The IA Officer

AI Act par secteur

AI Act pour cabinets comptables : ce qui s'applique en 2026 et comment se mettre en conformité en une journée

Un cabinet d'expertise comptable manipule chaque jour les bulletins de paie, les liasses fiscales, les contrats et les comptes annuels de dizaines de clients. Lorsqu'un collaborateur colle le bilan d'un client dans ChatGPT pour rédiger une note de synthèse, ou lorsque le logiciel de production classe les factures avec un module d'IA, le cabinet devient « déployeur » au sens du règlement (UE) 2024/1689. Il n'est pas nécessaire de développer quoi que ce soit : l'usage professionnel suffit.

  • Valdem Corp SL
  • Madrid
  • Interventions France, Espagne
  • Contrat écrit
  • Facture HT

Votre situation a une particularité : vous traitez des données de tiers pour le compte de vos clients. Chaque usage de l'IA relève donc à la fois de l'AI Act et du RGPD, en qualité de sous-traitant. Cette page résume ce qui s'applique déjà à un cabinet de petite ou moyenne taille, les trois risques les plus fréquents et un plan réaliste pour couvrir l'essentiel en une journée de travail.

Point de départ

Usages typiques de l'IA dans le secteur

  • Rédaction de notes de synthèse, de courriers à l'administration fiscale et de réponses aux demandes de renseignements avec ChatGPT, Copilot ou Gemini.
  • OCR et classification automatique des factures et relevés bancaires dans le logiciel de production.
  • Veille réglementaire résumée par IA pour préparer les lettres d'information aux clients.
  • Assistants intégrés au logiciel de paie pour détecter les anomalies ou simuler des coûts.
  • Chatbot sur le site ou WhatsApp pour répondre aux questions courantes des clients hors horaires.
  • Transcription et résumé des rendez-vous clients par enregistreur IA.

Ce qui s'applique déjà

Obligations qui s'appliquent déjà à votre entreprise

Le règlement (UE) 2024/1689 s'applique directement en France, sans transposition. Voici les obligations en vigueur ou à date certaine pour une PME du secteur, avec ce qui change dans votre cas.
  • En vigueur depuis le 2 février 2025

    Maîtrise de l'IA (article 4)

    L'article 4 du règlement (UE) 2024/1689 impose à toute entreprise qui utilise des systèmes d'IA de garantir un niveau suffisant de maîtrise de l'IA à son personnel, sans seuil d'effectif, et de pouvoir le prouver.

    Dans un cabinet, toute personne ayant accès aux données clients et utilisant un assistant IA doit avoir suivi une formation datée et documentée, même de 45 minutes.

  • Déjà en vigueur

    RGPD et CNIL

    Chaque donnée personnelle saisie dans un prompt est un traitement : base légale, information des personnes, contrat de sous-traitance avec le fournisseur et analyse d'impact si nécessaire. La CNIL est l'autorité compétente.

    En qualité de sous-traitant, vous ne pouvez utiliser des outils d'IA sur les données de vos clients que si le contrat de sous-traitance le permet et si le fournisseur d'IA figure comme sous-traitant ultérieur avec des garanties. Coller un bulletin de paie dans un compte gratuit de ChatGPT ne remplit aucune des deux conditions.

  • Depuis le 2 août 2026

    Transparence (article 50)

    Informer les personnes qu'elles interagissent avec une IA et marquer de façon lisible par machine les contenus générés ; période de grâce jusqu'au 2 décembre 2026 pour le marquage des systèmes déjà sur le marché.

    Si vous avez un chatbot client ou publiez des lettres d'information et articles générés par IA, la mention et le marquage sont obligatoires depuis le 2 août 2026.

  • Déjà en vigueur

    Secret professionnel et lutte anti-blanchiment

    Les experts-comptables sont soumis au secret professionnel et aux obligations de vigilance LCB-FT. Les données de connaissance client ne doivent pas partir vers un fournisseur d'IA sans contrat ni contrôle d'accès.

Sanctions : jusqu'à 35 millions d'euros ou 7 % du chiffre d'affaires mondial pour les pratiques interdites, jusqu'à 15 millions ou 3 % pour les autres obligations, comme la transparence de l'article 50 ; pour les PME, c'est le montant le plus bas des deux qui s'applique. En France, la CNIL est compétente pour les données personnelles et la DGCCRF pour les pratiques commerciales.

