AI Act agence communication : Article 50 au 2 août 2026
Article 50 AI Act, agence communication : ce qu'il faut labelliser sur un livrable client au 2 août 2026, la clause d'exemption §4, les templates par canal.
TL;DR
- L’Article 50 du Règlement UE 2024/1689 (AI Act) s’applique depuis le 2 août 2026, avec une période de grâce jusqu’au 2 décembre 2026 pour le marquage machine-readable des systèmes génératifs déjà sur le marché [source: https://artificialintelligenceact.eu/transparency-rules-article-50/].
- Une agence de communication est déployeur (deployer), pas fournisseur (provider). Le marquage cryptographique §2 est porté par les fournisseurs de modèles : OpenAI, Anthropic, Midjourney, ElevenLabs [source: https://www.leto.legal/guides/code-bonne-conduite-contenu-genere-ia].
- La majorité des livrables d’agence (copy publicitaire, descriptions produit, marketing commercial courant) sort du périmètre §4. Les Guidelines finales du 20 juillet 2026 limitent l’obligation d’étiquetage de contenu IA sur livrable client aux textes d’intérêt public (santé, sécurité consommateur, politique, science) sans supervision humaine [source: https://perspectives.stephensonharwood.com/post/102nfqh/eu-ai-act-update-european-commission-adopts-guidelines-on-article-50-transparenc].
- La clause contractuelle IA au brief client qui active l’exemption §4 attribue la responsabilité éditoriale au client à la signature, avec sign-off horodaté et aucune retouche IA matérielle après validation.
- Les sanctions de l’Article 99 plafonnent à 15 millions d’euros ou 3 % du chiffre d’affaires mondial, le plus élevé. Les contrôles français sont partagés entre CNIL, DGCCRF et Arcom [source: https://www.donneespersonnelles.fr/transparence-ia-article-50-ai-act].
Ce que doit labelliser une agence de communication au 2 août 2026
Depuis le 2 août 2026, une agence de communication déployeur au sens de l’AI Act doit labelliser quatre catégories de contenus produits ou diffusés pour ses clients dans l’Union européenne, au titre de l’Article 50 du Règlement UE 2024/1689. Ces quatre catégories : les chatbots visibles par le public, les deepfakes de personnes ou d’événements réels, les textes d’intérêt général diffusés sans supervision humaine sérieuse, et le marquage machine-readable des images, audios et vidéos générés (ce dernier étant à la charge du fournisseur du modèle, pas de l’agence) [source: https://digital-strategy.ec.europa.eu/en/library/guidelines-transparency-obligations-providers-and-deployers-ai-systems].
- Chatbots et systèmes conversationnels grand public
- Deepfakes vidéo, image ou audio d’une personne réelle
- Textes d’intérêt général publiés sans contrôle humain
- Marquage machine-readable (standard C2PA 2.4 ou équivalent) sur les médias synthétiques
Ce qui bascule vraiment le 2 août 2026
Le 2 août 2026 marque l’entrée en application des obligations AI Act pour tous les fournisseurs et déployeurs de systèmes d’IA générative opérant dans l’Union européenne. La Commission européenne a publié ses Guidelines finales sur l’Article 50 le 20 juillet 2026, treize jours avant l’application. Le texte n’est pas juridiquement contraignant, mais l’AI Office et les autorités nationales de surveillance s’y réfèreront pour statuer sur les cas litigieux : il vaut jurisprudence de fait [source: https://digital-strategy.ec.europa.eu/en/library/guidelines-transparency-obligations-providers-and-deployers-ai-systems].
Deux dates structurent le calendrier. Le 2 août 2026 est l’entrée en application de l’Article 50 dans son ensemble. Le 2 décembre 2026 est la fin de la période de grâce sur le marquage machine-readable des systèmes génératifs déjà présents sur le marché avant l’application, comme le documente le guide pratique du Future of Life Institute. Passé le 2 décembre 2026, un modèle qui n’embarque pas le marquage §2 est en défaut.
