Depuis le 2 août 2026, les obligations de transparence de l'AI Act de l'UE sont applicables. Elles peuvent également concerner les entreprises suisses. Le siège de l'entreprise n'est pas le seul élément déterminant : il importe aussi, par exemple, de savoir si des systèmes d'IA sont utilisés ou proposés dans l'UE, ou si leurs résultats y sont utilisés.
Pour les conseils d'administration et les directions, une question très pratique se pose donc :
Savons-nous quels systèmes d'IA sont réellement utilisés dans notre entreprise, et les responsabilités, l'étiquetage et la documentation sont-ils clarifiés ?
Cette question est plus exigeante qu'il n'y paraît. Aujourd'hui, l'IA n'est depuis longtemps plus introduite uniquement de manière centralisée par l'informatique (ICT). Les collaborateurs utilisent de leur propre initiative de nouvelles applications, les départements spécialisés intègrent des fonctions d'IA dans des logiciels existants et les fournisseurs enrichissent continuellement leurs produits de nouvelles fonctionnalités.
Ce qui relevait jusqu'ici avant tout de l'organisation et de la gouvernance a acquis, avec l'AI Act de l'UE, une dimension réglementaire supplémentaire.
Quatre domaines méritent une attention particulière
Les chatbots, voicebots et assistants numériques font partie des applications les plus visibles de l'intelligence artificielle.
Pour les systèmes destinés à interagir directement avec des personnes physiques, il doit être reconnaissable que la personne interagit avec une IA. Une mention quelque part dans la déclaration de protection des données ne suffit pas. L'information doit être donnée là où l'interaction commence.
Pour les entreprises, cela signifie que les points de contact existants avec la clientèle devraient être examinés de manière systématique.
La communication d'entreprise est, elle aussi, soumise à de nouvelles obligations de transparence.
L'étiquetage devient particulièrement important lorsque des contenus générés ou manipulés artificiellement présentent un lien avec le monde réel et pourraient être perçus comme authentiques. Il peut s'agir, par exemple, d'une image générée par l'IA d'un produit réel, d'un enregistrement modifié artificiellement d'un dirigeant ou d'une scène générée devant le siège effectif de l'entreprise.
Il ne s'agit pas pour le conseil d'administration de valider chaque image. Il devrait toutefois s'assurer que l'entreprise a défini des règles claires concernant l'utilisation de contenus générés par l'IA.
L'affirmation souvent entendue selon laquelle « tout texte rédigé par l'IA doit être signalé » est réductrice.
Pour les textes publiés, ce sont en particulier les contenus portant sur des questions d'intérêt public qui sont pertinents. Parallèlement, un rôle déterminant revient à la question de savoir si une véritable vérification humaine ou un contrôle éditorial a eu lieu et si quelqu'un assume la responsabilité de la publication.
C'est précisément pour cette raison qu'il vaut la peine de définir et de documenter un processus rédactionnel simple.
La question de gouvernance n'est donc pas tant « L'IA a-t-elle été utilisée ? », mais plutôt : qui a vérifié le contenu et qui en assume la responsabilité ?
Les systèmes qui analysent la voix, le visage ou d'autres caractéristiques biométriques méritent une attention particulière.
La reconnaissance biométrique des émotions chez les collaborateurs et les candidats est en principe interdite, à quelques exceptions strictement limitées près. Les logiciels de recrutement, les solutions de centres d'appels ou les outils de service peuvent justement contenir des fonctions qui ne sont peut-être même pas perçues au sein de l'entreprise comme une application d'IA à part entière.
C'est pourquoi il ne suffit pas de se renseigner à l'interne. Les entreprises devraient également demander à leurs fournisseurs de logiciels de préciser concrètement et par écrit quelles données leurs systèmes traitent et quelles fonctions d'IA sont effectivement activées.
Que devrait exiger le conseil d'administration dès maintenant ?
Pour de nombreuses entreprises, un vaste projet de conformité IA n'est pas nécessaire dans un premier temps. Une première étape pragmatique est judicieuse.
Le conseil d'administration devrait s'assurer que :
- un inventaire complet des systèmes d'IA utilisés existe ;
- une personne responsable est désignée pour chaque système pertinent ;
- il a été clarifié si l'entreprise est déployeur ou fournisseur du système ;
- des règles existent pour les chatbots ainsi que pour les images, vidéos et textes générés par l'IA ;
- les applications RH et de service ont été examinées quant à leurs fonctions biométriques ;
- les compétences des collaborateurs en matière d'IA sont encouragées ;
- et que le sujet fait l'objet d'un réexamen régulier.
Le point décisif est ici la gouvernance. La conformité en matière d'IA n'est pas uniquement l'affaire de l'informatique ou du service juridique. Pour le conseil d'administration et la direction, il s'agit de responsabilités, de risques, de réputation et, en fin de compte, de rendre pilotable l'utilisation de l'IA dans l'entreprise.
Du sujet réglementaire à l'outil pratique
La contribution spécialisée du SwissBoardForum « Étiquetage de l'IA : conformité à l'AI Act », rédigée par l'équipe de 2b AHEAD, va donc délibérément un pas plus loin.
Elle comprend quatre cas d'application concrets, des modules de texte directement utilisables pour les chatbots, les vidéos, les réseaux sociaux et les processus rédactionnels, un modèle de demande à l'intention des fournisseurs de logiciels ainsi qu'une check-list détaillée pour le conseil d'administration et la direction.
Une question réglementaire complexe peut ainsi être transformée en un mandat de travail concret pour l'entreprise.
La contribution complète « Étiquetage de l'IA : conformité à l'AI Act » est à la disposition des membres du SwissBoardForum dans l'espace membres protégé.