Le AI Act PME peut vite donner l’impression d’un règlement dense, réservé aux juristes ou aux grands groupes. Pourtant, avant un webinaire, votre besoin est plus simple : savoir ce qui mérite votre attention maintenant, ce que vous pouvez noter pour plus tard, et les questions utiles à poser. Une TPE ou PME de 5 à 50 salariés n’a pas besoin de tout décoder en une soirée. Elle doit surtout distinguer trois situations : utiliser des outils IA au quotidien, intégrer une IA dans la relation client, ou acheter une solution métier avec des impacts plus sensibles. Chez Docentia, nous privilégions cette approche pratique : partir de vos usages réels.
AI Act PME : partez de vos usages, pas du texte juridique 🎯
La bonne méthode consiste à lister vos usages IA en 10 minutes avant de chercher les obligations qui pourraient s’appliquer. Le règlement européen sur l’intelligence artificielle est entré en vigueur le 1er août 2024, avec une application progressive, et le webinaire France Num du 25 septembre 2026, de 10 h à 11 h 30, vise justement à distinguer les obligations directes des TPE PME de celles qui concernent surtout les fournisseurs ou développeurs de systèmes d’IA, selon France Num. (francenum.gouv.fr)
Votre mini-inventaire en 10 minutes
Prenez une feuille ou un tableur et notez seulement les usages existants ou prévus dans les 6 prochains mois. Pas besoin d’être exhaustif.
Classez chaque usage dans une ligne :
- Outil utilisé : ChatGPT, Copilot, Gemini, outil CRM, chatbot, logiciel RH, logiciel qualité.
- Personnes concernées : dirigeant, commercial, assistante, RH, service client.
- Données saisies : données publiques, documents internes, données clients, données salariés.
- Décision prise ensuite : simple aide à la rédaction, réponse client, tri de candidatures, score, recommandation.
- Prestataire impliqué : éditeur SaaS, agence web, intégrateur, consultant.
Exemple plausible : une PME de 30 personnes dans l’industrie utilise un outil IA pour reformuler des devis, un chatbot sur son site et envisage un logiciel RH avec présélection automatique de CV. Ces trois usages ne se traitent pas au même niveau.
Votre objectif avant le webinaire n’est pas de conclure “conforme” ou “non conforme”. Il est de repérer où l’IA influence une décision importante, touche des données personnelles, ou s’adresse directement à vos clients.
Si vous n’avez pas encore fait cet inventaire, un diagnostic IA court peut vous aider à prioriser les cas d’usage sans lancer un chantier disproportionné.
Cas 1 : vous utilisez simplement des outils IA au bureau
Un usage interne d’outil IA demande surtout des règles claires, des réflexes de confidentialité et un minimum d’acculturation des équipes. C’est le cas le plus fréquent : rédaction d’emails, synthèse de documents, préparation de comptes rendus, aide à la prospection ou création de visuels.
Exemple plausible : une entreprise de services de 12 salariés utilise un assistant IA pour rédiger des réponses commerciales. Les collaborateurs copient parfois des extraits de devis, des noms de clients ou des informations de marge dans l’outil. Le risque principal n’est pas forcément l’AI Act au sens strict. Il est opérationnel et juridique : confidentialité, données personnelles, qualité des réponses, contrôle humain.
Ce que vous pouvez vérifier tout de suite
En 10 minutes, regardez si vos équipes ont une règle simple sur ce qu’elles peuvent saisir dans un outil IA.
- Les données clients sensibles sont-elles interdites dans les outils grand public ?
- Les documents internes sont-ils anonymisés avant envoi ?
- Une personne relit-elle systématiquement les contenus produits par IA ?
- Les équipes savent-elles distinguer brouillon, conseil et décision finale ?
- Les comptes utilisés sont-ils personnels ou professionnels ?
Le calendrier européen prévoit déjà des obligations liées aux pratiques interdites et à la maîtrise de l’IA depuis le 2 février 2025, selon le AI Act Service Desk de la Commission européenne. (ai-act-service-desk.ec.europa.eu) Pour une PME, cela renforce une idée simple : les utilisateurs doivent comprendre les limites de l’outil qu’ils manipulent.
