Lorsque l'IA Act de l'UE est entré en vigueur le 1er août 2024, de nombreuses entreprises l'ont considéré comme un sujet de conformité futur.
En 2026, ce n'est plus théorique.
Les entreprises belges entrent désormais dans la phase où les règles de transparence, les obligations liées aux systèmes à haut risque et la gouvernance deviennent des réalités opérationnelles. La question n'est plus de savoir si l'IA sera réglementée, mais si les organisations sont structurellement prêtes.
Et pour de nombreux secteurs, en particulier les RH, le recrutementet les services financiers, l'impact est plus profond que prévu.
Le tournant de 2026 : où en sommes-nous aujourd'hui
La mise en œuvre de l'IA Act de l'UE est progressive, mais 2026 marque un point d'inflexion majeur.
Déjà en vigueur :
- Février 2025 : Interdiction des systèmes à risque inacceptable + culture de l'IA
- Août 2025 : Règles pour les modèles d'IA à usage général (GPAI)
Entrée en vigueur complète :
- Août 2026 : Applicabilité étendue, y compris pour les systèmes à haut risque
- Août 2027 : IA à haut risque intégrée dans des produits réglementés
Cela signifie que les entreprises belges doivent désormais activement :
- Classifier leurs systèmes d'IA par niveau de risque
- Mettre en place une gouvernance et une documentation
- Assurer la transparence envers les utilisateurs
- Établir des mécanismes de surveillance humaine
Le non-respect de ces règles n'est pas symbolique. Les amendes peuvent atteindre jusqu'à 35 millions d'euros ou 7 % du chiffre d'affaires mondial.
Qu'est-ce qui change concrètement pour les entreprises belges ?
L'IA Act ne concerne pas uniquement les développeurs d'IA. Il s'applique également aux « déployeurs », c'est-à-dire aux entreprises qui utilisent simplement des outils d'IA dans leurs opérations quotidiennes.
Trois domaines d'impact immédiat se distinguent en 2026 :
1. Littératie en IA (depuis février 2025)
Les entreprises qui fournissent ou déploient des systèmes d'IA sont légalement tenues de prendre des mesures pour garantir que le personnel utilisant ou exploitant ces systèmes possède un niveau suffisant de littératie en IA, c'est-à-dire qu'il comprenne le fonctionnement des outils, leurs limites, leurs risques et leurs impacts potentiels.
Il ne s'agit pas d'une formation facultative. C'est une obligation de conformité.
2. Transparence (août 2026)
Les organisations doivent assurer une transparence appropriée en matière d'IA, notamment en informant clairement les utilisateurs lorsqu'ils interagissent avec des chatbots alimentés par l'IA, du contenu généré ou manipulé par l'IA, ou des systèmes de prise de décision automatisée. Cela s'applique en interne (employés) comme en externe (clients).
3. Responsabilité liée à l'IA à usage général (depuis août 2025)
Si votre entreprise intègre des modèles d'IA à usage général dans ses services ou ses flux de travail, vous devez vous assurer que votre fournisseur respecte les exigences de l'UE en matière de transparence, de droit d'auteur et de sécurité, et que votre propre utilisation du modèle reste conforme à ces règles. La responsabilité ne disparaît pas du fait que le modèle est externe.
Pourquoi les RH et le recrutement sont directement exposés
Selon l'annexe III de l'IA Act, la plupart des systèmes d'IA utilisés dans les RH sont classés comme à haut risque.
Cela inclut :
- Les logiciels de tri de CV
- Les outils de classement des candidats basés sur l'IA
- Les algorithmes d'évaluation des performances
- Les systèmes de recommandation de promotion
- Les technologies de surveillance des employés
Pourquoi une classification aussi stricte ?
Parce que ces systèmes influencent directement l'accès à l'emploi et l'évolution de carrière.
À partir d'août 2026, l'IA RH à haut risque exigera :
- Une transparence totale envers les candidats et les employés
- Une explication claire de la manière dont l'IA influence les décisions
- Une atténuation démontrable des biais
- Des données d'entraînement représentatives
- Une supervision humaine continue
- Journalisation automatique pour la traçabilité
Les candidats auront le droit de comprendre comment un système d'IA a influencé leur rejet.
