ChatGPT pour reformuler un email, Copilot pour synthétiser un document, Gemini pour rechercher une information, une IA pour générer un visuel ou analyser des données… L’intelligence artificielle générative s’est installée dans le quotidien professionnel.
Parfois même avant que l’entreprise ait eu le temps de définir précisément les règles qui doivent encadrer son utilisation.
Depuis le 2 août 2026, une nouvelle étape a été franchie : l’AI Act européen est désormais largement applicable et de nouvelles obligations de transparence sont entrées en vigueur.
Pour les entreprises, le sujet n’est donc plus seulement « devons-nous utiliser l’IA ? », mais plutôt : comment l’utiliser de manière maîtrisée, sécurisée et conforme ?
AI Act : qu’est-ce qui a changé en 2026 ?
L’AI Act, ou règlement européen sur l’intelligence artificielle, repose sur une approche proportionnée au niveau de risque associé aux différents systèmes et usages de l’IA.
Son application est progressive.
Certaines dispositions sont ainsi déjà applicables depuis février 2025, notamment les pratiques d’IA interdites et les dispositions relatives à la maîtrise de l’IA (AI literacy). Les règles de gouvernance et certaines obligations concernant les modèles d’IA à usage général sont, elles, applicables depuis août 2025.
Depuis le 2 août 2026, le règlement est entré dans une nouvelle phase avec son application générale et l’entrée en vigueur des obligations de transparence prévues notamment par son article 50.
Pour les organisations, cette nouvelle étape rend plus concrète la nécessité de cartographier et encadrer leurs usages de l’IA.
Transparence : faut-il signaler les contenus créés par une IA ?
C’est l’une des évolutions importantes de l’été 2026.
L’AI Act prévoit plusieurs obligations de transparence selon le type de système, le contenu produit et le rôle de l’organisation.
Les utilisateurs doivent notamment pouvoir être informés lorsqu’ils interagissent directement avec certains systèmes d’IA. Les fournisseurs de systèmes générant ou manipulant des contenus doivent également permettre l’identification de ces contenus dans un format lisible par machine.
Les deepfakes doivent, dans certaines conditions, être signalés comme ayant été générés ou manipulés artificiellement. Des exigences spécifiques concernent également certains textes générés par IA lorsqu’ils sont publiés dans le but d’informer le public sur des questions d’intérêt public.
Cela ne signifie donc pas que chaque email reformulé avec ChatGPT ou chaque illustration créée avec une IA doit automatiquement porter la mention « généré par IA ».
L’obligation dépend du contexte, du type de contenu et de la manière dont le système est utilisé.
Pour les entreprises qui produisent régulièrement des contenus avec l’IA, le bon réflexe consiste donc à identifier les cas d’usage concernés et à définir des règles de transparence adaptées.
Décembre 2026 : une autre échéance à anticiper
Toutes les obligations ne se sont pas déclenchées simultanément le 2 août.
Une période transitoire existe notamment pour certains systèmes d’IA générative mis sur le marché avant le 2 août 2026 : leurs fournisseurs disposent jusqu’au 2 décembre 2026 pour se conformer à certaines exigences relatives au marquage et à la détection des contenus générés ou manipulés par IA.
Le calendrier réglementaire continuera ensuite d’évoluer : les obligations relatives à certains systèmes considérés comme à haut risque entreront en application ultérieurement.
Pour les entreprises, l’enjeu est donc moins de retenir chaque date que de mettre en place dès maintenant une gouvernance capable de suivre l’évolution du cadre réglementaire.
Vos collaborateurs connaissent-ils les règles ?
L’AI Act ne concerne pas uniquement les équipes juridiques, IT ou conformité.
Depuis février 2025, les fournisseurs et déployeurs de systèmes d’IA doivent prendre des mesures pour assurer un niveau suffisant de maîtrise de l’IA auprès des personnes qui utilisent ces systèmes pour leur compte, en tenant notamment compte de leurs connaissances, de leur expérience et du contexte d’utilisation.
Cette exigence rejoint un enjeu très concret : l’adoption de l’IA ne peut pas reposer uniquement sur les initiatives individuelles.
Un collaborateur doit notamment pouvoir comprendre les limites d’un outil, garder un regard critique sur les résultats générés et connaître les règles internes applicables à son utilisation.
Sensibiliser et former devient ainsi une composante essentielle d’une stratégie IA responsable.
Gouvernance IA : quelles règles définir dans l’entreprise ?
Interdire l’ensemble des outils d’IA est rarement une réponse suffisante. À l’inverse, laisser chaque collaborateur choisir librement ses outils et ses pratiques peut exposer l’organisation à de nouveaux risques.
Une gouvernance IA permet de définir un cadre commun.
Elle peut notamment préciser :
- les outils d’IA autorisés ou recommandés ;
- les usages permis, encadrés ou interdits ;
- les catégories de données pouvant ou non être transmises ;
- les règles de validation humaine des contenus générés ;
- les obligations de transparence applicables ;
- les responsabilités des différentes parties prenantes ;
- les bonnes pratiques à respecter par les collaborateurs.
Ces règles peuvent ensuite être formalisées dans une charte d’utilisation de l’intelligence artificielle, accompagnée d’actions de sensibilisation et de formation.
L’objectif n’est pas de freiner l’adoption de l’IA, mais de créer un environnement permettant d’en exploiter les bénéfices tout en maîtrisant les risques.
Comment Lùkla vous accompagne dans l’adoption de l’IA ?
Mettre en place une gouvernance IA ne consiste pas uniquement à rédiger une charte.
Il faut comprendre les usages existants, identifier les risques, définir les règles adaptées à l’organisation et surtout faire en sorte que les collaborateurs se les approprient réellement.
À travers notre expertise Change & Adopt, Lùkla accompagne les entreprises dans cette démarche :
- diagnostic et cartographie des usages IA ;
- définition de la gouvernance et des règles d’utilisation ;
- accompagnement à la formalisation d’une charte IA ;
- sensibilisation aux risques et aux bonnes pratiques ;
- formation des collaborateurs ;
- accompagnement au changement et à l’adoption des outils.
Cette approche peut également être complétée par nos expertises Cloud & Cyber pour les enjeux de sécurisation des environnements et de protection des données.
Notre objectif : vous permettre d’intégrer l’IA dans vos usages professionnels avec un cadre clair, compris et adapté à votre organisation.
L’IA est déjà là. À vous de fixer les règles.
L’entrée en application progressive de l’AI Act rappelle une réalité : adopter l’IA ne consiste plus seulement à choisir les bons outils.
Il faut désormais définir comment, pourquoi et dans quelles conditions ils peuvent être utilisés.
Gouvernance, sensibilisation, transparence, protection des données et accompagnement des collaborateurs deviennent les nouvelles composantes d’une adoption maîtrisée de l’intelligence artificielle.
Contactez-nous
Faites le point sur vos usages IA avec nos experts.



