Mise à jour du 21 septembre 2026. Le règlement omnibus (UE) 2026/1744, en vigueur depuis le 27 juillet 2026, a reporté les exigences applicables aux systèmes d’IA à haut risque : au 2 décembre 2027 pour ceux de l’annexe III, au 2 août 2028 pour ceux embarqués dans des produits déjà réglementés (annexe I). Les obligations de transparence de l’article 50 s’appliquent, elles, depuis le 2 août 2026. Ces obligations sont reportées, pas levées. Il citait l’ancien calendrier.
Vous déployez ou développez un système d'intelligence artificielle dans votre entreprise ? L'EU AI Act, le règlement européen sur l'IA entré en vigueur le 1er août 2024, vous impose une obligation documentaire rigoureuse si votre système est classifié à haut risque. Cette documentation technique n'est pas une formalité administrative de plus : c'est la colonne vertébrale de votre conformité. Sans elle, vous ne pouvez ni apposer le marquage CE, ni démontrer votre conformité à un auditeur ou à une autorité nationale. Pour les PME, constituer ce dossier peut sembler intimidant. Voici un guide factuel et opérationnel pour y voir clair.
Pourquoi la documentation technique est au cœur de la conformité EU AI Act
L'EU AI Act adopte une logique de conformité par la preuve. Ce n'est pas suffisant d'affirmer que votre système d'IA est sûr, transparent et non discriminatoire : vous devez le démontrer par écrit, de manière structurée et vérifiable. C'est précisément le rôle de la documentation technique, définie à l'Annexe IV du règlement.
Cette exigence s'applique en priorité aux fournisseurs de systèmes d'IA à haut risque, c'est-à-dire ceux listés à l'Annexe III du règlement : recrutement automatisé, scoring de crédit, systèmes éducatifs, outils de gestion des travailleurs, systèmes utilisés dans des infrastructures critiques, etc. Si votre PME développe ou commercialise ce type de solution, la constitution de cette documentation est non négociable avant le 2 décembre 2027.
Ce que doit contenir la documentation technique selon l'Annexe IV
L'Annexe IV du règlement liste avec précision les éléments attendus. Voici les principaux blocs à constituer :
1. Description générale du système. Vous devez décrire l'objectif visé par le système, les cas d'usage prévus, les catégories d'utilisateurs et les personnes susceptibles d'être affectées par les décisions du système. Cette description doit être suffisamment précise pour qu'un tiers puisse comprendre la finalité réelle du système.
2. Description des composants techniques. Cela inclut l'architecture du système, les choix de conception, la logique algorithmique, les données d'entraînement utilisées (sources, volumes, méthodes de collecte et de prétraitement), ainsi que les éventuels modèles tiers intégrés. Si vous utilisez un modèle de fondation ou une API d'IA générative dans votre produit, cette dépendance doit être documentée.
3. Performances et métriques de validation. Le règlement attend une documentation des tests réalisés, des métriques de performance (précision, robustesse, équité entre groupes démographiques), ainsi que des limites connues du système. Les résultats doivent être reproductibles et traçables.
4. Gestion des risques. Conformément à l'article 9 du règlement, vous devez documenter votre processus d'identification, d'évaluation et de mitigation des risques tout au long du cycle de vie du système. Cette section est souvent la plus difficile à constituer pour les PME qui n'ont pas de processus formalisé de risk management IA.
5. Mesures de surveillance post-déploiement. La documentation doit préciser comment vous allez surveiller le système une fois en production : indicateurs de dérive, procédures d'alerte, fréquence des revues. Le règlement insiste sur le caractère continu de la conformité.
Les erreurs fréquentes des PME dans la constitution du dossier
Plusieurs pièges récurrents ralentissent ou compromettent la constitution de la documentation technique IA conformité dans les petites et moyennes entreprises.
Confondre documentation technique et notice utilisateur. La documentation technique s'adresse aux autorités de surveillance et aux organismes notifiés, pas aux utilisateurs finaux. Elle doit être exhaustive, technique et traçable. La notice utilisateur, prévue à l'article 13 du règlement, est un document distinct.
