Écrit par



L’article 50 de l’AI Act s’applique depuis le 2 août 2026. Il oblige à dire qu’un contenu vient d’une IA dans quatre situations précises, sous peine d’une amende pouvant atteindre 15 millions d’euros ou 3 % du chiffre d’affaires mondial. La plupart des contenus que produit une entreprise n’entrent dans aucune de ces situations. Trois d’entre eux, pourtant courants, y entrent : l’assistant conversationnel de votre site, la vidéo tournée avec un avatar ou une voix clonée, et certains textes publiés sans relecture.
Reste à savoir lesquels, et comment les signaler. Le texte tient en quelques paragraphes, mais ses exceptions comptent autant que ses obligations.
Cet article prolonge notre guide IA et droit en France et détaille l’étage « transparence » présenté dans notre article sur les niveaux de risque de l’AI Act.
Cet article informe. Il ne remplace pas l’avis d’un avocat sur un dossier précis.
En bref
Le règlement (UE) 2024/1689 distingue deux acteurs. Le fournisseur développe un système d’IA et le met sur le marché. Le déployeur l’utilise sous sa propre autorité, dans un cadre professionnel. Votre entreprise est presque toujours déployeur.
L’article 50 attribue deux obligations à chacun.
| Situation | Qui est tenu | Ce qu’il faut faire | Paragraphe |
|---|---|---|---|
| Un système dialogue directement avec des personnes | Fournisseur | Concevoir le système pour que la personne sache qu’elle parle à une IA | 1 |
| Un système génère du texte, de l’image, du son ou de la vidéo | Fournisseur | Marquer les sorties dans un format lisible par machine | 2 |
| Un système reconnaît des émotions ou classe des personnes selon des données biométriques | Déployeur | Informer les personnes exposées | 3 |
| Un contenu est un hypertrucage, ou un texte informe le public sur une question d’intérêt public | Déployeur | Indiquer que le contenu a été généré ou manipulé par une IA | 4 |
Le paragraphe 5 fixe le moment et la forme. L’information est donnée de façon claire et reconnaissable, au plus tard lors de la première interaction ou de la première exposition, et elle respecte les exigences d’accessibilité.
Deux précisions de la Commission européenne cadrent le rôle de déployeur. Un particulier qui utilise une IA à titre personnel n’est pas concerné, mais l’activité devient professionnelle dès qu’il en tire un bénéfice économique régulier. Et un salarié n’est pas un déployeur distinct de son employeur : c’est l’entreprise qui répond. La règle est donc collective.
Le paragraphe 2 vise les éditeurs d’outils génératifs. Ils doivent faire en sorte que les textes, images, sons et vidéos produits par leurs systèmes soient marqués dans un format lisible par machine et détectables comme générés ou manipulés artificiellement.
Le règlement laisse le choix de la technique et fixe le résultat : des solutions efficaces, interopérables, solides et fiables, dans la mesure où la technique le permet. La Commission cite les filigranes, les métadonnées, les méthodes cryptographiques qui prouvent l’origine d’un contenu, la journalisation et les empreintes numériques.
Deux exemples donnent une idée de ce que cela recouvre. Le standard ouvert C2PA attache à un fichier des informations d’origine, les Content Credentials, que la coalition compare à une étiquette nutritionnelle du contenu. SynthID, de Google DeepMind, insère un filigrane invisible dans les images et les vidéos, inaudible dans l’audio, et propose un portail de vérification. Notre article sur la façon de détecter une image générée par IA montre comment lire ces marques.
Deux limites sont prévues. L’obligation ne joue pas quand le système n’assure qu’une fonction d’assistance à la mise en forme standard, ou quand il ne modifie pas de façon substantielle les données que vous lui confiez ni leur sens. Et les outils déjà sur le marché avant le 2 août 2026 ont obtenu un délai : le règlement de juillet 2026, dit omnibus numérique, leur laisse jusqu’au 2 décembre 2026 pour marquer leurs sorties.
