L'article 50 de l'AI Act est en vigueur : vos mentions liées à l'IA doivent aussi être accessibles
L'article 50 de l'AI Act est applicable depuis le 2 août 2026. Toute entreprise qui exploite un chatbot, génère du contenu synthétique ou publie des deepfakes doit désormais informer clairement les utilisateurs. Le paragraphe 5 ajoute une condition : cette information doit elle-même respecter les exigences d'accessibilité applicables.

Introduction
This Privacy Notice aims to clearly and transparently explain which personal data we collect when you visit our website, why we collect it, how we use it, and what Your rights are.
We process your personal data in accordance with Regulation (EU) 2016/679 (GDPR) and applicable national data protection laws. We are committed to ensuring that all processing activities are carried out in accordance with the principles of lawfulness, fairness, transparency, data minimization, integrity, and confidentiality.
Specifically, in this notice you will find information about:
-
which data we collect about you and for what purposes;
-
the legal bases on which we process such data;
-
who we may share your data with;
-
how long we retain your data;
-
your rights and how to exercise them.
While we sometimes need Your data for example, to respond to your requests or improve our website), we do so with respect, care and only when truly necessary.
Our Privacy Promises
-
We deeply value your privacy, and for this reason, we guarantee that:
-
We treat your data as if it were our own.
-
We use your data only for the purposes outlined in this notice.
-
We retain your data only for as long as strictly necessary.
-
We do not share your data with third parties without a valid legal basis or your explicit consent.
1. Who Processes Your Personal Data
The Data Controller — that is, the entity that determines the purposes and means of the processing of Your personal data — is AccessiWay S.a.S., with registered office at 7 Rue du Général Henrion Bertier, 92200 Neuilly-sur-Sein registered with the Nanterre Trade and Companies Register under number 914 022 595.
AccessiWay is part of the team.blue group and, in certain cases, acts as joint controller together with team.blue NV, with registered office at Skaldenstraat 121, 9042 Ghent, Belgium. In this context, Your personal data may be shared within the group for statistical, administrative, operational, and service improvement purposes.
AccessiWay and team.blue have defined their respective roles and responsibilities under a joint controllership agreement pursuant to Article 26 of the GDPR, ensuring full compliance with data protection regulations.
For more information regarding joint controllership or to exercise Your rights, you may contact AccessiWay via email at the following email addresses:
📧 legal.fr@accessiway.com or info@accessiway.com.
2. Who This Privacy Notice Applies To
This notice applies to:
-
users who browse the website www.accessiway.com,
-
individuals who contact us through the form available on the website or via email;
-
users who interact with tools we have implemented (e.g. widgets, cookies);
-
individuals who, through the website or other channels, access external platforms or third-party entities through which they may submit a job application (e.g. recruiting portals or employment agencies).
-
In such cases, the privacy notices of the third parties involved — independent from AccessiWay — also apply.
3. What Data We Process
To manage your interaction with our website, we may process the following categories of personal data:
-
Identification and contact details such as name, surname, company, job title, email address, and phone number.
-
These data may be partially processed through our customer relationship management (CRM) system.
-
Data relating to your interaction with our services such as information collected via the website or through Hubspot, such as communication history, preferences, requests, and commercial or technical notes.
-
Technical data such as IP address, device type, operating system, browser, access times, and other data automatically recorded by our systems or servers.
-
Browsing data and preferences such as collected via cookies or similar technologies, in accordance with the choices expressed through the cookie consent banner.
-
Application data such as personal information included in your CV or other documents submitted through third-party platforms (e.g. professional experience, education, contact details).
-
These data are processed by AccessiWay only after being transmitted by the third party, which remains autonomous in the initial processing.
4. Purposes and Legal Basis of Processing
We process Your personal data in compliance with Regulation (EU) 2016/679 (GDPR) and applicable national data protection laws. Your data may be processed for the following purposes:
-
Technical operation of the website
We process technical data, using technical cookies and similar tools, to allow You to access the site, view it correctly, and ensure it functions properly (e.g. browsing, content loading, storing preferences).
📌Legal basis: this processing is necessary to provide a service requested by the user, pursuant to Article 6(1)(b) of the GDPR. Your consent is not required for these cookies.
-
Handling contact or support requests
When you send us a request — via the contact form or by email — we process your data to respond and provide the information requested.
📌 Legal basis: this processing is necessary to take steps at your request prior to entering into a contract, pursuant to Article 6(1)(b) of the GDPR.
-
Compliance with legal obligations
In certain cases, we may need to process your data to comply with legal obligations, such as tax, accounting, or IT security requirements.