Les questions utiles à poser au webinaire :
- “Qu’attend-on concrètement d’une PME qui utilise seulement des assistants IA généralistes ?”
- “Une charte interne suffit-elle pour encadrer les usages courants ?”
- “Quels justificatifs garder si l’entreprise forme ses salariés à l’usage de l’IA ?”
Si vos collaborateurs utilisent déjà l’IA, vous pouvez aussi structurer une montée en compétence avec le catalogue des formations IA, en partant des métiers concernés plutôt que des outils à la mode.
Cas 2 : vous intégrez une IA dans votre service client ⚙️
Une IA en contact avec vos clients nécessite davantage d’attention, car elle peut influencer la qualité de la relation, la transparence et le traitement des réclamations. Ce cas concerne les chatbots, assistants de réponse email, systèmes de tri de tickets, agents vocaux, outils de résumé d’appels ou modules IA intégrés dans votre CRM.
Exemple plausible : une PME e-commerce de 18 salariés installe un chatbot qui répond aux questions sur les délais de livraison, les retours produits et les garanties. Au départ, le chatbot ne fait que proposer des réponses. Puis l’entreprise envisage de lui laisser clôturer automatiquement certains tickets. Le niveau de vigilance change, car l’IA ne produit plus seulement un brouillon interne. Elle intervient dans une relation commerciale.
Le test simple : l’IA parle-t-elle au client ?
Posez-vous ces questions avant le webinaire :
- Le client sait-il qu’il interagit avec une IA ?
- Une demande sensible peut-elle être transmise rapidement à un humain ?
- Les réponses sont-elles vérifiées sur les sujets à risque : garantie, prix, délais, remboursement ?
- Les conversations sont-elles conservées, et pendant combien de temps ?
- Le prestataire peut-il expliquer les données utilisées pour paramétrer l’outil ?
L’AI Act prévoit des exigences de transparence pour certains systèmes d’IA, avec des échéances progressives à partir du 2 août 2026, selon le AI Act Service Desk. (ai-act-service-desk.ec.europa.eu) Pour votre PME, la bonne posture consiste à éviter l’ambiguïté : si un client dialogue avec une IA, dites-le clairement et prévoyez une sortie vers un humain.
Questions à poser au prestataire
Avant le webinaire, envoyez à votre éditeur ou intégrateur une courte liste de questions. Vous gagnerez du temps pendant les échanges.
- “Le module est-il considéré comme un système d’IA au sens de l’AI Act ?”
- “Quelles obligations prenez-vous en charge en tant que fournisseur ?”
- “Quelles obligations restent à notre charge en tant qu’utilisateur ?”
- “Comment l’outil signale-t-il qu’une réponse a été générée par IA ?”
- “Existe-t-il un journal des conversations et des corrections humaines ?”
Si votre service client devient un point d’entrée stratégique, un accompagnement IA sur-mesure peut aussi servir à cadrer les règles métier avant de développer ou connecter un assistant.
Cas 3 : vous achetez une solution métier plus sensible
Une solution IA devient plus sensible quand elle touche l’emploi, l’accès à un service, la sécurité, la santé, la formation ou l’évaluation d’une personne. C’est ici que le dirigeant doit ralentir, poser des questions plus précises au fournisseur et garder une trace des réponses.
Exemple plausible : une PME de 45 salariés veut acheter un logiciel RH qui classe automatiquement les candidatures selon leur adéquation avec une offre. Même si l’éditeur promet un gain de temps, l’outil peut avoir un effet direct sur les chances d’un candidat. Autre exemple : un outil de maintenance prédictive dans l’industrie ne soulève pas les mêmes questions s’il optimise une tournée technique ou s’il conditionne la sécurité d’un opérateur.
Le signal d’alerte : l’IA influence une décision importante
Avant le webinaire, repérez si l’outil coche une de ces cases :
- Il classe, note ou recommande des personnes.
- Il intervient dans le recrutement, la gestion RH ou la formation.
- Il affecte l’accès à un droit, un service ou une prestation.
