Brouillon en relecture. Ce contenu n’a pas encore été validé par l’auteur.
Informations à revérifier. Cette page devait être revue avant le 7 octobre 2026 : une date ou une règle a pu changer depuis. Consultez la page Veille ou la source officielle.
Le paysage en un coup d’œil
- 1Le paysage en un coup d’œil
- 2L’AI Act : une échelle de risques
- 3Le RGPD s’applique aussi à l’IA
- 4Travail, accessibilité, droit d’auteur
À la fin de cette étape, vous saurez :
- Situer les grands textes qui encadrent l’IA et les données
- Savoir lesquels concernent une petite structure au quotidien
Situation
Sonia lit un titre de presse : « AI Act Règlement européen sur l'intelligence artificielle (règlement (UE) 2024/1689, modifié par le règlement (UE) 2026/1744). Voir le glossaire : jusqu’à 35 millions d’euros d’amende ! » Elle se demande ce qui s’applique vraiment à son magasin de vélos, et ce qui ne la concerne pas.
L’essentiel
Plusieurs textes encadrent l’IA et les données, chacun sur son sujet. Pour une petite structure, le RGPD Règlement général sur la protection des données. Voir le glossaire s’applique tous les jours. L’AI Act demande surtout de former son personnel et d’être transparent, sauf pour quelques usages à haut risque. Les autres textes concernent des situations précises.
Qui encadre quoi ?
| Texte | Ce qu’il encadre | Ce qui compte pour une TPE |
|---|---|---|
| RGPD | Les données personnelles | Dès que vous traitez des données de clients, de prospects ou de salariés, y compris dans un outil d’IA |
| AI Act | Les systèmes d’IA, selon leur niveau de risque | Former son personnel, être transparent ; règles lourdes pour quelques usages, comme le recrutement |
| Data Act Règlement (UE) 2023/2854 sur l'accès aux données, leur partage et le changement de fournisseur cloud. Voir le glossaire | L’accès aux données et le changement de fournisseur cloud | Plus aucun frais de changement de fournisseur cloud à partir du 12 janvier 2027 |
| Cloud Act Loi américaine du 23 mars 2018 permettant d'exiger d'un fournisseur soumis au droit américain les données qu'il contrôle, où qu'elles soient stockées (18 U.S.C. § 2713). Voir le glossaire (loi américaine) | L’accès des autorités américaines aux données | Si votre fournisseur relève du droit américain, même avec des serveurs en Europe |
| Directive européenne sur l’accessibilité | L’accessibilité de produits et services, dont le commerce en ligne | Applicable depuis le 28 juin 2025 ; les microentreprises qui fournissent des services en sont exonérées |
| NIS2 Directive (UE) 2022/2555 sur la cybersécurité des entités essentielles et importantes. Voir le glossaire | La cybersécurité de secteurs essentiels | Des milliers d’entités dans 18 secteurs ; la loi française de transposition est encore en discussion |
| Droit d’auteur | Les œuvres, les données d’entraînement, ce que vous publiez | Respecter les droits sur les textes et images que vous publiez, même générés |
Associer
Qui encadre quoi ?
Associez chaque texte à ce qu’il encadre.
| Texte | Ce qu’il encadre |
|---|---|
Pas un avis juridique
Ce module donne des repères, datés du 25 septembre 2026. Le cadre évolue vite : avant une décision importante, vérifiez le texte officiel ou consultez un professionnel. Les prochaines échéances sont sur la page Veille.
À retenir
- Chaque texte a son sujet : données personnelles, systèmes d’IA, accès aux données, accessibilité, cybersécurité, droit d’auteur.
- Pour une petite structure, le RGPD est le texte du quotidien.
- L’AI Act concerne tout le monde, mais pèse surtout sur quelques usages à haut risque.
Sources
- Règlement (UE) 2016/679 (RGPD), Journal officiel de l’Union européennesource primaire
- Règlement (UE) 2024/1689 sur l’intelligence artificielle (AI Act), Journal officiel de l’Union européennesource primaire
- Règlement (UE) 2026/1744 du 8 juillet 2026 (« omnibus IA »), modifiant l’AI Act, Journal officiel de l’Union européennesource primaire
- Règlement (UE) 2023/2854 (Data Act), Journal officiel de l’Union européennesource primaire
- 18 U.S.C. § 2713 (Cloud Act), Legal Information Institute, Cornell Law Schoolsource primaire
- Directive (UE) 2019/882 relative aux exigences en matière d’accessibilité, Journal officiel de l’Union européennesource primaire
- Directive NIS 2 et Référentiel Cyber France (ReCyF), ANSSIsource primaire
- Projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité (« Résilience »), Assemblée nationalesource primaire
- Code de la propriété intellectuelle, article L122-5-3 (fouille de textes et de données), Légifrancesource primaire
Contenu tiré de la base de connaissance du site (§6.1, §6.5, §6.6), dont chaque affirmation est sourcée et datée. Dernière vérification des sources : 24 septembre 2026. À revérifier avant le 7 octobre 2026.
Fin de l’étape
Faites les activités de la page, puis terminez l’étape.