Scénarios réels

Trois risques concrets dans le secteur

  • 01

    Le bilan du client dans un compte gratuit

    Un collaborateur téléverse les comptes annuels d'un client dans un assistant gratuit pour « améliorer la note ». Le fournisseur peut utiliser ces données pour entraîner ses modèles. C'est une violation de données susceptible d'être notifiée à la CNIL et au client sous 72 heures.

  • 02

    La réponse à l'administration avec une référence inventée

    Un assistant rédige des observations en citant un rescrit qui n'existe pas. Personne ne vérifie avant l'envoi. La responsabilité professionnelle est celle du cabinet, pas celle de l'outil.

  • 03

    Le grand client qui demande votre politique IA

    De plus en plus d'entreprises ajoutent à leur questionnaire fournisseurs la question « votre cabinet a-t-il une politique d'usage de l'IA ? ». Sans document écrit, vous perdez des points face à un confrère qui en a une.

Méthode

Plan de conformité en une journée

Quatre étapes, quatre documents. C'est exactement le contenu du Kit Conformité AI Act pour PME, appliqué à votre secteur.
  1. Étape 1 : Matin : politique d'usage de l'IA

    Fixez en deux pages les principes du cabinet : outils autorisés, comptes professionnels, qui valide un nouvel outil et ce qui est interdit (données clients dans des comptes personnels, décisions fiscales sans relecture humaine).

    Document : Politique d'usage de l'IA

  2. Étape 2 : Matin : règles d'usage pour l'équipe

    Un feu tricolore des données adapté au cabinet : vert (réglementation publique, modèles internes), orange (données internes du cabinet), rouge (données clients, paie, pièces d'identité, RIB). Relecture humaine obligatoire avant tout envoi.

    Document : Règles d'usage de l'IA générative

  3. Étape 3 : Après-midi : registre des systèmes d'IA

    Listez chaque outil : assistant génératif, OCR comptable, chatbot, transcripteur. Pour chacun : niveau de risque, données traitées, contrat avec le fournisseur et date des obligations applicables.

    Document : Registre des systèmes d'IA

  4. Étape 4 : Après-midi : formation de 45 minutes avec attestation

    Session avec toute l'équipe : ce qu'est l'IA générative, ce que dit l'AI Act, les règles du cabinet, ce qu'on ne colle jamais dans un prompt. Quiz court et attestation signée par personne : votre preuve pour l'article 4.

    Document : Formation de 45 min avec attestation

Les quatre documents, prêts à personnaliser, sont dans le Kit Conformité AI Act pour PME (147 € HT).

Questions fréquentes

Questions fréquentes du secteur

Puis-je utiliser ChatGPT avec les données de mes clients si j'ai un abonnement payant ?

Seulement si l'offre souscrite exclut l'usage de vos données pour l'entraînement, propose un contrat de sous-traitance conforme au RGPD et si votre lettre de mission vous autorise à recourir à des sous-traitants ultérieurs. Sans ces trois conditions, travaillez sur des données anonymisées ou des modèles sans identifiants.

Le logiciel de production avec OCR de factures est-il un système d'IA soumis à l'AI Act ?

Souvent oui : la classification automatique des écritures repose sur des modèles d'apprentissage. Dans un cabinet, c'est un usage à risque minimal, sans obligation de haut risque, mais il doit figurer dans votre registre et vos collaborateurs doivent savoir en vérifier les résultats.

Un cabinet de cinq personnes doit-il respecter l'article 4 ?

Oui. L'obligation de maîtrise de l'IA n'a pas de seuil d'effectif : elle s'applique à toute entreprise qui utilise des systèmes d'IA. Ce qui change, c'est la proportionnalité : une session documentée de 45 minutes suffit pour un petit cabinet.

Ces informations sont fournies à titre général et ne constituent pas un conseil juridique. Adaptez-les à votre situation et faites-les valider si nécessaire.

Générez la politique IA de votre cabinet en trois minutes

Huit questions et vous obtenez une politique en douze sections rédigée à partir de vos réponses : taille, outils, données traitées et décisions concernant des personnes. Gratuit, sans carte bancaire.

8 questions · 12 sections · Gratuit, sans carte bancaire