The IA Officer

AI Act par secteur

AI Act pour l'industrie : ce qui s'applique en 2026 et comment se mettre en conformité en une journée

Dans une PME industrielle, l'IA se présente sur trois couches : la bureautique (Copilot et ChatGPT pour les offres, procédures et e-mails), les logiciels d'atelier (maintenance prédictive, contrôle qualité par vision, planification de la production) et, parfois, la machine ou le produit que vous fabriquez. Chaque couche est traitée différemment par le règlement (UE) 2024/1689, et il faut les distinguer avant d'agir.

  • Valdem Corp SL
  • Madrid
  • Interventions France, Espagne
  • Contrat écrit
  • Facture HT

Pour la plupart des PME industrielles, le scénario est celui du déployeur : vous utilisez des systèmes d'IA développés par d'autres. Ce n'est que si vous intégrez de l'IA dans une machine que vous commercialisez ou dans un produit réglementé que vous entrez dans l'annexe I, reportée à 2028. Cette page résume ce qui s'applique déjà, les risques concrets en atelier et au bureau, et un plan pour une journée.

Point de départ

Usages typiques de l'IA dans le secteur

  • Maintenance prédictive à partir des capteurs et des données machine.
  • Contrôle qualité par vision par ordinateur sur la ligne de production.
  • Planification de la production et des approvisionnements avec des outils prédictifs.
  • Rédaction d'offres techniques, procédures, fiches de sécurité et e-mails avec Copilot ou ChatGPT.
  • Recherche dans la documentation technique et les manuels avec des assistants connectés à la base documentaire.
  • Caméras de sécurité avec analyse dans les zones à risque.

Ce qui s'applique déjà

Obligations qui s'appliquent déjà à votre entreprise

Le règlement (UE) 2024/1689 s'applique directement en France, sans transposition. Voici les obligations en vigueur ou à date certaine pour une PME du secteur, avec ce qui change dans votre cas.
  • En vigueur depuis le 2 février 2025

    Maîtrise de l'IA (article 4)

    L'article 4 du règlement (UE) 2024/1689 impose à toute entreprise qui utilise des systèmes d'IA de garantir un niveau suffisant de maîtrise de l'IA à son personnel, sans seuil d'effectif, et de pouvoir le prouver.

    Dans l'industrie, la formation doit atteindre le bureau d'études, la qualité et la maintenance : ce sont eux qui interprètent les résultats des modèles et décident d'arrêter une ligne.

  • Déjà en vigueur

    RGPD et CNIL

    Chaque donnée personnelle saisie dans un prompt est un traitement : base légale, information des personnes, contrat de sous-traitance avec le fournisseur et analyse d'impact si nécessaire. La CNIL est l'autorité compétente.

    Les données machine ne sont pas personnelles, mais les enregistrements d'opérateurs (qui était au poste, à quelle cadence) le sont. Toute analyse qui relie production et personne exige information et base légale.

  • Reporté au 2 décembre 2027

    Haut risque (annexe III)

    L'IA utilisée en recrutement, évaluation des salariés, crédit, éducation ou accès aux services essentiels est à haut risque : supervision humaine, information des personnes, journaux d'activité et usage conforme aux instructions du fournisseur. Date reportée par l'omnibus numérique, en attente de publication au JOUE.

    Si un système évalue la performance individuelle des opérateurs ou décide des équipes et du maintien dans l'emploi, il est à haut risque. L'IA intégrée aux machines que vous commercialisez relève de l'annexe I, reportée au 2 août 2028.

  • Déjà en vigueur (Code du travail)

    Information-consultation du CSE

    Dans les entreprises d'au moins 50 salariés, l'introduction de systèmes qui analysent l'activité des opérateurs fait l'objet d'une information-consultation du CSE avant déploiement (art. L. 2312-8 du Code du travail).

  • Depuis le 2 août 2026

    Transparence (article 50)

    Informer les personnes qu'elles interagissent avec une IA et marquer de façon lisible par machine les contenus générés ; période de grâce jusqu'au 2 décembre 2026 pour le marquage des systèmes déjà sur le marché.

    Ne vous concerne que si vous publiez des contenus générés par IA (catalogues, images produit) ou avez un chatbot pour clients ou distributeurs.

