Transparence · Art. 50·EN VIGUEUR depuis le 2 aout 2026
Marquage IA · Art. 50(2)·2 dec. 2026 · J-107 (fournisseurs)
Haut risque · Annexe III·2 dec. 2027 · J-472

Votre cabinet est-il vraiment conforme a l'AI Act ?

Avocats, experts-comptables, notaires, medecins : trois horloges AI Act courent en parallele. Depuis le 2 aout 2026, la transparence (Art. 50) et les sanctions GPAI sont en vigueur — ce n'est plus une echeance, c'est le droit applicable. Le 2 decembre 2026, fin du sursis de marquage des contenus IA (Art. 50(2)) pour les systemes mis sur le marche avant le 2 aout — un sursis qui beneficie a vos fournisseurs, pas a votre cabinet. Le 2 decembre 2027, les obligations haut risque (Annexe III, Article 26 deployer) — report acte au Journal officiel. 12 obligations concretes, amendes jusqu'a 3% du CA, responsabilite pleine du deployer.

80%
des cabinets d'avocats utilisent deja l'IA
29%
ont structure leur demarche de conformite
35 M EUR
ou 7% CA mondial — plafond amende
0
SaaS compliance IA pour utilisateurs professionnels (jusqu'ici)
Le piege

Un fournisseur conforme ne rend pas votre cabinet conforme.

Ce que vous pensez

"Nous utilisons ChatGPT Enterprise, le DPA est signe, l'hebergement est UE. Nous sommes conformes."

Ce que dit le reglement

Le reglement distingue fournisseur (OpenAI) et deployer (vous). Chacun a ses obligations propres. Article 26 s'applique a vous, pas a OpenAI.

Ce qu'il vous manque

Supervision humaine designee, logs 6 mois tracables, AIPD realisee, salaries informes, clients informes, registre IA a jour. 12 obligations concretes. Probablement 0 ou 1 deja en place.

AI Act · Article 26

Les 12 obligations du deployer, regroupees.

Ces 12 obligations relevent du haut risque (Annexe III) — applicables au 2 decembre 2027 : le report est acte (reglement (UE) 2026/1744, JO du 24 juillet 2026, en vigueur depuis le 27 juillet 2026). La transparence (Art. 50) et les sanctions GPAI, elles, sont deja en vigueur depuis le 2 aout 2026. Les cabinets professionnels reglementes sont concernes par les points 5(b) et 8 de l'Annexe III.

§1-3
Usage conforme

Respecter la notice fournisseur, respecter les autres lois, obtenir les autorisations specifiques

§2
Supervision humaine

Designer des personnes competentes, formees, dotees d'autorite d'intervention

§4
Qualite des donnees

Donnees d'entree pertinentes et representatives de l'usage

§5-12
Surveillance continue

Processus de monitoring, signalement des incidents graves, cooperation avec les autorites

§6
Conservation des logs

Journaux conserves minimum 6 mois — souvent bloquant techniquement

§7
Information des salaries

Information prealable individuelle + consultation CSE (seuil > 50 salaries)

§9
DPIA / AIPD

Analyse d'impact RGPD Art. 35 quasi-systematique pour les donnees professionnelles

§11
Information des clients

Les personnes soumises a une decision IA doivent etre informees (clause honoraires / lettre mission)

Audit gratuit

10 questions. 2 minutes. Un rapport PDF immediat.

Le quiz vous situe sur les trois horloges de l'AI Act : la transparence (Art. 50) et les sanctions GPAI, en vigueur depuis le 2 aout 2026 ; le marquage des contenus IA (Art. 50(2)), dont le sursis fournisseurs expire le 2 decembre 2026 ; et les obligations haut risque (Annexe III, Art. 26) au 2 decembre 2027. Il croise le RGPD (Art. 28/35) et les recommandations CNB et CNCC. Chaque question donne son fondement legal.

A la fin : votre score 0-10, vos actions prioritaires, les articles legaux associes. Un rapport PDF partageable avec votre DPO ou votre Batonnier.

Ces informations ne constituent pas un conseil juridique individualise. Le rapport est un outil d'aide a la decision, pas une validation legale.

