EU AI Act en Belgique (2026) : ce à quoi les équipes des ressources humaines, des finances et de la conformité doivent se préparer dès maintenant

La loi européenne sur l'IA est désormais opérationnelle en Belgique. Voici ce que les équipes des ressources humaines, des finances et de la conformité doivent mettre en œuvre avant août 2026 pour éviter des risques majeurs.

February 11, 2026
Purple Elipse - Sparagus
4 minutes de lecture

Résumé de l'article en 30 secondes

La loi européenne sur l'IA entre maintenant dans sa phase opérationnelle en Belgique. D'ici août 2026, les entreprises utilisant des systèmes d'IA à haut risque, notamment des outils de sélection des ressources humaines, des modèles de notation de crédit et des logiciels d'évaluation des performances, doivent se conformer à des exigences strictes en matière de transparence, de documentation et de supervision humaine.

Les entreprises belges doivent classer les outils d'IA par niveau de risque, former leurs employés à la maîtrise de l'IA, mettre en œuvre des cadres de gouvernance et se préparer à d'éventuels audits. La non-conformité peut entraîner des amendes pouvant aller jusqu'à 35 millions d'euros, soit 7 % du chiffre d'affaires mondial.

Les ressources humaines, les services financiers, la santé et les opérateurs du secteur public figurent parmi les secteurs les plus exposés. Ce changement n'est plus une théorie juridique. Il s'agit d'une transformation structurelle de la gouvernance que les organisations doivent gérer activement en 2026.

Lorsque l'IA Act de l'UE est entré en vigueur le 1er août 2024, de nombreuses entreprises l'ont considéré comme un sujet de conformité futur.

En 2026, ce n'est plus théorique.

Les entreprises belges entrent désormais dans la phase où les règles de transparence, les obligations liées aux systèmes à haut risque et la gouvernance deviennent des réalités opérationnelles. La question n'est plus de savoir si l'IA sera réglementée, mais si les organisations sont structurellement prêtes.

Et pour de nombreux secteurs, en particulier les RH, le recrutementet les services financiers, l'impact est plus profond que prévu.

‍

Le tournant de 2026 : où en sommes-nous aujourd'hui

La mise en œuvre de l'IA Act de l'UE est progressive, mais 2026 marque un point d'inflexion majeur.

Déjà en vigueur :

  • Février 2025 : Interdiction des systèmes à risque inacceptable + culture de l'IA
  • Août 2025 : Règles pour les modèles d'IA à usage général (GPAI)

Entrée en vigueur complète :

  • Août 2026 : Applicabilité étendue, y compris pour les systèmes à haut risque
  • Août 2027 : IA à haut risque intégrée dans des produits réglementés

Cela signifie que les entreprises belges doivent désormais activement :

  • Classifier leurs systèmes d'IA par niveau de risque
  • Mettre en place une gouvernance et une documentation
  • Assurer la transparence envers les utilisateurs
  • Établir des mécanismes de surveillance humaine

Le non-respect de ces règles n'est pas symbolique. Les amendes peuvent atteindre jusqu'à 35 millions d'euros ou 7 % du chiffre d'affaires mondial.

‍

Qu'est-ce qui change concrètement pour les entreprises belges ?

L'IA Act ne concerne pas uniquement les développeurs d'IA. Il s'applique également aux « déployeurs », c'est-à-dire aux entreprises qui utilisent simplement des outils d'IA dans leurs opérations quotidiennes.

Trois domaines d'impact immédiat se distinguent en 2026 :

‍

1. Littératie en IA (depuis février 2025)

Les entreprises qui fournissent ou déploient des systèmes d'IA sont légalement tenues de prendre des mesures pour garantir que le personnel utilisant ou exploitant ces systèmes possède un niveau suffisant de littératie en IA, c'est-à-dire qu'il comprenne le fonctionnement des outils, leurs limites, leurs risques et leurs impacts potentiels.

Il ne s'agit pas d'une formation facultative. C'est une obligation de conformité.

‍

2. Transparence (août 2026)

Les organisations doivent assurer une transparence appropriée en matière d'IA, notamment en informant clairement les utilisateurs lorsqu'ils interagissent avec des chatbots alimentés par l'IA, du contenu généré ou manipulé par l'IA, ou des systèmes de prise de décision automatisée. Cela s'applique en interne (employés) comme en externe (clients).

‍

3. Responsabilité liée à l'IA à usage général (depuis août 2025)

Si votre entreprise intègre des modèles d'IA à usage général dans ses services ou ses flux de travail, vous devez vous assurer que votre fournisseur respecte les exigences de l'UE en matière de transparence, de droit d'auteur et de sécurité, et que votre propre utilisation du modèle reste conforme à ces règles. La responsabilité ne disparaît pas du fait que le modèle est externe.

‍

Pourquoi les RH et le recrutement sont directement exposés

Selon l'annexe III de l'IA Act, la plupart des systèmes d'IA utilisés dans les RH sont classés comme à haut risque.

Cela inclut :

  • Les logiciels de tri de CV
  • Les outils de classement des candidats basés sur l'IA
  • Les algorithmes d'évaluation des performances
  • Les systèmes de recommandation de promotion
  • Les technologies de surveillance des employés

Pourquoi une classification aussi stricte ?

