Chatbots compagnons : ce que la Californie impose désormais

Téléphone en bois avec étiquette en papier, illustration des chatbots compagnons encadrés en Californie

L’essentiel

  • Les chatbots compagnons sont encadrés en Californie depuis le 1er janvier 2026 par la loi SB 243 : information de l’utilisateur, protocole de crise publié, obligations renforcées envers les mineurs, action en justice ouverte à hauteur de 1 000 dollars par manquement.
  • Le 10 septembre 2026, le gouverneur a promulgué la SB 1119, dite loi Adam, qui ajoute une analyse de risque préalable, des réglages parentaux verrouillés par défaut, une conservation des enregistrements pendant trois ans et un audit indépendant de sécurité des enfants.
  • La même journée a vu naître la SB 867, moratoire de quatre ans sur les jouets destinés aux moins de 16 ans intégrant un chatbot compagnon, sans aucune porte de sortie par la conformité.
  • Les lois SB 813 et AB 1405 organisent l’offre d’audit. Le registre californien des auditeurs d’IA et le premier audit obligatoire tombent tous deux le 1er janvier 2029.
  • L’AB 1609, qui vise les chatbots de service client des entreprises réalisant plus de 500 millions de dollars de chiffre d’affaires, n’était toujours pas promulguée au 20 septembre 2026, à dix jours de l’échéance.

Chatbots compagnons : ce que la loi SB 243 exige depuis janvier 2026

Portée par le sénateur Steve Padilla, la loi SB 243 a été promulguée le 13 octobre 2025 et s’applique depuis le 1er janvier 2026. Cette loi sur les chatbots compagnons insère au code californien des affaires et des professions un chapitre 22.6, articles 22601 à 22606. C’est le premier texte au monde à traiter séparément les chatbots compagnons, c’est-à-dire l’IA conversationnelle conçue pour tenir compagnie plutôt que pour exécuter une tâche. La définition des chatbots compagnons figure à l’article 22601(b)(1) : un système d’intelligence artificielle doté d’une interface en langage naturel, qui produit des réponses adaptatives et d’apparence humaine, et qui est capable de répondre à un besoin social de l’utilisateur, notamment en présentant des traits anthropomorphiques et en entretenant une relation sur plusieurs interactions. L’article 22601(b)(2) exclut les agents de service client, les personnages de jeu vidéo et les enceintes vocales autonomes qui n’entretiennent pas de relation. Ces exclusions sont plus étroites qu’on ne le croit : elles se jugent sur le comportement du produit, non sur l’étiquette que lui donne son cahier des charges. Trois obligations pèsent dès lors sur les chatbots compagnons. L’article 22602(a) impose d’informer clairement l’utilisateur lorsqu’une personne raisonnable pourrait croire qu’elle s’adresse à un être humain. L’article 22602(b) impose de tenir et de publier un protocole empêchant la production de contenus d’idéation suicidaire, de suicide ou d’automutilation, et orientant l’utilisateur vers des services d’aide. L’article 22602(c) y ajoute, lorsque l’exploitant sait que l’utilisateur est mineur, trois devoirs : signaler l’IA, rappeler toutes les trois heures au moins de faire une pause, et empêcher toute production sexuellement explicite. L’article 22603 impose aux exploitants de chatbots compagnons un rapport annuel à l’Office of Suicide Prevention à compter du 1er juillet 2027. L’article 22605 ouvre une action individuelle : injonction, dommages réels ou 1 000 dollars par manquement si ce montant est supérieur, et frais d’avocat. Aucun seuil de chiffre d’affaires n’apparaît dans le chapitre, ce qui distingue nettement ce texte de la plupart des lois californiennes sur l’IA adoptées depuis.

