Agences IA et integrateurs : quand devenez-vous fournisseur au sens de l'AI Act ?
Vous developpez des chatbots, agents IA ou automatisations pour vos clients ? Selon votre role, l'AI Act peut vous qualifier de fournisseur, avec des obligations lourdes. Guide pratique pour agences et integrateurs IA en 2026.
Le marche francais des agences IA explose : agents conversationnels, automatisations sur mesure, generation de contenu pour les clients. Mais une question juridique majeure reste largement ignoree par la profession : a quel moment une agence IA devient-elle fournisseur au sens de l'EU AI Act, avec les obligations qui en decoulent ? La reponse depend de ce que vous livrez exactement — et la frontiere est plus fine que la plupart des agences ne le pensent.
Les trois postures d'une agence IA face a l'AI Act
Le Reglement (UE) 2024/1689 distingue les roles dans la chaine de valeur IA. Pour une agence ou un integrateur, trois situations types se presentent.
Situation 1 — Vous revendez ou parametrez un outil existant. Vous deployez chez votre client un chatbot SaaS du marche, sans modification du systeme lui-meme. Vous n'etes ni fournisseur ni deployeur du systeme : votre client en est le deployeur, et l'editeur reste fournisseur. Votre responsabilite est contractuelle (conseil, parametrage conforme), pas reglementaire directe.
Situation 2 — Vous developpez un systeme d'IA sur mesure pour un client. Vous assemblez un agent IA (modele + orchestration + prompts + connecteurs) et le livrez sous le nom de votre client ou le votre. Si le systeme est mis en service sous votre nom ou votre marque, vous etes fournisseur au sens de l'article 3 : developper ou faire developper un systeme d'IA et le mettre en service sous son propre nom suffit a qualifier le role.
Situation 3 — Vous modifiez substantiellement un systeme existant. L'article 25 de l'AI Act prevoit qu'un distributeur, importateur ou deployeur devient fournisseur s'il appose sa marque sur un systeme haut risque, le modifie substantiellement, ou change sa destination au point de le rendre haut risque. Une agence qui fine-tune un modele, reconstruit la logique de decision ou repositionne un outil generaliste sur un usage RH ou credit bascule dans cette categorie.
Le piege du white-label
Le cas le plus risque pour une agence est le white-label : vous livrez sous votre marque (ou celle du client) un systeme construit sur un modele tiers. Commercialement, c'est votre produit. Reglementairement aussi : l'appellation sous marque propre transfere la qualite de fournisseur, avec documentation technique, gestion des risques et marquage CE le cas echeant pour les systemes haut risque.
Concretement : une agence marseillaise qui livre un agent de prequalification de candidatures a un cabinet de recrutement a construit un systeme haut risque (Annexe III, emploi) — echeance de conformite 2 decembre 2027 pour les systemes autonomes depuis le Digital Omnibus. Le meme agent applique au support client reste a risque limite, avec de simples obligations de transparence. La destination de l'usage determine le niveau d'obligation, et c'est l'agence qui en porte la charge si elle est fournisseur.
Article 50 : l'obligation qui concerne TOUTES les agences des 2026
Meme sans systeme haut risque, deux echeances de l'article 50 touchent directement le coeur de metier des agences IA.
2 aout 2026 — transparence des chatbots : tout agent conversationnel livre a un client doit informer clairement l'utilisateur qu'il interagit avec une IA. C'est au deployeur (votre client) d'y veiller, mais c'est a vous de livrer un systeme qui le permet nativement.
2 decembre 2026 — marquage des contenus generes : les systemes qui generent texte, image, audio ou video doivent marquer leurs sorties dans un format lisible par machine (metadonnees C2PA/IPTC, watermarking). Si votre agence livre des pipelines de generation de contenu a ses clients, le marquage doit etre integre des la conception. Nous avons detaille ce chantier dans notre guide operationnel du marquage des contenus IA.
Ce que vos contrats clients doivent prevoir des maintenant
La meilleure protection d'une agence est contractuelle. Quatre clauses a integrer systematiquement :
Repartition des roles AI Act : qui est fournisseur, qui est deployeur, qui documente quoi. Une annexe technique precisant le modele sous-jacent, sa licence et ses limites d'usage previent les requalifications.
Destination d'usage : delimiter contractuellement les cas d'usage autorises. Si le client detourne l'agent vers un usage haut risque non prevu, la responsabilite de fournisseur bascule vers lui (article 25).
Obligations de transparence : livraison avec disclosure chatbot et marquage des sorties actives par defaut, et interdiction contractuelle de les desactiver.
Remontee d'incidents : un canal de signalement entre le client (deployeur) et vous (fournisseur), exige par le reglement pour les systemes haut risque et utile pour tous les autres.
Checklist agence IA — 8 points avant chaque livraison
1. Qualifier le role : revente, developpement sous marque, ou modification substantielle ?
2. Classifier l'usage client : interdit, haut risque (Annexe III), risque limite, minimal ?
3. Verifier la licence et la documentation du modele sous-jacent (GPAI).
4. Integrer la disclosure chatbot (echeance 2 aout 2026).
5. Integrer le marquage machine-readable des contenus generes (echeance 2 decembre 2026).
6. Rediger l'annexe contractuelle AI Act (roles, destination, incidents).
7. Documenter le systeme : architecture, donnees, performances, limites.
8. Tenir un registre interne des systemes livres, par client et par niveau de risque.
Les sanctions ne visent pas que les GAFAM
Le non-respect des obligations de l'AI Act expose a des amendes jusqu'a 15 millions d'euros ou 3 % du chiffre d'affaires mondial — et 35 millions ou 7 % pour les pratiques interdites. Pour une agence de 10 personnes, une requalification en fournisseur d'un systeme haut risque non documente est un risque existentiel, d'autant que le client se retournera contractuellement contre son prestataire.
Pour aller plus loin sur la repartition des roles, consultez notre guide complet fournisseur / deployeur / importateur et notre article dedie aux obligations des editeurs et startups IA.
Vous etes une agence IA ou un integrateur ? Notre diagnostic gratuit en 3 minutes qualifie votre role et le niveau de risque de chaque systeme que vous livrez, et genere votre plan d'action avant les echeances d'aout et decembre 2026.
Articles similaires
Evaluez votre niveau de conformite
Diagnostic gratuit en 3 minutes avec rapport PDF telechargeable.
Lancer le diagnostic