📌 Legal basis: this processing is based on compliance with a legal obligation, pursuant to Article 6(1)(c) of the GDPR.
-
Statistical analysis and website improvement
We use analytical tools (e.g. analytical cookies) to collect aggregated data in order to understand how the website is used and to improve its content and functionality.
📌 Legal basis: we process this data only with your freely given and specific consent, pursuant to Article 6(1)(a) of the GDPR.
-
Marketing and Profiling
If you authorize us to do so, we may use your data to send you promotional communications or provide personalized content (e.g. through profiling cookies).
📌 Legal basis: this processing is carried out only with your explicit consent, pursuant to Article 6(1)(a) of the GDPR. You may withdraw your consent at any time without affecting the lawfulness of processing based on consent before its withdrawal.
-
Management of job applications through third parties
We may receive job applications via third-party platforms (e.g. job portals) or through recruitment agencies. In such cases, we process the submitted data to assess your suitability for the proposed role.
📌 Legal basis: this processing is necessary to take steps at your request prior to entering into a contract, pursuant to Article 6(1)(b) of the GDPR.
Note: the privacy policies of the third-party platforms or agencies involved also apply, independently of AccessiWay.
5. Cookies and Tracking Tools
This website uses a cookie management system provided by iubenda, which allows you to:
-
view a full and transparent list of the cookies in use;
-
modify or withdraw your consent at any time;
-
access the complete Cookie Policy, integrated in the cookie widget.
You can manage your preferences by clicking on the cookie widget icon located at the bottom left corner of every page on the site.
Technical cookies are necessary and therefore enabled by default. Other non-essential cookies (analytical, profiling) are only enabled with your consent.
For more information, please refer to the full Cookie Policy accessible from the cookie widget.
6. Use of accessWidget
This website integrates accessWidget, an automated accessibility tool developed by accessiBe Ltd. and distributed by AccessiWay. The widget allows users to personalize their browsing experience based on their needs.
When the user activates the widget, their IP address is technically transmitted, but:
-
it is not stored, tracked, or associated with identifiable individuals;
-
it is anonymized via a proxy located in the European Union;
-
it is not used for profiling or marketing purposes.
📌 Legal basis: provision of a service requested by the user (Article 6(1)(b) of the GDPR).
7. Data Security
We adopt appropriate technical and organizational measures to ensure the security, integrity, and confidentiality of the personal data we process. These measures are designed to prevent unauthorized access, loss, disclosure, or alteration of your data. In particular, we implement:
-
secure connections via HTTPS (SSL/TLS);
-
authentication systems and access control;
-
access limitation and internal access tracking mechanisms;
-
regular audits and verification procedures;
-
continuous updates to systems and security measures according to the level of risk.
8. Data Retention
Your personal data is stored only for the time strictly necessary to achieve the purposes for which it was collected. Specifically:
-
Contact data: up to 10 years if relevant for contractual or legal purposes;
-
Technical and browsing data: according to what is outlined in the Cookie Policy;
-
Marketing data: until consent is withdrawn.
9. Your Rights (Data Subject Rights)
As a data subject, you may exercise the rights provided under Articles 15–22 of the GDPR at any time. In particular, you have the right to:
-
Obtain confirmation as to whether or not your personal data is being processed and access such data (right of access);
-
Request the rectification of inaccurate personal data or the completion of incomplete data (right to rectification);
-
Request the erasure of your data, if the conditions set out in the GDPR are met (right to erasure);
-
Obtain restriction of processing where applicable (right to restriction);
-
Object to the processing of your data, in whole or in part, under certain circumstances (right to object);
-
Receive your data in a structured, commonly used, and machine-readable format, and, where technically feasible, have it transmitted directly to another controller (right to data portability);
-
Withdraw your consent at any time, without affecting the lawfulness of processing based on consent before its withdrawal.
📧 You can exercise Your rights at any time by contacting us at: legal.fr@accessiway.com.
🔗 If you are located in France and believe that the processing of your personal data violates applicable law, you have the right to lodge a complaint with the French Data Protection Authority (Commission Nationale de l’Informatique et des Libertés – CNIL) via the website: www.cnil.fr.
*If you have difficulty accessing our form, please feel free to contact us. Send an e-mail to info@accessiway.com
L'AI Act impose une transparence sur l'IA depuis le 2 août 2026. Mais son article 50 va plus loin : cette transparence doit être accessible à tous.