La loi Adam : la seconde couche promulguée le 10 septembre 2026

La SB 1119 porte le nom d’Adam Raine, un adolescent californien qui s’est donné la mort en 2025. Déposée le 17 février 2026 par le sénateur Padilla avec les députées Buffy Wicks et Rebecca Bauer-Kahan, elle a été codifiée le 8 septembre puis promulguée le 10 septembre 2026. Elle modifie l’article 22602 et crée un chapitre 11.6, articles 21810 à 21818. Là où le texte de 2025 encadrait ce que les chatbots compagnons ont le droit de dire, la loi Adam encadre la manière dont le produit est conçu, gouverné et prouvé. Cinq obligations méritent l’attention. Une analyse de risque documentée. Avant tout déploiement d’un chatbot compagnon nouveau ou substantiellement modifié, et à compter du 1er juillet 2027, l’exploitant doit réaliser et documenter une analyse de risque complète portant sur la conception, le paramétrage et le fonctionnement du produit à l’égard des enfants, avec une synthèse des résultats de l’évaluation de chaque préjudice visé. On reconnaît sans peine une analyse d’impact IA habillée en obligation légale. Un protocole de crise documenté. Il doit réduire le risque matériel que les chatbots compagnons encouragent l’idéation suicidaire ou l’automutilation chez un enfant, orienter vers les services d’aide, et prévenir un parent en cas de menace crédible et imminente. Des réglages parentaux verrouillés par défaut. Mémoire conversationnelle persistante désactivée, notifications désactivées, session continue plafonnée à une heure, usage quotidien plafonné à deux heures. Seul un parent peut les modifier. La conservation des enregistrements. Si un enfant décède ou se blesse gravement à la suite d’échanges avec l’un de vos chatbots compagnons, l’exploitant doit conserver les conversations « dans un format exploitable et exportable » pendant au moins trois ans, sans pouvoir supprimer le compte tant que cette obligation court. L’audit indépendant et sa publicité. Un auditeur tiers externe réalise un audit de sécurité des enfants. Sa synthèse part au procureur général de l’État dans les 30 jours ouvrés, et une version résumée est publiée sur le site de l’exploitant dans les 90 jours. Le procureur général peut réclamer le rapport intégral pour motif légitime ; les rapports qu’il détient restent confidentiels. Les sanctions applicables aux chatbots compagnons se superposent. Les autorités de poursuite peuvent réclamer jusqu’à 5 000 dollars par enfant concerné pour un manquement par négligence, et jusqu’à 15 000 dollars pour un manquement intentionnel. Les enfants et leurs parents conservent par ailleurs une action individuelle.

La SB 867 : le moratoire sur les jouets que personne n’anticipe

La SB 867, également portée par le sénateur Padilla, a été promulguée le même jour. Elle interdit de fabriquer, vendre, échanger ou proposer à la vente un jouet destiné aux enfants de moins de 16 ans intégrant un chatbot compagnon. Le moratoire court du 1er janvier 2027 au 1er janvier 2031, soit quatre ans, et il s’agit d’une interdiction sèche, non d’une obligation conditionnelle. C’est cette sécheresse qui rend la SB 867 singulière parmi les textes visant les chatbots compagnons. Toutes les autres obligations californiennes applicables aux chatbots compagnons se règlent par un dispositif : ajouter une mention, publier un protocole, livrer des réglages parentaux, commander un audit. La SB 867 n’offre rien de tel. Un jouet dans le champ reste interdit même avec filtrage de contenus, limitation de session, contrôle parental et rapport d’audit favorable. Les seules configurations licites consistent à retirer la fonction conversationnelle, à sortir le produit de la tranche des moins de 16 ans, ou à ne pas le distribuer en Californie. Pour les fabricants de jouets connectés, les éditeurs d’edtech et la robotique grand public, la conséquence pratique relève des achats bien plus que de la conformité. Les contrats signés aujourd’hui pour une gamme 2027 ou 2028 doivent prévoir une variante matérielle ou une exclusion territoriale, et le même processus de gestion des risques IA qui cartographie vos modèles doit désormais cartographier la nomenclature physique.