- Il concerne la santé, la sécurité ou un produit réglementé.
- Il remplace une analyse humaine auparavant documentée.
Les règles applicables aux systèmes à haut risque suivent un calendrier spécifique. Le service de la Commission indique que les règles pour les systèmes listés à l’annexe III s’appliquent à partir du 2 décembre 2027, et celles pour certains systèmes intégrés dans des produits réglementés à partir du 2 août 2028, selon le AI Act Service Desk. (ai-act-service-desk.ec.europa.eu) Ce délai ne doit pas conduire à remettre le sujet à plus tard. Un achat signé aujourd’hui peut vous engager plusieurs années.
Les documents à demander avant d’acheter
Demandez au fournisseur des réponses écrites, même courtes.
- Une fiche indiquant si la solution relève d’une catégorie à haut risque.
- La répartition des responsabilités entre fournisseur, intégrateur et entreprise utilisatrice.
- Les mesures de contrôle humain prévues.
- Les données nécessaires au fonctionnement et à l’entraînement éventuel.
- Les limites connues du système, avec les cas où l’outil ne doit pas être utilisé.
Pour une PME, l’enjeu n’est pas de devenir experte du droit européen. Il est de ne pas acheter une boîte noire. Une bonne solution métier doit pouvoir expliquer son périmètre, ses limites et le rôle que vous gardez dans la décision finale.
Votre préparation en 30 minutes avant le webinaire 📊
La meilleure préparation tient sur une page : trois colonnes, trois niveaux de vigilance, cinq questions prioritaires. Vous pouvez le faire le matin même du webinaire, idéalement avec une personne qui connaît les outils utilisés au quotidien.
La CNIL organise aussi le 25 septembre 2026 à 11 h un webinaire sur le métier de DPO face à l’intelligence artificielle, avec 20 minutes de présentation et 40 minutes de questions-réponses, destiné notamment aux professionnels en charge de la protection des données ou de la conformité IA, selon la page événement de la CNIL. (cnil-d10.cnil.fr) Même si vous n’avez pas de DPO interne, cela montre que le sujet IA croise aussi le RGPD et la gouvernance des données.
Votre grille express
Créez un tableau avec ces colonnes :
- Usage IA.
- Données utilisées.
- Public concerné : interne, client, candidat, salarié.
- Décision influencée.
- Prestataire ou outil.
- Question à éclaircir pendant le webinaire.
Puis classez chaque ligne avec un code simple :
- Vert : usage interne de productivité, sans données sensibles, avec relecture humaine.
- Orange : IA visible par le client ou connectée à votre CRM.
- Rouge : IA qui classe, évalue, recommande ou affecte une personne.
Exemple : “Assistant de rédaction commerciale” peut être vert si aucune donnée client confidentielle n’est saisie. “Chatbot SAV” sera plutôt orange. “Tri automatique de CV” mérite un rouge, car l’effet sur les personnes est direct.
Vos 5 questions à garder sous la main
Pour arriver au webinaire avec une liste claire, préparez ces questions :
- “Quelles obligations concernent directement une PME utilisatrice, sans développement interne ?”
- “Comment documenter simplement les usages IA existants ?”
- “Quelles informations demander à un fournisseur avant achat ?”
- “Quels usages nécessitent une validation juridique ou RGPD ?”
- “Quelles actions mener en priorité dans les 30 prochains jours ?”
Gardez vos notes simples. Une grille utile vaut mieux qu’un dossier de 20 pages jamais relu.
L’AI Act ne doit pas bloquer vos projets IA, mais il vous oblige à mieux qualifier vos usages. En 30 minutes, vous pouvez déjà séparer les outils de productivité, les IA visibles par vos clients et les solutions métier qui touchent des décisions sensibles. C’est suffisant pour suivre le webinaire avec les bonnes questions et éviter les angles morts.
Chez Docentia, nous pouvons vous aider à transformer cette première grille en plan d’action réaliste : formation des équipes, audit de vos usages ou diagnostic court avant achat d’une solution IA. Pour préparer vos prochaines décisions, vous pouvez nous contacter pour un échange de 30 minutes.