Négliger la traçabilité des données d'entraînement. Beaucoup de PME utilisent des jeux de données dont elles ne maîtrisent pas complètement la provenance ou les conditions de licence. Or le règlement exige une documentation précise sur les données utilisées. Si vous travaillez avec une agence ou un prestataire IA, vérifiez contractuellement que cette information vous est transmise. Des acteurs spécialisés comme AInspiration, qui accompagne les PME dans leurs projets d'automatisation et d'IA, peuvent vous aider à structurer cette démarche dès la phase de conception.
Traiter la documentation comme un projet ponctuel. L'EU AI Act impose une mise à jour de la documentation à chaque modification substantielle du système. Si vous faites évoluer votre modèle ou vos données, votre dossier doit suivre. Prévoyez un processus de versioning et de mise à jour dès le départ.
Comment organiser concrètement votre dossier documentaire
La constitution de la documentation technique IA conformité ne doit pas être abordée comme un exercice bureaucratique, mais comme un chantier structuré. Voici une méthode en quatre étapes adaptée aux PME :
Étape 1 : Cartographier vos systèmes d'IA. Avant de documenter, identifiez précisément quels systèmes d'IA vous développez ou déployez, et lesquels entrent dans le périmètre haut risque du règlement. Cette cartographie est le point de départ indispensable.
Étape 2 : Désigner un responsable de la documentation. Dans une PME, il peut s'agir du CTO, du DPO ou d'un chef de projet dédié. L'essentiel est qu'une personne soit clairement responsable de la cohérence et de la mise à jour du dossier.
Étape 3 : Utiliser un référentiel structuré. Organisez votre documentation par sections correspondant aux exigences de l'Annexe IV. Utilisez un outil de gestion documentaire qui permet le versioning et le contrôle d'accès. Évitez les fichiers Word éparpillés sur différents drives.
Étape 4 : Faire valider le dossier. Avant de soumettre votre système à un organisme notifié ou de déposer une déclaration de conformité, faites auditer votre documentation par un expert EU AI Act. Les lacunes détectées à ce stade sont bien moins coûteuses que celles identifiées par une autorité de surveillance. Si votre activité implique également des communications vocales ou des contenus audio générés par IA, sachez que des prestataires comme Distr Action, spécialisé en production audio, voice-over et sound design, doivent eux aussi documenter leurs processus si l'IA intervient dans leur chaîne de production à haut risque.
Délais et sanctions : ce que risque votre PME en cas de manquement
L'échéance principale pour les systèmes d'IA à haut risque listés à l’Annexe III est fixée au 2 décembre 2027. À partir de cette date, les autorités nationales de surveillance pourront contrôler la conformité des systèmes déployés sur le marché européen. Le règlement prévoit des amendes pouvant atteindre 15 millions d'euros ou 3 % du chiffre d'affaires mondial annuel pour les fournisseurs qui ne respectent pas les exigences applicables aux systèmes à haut risque. Pour une PME, même une amende de niveau intermédiaire peut avoir des conséquences significatives sur la trésorerie et la réputation.
Au-delà des sanctions financières, l'absence de documentation technique peut entraîner le retrait du système du marché, la suspension de son utilisation ou l'impossibilité d'obtenir le marquage CE indispensable pour commercialiser dans l'Union européenne. Les bénéfices d'une conformité anticipée sont donc bien supérieurs aux coûts d'une mise en conformité tardive ou forcée.
Conclusion : agissez maintenant, l’échéance est reportée mais pas levée
Constituer une documentation technique solide pour vos systèmes d'IA à haut risque n'est pas une option : c'est une obligation légale avec une date butoir claire. Plus vous anticipez, plus vous maîtrisez le processus, les coûts et les risques. Les PME qui commencent dès aujourd'hui à structurer leur dossier documentaire seront en position de force le moment venu, face à leurs clients, partenaires et autorités de contrôle.
Vous ne savez pas par où commencer ? Réalisez votre diagnostic de conformité gratuit sur audityo.eu : en quelques minutes, identifiez si vos systèmes d'IA sont concernés par les exigences documentaires de l'EU AI Act et obtenez un premier plan d'action personnalisé.
