Conformité
AI Act : quand mentionner l'usage de l'IA ?
Deepfakes, chatbots, textes générés, images d'influenceurs : ce que l'AI Act et la loi française imposent de mentionner depuis le 2 août 2026.
Depuis le 2 août 2026, les obligations de transparence de l’AI Act (règlement (UE) 2024/1689) s’appliquent pleinement. Concrètement : certains contenus générés ou modifiés par IA doivent désormais porter une mention explicite, sous peine de sanctions. Mais tout n’est pas concerné, loin de là. Voici ce que la loi impose — et ce qu’elle laisse libre.
Ce que dit l’AI Act
L’article 50 du règlement pose une logique simple : dès qu’un contenu ou une interaction produits par IA risquent de tromper une personne sur ce qu’elle voit, lit ou entend, la transparence devient obligatoire. Quatre situations concentrent l’essentiel des obligations.
Les obligations légales de mention
Deepfakes et images manipulées
L’étiquetage clair et visible est obligatoire pour les contenus générés ou manipulés par IA qui ressemblent à des personnes, des lieux, des objets ou des événements réels mais qui sont faux — les deepfakes au sens de l’article 3, point 60, du règlement.
La mention doit être perceptible dès la première exposition au contenu : une image truquée d’une personnalité publique, une vidéo mettant en scène un événement qui n’a pas eu lieu, un enregistrement audio imitant une voix réelle doivent tous signaler leur caractère artificiel.
Interaction directe : chatbots et assistants
Il faut informer l’utilisateur lorsqu’il dialogue avec un système d’IA — chatbot, assistant vocal, agent conversationnel — sauf si c’est évident au regard du contexte pour une personne normalement informée.
Un chatbot de support client doit donc se présenter comme tel dès le début de la conversation. C’est d’ailleurs le choix que nous avons fait pour Lea, l’assistante IA intégrée à DPO Connect : l’utilisateur sait à tout moment qu’il dialogue avec une IA.
Textes publiés pour informer le public
Les articles ou textes générés par IA et publiés pour informer le public sur des sujets d’intérêt général doivent signaler l’usage de l’IA.
L’exception est importante : la mention n’est pas requise lorsque le contenu a fait l’objet d’un contrôle ou d’une validation éditoriale humaine et qu’une personne physique ou morale en assume la responsabilité. Une rédaction qui utilise l’IA comme outil de production, relit et assume ses articles, n’a donc rien à signaler.
Influenceurs et publicité : la règle française
En France, la loi n° 2023-451 du 9 juin 2023 sur l’influence commerciale ajoute une obligation spécifique : toute image générée ou modifiée par IA représentant un visage ou une silhouette doit porter la mention « Images virtuelles » (et « Images retouchées » pour les retouches classiques).
Cette règle nationale s’applique en plus de l’AI Act, sur toutes les plateformes, et fait l’objet de contrôles de la DGCCRF.
Ce qui n’est pas obligatoire
Usage personnel ou interne
Aucune mention n’est requise pour un usage sans diffusion publique trompeuse : rédiger des e-mails internes, générer du code, produire des brouillons, des synthèses de réunion ou des documents de travail. L’AI Act vise la protection du public, pas vos processus internes.
Créations artistiques ou satiriques
Les œuvres d’art, la fiction, la parodie et la satire bénéficient d’un régime allégé : lorsque le contenu fait manifestement partie d’une œuvre créative, la transparence peut se limiter à une mention qui ne gêne pas l’affichage ou l’appréciation de l’œuvre — tant qu’il n’y a pas de risque de confusion pour le public sur la réalité des faits représentés.
En pratique : 4 réflexes pour être en règle
- Cartographiez vos usages de l’IA. Recensez qui, dans l’organisation, génère quoi (textes, images, chatbots) et à destination de qui.
- Classez chaque usage : diffusion publique ou interne ? Seule la diffusion publique susceptible de tromper déclenche une obligation.
- Standardisez vos mentions. Une formulation claire et systématique (« Contenu généré par IA », « Images virtuelles ») vaut mieux que des mentions au cas par cas.
- Documentez le contrôle éditorial. Pour les textes relus par un humain, gardez la trace de la validation : c’est elle qui vous dispense de la mention.
Ces réflexes rejoignent la logique du RGPD : recenser, qualifier, documenter, prouver. Si vous pilotez déjà votre conformité RGPD dans DPO Connect, l’inventaire de vos usages d’IA s’inscrit naturellement dans votre feuille de route et votre coffre de preuves.
Sources : Règlement (UE) 2024/1689 (AI Act), articles 3, 50 et 99 ; loi n° 2023-451 du 9 juin 2023 encadrant l’influence commerciale ; lignes directrices de la Commission européenne sur l’application de l’article 50 (2026).