Aller au contenu principal
HeboraHeboraGDE 016
  • FRFrançais
  • ENEnglish
  • NLNederlands
Accueil›SEO & GEO en Belgique›AI Act · chatbot & données
AI Act · chatbot & données

Chatbot IA sur un site belge : que faut-il dire et vérifier depuis le 2 août 2026 ?

Un chatbot utile peut aussi recueillir des histoires libres, parfois sensibles. Depuis le 2 août 2026, l’AI Act ajoute une obligation de transparence; le RGPD continue de s’appliquer aux données réellement traitées.

Rédigé et vérifié par Hebora le 15 août 2026.

Dirigeante et consultant testant la transparence d’un chatbot IA sur ordinateur et téléphone à Bruxelles
Contrôle terrainLe bon test commence avant le premier message : identité de l’assistant, données envoyées, durée, suppression et relais humain.

Réponse courte

L’utilisateur doit savoir qu’il parle à une IA dès le premier contact

L’article 50 de l’AI Act impose aux fournisseurs de concevoir les systèmes d’interaction directe pour informer les personnes qu’elles parlent à une IA, sauf si cela est évident. Le propriétaire du site doit aussi vérifier ses propres obligations de déployeur et de responsable du traitement.

2 août 2026Les obligations de transparence de l’article 50 sont applicables.
Premier contactL’information doit être claire et accessible au plus tard à la première interaction.
15 M€ / 3 %Plafond AI Act pour certaines violations opérateur; règle plus basse pour les PME et décision au cas par cas.
Données libresUn message peut contenir santé, finances, identité ou autres informations imprévues.

Quand et comment signaler qu’il s’agit d’un chatbot IA

L’information doit être claire, visible et accessible au plus tard lors de la première interaction. Un libellé comme « assistant IA » placé dans l’en-tête du chat et une phrase courte avant la zone de saisie sont plus solides qu’une mention perdue dans les conditions générales.

L’obligation vise l’interaction directe avec un système d’IA. Elle n’est pas une règle générale disant que tout site construit avec une IA doit porter une étiquette. Les contenus synthétiques, deepfakes et certains textes d’intérêt public suivent d’autres paragraphes et exceptions de l’article 50.

Le RGPD continue derrière la fenêtre de chat

La GBA belge rappelle que la saisie libre rend difficile de prévoir toutes les données envoyées. Il faut limiter ce qui est demandé, avertir de ne pas partager d’information sensible inutile, définir les finalités, destinataires et durées, puis prévoir accès et suppression.

  • Avant saisie : identité de l’IA, usage des messages, avertissement utile et lien vers l’information détaillée.
  • Pendant : minimisation, détection des secrets évidents, relais humain et absence de promesse trompeuse.
  • Après : conservation documentée, droits, suppression, journaux et contrôle des prestataires.

Le plafond AI Act n’est pas la facture d’un petit site

L’article 99 prévoit pour certaines violations des obligations d’opérateur, dont l’article 50, jusqu’à 15 millions d’euros ou 3 % du chiffre d’affaires annuel mondial. Pour les PME et start-up, le plafond applicable est le plus bas des deux montants. Nature, gravité, durée, responsabilité, coopération et corrections restent examinées.

Ce chiffre n’a de sens que si le système, le rôle et l’obligation sont réellement dans le champ. Le présenter comme une amende automatique pour chaque chatbot serait faux.

Ce que Hebora teste sur le chatbot publié

  1. Premier contact. Libellé IA, emplacement, lisibilité, accessibilité et cohérence sur mobile.
  2. Flux. Messages, fichiers, métadonnées, prestataires, région, journaux et clés exposées.
  3. Parcours à risque. Données sensibles, demande de suppression, hallucination, incident et passage à un humain.
  4. Livraison. Captures, inventaire des flux, durée configurée, corrections techniques et questions à remettre au DPO ou juriste.
Limite claire

Hebora réalise un audit et des corrections techniques. Ce contenu n’est pas un avis juridique, ne certifie aucune conformité et ne remplace pas un avocat ou un DPO pour l’interprétation de votre situation.

Sources officielles vérifiées

  • EUR-Lex — règlement européen sur l’intelligence artificielle, articles 50 et 99
  • EUR-Lex — règlement (UE) 2026/1744, Omnibus numérique sur l’IA
  • Commission européenne — lignes directrices sur les obligations de transparence de l’AI Act
  • SPF Économie — vous utilisez l’IA dans votre entreprise
  • Autorité de protection des données — chatbots, innovation et protection des données
  • EUR-Lex — règlement général sur la protection des données (RGPD)

Sources consultées le 15 août 2026.

Audit technique

Vérifier mon chatbot avant mise en ligne

Hebora teste l’avertissement au premier contact, les données envoyées, la conservation, le retrait et les escalades humaines, puis livre les preuves.

Auditer mon chatbot

Continuer la vérification

Site web créé avec l’IA : ce qui reste à vérifier pour être en règle en Belgique

Le propriétaire du site doit encore vérifier les informations d’entreprise, la base légale des traitements, l’information des personnes, les cookies, la sécurité, les contrats avec les prestataires et, selon le service, les règles d’e-commerce et d’accessibilité. La plateforme aide à construire; elle ne prend pas ces décisions à votre place.

Lovable Cloud et RGPD : qui est responsable de quoi en Belgique ?

Le DPA de Lovable décrit en principe le client comme responsable du traitement et Lovable comme sous-traitant pour les données traitées au nom du client. Le client doit encore configurer son application, informer ses utilisateurs, choisir ses données, vérifier ses intégrations et répondre aux demandes de droits.

Bannière cookies en Belgique : ce qui doit être bloqué avant le consentement

L’Autorité de protection des données demande un consentement préalable pour les cookies non strictement nécessaires, un choix réel, un refus aussi accessible que l’acceptation et un retrait simple. Les cookies nécessaires peuvent fonctionner sans consentement, mais ils doivent rester réellement nécessaires.

HeboraHebora
Catalogue
Hebora, Belgique
Entrée
GDE 016
Édition
2026
  • HEB 04Sites web
  • HEB 05Visibilité
  • HEB 06Automatisation
  • HEB 07Assistant IA

Index

Services pour PMEProjets HeboraBâtiment et habitatRéférences clientsDiagnostic du siteContact HeboraÀ propos d’HeboraApporteur d’affairesGuides Hebora
Mentions légalesConfidentialité© 2026 Hebora
  • Accueil
  • Projets
  • Services
  • Contact
  • 0Mon offre
  • Légal
TarifCe que ça coûte, en trois questionsDiagnosticL’audit de votre siteApporteur d’affairesVous présentez, on construitGuidesDes guides pratiques, pas des ventesAvis clientsCe que nos clients disent de nous
HeboraHeboraPRIV / 01

VOTRE CHOIX

Cookies, sans détour.

Aucun cookie publicitaire. Votre langue et vos projets aimés restent sur cet appareil.

OPTIONS

Ce que cet appareil retient.

Politique de confidentialité