Article 50, Transparence GenAI et chatbots
L'article 50 impose des obligations de transparence : informer toute personne qu'elle interagit avec une IA (chatbot), marquer en lisible machine les contenus synthétiques (texte, image, audio, vidéo), informer en cas de reconnaissance émotionnelle/biométrique, et étiqueter les deepfakes ainsi que les contenus d'information générés ou modifiés par IA.
Points clés
- Applicable au 2 août 2026
- Information chatbot dès la première interaction
- Watermarking machine-readable des outputs GenAI
- Étiquetage explicite des deepfakes
- Étiquetage des textes d'information générés par IA (sauf relecture humaine éditoriale)
Définition
L'article 50 du règlement (UE) 2024/1689 fixe les obligations de transparence applicables à certains systèmes d'IA et aux modèles d'IA à usage général générant du contenu.
Tableau
| Cas | Qui | Obligation |
|---|---|---|
| Interaction avec une IA (chatbot, voice bot) | Provider | Informer la personne, sauf évidence manifeste |
| Contenu synthétique généré (texte/image/audio/vidéo) | Provider GPAI | Marquage machine-readable (watermark, métadonnées C2PA) |
| Reconnaissance émotionnelle ou catégorisation biométrique | Deployer | Informer la personne exposée |
| Deepfake | Deployer | Indiquer clairement le caractère artificiel |
| Texte publié à des fins d'information | Deployer | Indiquer la génération IA sauf relecture éditoriale humaine |
Checklist
- Audit des points de contact IA / utilisateur
- Mettre en place les bannières d'information chatbot
- Implémenter watermark + métadonnées C2PA sur les outputs GenAI
- Définir une politique éditoriale deepfake et texte d'info
- Documenter dans la doc technique et les CGU
Comment utiliser cette fiche
Cette fiche sert de point d'entrée opérationnel pour un audit AI Act. Elle doit être reliée à un système d'IA précis, à un responsable interne, à des preuves disponibles et à une décision de classification documentée. Le bon usage consiste à vérifier le périmètre, confirmer le rôle de l'organisation, identifier les obligations applicables, puis transformer chaque écart en action datée.
Preuves à réunir
- Inventaire du système d'IA, finalité, utilisateurs et environnement de déploiement.
- Documentation technique, politiques internes, journaux, tests, supervision humaine et décisions de gouvernance.
- Référence aux articles AI Act, aux normes ou aux sources officielles qui justifient la qualification.
- Responsable de la revue, date de dernière mise à jour et prochaine échéance de contrôle.
Indicateurs de suivi
Suivez le taux de preuves disponibles, le nombre d'écarts ouverts, la criticité des actions restantes et la date de prochaine revue. Une fiche est exploitable si elle permet à un auditeur, un DPO ou un responsable technique de comprendre rapidement ce qui est conforme, ce qui reste à prouver et quelle décision doit être prise.
Questions fréquentes
- Faut-il marquer toutes les images générées par IA ?
- Oui, le provider GPAI doit fournir un marquage machine-readable. Le deployer doit en plus indiquer visiblement les deepfakes.
- Un chatbot juridique doit-il prévenir l'utilisateur ?
- Oui, sauf si le caractère IA est manifeste pour une personne raisonnablement avisée et attentive.