En France, la surveillance de l’Article 50 repose sur trois autorités selon la nature du contenu incriminé, dispositif précisé par le décret d’application publié à l’été 2025 : la CNIL sur les données personnelles, la DGCCRF sur les pratiques commerciales trompeuses, l’Arcom sur l’audiovisuel et les plateformes. Les sanctions de l’Article 99 plafonnent à 15 millions d’euros ou 3 % du chiffre d’affaires mondial, le plus élevé des deux. Pour un cadrage sectoriel dédié cabinets et fonctions conseil, voir la checklist AI Act pour cabinet conseil.
Le sujet n’est pas anecdotique côté agences. Selon le Baromètre Infopro Digital Média 2026, 85 % des décideurs B2B utilisent ou prévoient d’utiliser l’IA dans leurs actions marketing, 63 % des agences B2B ont opérationnalisé l’IA contre 48 % des annonceurs, soit un écart de 15 points [source: https://btob-leaders.com/ia-marketing-b2b-2026/]. C’est côté agence que l’exposition à l’Article 50 est la plus dense.
Provider ou deployer : où se situe votre agence
L’AI Act distingue deux rôles juridiques aux obligations distinctes : le fournisseur (provider) et le déployeur (deployer). Le fournisseur est l’entité qui met sur le marché ou en service un système d’IA sous son propre nom. Le déployeur est celle qui utilise ce système sous sa propre responsabilité dans le cadre de son activité professionnelle.
| Critère | Fournisseur (Provider) | Déployeur (Deployer) |
|---|---|---|
| Définition | Met sur le marché un système d’IA | Utilise un système d’IA sous sa responsabilité |
| Exemples typiques | OpenAI (GPT), Anthropic (Claude), Midjourney, ElevenLabs, Stability AI | Agence de com, annonceur, éditeur, e-commerçant |
| Obligation §2 (marquage machine-readable) | Oui, à la charge du provider | Non, sauf modification substantielle du modèle |
| Obligation §4 (disclosure visible) | Non directement | Oui, pour deepfakes et textes d’intérêt public |
| Obligation §1 (chatbots) | Peut incomber au provider si SaaS direct | Oui si l’agence déploie le chatbot chez son client |
Une agence qui utilise ChatGPT (OpenAI), Claude (Anthropic), Midjourney ou ElevenLabs sur des livrables clients est déployeur. Elle ne devient fournisseur que si elle entraîne son propre modèle, ou fine-tune un modèle jusqu’à en changer substantiellement l’objet, ce que les agences de 10 à 50 personnes ne pratiquent quasiment jamais [source: https://www.leto.legal/guides/code-bonne-conduite-contenu-genere-ia].
Cette séparation, rappelée par le cabinet Leto Legal, change tout : le marquage machine-readable §2 (watermarking cryptographique) est à la charge du provider, point. Vous n’avez pas à graver un watermark C2PA sur une image sortie de Midjourney, c’est Midjourney qui le doit. Votre responsabilité de déployeur est ailleurs : sur la disclosure visible §4, et sur la traçabilité interne des usages.
Les 4 obligations Article 50 décodées pour un livrable client
L’Article 50 du Règlement UE 2024/1689 impose quatre obligations distinctes, chacune portée par un rôle précis (provider ou deployer) et déclenchée par un type précis de contenu ou d’interaction.
| Obligation | Qui la porte | S’applique à | Ce que vous devez faire |
|---|---|---|---|
| §1 Chatbots | Déployeur | Systèmes conversationnels adressés à des personnes physiques | Afficher “vous parlez à une IA” avant la première interaction (et durcir vos garde-fous contre la prompt injection) |
| §2 Marquage machine-readable | Fournisseur (OpenAI, Anthropic, Midjourney, ElevenLabs) | Sorties image, audio, vidéo, texte génératif | Vérifier que vos outils sont conformes au 2 décembre 2026 |
| §3 Reconnaissance d’émotions et catégorisation biométrique | Déployeur | Systèmes qui analysent des personnes physiques | Informer les personnes exposées, quasi inexistant en agence com |
| §4 Deepfakes et textes d’intérêt public | Déployeur | Contenu synthétique de personnes ou faits réels ; textes informant le public | Divulguer sauf exemption artistique, satirique, éditoriale |
La divulgation §4 doit être “claire et reconnaissable, au plus tard au moment de la première interaction ou exposition”, selon les Guidelines de la Commission européenne, et accessible y compris pour les personnes vulnérables. Une mention en 6 pt gris clair en pied de page ne remplit pas cette exigence.
