Aller au contenu

Diagnostic RGPD offert pour toute demande de démo Réserver mon créneau

Vos premiers livrables en 30 jours, accompagnement en option Voir les fonctionnalités

Le logiciel qui vous fait piloter votre conformité RGPD Découvrir les tarifs

Retour au blog

Conformité

AI Act : quand mentionner l'usage de l'IA ?

Deepfakes, chatbots, textes générés, images d'influenceurs : ce que l'AI Act et la loi française imposent de mentionner depuis le 2 août 2026.

L’équipe DPO Connect 7 min de lecture

Depuis le 2 août 2026, les obligations de transparence de l’AI Act (règlement (UE) 2024/1689) s’appliquent pleinement. Concrètement : certains contenus générés ou modifiés par IA doivent désormais porter une mention explicite, sous peine de sanctions. Mais tout n’est pas concerné, loin de là. Voici ce que la loi impose — et ce qu’elle laisse libre.

Ce que dit l’AI Act

L’article 50 du règlement pose une logique simple : dès qu’un contenu ou une interaction produits par IA risquent de tromper une personne sur ce qu’elle voit, lit ou entend, la transparence devient obligatoire. Quatre situations concentrent l’essentiel des obligations.

Les obligations légales de mention

Deepfakes et images manipulées

L’étiquetage clair et visible est obligatoire pour les contenus générés ou manipulés par IA qui ressemblent à des personnes, des lieux, des objets ou des événements réels mais qui sont faux — les deepfakes au sens de l’article 3, point 60, du règlement.

La mention doit être perceptible dès la première exposition au contenu : une image truquée d’une personnalité publique, une vidéo mettant en scène un événement qui n’a pas eu lieu, un enregistrement audio imitant une voix réelle doivent tous signaler leur caractère artificiel.

Interaction directe : chatbots et assistants

Il faut informer l’utilisateur lorsqu’il dialogue avec un système d’IA — chatbot, assistant vocal, agent conversationnel — sauf si c’est évident au regard du contexte pour une personne normalement informée.

Un chatbot de support client doit donc se présenter comme tel dès le début de la conversation. C’est d’ailleurs le choix que nous avons fait pour Lea, l’assistante IA intégrée à DPO Connect : l’utilisateur sait à tout moment qu’il dialogue avec une IA.

Textes publiés pour informer le public

Les articles ou textes générés par IA et publiés pour informer le public sur des sujets d’intérêt général doivent signaler l’usage de l’IA.

L’exception est importante : la mention n’est pas requise lorsque le contenu a fait l’objet d’un contrôle ou d’une validation éditoriale humaine et qu’une personne physique ou morale en assume la responsabilité. Une rédaction qui utilise l’IA comme outil de production, relit et assume ses articles, n’a donc rien à signaler.

Influenceurs et publicité : la règle française

En France, la loi n° 2023-451 du 9 juin 2023 sur l’influence commerciale ajoute une obligation spécifique : toute image générée ou modifiée par IA représentant un visage ou une silhouette doit porter la mention « Images virtuelles » (et « Images retouchées » pour les retouches classiques).

Cette règle nationale s’applique en plus de l’AI Act, sur toutes les plateformes, et fait l’objet de contrôles de la DGCCRF.

Ce qui n’est pas obligatoire

Usage personnel ou interne

Aucune mention n’est requise pour un usage sans diffusion publique trompeuse : rédiger des e-mails internes, générer du code, produire des brouillons, des synthèses de réunion ou des documents de travail. L’AI Act vise la protection du public, pas vos processus internes.

Créations artistiques ou satiriques

Les œuvres d’art, la fiction, la parodie et la satire bénéficient d’un régime allégé : lorsque le contenu fait manifestement partie d’une œuvre créative, la transparence peut se limiter à une mention qui ne gêne pas l’affichage ou l’appréciation de l’œuvre — tant qu’il n’y a pas de risque de confusion pour le public sur la réalité des faits représentés.

En pratique : 4 réflexes pour être en règle

  1. Cartographiez vos usages de l’IA. Recensez qui, dans l’organisation, génère quoi (textes, images, chatbots) et à destination de qui.
  2. Classez chaque usage : diffusion publique ou interne ? Seule la diffusion publique susceptible de tromper déclenche une obligation.
  3. Standardisez vos mentions. Une formulation claire et systématique (« Contenu généré par IA », « Images virtuelles ») vaut mieux que des mentions au cas par cas.
  4. Documentez le contrôle éditorial. Pour les textes relus par un humain, gardez la trace de la validation : c’est elle qui vous dispense de la mention.

Ces réflexes rejoignent la logique du RGPD : recenser, qualifier, documenter, prouver. Si vous pilotez déjà votre conformité RGPD dans DPO Connect, l’inventaire de vos usages d’IA s’inscrit naturellement dans votre feuille de route et votre coffre de preuves.