Cela transforme fondamentalement la gouvernance du recrutement.
Services financiers : l'IA sous haute surveillance
Les banques et les assureurs sont tout autant exposés.
Les systèmes à haut risque incluent :
- Le scoring de crédit
- Les algorithmes d'approbation de prêts
- Les modèles de détection de la fraude
- Les systèmes de tarification des risques
À partir de 2026, les institutions devront :
- Documenter en détail le fonctionnement des modèles
- Réaliser des évaluations d'impact sur les droits fondamentaux
- Garantir l'absence de biais discriminatoires
- Conserver des journaux automatisés pour chaque décision
Concrètement, cela signifie que les départements conformité, informatique et risques doivent collaborer beaucoup plus étroitement qu'auparavant.
L'IA devient un enjeu de gouvernance, et non plus seulement un outil de performance.
Autres secteurs à haut risque à ne pas négliger
Au-delà des RH et de la finance, l'IA Act identifie plusieurs autres domaines à haut risque :
- Identification biométrique et reconnaissance des émotions
- Gestion des infrastructures critiques (réseaux énergétiques, systèmes de circulation)
- Éducation et évaluation des examens
- Application de la loi et soutien judiciaire
- Migration et contrôle aux frontières
- Accès aux services publics et aux prestations sociales
- Diagnostics de santé et IA médicale
Chacun exige :
- Gestion des risques tout au long du cycle de vie
- Supervision humaine
- Jeux de données de haute qualité
- Systèmes de journalisation traçables
Cela étend l'impact de l'IA Act bien au-delà des entreprises technologiques.
Ce que cela signifie pour les PME et les start-ups
La Belgique a mis en place des bacs à sable réglementaires permettant aux entreprises de tester des solutions d'IA en collaboration avec des régulateurs tels que l'IBPT.
Les sanctions restent proportionnées pour les PME en cas de non-conformité non intentionnelle.
Cependant, proportionnalité ne signifie pas exemption. Des structures de gouvernance restent nécessaires.
Le changement de gouvernance que les entreprises sous-estiment
L'IA Act contraint les organisations à répondre à des questions délicates :
- Disposons-nous d'un inventaire complet des outils d'IA utilisés en interne ?
- Qui est responsable des décisions prises par l'IA ?
- Pouvons-nous expliquer le fonctionnement de nos modèles ?
- Documentons-nous nos systèmes de manière appropriée ?
- Existe-t-il une politique formelle en matière d'IA ?
Les experts belges recommandent désormais vivement d'établir une politique interne sur l'IA définissant :
- Les usages acceptables
- La tolérance au risque
- La répartition des responsabilités
- Les protocoles de supervision humaine
L'IA n'est plus un sujet d'innovation isolé. Elle devient un enjeu de gouvernance au niveau de la direction.
Un point de départ pratique
Les entreprises incertaines de leur exposition peuvent commencer par l'outil officiel de conformité à l'IA Act de l'UE.
Cet outil permet de déterminer si un système d'IA spécifique peut être classé comme présentant un risque élevé.
Il ne remplace pas un conseil juridique, mais constitue une première étape de diagnostic précieuse.
La position de la Belgique : un risque ou un atout ?
La Belgique n'est pas à la traîne.
Environ 20 % des entreprises belges utilisent déjà l'IA, soit un taux supérieur à la moyenne de l'UE. Des initiatives nationales et régionales telles que le Plan national de convergence pour l'IA, DigitalWallonia4.ai, le Plan IA flamand et FARI à Bruxelles renforcent un écosystème d'innovation solide.
L'IA Act n'a pas pour but de freiner l'innovation. Il vise à la structurer.
Les organisations qui intègrent la conformité dès le début peuvent obtenir un avantage stratégique en matière de confiance, de réputation et de maturité de gouvernance.
La vraie question pour 2026
L'IA Act de l'UE n'est pas seulement un changement réglementaire.
C'est :
- Un changement de gouvernance
- Un changement de transparence
- Un changement de talents
- Un changement culturel
Les entreprises qui le perçoivent uniquement comme une contrainte juridique seront en difficulté. Celles qui le considèrent comme une mise à niveau organisationnelle seront mieux positionnées pour une résilience numérique à long terme.
La phase de transition est terminée et la phase opérationnelle a commencé.