L’exemption pour les contenus manifestement artistiques, satiriques ou fictionnels s’applique “de manière proportionnée, sans entraver l’exposition de l’œuvre” [source: https://digital-strategy.ec.europa.eu/en/library/guidelines-transparency-obligations-providers-and-deployers-ai-systems]. Une campagne créative où le caractère synthétique est évident (personnage animé, univers onirique, montage impossible) peut se dispenser de mention lourde. Un deepfake photo-réaliste d’un dirigeant, non.
Le vrai périmètre : la plupart de vos livrables sortent de la disclosure §4
Les Guidelines finales du 20 juillet 2026 restreignent la notion de “texte d’intérêt public” à un périmètre nettement plus étroit que ce que la lecture littérale de l’Article 50 pouvait laisser craindre. Les Guidelines interprètent la notion comme couvrant les sujets ouverts au débat public : politique, administration, justice, santé publique, sécurité consommateur, développements culturels, financiers ou scientifiques (analyse Stephenson Harwood, juillet 2026).
Ce que ça exclut, dans une agence com type de 15 personnes :
- Le copy publicitaire pour un client B2B
- Les descriptions produit e-commerce
- Les newsletters commerciales
- Les posts LinkedIn corporate qui parlent d’un service ou d’un événement client
- Les visuels de marque sans intention d’informer sur un sujet d’intérêt général
- Les scripts de vidéo produit
Ce que ça inclut :
- Un article sur les effets d’un traitement de santé
- Une prise de parole du dirigeant client sur un débat public
- Un contenu comparatif où la sécurité consommateur est en jeu
- Un billet éditorial sur une réforme
Le carve-out B2B introduit dans la version finale des Guidelines par la Commission européenne ouvre une seconde voie de simplification : dans des environnements industriels fermés (cloud isolation, accès par rôle, portail client dédié), la charge de disclosure s’allège [source: https://www.faegredrinker.com/en/insights/publications/2026/7/eu-ai-act-commission-confirms-transparency-code-of-practice-as-adequate-and-publishes-final-version-of-its-guidelines-on-transparency-obligations].
Les traductions générées par IA sont désormais assimilées à de l’édition standard dans le texte final des Guidelines et ne requièrent plus de marquage spécifique. Cela nettoie un cas d’usage massif chez les agences multilingues opérant sur les marchés CH, BE et LU.
Sécuriser l’exemption par la contractualisation (la cascade sign-off)
L’exemption article 50 supervision humaine pour texte d’intérêt public tient si un humain porte la responsabilité éditoriale du contenu final. Dans le workflow client typique, cette responsabilité incombe au client au moment du sign-off. Deux conditions sont nécessaires pour que ce transfert produise ses effets juridiques.
Un. Une clause contractuelle IA au brief client, à insérer au devis, au contrat cadre ou au brief validé :
“Le Client reconnaît que certains éléments du livrable peuvent avoir été produits ou assistés par des systèmes d’intelligence artificielle générative, et assume la responsabilité éditoriale de l’ensemble du contenu à compter de sa validation formelle par écrit. Cette validation constitue exercice d’un contrôle humain au sens de l’article 50 §4 du Règlement UE 2024/1689. L’Agence s’engage à ne procéder à aucune modification substantielle par IA du livrable après cette validation, sauf demande écrite du Client.”
Les autorités regarderont la substance, pas la forme. Poser le principe par écrit reste néanmoins le seul moyen d’aligner la réalité du contrôle humain avec l’exigence du texte.
Deux. Un sign-off réel, pas un accusé de réception. Le cabinet Stephenson Harwood alerte : “The editorial control exception for public interest text requires substantive human review, not a cursory check, and any material AI intervention after sign-off will unwind it.” [source: https://perspectives.stephensonharwood.com/post/102nfqh/eu-ai-act-update-european-commission-adopts-guidelines-on-article-50-transparenc]. Une relecture cliente symbolique ne suffit pas, et une retouche IA de dernière minute après validation détricote l’exemption sur l’ensemble du livrable.
