Un client gérant plusieurs sites e-commerce nous a demandé, après avoir lu un article de presse généraliste sur le sujet, si son chatbot de support allait devenir illégal du jour au lendemain. La confusion est fréquente : le règlement européen sur l’intelligence artificielle, entré en vigueur en 2024, ne interdit pas les chatbots ni la génération de contenu, mais impose des obligations précises selon le niveau de risque de l’usage concerné. Cet article ne traite pas le RGPD appliqué aux agents autonomes, un sujet distinct et plus récent.
Voici ce que ce règlement implique concrètement pour un site WordPress qui utilise de l’intelligence artificielle générative, dans son état d’application tel que connu à la date de publication de cet article.
Une classification par niveau de risque, pas un texte uniforme
Le règlement distingue quatre niveaux de risque : risque inacceptable, pour des usages purement interdits comme la notation sociale généralisée ; risque élevé, pour des usages soumis à des obligations strictes de conformité, comme le recrutement automatisé ou l’évaluation de solvabilité ; risque limité, qui couvre la plupart des usages qu’on rencontre sur un site WordPress classique ; et risque minimal, sans obligation spécifique.
La quasi-totalité des usages d’IA rencontrés sur les projets que nous accompagnons — génération de texte, chatbot de support, recommandation de contenu — relève du risque limité, avec des obligations centrées sur la transparence plutôt que sur une procédure de certification lourde.
L’obligation de transparence pour les chatbots
Le règlement impose que toute personne interagissant avec un système d’IA conversationnel soit informée qu’elle échange avec une machine, sauf si cela est déjà évident du contexte. Concrètement, un chatbot de support sur un site WordPress doit afficher une mention claire dès le début de la conversation.
<div class="wpm-chatbot-mention">
Vous échangez avec un assistant automatisé.
Une personne de notre équipe peut prendre le relais à tout moment.
</div>

La transparence sur les contenus générés ou manipulés
Le règlement prévoit également une obligation de signalement pour certains contenus générés ou manipulés par IA, en particulier les hypertrucages, c’est-à-dire des contenus qui reproduisent de façon trompeuse des personnes, objets ou événements réels. Pour un site éditorial classique qui génère des illustrations d’articles ou des textes de synthèse sans chercher à imiter une personne réelle, cette obligation spécifique aux hypertrucages ne s’applique en général pas directement, mais une pratique de transparence volontaire reste recommandée par prudence et par cohérence éditoriale.
- Chatbot de support : mention obligatoire de la nature automatisée de l’échange.
- Texte généré par IA sans imitation d’une personne réelle : pas d’obligation de signalement au titre du règlement, mention volontaire recommandée.
- Image générée représentant une personne réelle de façon trompeuse : signalement obligatoire au titre des dispositions sur les hypertrucages.
Un calendrier d’application échelonné
Le règlement n’est pas entré en application d’un seul bloc : les interdictions sur les pratiques à risque inacceptable se sont appliquées les premières, suivies des obligations de gouvernance, puis des obligations plus larges touchant les systèmes à risque élevé et les obligations de transparence, avec des délais différents selon les catégories concernées, étalés sur plusieurs années après l’entrée en vigueur du texte.
Ce que cela signifie pour la planification d’un projet
Pour un projet WordPress qui intègre de l’IA générative aujourd’hui, la recommandation pratique reste simple : mettre en place les mentions de transparence dès la conception, plutôt que d’attendre une date d’échéance précise, car ces mentions relèvent d’une bonne pratique éditoriale indépendamment du calendrier réglementaire exact applicable à chaque cas.
Ce qui reste de la responsabilité de l’éditeur, indépendamment du règlement
Le règlement européen encadre les systèmes d’IA eux-mêmes et leurs fournisseurs, mais la responsabilité du contenu publié sur un site reste, comme pour toute publication, celle de l’éditeur du site. Se conformer aux obligations de transparence du règlement ne dispense jamais d’une relecture éditoriale des contenus générés avant leur mise en ligne.
La conformité réglementaire et la qualité éditoriale poursuivent le même objectif par des chemins différents : que le lecteur ne soit jamais trompé sur ce qu’il consulte.
Notre verdict
Pour la majorité des sites WordPress que nous accompagnons, l’AI Act se traduit avant tout par une exigence de transparence simple à mettre en œuvre techniquement : une mention claire sur les chatbots, une vigilance particulière sur tout contenu impliquant une personne réelle, et une veille sur l’évolution du calendrier d’application propre à chaque catégorie de risque.