L’audit que l’on ne peut pas encore acheter : SB 813, AB 1405 et la collision de 2029

La veille de la loi Adam, le 9 septembre 2026, le gouverneur a promulgué la SB 813 et l’AB 1405. Ensemble, elles bâtissent la première structure publique américaine d’audit indépendant de l’IA. La SB 813 charge la Government Operations Agency de fixer les critères applicables aux organismes de vérification indépendants avant le 1er janvier 2028 ; les candidats devront exposer leurs qualifications, leurs méthodologies et leurs outils de test. L’AB 1405 impose la création d’un registre en ligne des auditeurs d’IA avant le 1er janvier 2029, après quoi une personne ou un organisme non enregistré ne pourra en principe plus proposer ni réaliser un audit d’IA exigé par le droit de l’État. Rapprochez maintenant ces dates des obligations d’audit imposées aux chatbots compagnons. Le premier audit indépendant de sécurité des enfants est dû au plus tard le 1er janvier 2029, ou avant la première mise à disposition du produit en Californie si celle-ci est postérieure, puis tous les deux ans environ. Un exploitant dont le chiffre d’affaires de l’exercice précédent reste inférieur à 500 millions de dollars échappe à l’audit jusqu’au 1er janvier 2032, mais pas à l’analyse de risque ni aux protocoles. Autrement dit, le registre qui légitime un auditeur et l’audit qui en réclame un arrivent à maturité le même jour. La demande et l’offre ont été programmées pour se rencontrer au même instant, sauf que l’offre suppose trois ans de construction : critères en 2028, registre en 2029, puis une poignée de cabinets qui devront se qualifier selon des méthodologies encore inédites. Les exploitants qui attendront que le registre se remplisse se retrouveront à négocier au même trimestre que tous leurs concurrents. Pour un éditeur de ces produits, la position défendable consiste à traiter l’audit de 2029 comme un chantier de 2027. Menez une répétition interne sur le périmètre légal, conservez les papiers de travail, présélectionnez un auditeur. Pour un exploitant déjà soumis à la loi californienne sur les chatbots compagnons, c’est un travail ordinaire de préparation d’audit IA, et c’est toute la différence entre un audit qui lit vos preuves et un audit qui doit les reconstituer.

Qui est concerné, et la question que l’AB 1609 laisse en suspens

La loi californienne s’applique à tout exploitant de chatbots compagnons, quelle que soit sa taille. Ni effectif, ni chiffre d’affaires, ni nombre d’utilisateurs ne servent de seuil. Le seul filtre est la définition, et cette définition est fonctionnelle : le système entretient-il une relation sur plusieurs interactions en répondant à un besoin social. Le filet attrape des chatbots compagnons que leurs concepteurs ne présentent nullement comme tels. Un assistant généraliste doté de mémoire persistante, une fonction de bien-être logée dans une application grand public, un personnage de marque dans un univers média, un tuteur qui se souvient d’un élève d’une séance à l’autre : tous peuvent satisfaire le test pour une partie de leur comportement. L’exclusion du service client protège l’agent qui renseigne sur une commande ; elle ne protège plus le même agent dès lors qu’il est conçu pour tenir compagnie. Au-delà des chatbots compagnons, l’AB 1609 comblerait l’autre extrémité du spectre. Elle obligerait les entreprises réalisant plus de 500 millions de dollars de chiffre d’affaires brut annuel à proposer sur leur site une demande de mise en relation humaine, à s’efforcer de bonne foi d’y répondre en quinze minutes ou de fixer un rendez-vous sous un jour ouvré, à signaler la nature automatisée de l’interlocuteur et à afficher visiblement leur numéro de service client. Présentée au gouverneur le 14 septembre 2026, elle n’était au 20 septembre ni promulguée ni rejetée. La date limite est fixée au 30 septembre 2026, tout comme pour la SB 1000 et l’AB 2713 sur la transparence et la traçabilité des contenus. Face à un texte à dix jours de son sort, la posture raisonnable consiste à cadrer maintenant et à activer plus tard. Inventoriez chaque surface conversationnelle exposée au public, qualifiez celles qui relèvent de la compagnie, celles qui relèvent du service, celles qui relèvent des deux, et gardez le composant d’information paramétrable surface par surface. Cet inventaire est précisément l’artefact dont votre dispositif de réglementation de l’IA a besoin de toute façon.