Sanctions : jusqu'à 35 millions d'euros ou 7 % du chiffre d'affaires mondial pour les pratiques interdites, jusqu'à 15 millions ou 3 % pour les autres obligations, comme la transparence de l'article 50 ; pour les PME, c'est le montant le plus bas des deux qui s'applique. En France, la CNIL est compétente pour les données personnelles et la DGCCRF pour les pratiques commerciales.

Scénarios réels

Trois risques concrets dans le secteur

  • 01

    La procédure de sécurité réécrite sans relecture

    Un assistant réécrit une procédure de travail sûre et omet une étape de consignation. Personne ne la confronte au manuel du fabricant. En matière de prévention des risques, la responsabilité est celle de l'employeur.

  • 02

    Les données de ligne qui identifient l'opérateur

    Le système de contrôle qualité enregistre le poste, l'équipe et le taux de défauts. La production s'en sert pour comparer les opérateurs et décider d'un non-renouvellement. Sans information préalable ni règles, cet usage est difficile à défendre.

  • 03

    Les plans et formules dans un compte gratuit

    Un ingénieur téléverse les plans d'une pièce maison dans un assistant pour rédiger la documentation. C'est un secret des affaires, et le fournisseur n'a rien signé. La protection du secret des affaires suppose que vous ayez pris des mesures raisonnables pour le protéger.

Méthode

Plan de conformité en une journée

Quatre étapes, quatre documents. C'est exactement le contenu du Kit Conformité AI Act pour PME, appliqué à votre secteur.
  1. Étape 1 : Matin : politique d'usage de l'IA

    Principes de l'entreprise, outils autorisés par service (bureau d'études, qualité, maintenance, administratif), interdictions sur les plans, formules et données d'opérateurs, et qui valide les nouveaux systèmes d'atelier.

    Document : Politique d'usage de l'IA

  2. Étape 2 : Matin : règles d'usage pour le bureau et l'atelier

    Feu tricolore des données avec des exemples industriels : vert (normes publiques, catalogue), orange (coûts, fournisseurs), rouge (plans, formules, données d'opérateurs). Règle claire : aucune procédure de sécurité ne sort sans validation du préventeur.

    Document : Règles d'usage de l'IA générative

  3. Étape 3 : Après-midi : registre des systèmes d'IA

    Assistants génératifs, modules prédictifs de l'ERP ou du MES, vision sur ligne, caméras avec analyse. Niveau de risque, données, fournisseur, date d'application. Signalez à part toute IA intégrée à un produit maison.

    Document : Registre des systèmes d'IA

  4. Étape 4 : Après-midi : formation de 45 minutes avec attestation

    Session avec le bureau d'études, la qualité, la maintenance et l'administratif. AI Act, règles maison, comment vérifier ce que produit un modèle. Attestation signée par personne.

    Document : Formation de 45 min avec attestation

Les quatre documents, prêts à personnaliser, sont dans le Kit Conformité AI Act pour PME (147 € HT).

Questions fréquentes

Questions fréquentes du secteur

La maintenance prédictive est-elle un système d'IA à haut risque ?

Non. Prédire la panne d'une machine à partir de capteurs est un usage à risque minimal : il ne décide pas sur des personnes et ne fait pas partie d'un produit réglementé. Il doit figurer dans votre registre et votre personnel doit savoir interpréter ses alertes.

Nous fabriquons des machines avec des fonctions d'IA. Qu'est-ce qui nous concerne ?

Si l'IA est un composant de sécurité d'une machine soumise à la réglementation produits, elle relève de l'annexe I de l'AI Act, dont l'application est reportée au 2 août 2028. En attendant, l'article 4 et le RGPD s'appliquent comme à toute entreprise, et il est prudent de commencer la documentation technique tôt.

Pouvons-nous utiliser les données de ligne pour évaluer les opérateurs ?

Seulement avec une information préalable du personnel et du CSE, une base légale et une supervision humaine de chaque décision. À partir du 2 décembre 2027, cet usage sera en outre à haut risque, avec des obligations renforcées. Autant le concevoir correctement dès maintenant.

Ces informations sont fournies à titre général et ne constituent pas un conseil juridique. Adaptez-les à votre situation et faites-les valider si nécessaire.

Générez la politique IA de votre entreprise industrielle en trois minutes

Huit questions et vous obtenez une politique en douze sections rédigée à partir de vos réponses : taille, outils, données traitées et décisions concernant des personnes. Gratuit, sans carte bancaire.

8 questions · 12 sections · Gratuit, sans carte bancaire