Tous les articles
Le règlement sur l’IA pour WordPress : la liste de contrôle complète avant le 2 août 2026
AI Act

Le règlement sur l’IA pour WordPress : la liste de contrôle complète avant le 2 août 2026

Liste WordPress du règlement sur l’IA : inventaire de l’IA, information des agents conversationnels (article 50), étiquetage du contenu et maîtrise de l’IA.

Legalithm Team9 min de lecture
Partager

L’essentiel

  • Les règles de transparence du règlement sur l’IA s’appliquent depuis le 2 août 2026. Elles atteignent les sites ordinaires, y compris les sites WordPress, pas seulement les entreprises d’IA.
  • Si votre site montre un agent conversationnel d’IA, vous devez en informer (article 50, paragraphe 1).
  • Si vous publiez du texte ou des images générés par l’IA, vous devez les étiqueter (article 50, paragraphe 4).
  • Si des personnes dans votre organisation font fonctionner de l’IA, vous devez un effort de base de maîtrise de l’IA (article 4), déjà en vigueur depuis le 2 février 2025.
  • Votre palier de risque et tout devoir à haut risque dépendent de ce que fait votre IA ; aucun greffon ne peut en décider à votre place. Confirmez-le avec l’évaluation gratuite.
  • Les manquements à la transparence et au haut risque portent des amendes jusqu’à 15 millions d’euros ou 3 % du chiffre d’affaires mondial (article 99, paragraphe 4).
  • Sur WordPress, l’essentiel du travail de transparence est gratuit et local avec le greffon WordPress du règlement sur l’IA.

Le règlement sur l’IA s’applique-t-il à mon site WordPress ?

Probablement, si vous utilisez l’IA d’une manière tournée vers les visiteurs. Le règlement s’applique aux organisations établies dans l’UE, et aux organisations hors de l’UE dont la sortie d’IA est utilisée dans l’Union ou qui visent des personnes dans l’Union. Vous n’avez pas à être une « entreprise d’IA ». Un agent conversationnel, des billets de blog rédigés par l’IA, des images générées par l’IA, ou un outil de personnalisation par l’IA, tout cela compte. Aux termes du règlement sur l’IA, vous êtes déployeur (article 3), et l’article 50 met des devoirs de transparence à la charge des déployeurs depuis le 2 août 2026.

Si votre site n’a aucune IA du tout, l’essentiel de ceci ne s’applique pas, encore que cela vaille d’être confirmé, parce que « pas d’IA » est facile à supposer et souvent faux (un assistant de rédaction d’IA ou un greffon SEO ou de traduction enrichi par l’IA compte).

Votre système d’IA est-il à haut risque ?

Découvrez-le en 2 minutes, gratuitement, sans inscription.

Faire l’évaluation gratuite

Les dates qui comptent

Le règlement sur l’IA s’applique par étapes sur plusieurs années. Pour qui tient un site, ce sont les jalons :

DateCe qui s’applique
1er août 2024Le règlement sur l’IA entre en vigueur.
2 février 2025Les pratiques interdites de l’article 5 et la maîtrise de l’IA de l’article 4 s’appliquent.
2 août 2025Obligations GPAI (modèle d’IA à usage général), gouvernance, sanctions.
2 août 2026La transparence de l’article 50 s’applique. (La plupart des règles à haut risque de l’annexe III ont été reportées au 2 décembre 2027 par le Digital Omnibus.)
2 décembre 2027Haut risque autonome (annexe III), reporté du 2 août 2026 par le Digital Omnibus.
2 août 2028IA à haut risque qui est un composant de sécurité de produits réglementés (annexe I), reportée du 2 août 2027.

Deux de ces dates vous lient déjà aujourd’hui : la maîtrise de l’IA de l’article 4 et les interdictions de l’article 5. Pour les sites, celle qui compte depuis le 2 août 2026, c’est l’article 50.

Le Digital Omnibus sur l’IA (règlement (UE) 2026/1744) est entré en vigueur le 27 juillet 2026. Il a reporté le haut risque ; il n’a pas reporté la transparence. L’article 111, paragraphe 4, du règlement (UE) 2026/1744 n’accorde un délai, jusqu’au 2 décembre 2026, qu’au marquage de l’article 50, paragraphe 2, pour les systèmes déjà mis sur le marché avant le 2 août 2026. Ce n’est pas un report général. L’information à la première interaction et l’étiquetage des hypertrucages, les devoirs qui touchent un site WordPress type, s’appliquent depuis le 2 août 2026.