Concrètement, cela invalide les workflows “post-validation quick fix par IA” que beaucoup d’agences pratiquent sans s’en rendre compte : coquille de dernière minute réécrite par ChatGPT, visuel redimensionné et régénéré par Midjourney, sous-titre auto-généré ajusté par IA. Ces micro-actions, si elles interviennent après le go client, défont l’exemption.
Le kit contractuel à mettre en place, dans l’ordre : clause IA au devis, brief validé horodaté, dernière version IA figée avant sign-off, journal des interventions post-signature (aucune si vous voulez conserver l’exemption). Pour une charpente plus complète, voir notre clause IA type pour contrat client agence.
Templates de mention IA prêts à coller, par canal
La mention obligatoire pour tout contenu généré par IA en 2026, quand elle est requise, doit être claire, visible et non ambiguë au sens de l’Article 50 §4. Les formulations ci-dessous (templates de mention généré par IA prêts à coller) tiennent la route côté §4 et côté Recommandation ARPP sur l’influence responsable, laquelle exige déjà une mention explicite pour les contenus d’influence utilisant l’IA générative.
| Canal | Formulation recommandée | Placement |
|---|---|---|
| Post LinkedIn | ”Ce visuel a été généré par IA (Midjourney).” | Fin de post, avant les hashtags |
| Article de blog client | ”Certains passages de cet article ont été rédigés avec l’assistance d’une IA générative, sous supervision éditoriale humaine.” | Encart en tête ou pied d’article |
| Whitepaper PDF | ”Ce document contient des éléments produits par IA générative. La responsabilité éditoriale du contenu final est assumée par [Client].” | Page 2, colophon |
| Vidéo YouTube ou Short | ”Voix générée par IA (ElevenLabs)” ou “Images générées par IA (Midjourney)“ | Titre du descriptif + carton visible 2s en début de vidéo |
| Chatbot site marchand | ”Vous êtes en conversation avec un assistant IA.” | Message d’accueil, avant première interaction |
| Deepfake pédagogique | ”Cette vidéo utilise une voix ou une image synthétique. Il ne s’agit pas d’un enregistrement réel.” | Watermark visible + mention descriptif |
| Newsletter | Pas de mention obligatoire si commercial routine, sauf sujet d’intérêt public | N/A |
| Copy publicité display | Pas de mention obligatoire hors deepfake ou sujet d’intérêt public | N/A |
Deux principes structurent ces choix. La mention nomme l’action (“généré par IA”), pas le résultat, et cite si possible le fournisseur (Midjourney, ElevenLabs, OpenAI, Anthropic), ce qui aide à la traçabilité en cas de contrôle. La mention est placée au premier point d’exposition, jamais cachée en fin de scroll.
Workflow interne : avant et après, pour une agence de 15 personnes
Le Baromètre Infopro Digital Média 2026 mesure que la création de contenu texte représente 65 % des cas d’usage IA en marketing B2B mais recule de 21 points en un an, plus forte baisse observée sur l’ensemble des cas d’usage [source: https://btob-leaders.com/ia-marketing-b2b-2026/]. Ce signal de maturité déplace les cas d’usage IA vers des tâches plus structurantes (analyse, segmentation, mesure) et concentre l’IA visible sur moins de livrables, ce qui facilite paradoxalement la conformité Article 50.
Voici l’avant/après type pour un studio de 15 personnes, socle d’un processus interne de conformité AI Act PME.
Avant (workflow pre-Article 50)
- Chaque créatif utilise ChatGPT, Claude ou Midjourney à sa main, sans registre
- Les prompts vivent dans les historiques individuels, invisibles au reste de l’équipe
- La revue client valide le livrable, sans distinction de la part IA
- Une retouche de dernière minute peut passer par IA sans être tracée
- Aucun endroit dans Notion ou Google Drive ne consolide “quels outils IA sont utilisés sur quel compte”
Après (workflow conforme)
- Un registre de systèmes IA dans Notion : outil, fournisseur, cas d’usage, date d’adoption, référent interne
- Une fiche IA par compte client annexée au brief : outils autorisés, exemption §4 activée ou non, sign-off type prévu
- Un répertoire de prompts partagé dans Google Drive ou Notion, versionné, avec l’auteur du prompt et le livrable associé
- Une checkbox “dernière retouche IA horodatée” dans le process de validation, cochée avant sign-off
- Un canal Slack #ai-act-flags pour remonter les cas gris (contenu limite intérêt public, deepfake pédagogique, chatbot déployé)
Ce dispositif s’aligne sur le registre de gouvernance IA pour PME que l’AI Office recommande à travers son Code of Practice on Transparency of AI-Generated Content, et complète notre workflow IA type pour une agence de 15 personnes qui prépare l’agence à l’échelle suivante si elle dépasse le seuil déclencheur.