Parce que ces systèmes influencent directement l'accès à l'emploi et l'évolution de carrière.

‍

À partir d'août 2026, l'IA RH à haut risque exigera :

  • Une transparence totale envers les candidats et les employés
  • Une explication claire de la manière dont l'IA influence les décisions
  • Une atténuation démontrable des biais
  • Des données d'entraînement représentatives
  • Une supervision humaine continue
  • Journalisation automatique pour la traçabilité

Les candidats auront le droit de comprendre comment un système d'IA a influencé leur rejet.

Cela transforme fondamentalement la gouvernance du recrutement.

‍

Services financiers : l'IA sous haute surveillance

Les banques et les assureurs sont tout autant exposés.

Les systèmes à haut risque incluent :

  • Le scoring de crédit
  • Les algorithmes d'approbation de prêts
  • Les modèles de détection de la fraude
  • Les systèmes de tarification des risques

À partir de 2026, les institutions devront :

  • Documenter en détail le fonctionnement des modèles
  • Réaliser des évaluations d'impact sur les droits fondamentaux
  • Garantir l'absence de biais discriminatoires
  • Conserver des journaux automatisés pour chaque décision

Concrètement, cela signifie que les départements conformité, informatique et risques doivent collaborer beaucoup plus étroitement qu'auparavant.

L'IA devient un enjeu de gouvernance, et non plus seulement un outil de performance.

‍

Autres secteurs à haut risque à ne pas négliger

Au-delà des RH et de la finance, l'IA Act identifie plusieurs autres domaines à haut risque :

  • Identification biométrique et reconnaissance des émotions
  • Gestion des infrastructures critiques (réseaux énergétiques, systèmes de circulation)
  • Éducation et évaluation des examens
  • Application de la loi et soutien judiciaire
  • Migration et contrôle aux frontières
  • Accès aux services publics et aux prestations sociales
  • Diagnostics de santé et IA médicale

Chacun exige :

  • Gestion des risques tout au long du cycle de vie
  • Supervision humaine
  • Jeux de données de haute qualité
  • Systèmes de journalisation traçables

Cela étend l'impact de l'IA Act bien au-delà des entreprises technologiques.

‍

Ce que cela signifie pour les PME et les start-ups

La Belgique a mis en place des bacs à sable réglementaires permettant aux entreprises de tester des solutions d'IA en collaboration avec des régulateurs tels que l'IBPT.

Les sanctions restent proportionnées pour les PME en cas de non-conformité non intentionnelle.

Cependant, proportionnalité ne signifie pas exemption. Des structures de gouvernance restent nécessaires.

‍

Le changement de gouvernance que les entreprises sous-estiment

L'IA Act contraint les organisations à répondre à des questions délicates :

  • Disposons-nous d'un inventaire complet des outils d'IA utilisés en interne ?
  • Qui est responsable des décisions prises par l'IA ?
  • Pouvons-nous expliquer le fonctionnement de nos modèles ?
  • Documentons-nous nos systèmes de manière appropriée ?
  • Existe-t-il une politique formelle en matière d'IA ?

Les experts belges recommandent désormais vivement d'établir une politique interne sur l'IA définissant :

  • Les usages acceptables
  • La tolérance au risque
  • La répartition des responsabilités
  • Les protocoles de supervision humaine

L'IA n'est plus un sujet d'innovation isolé. Elle devient un enjeu de gouvernance au niveau de la direction.

‍

Un point de départ pratique

Les entreprises incertaines de leur exposition peuvent commencer par l'outil officiel de conformité à l'IA Act de l'UE.

Cet outil permet de déterminer si un système d'IA spécifique peut être classé comme présentant un risque élevé.

Il ne remplace pas un conseil juridique, mais constitue une première étape de diagnostic précieuse.

‍

La position de la Belgique : un risque ou un atout ?

La Belgique n'est pas à la traîne.

Environ 20 % des entreprises belges utilisent déjà l'IA, soit un taux supérieur à la moyenne de l'UE. Des initiatives nationales et régionales telles que le Plan national de convergence pour l'IA, DigitalWallonia4.ai, le Plan IA flamand et FARI à Bruxelles renforcent un écosystème d'innovation solide.

L'IA Act n'a pas pour but de freiner l'innovation. Il vise à la structurer.

Les organisations qui intègrent la conformité dès le début peuvent obtenir un avantage stratégique en matière de confiance, de réputation et de maturité de gouvernance.

‍

La vraie question pour 2026

L'IA Act de l'UE n'est pas seulement un changement réglementaire.

C'est :

  • Un changement de gouvernance
  • Un changement de transparence
  • Un changement de talents
  • Un changement culturel

Les entreprises qui le perçoivent uniquement comme une contrainte juridique seront en difficulté. Celles qui le considèrent comme une mise à niveau organisationnelle seront mieux positionnées pour une résilience numérique à long terme.

La phase de transition est terminée et la phase opérationnelle a commencé.

FOIRE
AUX QUESTIONS

Purple Elipse - Sparagus
FAQ
Purple Elipse - Sparagus
Newsletter

Restez à jour

En vous inscrivant à notre newsletter, vous acceptez de recevoir des communications conformément à notre politique de confidentialité.

Merci ! Votre candidature a été reçue !
Oups ! Une erreur s'est produite lors de l'envoi du formulaire.