La liste de contrôle WordPress

Parcourez ces points dans l’ordre. Les quatre premiers sont les devoirs que la plupart des sites WordPress ont réellement ; les trois derniers relèvent de la diligence.

1. Dressez l’inventaire de l’IA sur votre site

Vous ne pouvez pas informer ni classer ce que vous n’avez pas trouvé. Listez chaque outil d’IA que votre site utilise :

  • Agents conversationnels et widgets de discussion en direct (Intercom, Tidio, Drift, Crisp, Zendesk, Tawk.to, HubSpot chat, et assimilés)
  • Greffons de contenu ou de rédaction d’IA (AI Engine, Bertha, ContentBot, Jetpack AI, et assimilés)
  • Outils d’image ou de média d’IA
  • Greffons SEO enrichis par l’IA, outils de traduction, moteurs de personnalisation et de recommandation

Sur WordPress, une détection des outils d’IA compare vos greffons actifs et vos scripts chargés à une liste d’outils d’IA connus et vous dit ce qu’elle a trouvé et pourquoi, pour que vous ne vous appuyiez pas sur la mémoire. Traitez son résultat comme un inventaire de départ, pas comme une garantie : une liste tenue à jour ne peut pas tout attraper, et elle ne voit pas du tout le contenu généré par l’IA.

2. Informez de votre agent conversationnel d’IA (article 50, paragraphe 1)

Si les visiteurs peuvent parler à une IA, dites-le-leur, à la première interaction, en langage courant, dans chaque langue que vous servez. Un avis court tel que « Vous discutez avec un assistant d’IA. Les réponses sont générées par l’IA » suffit s’il est clair et montré d’emblée. Le détail complet, y compris l’exception étroite « cela ressort à l’évidence des circonstances » et à qui incombe le devoir lorsque vous utilisez un robot de tiers, est dans dois-je informer de mon agent conversationnel d’IA ?. Pour la mise en œuvre, voir comment ajouter une information article 50 à WordPress.

3. Étiquetez le contenu généré par l’IA (article 50, paragraphe 4)

Si vous publiez du texte rédigé par l’IA ou des images générées par l’IA, marquez-les comme générés artificiellement. C’est le devoir le plus manqué de la liste, parce que le contenu généré est visuellement identique au contenu humain, donc rien ne le « détecte ». Si l’IA rédige vos billets ou crée vos images, ajoutez une étiquette visible à la publication.

4. Traitez la maîtrise de l’IA (article 4)

L’article 4 s’applique depuis le 2 février 2025 et est régulièrement oublié. Si des personnes dans votre organisation font fonctionner de l’IA, vous devez prendre des mesures pour garantir qu’elles ont un niveau suffisant de maîtrise de l’IA pour leur rôle et leur contexte. Un court module de formation avec une trace datée d’achèvement est une façon pratique et défendable de montrer que vous l’avez traité. Le greffon WordPress inclut une liste de contrôle de la maîtrise de l’IA au titre de l’article 4 précisément pour cela. Voir l’article 4 pour l’exigence.

5. Confirmez votre palier de risque et tout devoir au-delà de la transparence

La transparence est le plancher, pas le plafond. Selon ce que fait votre IA, vous pouvez avoir des obligations qui vont plus loin : classification des risques au titre de l’article 6, documentation technique, analyse d’impact sur les droits fondamentaux, ou enregistrement. Aucun greffon WordPress ne peut déterminer cela. Lancez l’évaluation gratuite au titre du règlement sur l’IA pour classer vos systèmes et cartographier vos obligations précises, sans compte.

6. Vérifiez que vous ne faites rien d’interdit (article 5)

Une étape rapide mais importante. L’article 5 interdit certains usages de l’IA d’emblée, y compris les techniques manipulatrices ou subliminales et certains profilages. Passez en revue tout outil de personnalisation, de tarification dynamique ou de recommandation pour vous assurer qu’aucun ne franchit ces lignes. Les pratiques interdites relèvent du palier de sanctions le plus élevé.