Côté pression sectorielle française, l’ARPP (Autorité de régulation professionnelle de la publicité) a analysé 27 000 films publicitaires avant diffusion en 2025 et contrôlé 400 000 contenus d’influence, avec Google Gemini embarqué dans ses outils de contrôle automatisé [source: https://blog.arpp.org/2024/10/08/influence-responsable-nouveautes-et-perspectives/]. Le régulateur professionnel est déjà outillé pour détecter les non-mentions à l’échelle, et ce périmètre est distinct de celui de l’AI Act. Une agence com FR joue donc sur deux tableaux : Article 50 côté UE, Recommandation ARPP côté profession.
Sanctions, Code of Practice et posture agence
Le Code of Practice on Transparency of AI-Generated Content a été finalisé le 10 juin 2026 et jugé adéquat par la Commission européenne et l’AI Board. L’adhésion reste volontaire, mais elle “constitue un facteur atténuant” en cas de sanction selon Leto Legal [source: https://www.leto.legal/guides/code-bonne-conduite-contenu-genere-ia]. Les non-signataires feront face à un examen renforcé lors des contrôles, avec des comparaisons détaillées entre leurs pratiques et le référentiel du Code.
Pour une agence, l’arbitrage est simple : coût d’adhésion (déclaration, alignement des workflows) contre coût d’exposition (audit renforcé, plafond de sanction Article 99 à 15 M€ ou 3 % du CA mondial). À ce niveau de plafond, l’adhésion coûte moins cher que le premier contrôle mal préparé.
Sur le marquage cryptographique, le standard C2PA en spécification 2.4 est la cible technique naturelle pour le §2. C2PA combine hard binding (SHA2-256, arbres de Merkle) et soft binding (watermarking résistant au recadrage et à la compression), avec un champ dédié digitalSourceType qui signale explicitement une action IA [source: https://spec.c2pa.org/specifications/specifications/2.4/explainer/Explainer.html]. Vous n’aurez pas à l’implémenter en tant que déployeur, mais votre client vous demandera : “Est-ce que l’outil que vous utilisez porte C2PA ?” La bonne réponse est de savoir. Adobe, Microsoft, la BBC et OpenAI sont membres fondateurs de la Coalition for Content Provenance and Authenticity qui pilote le standard.
Prochaine étape
Trois actions à réaliser cette semaine, dans l’ordre :
- Faites la liste des livrables IA sortis chez chaque client sur les 90 derniers jours, et cochez lesquels tombent sous “intérêt public” au sens des Guidelines de la Commission européenne.
- Ajoutez la clause IA à votre modèle de devis. Un paragraphe, celui donné plus haut, suffit pour partir.
- Ouvrez un doc Notion “Registre IA” avec 4 colonnes : outil (ChatGPT, Claude, Midjourney, ElevenLabs, autre), cas d’usage, référent interne, statut Code of Practice.
Le reste (workflow détaillé, kit contractuel complet, cartographie des risques par compte client) mérite d’être posé avec quelqu’un qui a vu les cas limites. Si vous voulez creuser sur votre périmètre spécifique, prenez 30 minutes en audit IA avec l’équipe Kreante : on cartographie vos flux IA client, on identifie les livrables à risque §4, et on repart avec la clause IA adaptée à vos contrats types.
Une question à laquelle j’aimerais lire vos réponses en commentaire : dans quelle catégorie tombe votre livrable IA le plus produit cette année, périmètre §4 ou hors §4 ? Le partage anonymisé de cette lecture, entre pairs, vaut plus que dix guides.