Le marquage ne vous incombe pas. Il vous concerne quand même, pour deux raisons. La marque technique n’est pas l’étiquette visible : un fichier peut être correctement marqué par l’outil et rester à signaler par vous. Et une marque peut disparaître en route, par exemple quand une image est recadrée, convertie ou passée par une capture d’écran. D’après notre lecture, mieux vaut conserver les fichiers d’origine et éviter les manipulations qui effacent ces informations.
C’est l’obligation de transparence qui touche le plus d’entreprises. Le déployeur d’un système qui génère ou manipule une image, un son ou une vidéo constituant un hypertrucage doit indiquer que le contenu a été généré ou manipulé par une IA.
Tout dépend donc de la définition. Le règlement qualifie d’hypertrucage un contenu image, audio ou vidéo, généré ou manipulé par IA, qui ressemble à des personnes, des objets, des lieux, des entités ou des événements existants et qui passerait à tort pour authentique. La Commission en tire trois critères cumulatifs :
Une illustration stylisée n’y entre pas. Un schéma non plus. En revanche, plusieurs usages courants en formation et en communication y entrent sans ambiguïté, d’après notre lecture : la vidéo où l’avatar numérique d’un formateur prononce un texte qu’il n’a jamais dit, le module sonorisé avec sa voix clonée, le doublage automatique qui resynchronise ses lèvres dans une autre langue. Nous décrivons ces productions dans notre guide de la vidéo de formation avec avatar IA et dans celui consacré à HeyGen.
L’accord de la personne ne change rien à l’étiquette. Un formateur peut avoir autorisé par écrit l’usage de son image et de sa voix : la vidéo reste à signaler, parce que l’obligation protège celui qui regarde.
Le règlement prévoit un régime allégé pour les œuvres manifestement artistiques, créatives, satiriques ou de fiction. L’obligation se limite alors à signaler l’existence du contenu généré d’une manière qui ne gêne pas la présentation de l’œuvre. Une mention au générique suffit là où un bandeau permanent gâcherait le film.
Deux repères de calendrier, enfin. L’information doit être donnée au plus tard à la première exposition. Et la Commission précise qu’un contenu généré avant le 2 août 2026 n’a pas à être étiqueté rétroactivement.
Pour le texte, le champ est beaucoup plus étroit que ce que l’on croit souvent. L’obligation ne vise que les textes générés ou manipulés par IA et publiés dans le but d’informer le public sur des questions d’intérêt public. La Commission donne des exemples : la politique et les processus démocratiques, l’administration et les services publics, la justice, les droits fondamentaux, la sécurité publique, la santé publique, la protection de l’environnement.
Un courriel commercial, une fiche produit, un support de cours remis à des stagiaires ne sont pas des publications de ce type. Un article de blog sur la santé au travail ou un communiqué sur un sujet environnemental peuvent l’être.
Même dans ce champ, l’obligation tombe à deux conditions réunies : le contenu a fait l’objet d’une relecture humaine ou d’un contrôle éditorial, et une personne physique ou morale assume la responsabilité éditoriale de la publication.
La Commission précise ce qu’est une vraie relecture : un examen délibéré du fond du contenu, par une ou plusieurs personnes qui ont les connaissances nécessaires. Une vérification superficielle ou purement formelle, comme la correction de l’orthographe ou de la grammaire, ne compte pas. Relire, c’est vérifier le fond.
La conséquence pratique est nette. Une entreprise qui fait relire ses textes par une personne compétente, et qui les signe, n’a pas d’étiquette à poser. Celle qui publie en série des textes générés sans que personne les lise prend un risque, et pas seulement au regard de ce règlement. La même relecture conditionne vos droits sur le texte, comme nous l’expliquons dans notre article sur le droit d’auteur et l’IA.
Le paragraphe 1 concerne les systèmes conçus pour dialoguer. Le fournisseur doit les concevoir de façon que la personne sache qu’elle interagit avec une IA, sauf si cela ressort à l’évidence pour une personne normalement informée et attentive.
