Déclaration de conformité au règlement européen sur l'IA
Mis à jour: 2026-07-23
Règlement (UE) 2024/1689
Pokutsoft a examiné son catalogue d'applications au regard du règlement européen sur l'intelligence artificielle (règlement (UE) 2024/1689). Cette déclaration explique notre rôle, quelles de nos applications relèvent du règlement et les mesures que nous avons mises en place. Elle est fournie à des fins de transparence et ne constitue pas un avis juridique.
Notre rôle et le modèle BYOK
Nous sommes un fournisseur de logiciels d'applications professionnelles. Lorsque nos applications utilisent de grands modèles de langage, elles fonctionnent selon le principe Bring-Your-Own-Key (BYOK) : le client fournit et contrôle ses propres identifiants de modèle (par exemple OpenAI ou Anthropic). Nous n'entraînons ni ne fournissons de modèles d'IA à usage général ; les obligations du règlement pour les fournisseurs d'IA à usage général (GPAI) ne s'appliquent donc pas à nous. Les obligations attachées aux fonctionnalités d'IA au sein de nos applications sont traitées comme décrit ci-dessous.
Champ d'application
Le règlement sur l'IA ne s'applique qu'aux systèmes d'IA. La majeure partie de notre catalogue est un logiciel professionnel classique reposant sur une logique déterministe (comptabilité, paie, logistique, point de vente, facturation électronique et similaires) et se situe hors du champ d'application du règlement. Un sous-ensemble défini de nos applications réalise une véritable inférence d'IA ; les mesures ci-dessous s'appliquent à ce sous-ensemble.
Transparence (article 50)
Nos applications intégrant de l'IA mettent en œuvre les mesures de transparence suivantes :
- Information sur l'interaction avec l'IA. Lorsqu'une application répond à une personne à l'aide d'un modèle d'IA (par exemple la messagerie client automatisée), le destinataire est informé que la réponse est générée par un assistant d'IA.
- Marquage des contenus générés par l'IA. Les contenus produits par l'IA — tels que les descriptions de produits, les champs extraits de documents et les tableaux de bord ou analyses générés — sont étiquetés comme générés par l'IA, avec une invitation à les vérifier avant leur utilisation ou publication.
- Maintien de la révision humaine. Les résultats de l'IA qui alimentent les données de l'entreprise (par exemple les données de factures extraites) sont créés sous forme de brouillon et nécessitent une confirmation humaine avant de prendre effet.
Surveillance humaine (article 14)
Lorsqu'une application pourrait influencer la répartition des tâches professionnelles, l'IA fonctionne par défaut en mode suggestion : elle propose un résultat et un humain doit l'approuver avant qu'une action ne soit entreprise. L'action automatique n'est disponible que sous forme de configuration explicite et facultative (opt-in).
Systèmes à haut risque (annexe III)
Toute application qui serait qualifiée de haut risque au titre de l'annexe III (par exemple un système qui évalue ou classe des candidats à un recrutement) est soit retirée du marché de l'UE, soit inscrite sur une feuille de route de conformité dédiée avant la date applicable. À la suite du paquet de simplification Digital Omnibus (approbation finale du Conseil le 29 juin 2026), la date d'application des obligations relatives au haut risque de l'annexe III est le 2 décembre 2027.
Échéances applicables (après le Digital Omnibus)
| Date | Obligation |
|---|---|
| 2 août 2026 | Obligations de transparence de l'article 50 (avis de chatbot, étiquetage des contenus d'IA, étiquetage des hypertrucages). |
| 2 déc. 2026 | Marquage lisible par machine au titre de l'article 50(2) pour l'IA générative déjà sur le marché avant le 2 août 2026 (transition de quatre mois). |
| 2 déc. 2027 | Obligations relatives au haut risque de l'annexe III (reportées du 2 août 2026). |
Protection des données
Lorsqu'une fonctionnalité d'IA traite des données à caractère personnel, cela se fait sous le contrôle du client et sous sa responsabilité au titre du RGPD. Selon le cas d'usage, une analyse d'impact relative à la protection des données (AIPD) peut être requise. Comme nos applications utilisent les identifiants de modèle propres au client, c'est le client qui détermine quel fournisseur tiers de modèle traite ses données.
Contact
Questions concernant cette déclaration ou les fonctionnalités d'IA d'une application spécifique : support@pokutsoft.com
Cette déclaration est fournie à des fins de transparence et ne constitue pas un avis juridique. La classification finale et la conformité pour un déploiement spécifique doivent être confirmées auprès d'un conseil qualifié.