Questions fréquentes
- Qui est concerné par l'article 50 de l'AI Act du côté d'une agence de communication ?
- Toute agence qui déploie un système d'IA générative pour un client (texte, image, son, vidéo, chatbot) au sein de l'Union européenne est concernée en tant que 'déployeur' au sens du Règlement UE 2024/1689. La taille n'entre pas en compte : une agence de 5 comme de 50 personnes tombe sous les obligations §2 (marquage) et §4 (disclosure) dès lors qu'un livrable IA quitte ses locaux vers un public.
- Faut-il étiqueter tous les contenus générés par IA sur un livrable client ?
- Non. Les Guidelines de la Commission européenne publiées le 20 juillet 2026 précisent que la publicité, la description produit et le marketing commercial routine sortent de l'obligation §4 de disclosure. Seuls les textes qui informent le public sur des sujets d'intérêt général (santé, sécurité consommateur, politique, science) doivent être labellisés IA, et uniquement en l'absence de contrôle humain sérieux. Le marquage §2 machine-readable, lui, est porté par le fournisseur du modèle (OpenAI, Anthropic, Midjourney, ElevenLabs).
- L'exemption de supervision humaine dispense-t-elle une agence de mention IA ?
- Oui, si la supervision est réelle et documentée. L'article 50 §4 exclut de l'obligation les textes ayant fait l'objet d'un contrôle humain ou d'une responsabilité éditoriale. Selon le cabinet Stephenson Harwood, ce contrôle doit être 'substantiel' et non 'sommaire'. Toute retouche IA matérielle intervenant après le sign-off défait l'exemption.
- Un chatbot client doit-il afficher qu'il est une IA au 2 août 2026 ?
- Oui, sauf si le caractère d'IA est manifeste dans le contexte. La divulgation doit être claire, reconnaissable, accessible aux personnes vulnérables, et intervenir au plus tard lors de la première interaction. Un chatbot support client sur un site marchand, sans indication contraire, est présumé nécessiter la mention.
- Quelles sont les sanctions en cas de non-respect de l'article 50 ?
- L'article 99 du Règlement UE 2024/1689 fixe le plafond à 15 millions d'euros ou 3 % du chiffre d'affaires mondial annuel, le plus élevé des deux. En France, les contrôles sont partagés entre la CNIL, la DGCCRF et l'Arcom selon la nature du contenu, dispositif précisé par un décret d'application publié à l'été 2025.
- Le Digital Omnibus repousse-t-il la deadline du marquage machine-readable ?
- Non. L'application de l'Article 50 reste fixée au 2 août 2026. Une période de grâce court jusqu'au 2 décembre 2026 pour le marquage machine-readable §2 des systèmes génératifs déjà présents sur le marché de l'UE avant cette date. Le Digital Omnibus n'a pas modifié cette échéance.
Références
- Rapport Guidelines on transparency obligations for providers and deployers of AI systems — Commission européenne
- Article The EU AI Act's Transparency Rules: A Practical Guide to Article 50 — Future of Life Institute
- Article EU AI Act Update: European Commission Adopts Guidelines on Article 50 Transparency Obligations — Simon Bollans & Alison Llewellyn, Stephenson Harwood
- Article EU AI Act — Commission Confirms Transparency Code of Practice as Adequate — Faegre Drinker Biddle & Reath
- Article Transparence IA : l'article 50 de l'AI Act (2026) — donneespersonnelles.fr
- Article AI Act : marquage des contenus IA (article 50, 2026) — Leto Legal
- Rapport C2PA Content Credentials Explainer, Specification 2.4 — Coalition for Content Provenance and Authenticity
- Article Intelligence artificielle et création de contenus : quelle éthique ? — ARPP
- Rapport L'IA dans le marketing B2B en France, Baromètre 2026 — Infopro Digital Média
Partager cet article
Couverture indépendante de l'IA pour les services pro PME : pas de hype, juste du signal.
Plus d'articles →Si vous voulez implémenter ce type de système dans votre cabinet, Kreante construit des solutions LowCode et IA pour les services pro PME, avec un audit IA gratuit pour les projets qualifiés : réserver un créneau.