La Commission précise le périmètre. Il faut un échange réel, dans les deux sens, et une interaction directe : l’IA elle-même s’adresse à la personne. L’information est donnée dès le début du premier échange.
Si vous installez un assistant sur votre site ou un agent vocal sur votre standard, l’obligation pèse d’abord sur l’éditeur de la solution. Votre rôle tient en deux gestes. Vérifier que la mention existe. Ne pas la retirer ni la maquiller, par exemple en donnant à l’assistant un prénom et une photo sans jamais dire ce qu’il est.
Le paragraphe 3 vise une situation plus rare. Celui qui déploie un système de reconnaissance des émotions ou de catégorisation biométrique doit informer les personnes qui y sont exposées. Rappelons que la reconnaissance des émotions est interdite sur le lieu de travail et dans les établissements d’enseignement, sauf raisons médicales ou de sécurité. L’information ne rend pas licite un usage interdit.
La Commission a publié deux textes d’accompagnement avant l’entrée en application.
Le premier est le code de bonnes pratiques sur la transparence des contenus générés par IA, publié dans sa version finale le 10 juin 2026. Il compte deux sections : l’une pour les fournisseurs, sur le marquage et la détection, l’autre pour les déployeurs, sur l’étiquetage des hypertrucages et des textes. L’adhésion est volontaire. La Commission le rappelle : les obligations de l’article 50, elles, ne le sont pas.
Fin juillet 2026, environ 190 organisations l’avaient signé. Parmi les fournisseurs cités par la Commission figurent Aleph Alpha, Anthropic, Black Forest Labs, Cohere, Google, Meta, Microsoft, Mistral, OpenAI et Synthesia. Pour vous, l’information est utile au moment de choisir un outil de génération d’images ou de vidéo : un éditeur signataire s’est engagé sur le marquage de ses sorties. Le raisonnement est le même que pour les modèles eux-mêmes, que nous détaillons dans notre article sur les obligations des modèles GPAI.
Le second texte est un jeu de lignes directrices, publié le 20 juillet 2026. Elles ne sont pas contraignantes. Elles précisent le champ de chaque obligation, les définitions et les exceptions.
S’y ajoute un outil très concret : un jeu d’icônes européennes que les déployeurs peuvent apposer sur leurs contenus. Elles existent en quatre variantes (noir, blanc, et les deux mêmes teintes à 50 % de transparence) et se téléchargent aux formats SVG et PNG. Leur usage est facultatif. La Commission donne trois règles de placement. L’icône doit être clairement perceptible au plus tard à la première exposition. Elle doit être intégrée directement dans l’hypertrucage ou le texte publié, sauf pour les œuvres de création ou si une solution équivalente existe, par exemple une surcouche de l’interface. Elle doit rester visible quand le contenu est repartagé ou téléchargé.
Cette dernière règle a une portée pratique. Une mention placée seulement dans la description d’une publication disparaît dès que la vidéo est téléchargée et rediffusée ailleurs. Une icône incrustée dans l’image la suit partout.
L’article 50 ne remplace rien. Son paragraphe 6 précise qu’il s’applique sans préjudice des autres obligations de transparence prévues par le droit de l’Union ou le droit national. Trois règles françaises méritent d’être connues.
La loi n° 2023-451 du 9 juin 2023 sur l’influence commerciale impose la mention « images virtuelles » sur les images générées par IA dans les publications commerciales diffusées sur les réseaux sociaux. Le décret n° 2017-738 du 4 mai 2017 impose de son côté la mention « photographie retouchée » quand l’image d’un mannequin a été modifiée. Ces deux textes ont été rappelés lors d’une question orale débattue au Sénat le 30 avril 2026, à laquelle la ministre chargée de l’intelligence artificielle et du numérique a répondu en renvoyant à l’article 50 du règlement européen.