Un seul produit, cinq régimes

La plupart des équipes françaises qui découvrent les obligations californiennes exploitent déjà le même agent dans plusieurs juridictions. Quatre autres régimes sont en vigueur. New York a ouvert la voie sur les chatbots compagnons. L’article 47 de la General Business Law s’applique depuis le 5 novembre 2025. Il impose une notification en début de session et au moins toutes les trois heures pour les conversations qui se prolongent, pour tous les utilisateurs et pas seulement les mineurs, ainsi qu’un protocole de détection de l’idéation suicidaire orientant vers les services d’aide. Seul le procureur général de l’État poursuit, avec des amendes civiles pouvant atteindre 15 000 dollars par jour, versées à un fonds de prévention du suicide. Aucun volet mineurs, aucun rapport annuel. Le Maine applique depuis le 24 septembre 2025 son Chatbot Disclosure Act, qui oblige toute entreprise recourant à un agent conversationnel à prévenir le consommateur qu’il ne parle pas à une personne. L’Utah a promulgué en mars 2025 la HB 452, consacrée aux fournisseurs de chatbots de santé mentale. L’Union européenne applique depuis le 2 août 2026 l’article 50(1) du règlement sur l’IA : le fournisseur doit garantir que la personne physique est informée qu’elle interagit avec un système d’IA, sauf si cela est évident. Notre guide des obligations de transparence IA détaille ce régime. En France, s’y ajoutent les recommandations de la CNIL sur les agents conversationnels et le droit des mineurs, ainsi que le rôle de l’Arcom en matière de vérification de l’âge : un exploitant français traitera donc la question de l’âge sous deux logiques en même temps, celle du consentement des mineurs et celle du contrôle d’accès. Au total, les cinq régimes appellent un composant d’information unique à cadence variable, un protocole unique de détection, un référentiel de preuves unique et cinq interrupteurs de configuration. Les traiter comme cinq projets de conformité distincts, c’est se retrouver avec trois formulations de mention incompatibles et aucune piste d’audit.

Le dossier de preuve : ce qu’il faudra pouvoir produire

La loi Adam fait basculer le régime des chatbots compagnons d’une norme de comportement vers une norme de documentation. Voici les pièces qu’un auditeur, le procureur général ou un demandeur réclameront. <table header-row= »true »> <tr> <td>Pièce</td> <td>Base légale</td> <td>Conservation</td> <td>Qui peut l’exiger</td> </tr> <tr> <td>Configuration des mentions par surface et par classe d’utilisateur</td> <td>art. 22602(a), art. 21812</td> <td>Durée de vie du produit</td> <td>Auditeur, demandeur</td> </tr> <tr> <td>Protocole de crise publié et son historique de versions</td> <td>art. 22602(b)</td> <td>Durée de vie du produit</td> <td>Public, auditeur</td> </tr> <tr> <td>Décompte annuel des orientations vers les services d’aide</td> <td>art. 22603</td> <td>À partir du 1er juillet 2027</td> <td>Office of Suicide Prevention</td> </tr> <tr> <td>Analyse de risque préalable et résultats par préjudice visé</td> <td>art. 21811</td> <td>Par version</td> <td>Auditeur, procureur général</td> </tr> <tr> <td>Configuration par défaut des réglages parentaux et son journal</td> <td>art. 21812</td> <td>Durée de vie du produit</td> <td>Auditeur, demandeur</td> </tr> <tr> <td>Méthodologie publiée de vérification de l’âge</td> <td>loi Adam, signaux AB 1043</td> <td>Durée de vie du produit</td> <td>Public, auditeur</td> </tr> <tr> <td>Rapport d’audit, synthèse au procureur, résumé public</td> <td>art. 21813</td> <td>Cycle biennal</td> <td>Procureur général, public</td> </tr> <tr> <td>Enregistrements conservés après un incident grave</td> <td>art. 21814</td> <td>3 ans au minimum</td> <td>Juge, procureur général</td> </tr> </table> Deux propriétés décident si ce dossier survit à la rencontre avec un auditeur. La première est l’horodatage et le versionnement de chaque pièce, pour montrer la configuration telle qu’elle était le jour de l’incident et non telle qu’elle est aujourd’hui. La seconde est l’exportabilité, que le texte exige explicitement et qui écarte toute preuve enfermée dans une console fournisseur dont vous ne pouvez rien extraire. Ces deux propriétés sont le sens ordinaire de l’auditabilité de l’IA, et le manuel de redevabilité de l’Alan Turing Institute opère la même distinction entre reddition de comptes et auditabilité que le dispositif californien vient de rendre contraignante. La conservation change aussi la gestion des incidents liés aux chatbots compagnons. Un épisode grave d’automutilation impliquant un enfant déclenche un gel de trois ans : votre procédure de signalement des incidents IA doit donc comporter une étape de conservation conservatoire qui suspend les suppressions et les clôtures de compte habituelles.