Sources : Règlement (UE) 2024/1689 (AI Act), articles 3, 50 et 99 ; loi n° 2023-451 du 9 juin 2023 encadrant l’influence commerciale ; lignes directrices de la Commission européenne sur l’application de l’article 50 (2026).

Questions fréquentes

Depuis quand les obligations de transparence de l'AI Act s'appliquent-elles ?

Les obligations de transparence de l'article 50 de l'AI Act s'appliquent depuis le 2 août 2026, date d'application générale du règlement (UE) 2024/1689. Depuis cette date, trois mentions deviennent obligatoires. Les deepfakes doivent être étiquetés comme contenus artificiels. Les chatbots doivent se signaler comme tels. Les textes générés par IA publiés pour informer le public doivent mentionner leur origine. Le calendrier du règlement était échelonné. Entrée en vigueur le 1er août 2024. Interdiction des pratiques inacceptables dès février 2025. Obligations des modèles d'IA à usage général en août 2025. Le reste du texte, dont la transparence, s'applique depuis août 2026. Les organisations qui diffusent des contenus générés par IA doivent donc être en conformité dès maintenant. Aucune période de tolérance supplémentaire n'est prévue par le texte.

Faut-il mentionner qu'un texte a été rédigé avec une IA ?

Oui, une mention est obligatoire lorsque le texte généré par IA est publié pour informer le public sur des sujets d'intérêt général, selon l'article 50 de l'AI Act. Une exception importante existe. La mention n'est pas requise si le texte a fait l'objet d'un contrôle humain. Il faut aussi qu'une personne ou une organisation en assume la responsabilité éditoriale. En pratique, un article d'actualité généré et publié sans relecture doit signaler l'usage de l'IA. Le même article relu, corrigé et assumé par une rédaction en est dispensé. Les usages internes ne déclenchent aucune obligation : e-mails, brouillons, code, documents de travail. Le critère décisif est le risque de tromper le public sur l'origine de l'information. Cette règle s'applique depuis le 2 août 2026.

Qu'est-ce qu'un deepfake au sens de l'AI Act ?

Un deepfake est une image, un contenu audio ou vidéo généré ou manipulé par IA, qui ressemble à des personnes, des lieux ou des événements réels et peut être pris à tort pour authentique. Cette définition figure à l'article 3, point 60, du règlement (UE) 2024/1689. Quiconque diffuse un tel contenu doit indiquer clairement son caractère artificiel. L'étiquette doit être visible dès la première exposition au contenu. Elle ne peut pas être reléguée dans des mentions légales ou un descriptif secondaire. Sont par exemple concernés : une vidéo mettant en scène un événement fictif, ou un audio imitant une voix réelle. Les œuvres manifestement artistiques ou satiriques bénéficient d'un régime allégé. La mention reste due, mais elle ne doit pas gêner l'appréciation de l'œuvre.

Quelle mention ajouter sur une image d'influenceur générée par IA ?

En France, toute image d'influenceur représentant un visage ou une silhouette générés ou modifiés par IA doit porter la mention « Images virtuelles ». Cette obligation vient de la loi n° 2023-451 du 9 juin 2023 encadrant l'influence commerciale. La même loi impose la mention « Images retouchées » pour les images simplement modifiées. Elle vise toute communication commerciale sur les réseaux sociaux, quelle que soit la plateforme. Cette règle française s'ajoute aux obligations européennes de transparence de l'AI Act. La mention doit être claire, lisible et identifiable sur l'image ou la vidéo pendant toute la diffusion. La DGCCRF contrôle activement ces mentions depuis 2024. L'absence de mention est assimilée à une pratique commerciale trompeuse. Elle expose à des sanctions pénales : jusqu'à deux ans d'emprisonnement et 300 000 euros d'amende.

Quelles sanctions en cas d'absence de mention IA ?

Le non-respect de l'article 50 de l'AI Act expose à une amende pouvant atteindre 15 millions d'euros ou 3 % du chiffre d'affaires annuel mondial. Le montant le plus élevé des deux est retenu, conformément à l'article 99 du règlement. Ces amendes s'appliquent depuis le 2 août 2026 aux fournisseurs comme aux déployeurs de systèmes d'IA. En France, les influenceurs encourent des sanctions supplémentaires. L'absence de mention « Images virtuelles » relève des pratiques commerciales trompeuses. Elle est punie de deux ans d'emprisonnement et de 300 000 euros d'amende. Le risque réputationnel s'ajoute au risque juridique. Être identifié comme diffuseur de contenus IA non signalés entame durablement la confiance du public. Documenter ses mentions et son contrôle éditorial reste la meilleure protection en cas de contrôle.

Un cas concret à traiter ?

Réservez un diagnostic offert : nous analysons votre situation et vous orientons.