04 120 401 90 | Expert infogérance & cybersécurité · Avignon · toute la France
| News Cyber
Solutions IT · Conseil & Conformité

L'IA est déjà dans votre entreprise. Reste à savoir sous quelles règles.

Vos équipes utilisent ChatGPT, Copilot ou un assistant intégré à un logiciel métier, avec ou sans votre accord. Cela fait de votre entreprise un déployeur de systèmes d'IA au sens du règlement européen, avec des obligations qui s'appliquent déjà. POWERiti vous aide à recenser ces usages, à les encadrer et à former vos équipes.

Inventaire de vos usages réels Charte d'utilisation rédigée Formation des équipes Sans seuil de taille : toutes les PME sont concernées
ChatGPT · usage détecté
Copilot · non déclaré
Assistant métier · intégré
Règlement (UE) 2024/1689 · Article 4
Maîtrise de l'IA · applicable depuis le 2 février 2025
Le constat

Le problème n'est pas de savoir si vous utiliserez l'IA

Vos équipes s'en servent déjà. Un commercial qui fait relire une proposition, une assistante qui résume un compte rendu, un comptable qui demande une formule. Aucun d'eux n'a l'impression de faire quoi que ce soit de particulier, et c'est bien le problème.

Personne ne vous a demandé la permission

L'adoption de l'IA ne passe pas par la direction informatique. Elle passe par un onglet de navigateur, gratuit, ouvert en trente secondes. C'est la définition même du shadow IT, avec une différence de taille : ce que vos équipes y déposent ne revient jamais.

Ce qui sort de l'entreprise ne rentre plus

Un devis client collé dans un outil grand public, un extrait de contrat, un fichier de paie, une base de contacts. Selon l'outil et son paramétrage, ces contenus peuvent être conservés, relus par des humains ou réutilisés. Le collaborateur n'a pas voulu mal faire, il a voulu aller plus vite.

Une réponse fausse, mais bien écrite

Un modèle génère du texte plausible, pas du texte vrai. Il invente des références, des articles de loi, des chiffres. Sans consigne ni formation, une réponse fabriquée peut se retrouver dans un courrier client ou dans une déclaration.

Le cadre légal

Ce que dit le règlement européen sur l'IA

Le règlement (UE) 2024/1689, dit AI Act, est entré en vigueur le 1er août 2024 et s'applique par paliers. Il ne vise pas que les éditeurs de logiciels : il distingue les fournisseurs de systèmes d'IA et les déployeurs, c'est-à-dire toute organisation qui utilise ces systèmes dans son activité.

1er août 2024
Entrée en vigueur du règlement (UE) 2024/1689
2 février 2025
L'obligation de maîtrise de l'IA (article 4) s'applique
16 juin 2026
Digital Omnibus adopté par le Parlement européen
Début août 2026 Nous y sommes
Pouvoirs de surveillance et de sanction activés

Vous êtes probablement un déployeur

Dès lors que vos équipes utilisent un outil d'IA au travail, votre entreprise est déployeur au sens du texte. Il n'existe aucun seuil de taille ni exemption pour les PME. Une entreprise de dix personnes relève des mêmes obligations qu'un grand groupe, avec une exigence proportionnée à ses usages.

L'obligation de maîtrise de l'IA s'applique déjà

L'article 4 impose aux fournisseurs comme aux déployeurs de prendre des mesures pour garantir un niveau suffisant de maîtrise de l'IA à leur personnel et aux personnes qui manipulent ces systèmes pour leur compte. Cette obligation est applicable depuis le 2 février 2025. Ce n'est donc pas une échéance à préparer, c'est un retard à rattraper pour la plupart des entreprises.

Les autorités peuvent désormais sanctionner

Les pouvoirs de surveillance et de sanction des autorités nationales sur cette obligation se sont activés début août 2026. Le Digital Omnibus adopté par le Parlement européen en juin 2026 a repoussé les obligations des systèmes à haut risque, mais il n'a pas touché à l'obligation de maîtrise de l'IA.

Et le RGPD ne disparaît pas

Les deux textes s'additionnent. Le RGPD encadre les données personnelles, le règlement IA encadre les systèmes. Un usage d'IA qui traite des données de vos clients ou de vos salariés relève des deux.

Accompagnement RGPD

Cette page décrit le volet pratique et technique. Elle ne constitue pas un avis juridique : le périmètre exact de vos obligations doit être confirmé avec un professionnel de la conformité.

Notre accompagnement

Comment nous vous accompagnons

Quatre chantiers, dans cet ordre. On ne rédige pas une charte avant de savoir ce que les gens font réellement.

01

Recenser vos usages réels

Nous identifions les outils d'IA effectivement utilisés dans votre entreprise, y compris ceux que personne n'a déclarés, et le type de données qui y circule. C'est l'étape que les entreprises sautent, et sans elle tout le reste est théorique.

Shadow IT
02

Encadrer par une charte utilisable

Un document court qui dit ce qui est autorisé, ce qui ne l'est pas, quelles données ne sortent jamais et vers qui remonter un doute. Pas un règlement de vingt pages que personne ne lit, mais des règles qu'un salarié peut appliquer sans réfléchir.

03

Former vos équipes

Comprendre ce que fait l'outil, connaître ses limites, reconnaître une réponse fabriquée, savoir ce qu'on ne colle jamais dans un assistant. C'est le cœur de l'obligation de maîtrise de l'IA, et c'est ce qui la rend démontrable : une formation laisse une trace, une consigne orale non.

Sensibilisation des équipes
Le déroulé

Comment ça se passe

1

Un état des lieux

Entretiens avec vos équipes et relevé technique des usages. Vous découvrez ce qui se passe réellement, ce qui est souvent la partie la plus instructive.

2

Une cartographie des risques

Quels usages touchent des données sensibles, lesquels alimentent une décision, lesquels sont sans enjeu. Tout n'a pas besoin d'être encadré avec la même rigueur.

3

Une charte et des règles

Rédigées avec vous, adaptées à vos métiers, diffusées et signées. Vous disposez d'un document opposable et daté.

4

Une formation et un suivi

Vos équipes sont formées, la trace est conservée, et les règles évoluent avec les outils. Ce chantier ne se referme pas, il s'entretient.

Foire aux questions

Vos questions sur l'IA en entreprise

Périmètre, obligations, outils, données : nos techniciens cadrent votre besoin avec vous.

Si vos équipes utilisent un outil d'IA dans leur travail, oui. Le texte ne prévoit aucun seuil de taille ni exemption pour les petites structures. Ce qui varie, c'est l'ampleur des mesures attendues, qui doit être proportionnée à vos usages et au rôle de chacun. Une agence de vingt personnes n'a pas les mêmes obligations pratiques qu'une banque, mais elle en a.
Sans engagement

Faisons le point sur vos usages de l'IA

Dites-nous où vous en êtes. Que vous ayez déjà une charte, que vous découvriez le sujet ou que vous ayez surpris un usage qui vous inquiète, nous vous rappelons pour cadrer le besoin, sans engagement.

Réponse sous 24 h ouvrées · vos données ne sont jamais transmises à un tiers.

Votre demande

Reprenez la main sur l'usage de l'IA

Un état des lieux de ce que vos équipes utilisent réellement, des risques associés et de ce qu'il vous reste à mettre en place. Sans engagement.