Aller au contenu

Pays de Du Guesclin

Une région de valeurs

Les dernières tendances et actualités à suivre dans le monde de l’entreprise

Femme d'affaires professionnelle consultant une tablette dans un bureau moderne et lumineux, tendances entreprise 2024
5 min

L’actualité des entreprises françaises en cette fin 2026 se structure autour de trois axes réglementaires et technologiques qui modifient les pratiques opérationnelles : le cadre juridique de l’IA au travail, la montée en puissance du Cyber Resilience Act et l’émergence des agents d’IA autonomes. Ces sujets ne relèvent plus de la prospective, ils imposent des arbitrages concrets aux directions générales, DSI et DRH.

Consultation du CSE avant déploiement d’un outil d’IA : ce que dit la jurisprudence

Le déploiement d’outils d’intelligence artificielle en entreprise n’est plus un simple projet IT. Selon ActuIA (octobre 2026), un juge peut suspendre un projet d’IA faute de consultation préalable du CSE. Cette décision, qui concerne notamment le cas de la RATP, pose un précédent direct pour toute entreprise dotée d’un comité social et économique.

Le fondement juridique repose sur l’obligation d’information-consultation dès lors qu’un projet modifie les conditions de travail ou les méthodes de surveillance. Un assistant conversationnel interne, un outil de tri de candidatures ou un système de planification automatisé entrent dans ce périmètre.

La plupart des PME et ETI lancent encore leurs projets d’IA sans formaliser cette étape. Le risque n’est pas théorique : la suspension judiciaire bloque le déploiement, génère des coûts de retard et dégrade le dialogue social.

Mieux vaut intégrer la consultation du CSE dès la phase de cadrage, avant même le choix de l’outil. Pour suivre ces évolutions réglementaires et leur impact sur la gestion d’entreprise, il est possible d’accéder au site IQ Business qui agrège ce type d’actualités sectorielles.

Calendrier AI Act et Cyber Resilience Act : obligations applicables aux entreprises françaises

Équipe de professionnels en réunion d'affaires autour d'une table de conférence moderne, actualités et stratégie d'entreprise

Deux textes européens structurent désormais le cadre numérique des entreprises. Leur articulation reste mal comprise, y compris par les directions juridiques.

AI Act : ce qui s’applique déjà et ce qui est reporté

Le calendrier de l’AI Act a été partiellement revu. Selon ActuIA (mise à jour du 10 octobre 2026), les obligations relatives aux systèmes d’IA à haut risque font l’objet d’un report via le règlement Omnibus. Les entreprises qui utilisent des systèmes de scoring RH, de surveillance vidéo intelligente ou de diagnostic automatisé restent toutefois concernées à moyen terme.

En revanche, les exigences de transparence et de maîtrise de l’IA sont déjà partiellement applicables. Concrètement, cela signifie qu’un salarié doit être informé lorsqu’il interagit avec un système d’IA, et que l’entreprise doit documenter les usages déployés.

Cyber Resilience Act : une pression élargie aux produits connectés

Entré en vigueur en septembre 2026, le Cyber Resilience Act dépasse le périmètre classique de la cybersécurité interne. D’après Préventica (septembre 2026), les fabricants et fournisseurs de produits comportant des éléments numériques doivent désormais garantir leur sécurité tout au long du cycle de vie.

Pour les entreprises françaises qui conçoivent ou distribuent des objets connectés, des logiciels embarqués ou des composants IoT, cela implique :

  • Une documentation technique de sécurité dès la phase de conception, pas uniquement au moment de la mise sur le marché
  • Un processus de gestion des vulnérabilités avec notification obligatoire aux autorités compétentes
  • Une responsabilité étendue du fournisseur sur les mises à jour de sécurité post-commercialisation

Les TPE-PME sous-traitantes de grands donneurs d’ordres industriels seront les premières impactées, car ces exigences se répercutent en cascade dans la chaîne d’approvisionnement.

IA et cybersécurité dans les TPE-PME : le décalage que révèle le baromètre France Num 2026

Le baromètre France Num 2026, publié le 29 septembre et relayé par Préventica le 9 octobre, confirme une tendance nette : l’adoption de l’IA dans les TPE-PME accélère, mais la cybersécurité ne suit pas au même rythme. L’écart entre l’équipement technologique et la protection des systèmes se creuse.

Ce décalage s’explique par un biais de priorité. Les dirigeants de petites structures investissent dans l’IA pour des gains de productivité immédiats (rédaction, relation client, comptabilité automatisée) sans budgéter la sécurisation de ces nouveaux flux de données. Un outil d’IA générative connecté au CRM ou à la messagerie crée pourtant une surface d’attaque supplémentaire.

Une approche « security by design » appliquée à tout projet d’intégration d’IA, même modeste, passe par trois actions concrètes :

  • Cartographier les données accessibles par chaque outil d’IA avant sa mise en production
  • Exiger de l’éditeur une documentation sur le traitement et le stockage des données (localisation, chiffrement, durée de conservation)
  • Former les équipes utilisatrices aux risques spécifiques liés aux prompts contenant des données sensibles

Entrepreneur analysant des données d'entreprise sur un écran dans un espace de travail de startup moderne, nouvelles tendances business

Agents d’IA autonomes : gouverner des systèmes qui prennent des décisions

Le sujet le plus structurant pour les prochains mois ne concerne plus les chatbots ni les assistants de rédaction. Selon Économie Matin (octobre 2026), les entreprises doivent se préparer à gouverner des agents d’IA autonomes capables d’exécuter des tâches sans validation humaine intermédiaire.

Un agent d’IA autonome peut passer une commande fournisseur, ajuster un prix en temps réel ou déclencher une action de relance client. La différence avec un simple outil d’IA générative est fondamentale : l’agent agit, il ne se contente pas de suggérer.

Les enjeux qui en découlent sont d’ordre opérationnel et juridique. La traçabilité des décisions prises par un agent doit être assurée, ce qui suppose des logs exploitables et auditables. La supervision humaine doit être définie en amont : quel niveau de décision reste soumis à validation ? La gestion des accès devient critique, car un agent disposant de droits étendus sur un ERP ou un système de paiement représente un risque systémique en cas de dysfonctionnement ou de compromission.

Ces questions ne relèvent pas d’un futur lointain. Les premiers déploiements d’agents autonomes dans la supply chain et la relation client B2B sont déjà en cours dans les ETI françaises. Les entreprises qui n’auront pas formalisé leur cadre de gouvernance d’ici mi-2027 risquent de se retrouver face à des incidents sans processus de remédiation.

Le paysage réglementaire et technologique de fin 2026 impose une lecture croisée : AI Act, Cyber Resilience Act, dialogue social et gouvernance des agents autonomes forment un ensemble cohérent. Les directions qui traitent ces sujets en silos s’exposent à des redondances coûteuses et à des angles morts juridiques. La convergence entre conformité réglementaire, cybersécurité et gouvernance de l’IA devient le vrai sujet stratégique pour les entreprises françaises.

Les dernières tendances et actualités à suivre dans le monde de l’entreprise