque
Haut risque · Fournisseur

Le statut de « fournisseur » d'IA à haut risque entraîne des obligations renforcées (art. 16) : système qualité, surveillance post-marché, documentation technique complète. Vos clients (déployeurs) demanderont la documentation.

Art. 16Annexe IVModule 01+02

Plateforme de santé numérique

Triage, prédiction de pathologie, support diagnostic
Haut risque · double régulation

Les IA médicales relèvent à la fois de l'AI Act et du règlement MDR (dispositifs médicaux). L'audit fairness s'ajoute aux obligations cliniques. Genre, âge, et origine sont incontournables.

Annexe III · 5.hMDR (UE) 2017/745Module 01+03
Mini-checklist d'auto-évaluation

Êtes-vous concerné ? Dix questions, trois minutes.

Si vous répondez « oui » à au moins trois questions ci-contre, votre organisation est probablement dans le périmètre haut risque. La démo gratuite d'AuditIQ vous donne une qualification précise sous 30 minutes.

Demander la démo de qualification
  • Nous utilisons une IA pour trier ou scorer des candidatures.
  • Nous utilisons une IA pour scorer ou tarifer des clients.
  • Notre IA influence directement une décision affectant une personne (acceptation, refus, niveau de service).
  • Nous opérons un chatbot ou assistant LLM en contact avec des particuliers.
  • Notre IA traite des données qui peuvent corréler avec des critères protégés (genre, origine, âge).
  • Nous éditons un logiciel intégrant une IA et le distribuons en B2B.
  • Notre IA est utilisée dans la santé, l'éducation, la justice ou les services essentiels.
  • Nous n'avons jamais audité formellement notre IA pour le biais.
  • Nos donneurs d'ordre commencent à nous interroger sur la fairness de nos systèmes.
  • Nous n'avons ni data scientist dédié, ni cabinet conformité IA en interne.
Avancez maintenant

Qualifions ensemble votre exposition.

30 minutes pour cadrer votre périmètre, lancer un audit pilote et estimer votre charge de mise en conformité.