Dans cet article :
Pourquoi le paragraphe 5 mérite l'attention des équipes accessibilité
Questions fréquentes sur l'article 50 de l'AI Act et l'accessibilité
Depuis le 2 août 2026, les obligations de transparence prévues à l'article 50 de l'AI Act s'appliquent dans toute l'Union européenne. Si votre produit échange avec des utilisateurs, génère du contenu ou publie des médias modifiés par IA, vous devez désormais leur fournir une information conforme aux exigences d'accessibilité numérique, accessible à tous, y compris aux personnes en situation de handicap.
Ce qu'impose l'article 50 de l'AI Act depuis le 2 août 2026
L'article 50 de l'AI Act constitue le volet transparence du règlement (UE) 2024/1689. Il impose aux fournisseurs et aux déployeurs de certains systèmes d'IA d'informer les utilisateurs qu'ils interagissent avec une IA.
Quatre obligations sont entrées en application le 2 août 2026 :
Systèmes interactifs : les fournisseurs doivent s'assurer que les utilisateurs savent qu'ils interagissent avec un système d'IA, sauf si cela est évident selon le contexte
Contenu synthétique : les fournisseurs de systèmes génératifs doivent marquer les contenus audio, image, vidéo et texte dans un format lisible par machine, afin que le contenu soit identifiable comme généré artificiellement
Reconnaissance des émotions et catégorisation biométrique : les déployeurs doivent informer les personnes exposées à ces systèmes de leur fonctionnement
Deepfakes et textes d'intérêt public : les déployeurs doivent signaler qu'un contenu a été généré ou manipulé artificiellement. Pour les œuvres manifestement artistiques, satiriques ou fictionnelles, la mention est allégée plutôt que supprimée, et l'exception prévue pour les publications à révision éditoriale ne couvre que les textes générés par IA, pas les deepfakes
Cette distinction a des conséquences commerciales. Une banque ou un assureur qui exploite un chatbot sous licence est un déployeur, et ces obligations ne remontent pas jusqu'à l'éditeur de la solution. Le non-respect de ces règles est sanctionné par des amendes pouvant atteindre 15 millions d'euros ou 3 % du chiffre d'affaires mondial annuel, selon le montant le plus élevé.
L'échéance que le Digital Omnibus n'a pas déplacée
L'article 50 est ressorti intact de la réforme. Le Digital Omnibus sur l'IA, règlement (UE) 2026/1744, est entré en vigueur le 27 juillet 2026 et a repoussé les obligations liées aux systèmes à haut risque de l'annexe III au 2 décembre 2027, avec un report au 2 août 2028 pour l'IA embarquée dans les produits relevant de l'annexe I. Les obligations de transparence, elles, n'ont pas bougé.
Une seule concession a été maintenue : les systèmes génératifs déjà sur le marché avant le 2 août 2026 ont jusqu'au 2 décembre 2026 pour se conformer à l'exigence de marquage lisible par machine, et les contenus publiés avant cette date n'ont pas à être étiquetés rétroactivement. Ce sont les obligations à haut risque que tout le monde pensait reportées. La mention que doit votre chatbot à ses utilisateurs, elle, n'a jamais figuré sur cette liste.
Pourquoi le paragraphe 5 mérite l'attention des équipes accessibilité
Le paragraphe 5 encadre la façon dont l'information doit parvenir aux utilisateurs, pas seulement son contenu. Elle doit être fournie « de manière claire et distincte, au plus tard au moment de la première interaction ou exposition », et doit « être conforme aux exigences d'accessibilité applicables ».
Dans ses lignes directrices sur les obligations de transparence, publiées en juillet 2026, la Commission européenne précise que « claire » signifie perceptible et facile à comprendre, et « distincte » signifie facile à identifier par rapport aux autres informations. Une mention reléguée dans les conditions générales ou enfouie sous deux niveaux de menu ne répond pas à cette exigence.
Ajoutez la dimension accessibilité, et un badge, une bannière ou une notification vocale qu'un lecteur d'écran ignore, qui échoue au test de contraste ou qu'un utilisateur au clavier ne peut pas atteindre cesse d'être une mention conforme.
À quoi ressemble une mention IA accessible en pratique ?
Le code de bonnes pratiques sur la transparence des contenus générés par IA, finalisé le 10 juin 2026 et signé par environ 190 organisations fin juillet 2026, propose un jeu d'icônes européennes pour signaler les contenus générés par IA. Leur usage est facultatif. L'obligation de signalement, elle, ne l'est pas, et les icônes sont justement là où les problèmes d'accessibilité commencent le plus souvent. Quatre vérifications couvrent l'essentiel.