Le code pénal, lui, ne traite pas de l’étiquette mais du consentement. Son article 226-8, modifié par la loi du 21 mai 2024 visant à sécuriser et à réguler l’espace numérique, réprime le partage d’un montage réalisé avec l’image ou la voix d’une personne sans son consentement, y compris quand le contenu est généré par un traitement algorithmique. D’après une autre réponse ministérielle, le partage sur les réseaux sociaux est une circonstance aggravante, punie de deux ans d’emprisonnement et de 45 000 euros d’amende.
Il y a donc deux questions distinctes pour chaque vidéo d’avatar. Avez-vous l’accord écrit de la personne ? Avez-vous signalé le contenu ? La première relève du droit français, la seconde du règlement européen, et répondre à l’une ne dispense pas de l’autre.
Les plateformes ajoutent leurs propres règles. YouTube, par exemple, demande aux créateurs de déclarer les contenus réalistes modifiés ou générés par IA, et peut alors afficher un libellé. Ses critères ne recoupent pas exactement ceux du règlement : la plateforme dispense de déclaration le clonage de sa propre voix pour une voix off, alors que l’article 50 ne prévoit pas cette exception. Cocher la case d’une plateforme ne vaut pas conformité, et l’inverse non plus.
Le non-respect des obligations de transparence de l’article 50 relève du deuxième palier d’amende du règlement : jusqu’à 15 millions d’euros ou, pour une entreprise, 3 % du chiffre d’affaires annuel mondial. Pour les PME et les jeunes pousses, c’est le plus faible des deux montants qui fixe le plafond.
Le contrôle est national. La Commission indique que le respect de l’article 50 est assuré principalement par les autorités nationales de surveillance du marché, le Bureau de l’IA n’ayant qu’un rôle limité, pour les systèmes construits sur un modèle d’IA à usage général par le fournisseur de ce modèle.
En France, le schéma présenté par le Gouvernement en septembre 2025 confie à la DGCCRF et à l’Arcom le contrôle des systèmes qui dialoguent avec des personnes, qui génèrent des contenus de synthèse ou qui créent des hypertrucages. L’Arcom contrôle seule les textes publiés pour informer le public. Ce schéma attendait encore son adoption définitive par le Parlement fin septembre 2026.
À la date de rédaction, nous n’avons trouvé aucune sanction publiée sur ce fondement. Le texte n’a que deux mois. Notre lecture est que le premier risque, pour une entreprise, tient moins à l’amende qu’à la réputation : une vidéo d’avatar non signalée, repérée par un client ou un stagiaire, coûte en confiance bien avant de coûter en euros.
Le tableau ci-dessous applique les critères du règlement à huit cas fréquents dans un organisme de formation ou un service de communication, de l’illustration d’un article de blog à l’assistant conversationnel du site. C’est notre lecture, à adapter à votre situation.
| Contenu | À signaler ? | Pourquoi |
|---|---|---|
| Illustration stylisée générée pour un article de blog | Non | Aucune ressemblance avec un sujet existant, aucune apparence d’authenticité |
| Photo retouchée : recadrage, couleurs, lumière | Non | Ce n’est pas un hypertrucage |
| Vidéo avec l’avatar numérique d’un formateur | Oui | Personne existante, apparence authentique |
| Module e-learning sonorisé avec une voix clonée | Oui | Hypertrucage audio, même avec l’accord de la personne |
| Vidéo doublée par IA avec synchronisation des lèvres | Oui | Image et voix d’une personne existante manipulées |
| Image photoréaliste de « vos locaux » ou de « votre équipe » qui n’existent pas | Zone grise | Dans le doute, signalez : le contenu peut tromper sur sa nature |
| Article de blog rédigé avec une IA, relu et signé | Non | Relecture humaine et responsabilité éditoriale |
| Assistant conversationnel sur votre site | Oui, par une mention | La personne doit savoir qu’elle parle à une IA |
Trois questions résument ce tri. Le contenu est-il une image, un son ou une vidéo qui ressemble à quelqu’un ou à quelque chose d’existant et passerait pour vrai ? Le texte informe-t-il le public sur une question d’intérêt public sans avoir été relu sur le fond ? Une personne dialogue-t-elle avec une machine sans le savoir ? Un seul oui, et il faut le dire.