7. Gardez une trace simple

Vous devriez pouvoir répondre, simplement, comment l’IA fonctionne sur votre site et ce que vous avez fait. Gardez une courte trace : quelle IA vous utilisez, ce que vous avez indiqué, quelle formation vous avez menée, et quand. Elle n’a pas besoin d’être élaborée ; elle a besoin d’exister. La documentation est ce qui transforme « nous pensons que cela va » en « nous pouvons le montrer ».

Ce dont la plupart des sites WordPress ont réellement besoin

Pour la majorité des sites WordPress, l’IA qu’ils utilisent est à risque limité : un agent conversationnel d’assistance, un peu de contenu assisté par l’IA, peut-être des images d’IA. Pour ce profil, les vraies obligations sont celles de transparence (informer de l’agent conversationnel, étiqueter le contenu d’IA) plus la maîtrise de l’IA de l’article 4. Tenir un site ne fait pas de vous, à lui seul, un déployeur d’IA à haut risque, mais vous devriez le confirmer avec l’évaluation plutôt que de le supposer.

Les sanctions, en bref

PalierAmende maximaleCouvre
Pratiques interdites (article 5)35 M€ ou 7 % du chiffre d’affairesUsages interdits
Transparence et obligations à haut risque15 M€ ou 3 % du chiffre d’affairesArticle 50, haut risque, GPAI
Informations trompeuses aux autorités7,5 M€ ou 1 % du chiffre d’affairesInformations inexactes

Les autorités nationales appliquent la proportionnalité pour les PME, mais l’exposition et le risque réputationnel sont réels. Voir sanctions et amendes du règlement sur l’IA expliquées.

Le chemin le plus rapide pour un site WordPress

  1. Installez le greffon WordPress du règlement sur l’IA (gratuit, local, sans compte).
  2. Lancez la détection pour construire votre inventaire d’IA et activez l’information de l’agent conversationnel.
  3. Achevez la liste de contrôle de la maîtrise de l’IA de l’article 4 et conservez la trace datée.
  4. Étiquetez tout contenu généré par l’IA que vous publiez.
  5. Lancez l’évaluation gratuite pour confirmer votre palier de risque et tout ce qui va au-delà de la transparence.

Faites-le maintenant et vous aurez traité les obligations de transparence que rencontrent la plupart des sites WordPress, avec une trace à montrer.

Questions fréquentes

Je n’ai qu’un formulaire de contact et une lettre d’information. Le règlement sur l’IA s’applique-t-il ?

Si aucun de vos outils n’utilise l’IA, les devoirs de transparence ne s’appliquent pour l’essentiel pas. Mais confirmez : certains greffons de formulaire, de filtre antispam, de SEO ou de traduction utilisent l’IA sans le dire. Dans le doute, lancez l’évaluation.

La maîtrise de l’IA de l’article 4 est-elle vraiment déjà en vigueur ?

Oui. L’article 4 s’applique depuis le 2 février 2025, indépendamment de la date de transparence de 2026. C’est l’une des obligations les plus négligées.

Utiliser un agent conversationnel de tiers reporte-t-il la responsabilité sur le vendeur ?

Pas en pratique. Vous êtes le déployeur et vous êtes responsable de faire en sorte que l’information apparaisse sur votre site. Si l’avis du vendeur est adéquat, confirmez-le ; sinon, ajoutez-le.

Et si je suis hors de l’Union ?

Le règlement peut tout de même vous atteindre si des personnes dans l’Union interagissent avec votre IA, ou si vous visez le marché de l’Union. Partez du principe qu’il s’applique si vous avez des visiteurs de l’UE.

Installer un greffon me rend-il conforme ?

Aucun greffon ne peut soutenir cela. Un greffon vous aide à mettre en œuvre les mesures de transparence et à garder une trace ; votre palier de risque et tout devoir supplémentaire viennent de l’évaluation. Ce n’est pas un conseil juridique.

Passez à l’action

Cet article est une information générale, ce n’est pas un conseil juridique. Pour votre situation particulière, consultez un professionnel qualifié.

AI Act
WordPress
Article 50
Article 4
Liste de contrôle
2026