Oui, dès qu'elle intègre un modèle d'IA (chatbot, agent, tri automatique, scoring), votre application métier entre dans le champ de l'AI Act, mais ses obligations dépendent de son niveau de risque. Depuis le 2 août 2026, tout agent conversationnel doit annoncer à l'utilisateur qu'il parle à une IA, et les contenus générés doivent être signalés. Les obligations lourdes du haut risque ont été reportées au 2 décembre 2027 par le Digital Omnibus (règlement UE 2026/1744).

Trois cas reviennent dans les applications de PME :

  • Risque minimal (classement de documents, suggestion de réponses, extraction de factures) : aucune obligation spécifique.
  • Risque limité (assistant RAG, chatbot client) : mention explicite et marquage des contenus, applicables dès maintenant.
  • Haut risque (tri de CV, évaluation de solvabilité, accès à un service essentiel) : documentation technique, journalisation, supervision humaine et marquage CE à fin 2027.

Point souvent ignoré : une entreprise qui fait développer une application sur mesure et la déploie sous son nom est considérée comme fournisseur, pas seulement comme utilisateur. En France, le contrôle est réparti par secteur, la CNIL et la DGCCRF étant en première ligne.

Chez Pulsar Forge, nous qualifions le niveau de risque dès le cadrage de vos projets d'agents IA et d'applications métier, pour intégrer ces exigences sans surcoût de dernière minute.