Se mettre en règle ne demande ni outil coûteux ni juriste à plein temps. Cinq étapes suffisent.
Pour les contenus déjà en ligne, inutile de tout reprendre. Ce qui a été généré avant le 2 août 2026 n’a pas à être étiqueté après coup. Concentrez-vous sur ce que vous publiez désormais.
Un dernier conseil : conservez une trace de vos choix. Noter pourquoi un contenu a été signalé ou non, et qui l’a relu, prend deux minutes et répond d’avance à la question d’un client ou d’une autorité. Si vous souhaitez un cadre pour installer cette pratique, nous pouvons former vos équipes à l’IA générative et à ses règles de publication.
Depuis le 2 août 2026. Une seule exception : les fournisseurs de systèmes génératifs déjà sur le marché avant cette date ont jusqu’au 2 décembre 2026 pour marquer techniquement leurs sorties. Les obligations des déployeurs, dont l’étiquetage des hypertrucages, s’appliquent sans délai supplémentaire.
Dans la plupart des cas, non. L’obligation vise les textes publiés pour informer le public sur des questions d’intérêt public, et elle tombe si le texte a été relu sur le fond par une personne compétente et qu’un responsable en assume la publication. Rien n’interdit de le mentionner par choix.
Le règlement parle d’hypertrucage : une image, un son ou une vidéo générés ou manipulés par IA, qui ressemblent à des personnes, des objets, des lieux, des entités ou des événements existants et passeraient à tort pour authentiques. Un dessin ou une image manifestement artificielle n’en est pas un.
Oui lorsqu’elle représente une personne existante de façon réaliste, ce qui est le cas de l’avatar numérique d’un formateur ou d’un dirigeant. L’accord de la personne ne dispense pas de la mention. Celle-ci doit être visible dès la première exposition.
C’est l’insertion dans un fichier d’une marque lisible par machine qui signale son origine artificielle : filigrane invisible, métadonnées, empreinte numérique. L’article 50 en charge les fournisseurs d’outils génératifs. L’utilisateur, lui, doit poser l’étiquette visible quand elle est requise.
Non. La Commission met à disposition un jeu d’icônes, rattaché au code de bonnes pratiques, que les déployeurs peuvent utiliser. Leur usage est facultatif. Ce qui est obligatoire, c’est de signaler le contenu de façon claire et reconnaissable. Une mention écrite lisible remplit la même fonction.
Non. La Commission indique qu’un contenu généré avant cette date n’a pas à être étiqueté rétroactivement. Un contenu ancien que vous régénérez ou modifiez aujourd’hui avec une IA redevient, lui, un contenu nouveau.
Le plafond est de 15 millions d’euros ou 3 % du chiffre d’affaires annuel mondial, le plus faible des deux montants pour une PME. Les autorités nationales de surveillance du marché sont chargées du contrôle. En France, le schéma prévu désigne la DGCCRF et l’Arcom pour la transparence des contenus.
L’article 50 de l’AI Act demande peu de chose à une entreprise qui utilise l’IA : ne pas laisser croire qu’une machine est une personne, ni qu’une image fabriquée est une prise de vue. Notre lecture est que la difficulté vient moins du texte que de l’organisation. Personne ne veut tromper son public. On oublie, parce que la vidéo est partie vite et que nul n’avait la règle en tête. Une liste de trois questions, une icône prête à l’emploi et une heure d’explication règlent l’essentiel. Proactive Academy, organisme certifié Qualiopi, intègre ces réflexes de publication dans sa formation pratique à l’IA générative, avec des exercices sur vos propres contenus.

7 octobre 2026
Intelligence Artificielle – IA


7 octobre 2026
Intelligence Artificielle – IA


7 octobre 2026
Intelligence Artificielle – IA

Laisser un commentaire