Étape 1 : donner une alternative textuelle à chaque mention visuelle
Une icône sans nom accessible est invisible pour les technologies d'assistance. Chaque mention IA a besoin d'un nom programmatique, ce qui correspond exactement au critère de succès WCAG 1.1.1.
Étape 2 : ne pas laisser la couleur ou la position porter le message seule
Si seule une teinte ou un positionnement dans un coin distingue un contenu généré par IA d'un contenu humain, la mention échoue au critère de succès 1.4.1. Associez toujours un indice visuel à un texte.
Étape 3 : rendre la mention accessible au clavier, lisible et persistante
Les badges et les couches d'information complémentaire doivent être accessibles au clavier (critère de succès 2.1.1) et respecter un contraste d'au moins 4,5:1 pour le texte courant (critère de succès 1.4.3). Les notifications qui disparaissent après trois secondes échouent souvent, car un lecteur d'écran peut ne jamais les annoncer.
Étape 4 : donner un équivalent textuel aux mentions audio et vidéo
Un message oral du type « vous échangez avec un assistant virtuel » ne touche pas une personne sourde ou malentendante. Ajoutez des sous-titres ou un équivalent affiché à l'écran, et donnez aux mentions textuelles un canal audio dans les interfaces vocales.
Dans les audits menés par Accessiway sur quatre marchés européens, les composants qui échouent le plus souvent sont justement ceux que les entreprises utilisent aujourd'hui pour répondre à l'article 50 : contrôles reposant uniquement sur une icône, badges à faible contraste et notifications qui disparaissent trop vite.
Où se recoupent déjà transparence IA et EAA ?
Pour la plupart des entreprises grand public, les « exigences d'accessibilité applicables » mentionnées au paragraphe 5 ne sont pas nouvelles. Ce sont celles déjà en vigueur au titre de l'European Accessibility Act (EAA), directive (UE) 2019/882, dont le socle technique s'appuie sur la norme EN 301 549 v3.2.1 et sur les WCAG niveau 2.1 AA. L'article 50 étend simplement la portée d'un standard d'accessibilité auquel votre organisation est déjà tenue.
La mention IA rejoint ainsi la liste des sujets où deux réglementations se recoupent, aux côtés du consentement RGPD, de la conformité EAA et des questions d'accessibilité posées plus tôt cette année par la navigation agentique dans Lighthouse.
FAQ : Article 50 de l'AI Act et l'accessibilité
Que recouvrent les « exigences d'accessibilité applicables » pour une mention IA ?
L'European Accessibility Act, mis en œuvre via la norme EN 301 549 et les WCAG niveau 2.1 AA. Les organismes du secteur public atteignent le même niveau technique via la directive sur l'accessibilité du web.
Qui contrôle le volet accessibilité de l'article 50 ?
Deux types d'autorités sont concernés. Les autorités nationales de surveillance du marché désignées au titre de l'AI Act sont les premières responsables de l'application de l'article 50, et les organismes qui contrôlent déjà la conformité EAA couvrent l'accessibilité de la même interface. Une mention qui échoue aux WCAG peut donc être signalée par l'un ou l'autre canal.
L'article 50 est l'occasion de revoir vos mentions IA du point de vue de vos utilisateurs. Lancez un test d'accessibilité de votre site web gratuitement sur notre plateforme, et notre équipe audit et remédiation vous indiquera lesquels de ces composants un lecteur d'écran, un clavier ou une loupe d'écran parvient réellement à atteindre.

Morgane Itshak-Levy Bloncourt
Le 4 juin 2026, le tribunal judiciaire de Caen a condamné Carrefour pour l'inaccessibilité de son site et de son application de courses en ligne aux personnes en situation de handicap visuel. Six mois pour se conformer aux exigences du RGAA, 500 euros d'astreinte par jour, 10 000 euros de dommages et intérêts. Une décision qui dépasse largement Carrefour et pose un précédent pour tout le e-commerce français.
Actualites

Accessiway France
L'accessibilité numérique ne s'arrête pas à la réservation d'un voyage : elle se prolonge sur place, à travers les applications de transport, les bornes interactives, les guides audio et l'assistance en ligne des sites touristiques et culturels.
Accessibilite Numerique
.jpg)
Author
L'ARCOM a mis en demeure la DGFiP le 24 juin 2026 de rendre le site impots.gouv.fr conforme aux exigences d'accessibilité numérique. Cette décision illustre le passage à une étape plus contraignante de la procédure de contrôle de l'ARCOM, après la simple lettre de sensibilisation. Elle rappelle qu'aucun organisme, y compris un service public aussi central que celui des impôts, n'est à l'abri d'un contrôle.
Actualites