Exemple de question
Avez-vous signe un Data Processing Agreement (DPA) avec chaque fournisseur d'IA utilise dans votre cabinet ?
Oui, pour tous
Oui, pour les outils officiels uniquement
Non, pas formalise
Ne sais pas
Fondement : RGPD Art. 28, obligation responsable de traitement vis-a-vis du sous-traitant
Par profession

Chaque Ordre a sa position. Peu de confreres la connaissent.

Avocats
~70 000 professionnels en France
Triple — RGPD + AI Act + Deontologie CNB

Secret professionnel d'ordre public (Art. 226-13 Code penal). Aucun usage IA tolere sans DPA + hebergement UE + cloisonnement.

Source : CNB, guide officiel 17 mars 2026
Experts-comptables
~20 000 cabinets en France
Double — AI Act + Code de deontologie OEC/CNCC

Scoring financier = Annexe III point 5(b) = FRIA obligatoire (Art. 27). Supervision humaine tracable dans le dossier de travail NEP.

Source : CNCC, 8 plans d'action decembre 2025
Notaires
~15 000 officiers ministeriels
Triple — RGPD + AI Act + Authenticite notariale

Authenticite des actes incompatible avec redaction autonome IA. Donnees patrimoniales = categories sensibles RGPD Art. 9.

Source : Ordonnance 45-2590 + Art. 742 CPC
Medecins liberaux
~120 000 professionnels
Double — RGPD Art. 9 + Code Sante Publique

Donnees de sante = hebergement HDS obligatoire (Decret 2018-137). Aucun LLM grand public certifie HDS a ce jour.

Source : CNOM Bulletin N°99, octobre 2025
Timeline AI Act

Ce qui s'applique deja, ce qui arrive.

2 aout 2025
DEJA EN VIGUEUR
Pratiques interdites (Art. 5) + AI Literacy (Art. 4)
Depuis 2018
EN VIGUEUR
RGPD complet — sanctionnable immediatement (cf. OpenAI 15M EUR, Clearview 20M EUR)
2 aout 2026
EN VIGUEUR
Transparence (Art. 50) + sanctions GPAI — applicables depuis le 2 aout 2026
2 decembre 2026
J-107
Fin du sursis de marquage des contenus IA (Art. 50(2)) pour les systemes mis sur le marche avant le 2 aout 2026 — sursis fournisseurs uniquement (reglement (UE) 2026/1744, considerant 38) ; les deployers (Art. 50(4)) n'ont aucun sursis
2 decembre 2027
J-472
Obligations high-risk Annexe III + Article 26 deployer — report acte (reglement (UE) 2026/1744, JO du 24 juillet 2026, en vigueur depuis le 27 juillet 2026)
2 aout 2028
A VENIR
Obligations haut risque pour systemes IA integres dans produits reglementes (Annexe I) — confirme par le reglement (UE) 2026/1744

Sources primaires : reglement (UE) 2026/1744 modifiant l'AI Act — Journal officiel de l'UE du 24 juillet 2026, en vigueur depuis le 27 juillet 2026 (EUR-Lex CELEX 32026R1744, considerants 38 et 40) ; FAQ de la Commission europeenne sur l'article 50 (digital-strategy.ec.europa.eu). Le report Annexe III au 2 decembre 2027 est acte. Dates verifiees au texte le 15 aout 2026.

Apres le quiz

Si vous avez besoin d'aller plus loin.

Le quiz identifie vos ecarts. L'accompagnement les comble : registre IA Article 26 redige, DPIA unifiee, clauses contractuelles fournies, formation equipe, revision lettres de mission.

Tarif entre 500 et 1500 EUR selon la taille du cabinet et la profondeur de la remediation. Forfait, pas de taux horaire.

Discuter mon cas — 30 min gratuit
·
Registre deployer Article 26 pre-rempli a votre contexte
·
DPIA / AIPD unifiee RGPD + AI Act (modele CNIL etendu)
·
Clauses contractuelles : lettre de mission, convention honoraires, DPA
·
Note interne AI Literacy + programme formation courte
·
Benchmark outils IA actuels vs conformite (voir tableau 15 outils)
·
Liaison avec votre DPO existant ou mise a disposition DPO externalise