EU AI ActGouvernance IA

    IA et collectivités : ce que le cadre change pour une commune

    Mis à jour le 8 min de lecture

    Une commune n'est pas une PME comme une autre au regard de l'AI Act. Trois différences structurantes, et ce qu'elles impliquent concrètement.


    Les guides sur l'AI Act s'adressent aux entreprises. Une commune, une intercommunalité ou un centre communal d'action sociale se retrouvent donc à transposer des recommandations qui ne correspondent qu'à moitié à leur situation. Trois différences structurantes justifient un traitement distinct.

    Première différence : vous êtes une autorité publique

    Le règlement traite spécifiquement des autorités publiques et de certains organismes de droit public. Plusieurs obligations qui pèsent uniquement sur eux n'ont pas d'équivalent dans le secteur privé, notamment pour les systèmes utilisés dans l'exercice de missions de service public.

    La conséquence pratique est simple : un usage qui serait anodin dans une entreprise peut ne pas l'être dans une collectivité, parce qu'il touche des administrés qui n'ont pas le choix de s'adresser ailleurs. Un habitant peut changer de fournisseur ; il ne change pas de mairie.

    C'est le point à garder en tête pour tout usage qui touche à l'attribution d'une aide, à l'instruction d'un dossier ou à l'accès à un service.

    Deuxième différence : l'accès aux services essentiels

    L'Annexe III vise notamment les systèmes utilisés pour l'accès à certains services publics essentiels et aux prestations d'aide sociale. Une collectivité est donc bien plus susceptible qu'une PME ordinaire d'y être exposée.

    Les cas à regarder de près : instruction assistée de demandes d'aide, priorisation de dossiers, attribution de places, orientation automatique de demandes d'administrés. La question utile reste la même que partout : le système produit-il, seul, une décision qui affecte une personne ?

    Ces obligations s'appliquent au 2 décembre 2027. Le recensement, lui, se fait maintenant : c'est ce qui prend le plus de temps et ce qui ne se rattrape pas.

    Troisième différence : la commande publique

    Une collectivité achète rarement un logiciel en cliquant sur un bouton. Elle passe par un marché, avec un cahier des charges, des critères et une durée. C'est une contrainte, et c'est surtout un levier que le secteur privé n'a pas.

    Ce que vous inscrivez dans votre cahier des charges s'impose au titulaire pendant toute la durée du marché. Les clauses à prévoir avec un prestataire y trouvent leur place naturelle : déclaration du recours à l'IA, sort des données transmises, garantie contre les réclamations de tiers, relecture humaine des livrables.

    L'erreur classique consiste à traiter le sujet après l'attribution. À ce moment, votre pouvoir de négociation a disparu.

    Les agents : ni tout à fait des salariés, ni un cas à part

    Sur l'usage quotidien des outils par les agents, la logique ne diffère pas de celle du privé : une règle sur les données, une information claire, une trace des sensibilisations. L'article 4 sur la littératie s'applique aux organismes publics comme aux entreprises.

    Deux spécificités méritent attention. Le dialogue social a ses instances propres, à saisir selon les règles de la fonction publique territoriale. Et les données traitées sont souvent, par nature, des données d'administrés, c'est-à-dire ce qui ne doit jamais sortir.

    Un agent qui colle un dossier social dans un service grand public pour le résumer ne commet pas une faute de négligence : il utilise l'outil qu'on ne lui a pas encadré.

    Par où commencer dans une commune

    Recenser en partant des services, pas des outils. État civil, urbanisme, action sociale, ressources humaines, communication. Chaque service a ses usages, et ils diffèrent bien plus qu'en entreprise.

    Repérer les usages qui touchent un administré. Ce sont les seuls qui demandent une attention particulière à ce stade. Le reste relève de la règle commune sur les données.

    Écrire la règle, la faire connaître, la dater. Le niveau de détail de la charte d'usage en huit clauses convient, en adaptant le vocabulaire aux agents et aux administrés.

    Traiter la commande publique séparément. C'est un chantier distinct, porté par les services achats, et il conditionne les années à venir plus que tout le reste.

    Questions fréquentes

    Une petite commune est-elle réellement concernée ?

    Oui, sans seuil de population ni d'effectif. En pratique, une commune de quelques milliers d'habitants a peu d'usages, souvent concentrés sur la communication et le secrétariat général : le recensement prend une demi-journée.

    Qui doit porter le sujet : le DGS, le DPO, la DSI ?

    Le délégué à la protection des données est fréquemment le mieux placé, parce qu'il maîtrise déjà la logique de recensement et de preuve. Attention toutefois à ne pas réduire le sujet aux données personnelles : l'AI Act et le RGPD ne couvrent pas le même périmètre. Dans les petites communes, le sujet revient souvent au secrétaire de mairie, et un appui mutualisé au niveau intercommunal fonctionne bien.

    Un chatbot sur le site de la mairie pose-t-il un problème ?

    Pas en soi, mais il déclenche l'obligation d'informer l'usager qu'il s'adresse à une machine, et il engage la commune sur ce qu'il répond. La checklist en sept points pour un agent conversationnel s'applique telle quelle, avec une vigilance accrue sur les réponses touchant à des droits ou à des démarches.

    Où en est votre entreprise ?

    L'audit de maturité IA de Klaveta évalue vos usages, votre exposition et vos priorités. Gratuit en 5 min.

    Lancer l'audit de maturité IA

    collectivitescommunesecteur-publicmarches-publicsai-act