Calendrier de conformité, 2026 à 2032

<table header-row= »true »> <tr> <td>Date</td> <td>Événement</td> </tr> <tr> <td>1er janvier 2026</td> <td>Entrée en vigueur du socle SB 243 : information, protocole, mineurs</td> </tr> <tr> <td>2 août 2026</td> <td>L’article 50(1) du règlement européen s’applique au même produit</td> </tr> <tr> <td>10 septembre 2026</td> <td>Promulgation de la loi Adam et de la SB 867</td> </tr> <tr> <td>30 septembre 2026</td> <td>Échéance du gouverneur pour l’AB 1609, la SB 1000 et l’AB 2713</td> </tr> <tr> <td>1er janvier 2027</td> <td>Début du moratoire SB 867 sur les jouets</td> </tr> <tr> <td>1er juillet 2027</td> <td>Premier rapport annuel et entrée en vigueur du socle de la loi Adam</td> </tr> <tr> <td>1er janvier 2028</td> <td>Critères des organismes de vérification indépendants (SB 813)</td> </tr> <tr> <td>1er janvier 2029</td> <td>Registre des auditeurs d’IA et premier audit de sécurité des enfants</td> </tr> <tr> <td>1er janvier 2031</td> <td>Extinction du moratoire SB 867</td> </tr> <tr> <td>1er janvier 2032</td> <td>Fin de l’exemption d’audit sous 500 millions de dollars</td> </tr> </table> Pour les chatbots compagnons, la fenêtre à surveiller court du 1er juillet 2027 au 1er janvier 2029. L’analyse de risque et les protocoles deviennent exigibles dix-huit mois avant le premier audit : c’est exactement l’intervalle pendant lequel un exploitant accumule ses preuves au fil de l’eau, ou bien découvre en 2028 qu’il lui reste dix-huit mois de décisions non documentées à reconstituer. Arrimez le programme au calendrier des lois californiennes sur l’IA plutôt qu’aux numéros de textes, qui changent d’une session à l’autre.

Questions fréquentes

Un chatbot de service client est-il un chatbot compagnon au sens de la SB 243 ? Pas en principe. La liste des chatbots compagnons exclut à l’article 22601(b)(2) les agents utilisés uniquement pour le service client. L’exclusion étant comportementale, elle ne tient qu’aussi longtemps que l’agent reste transactionnel. Si le même assistant conserve la mémoire des échanges, pose des questions émotionnelles non sollicitées ou est conçu pour entretenir une relation, il peut entrer dans le champ pour cette partie de son comportement. L’analyse se fait surface par surface et fonction par fonction, jamais produit par produit. La loi s’applique-t-elle à une entreprise établie hors de Californie ? Oui, dès lors que les chatbots compagnons concernés sont accessibles à des utilisateurs californiens. Le texte saisit l’exploitant par le service offert et non par son lieu d’établissement, selon le même modèle d’extraterritorialité que les autres lois de consommation californiennes. Une entreprise française avec des utilisateurs en Californie est concernée, et doit considérer que l’action individuelle suit le produit. Qu’est-ce exactement que la loi Adam ? Il s’agit de la SB 1119, promulguée le 10 septembre 2026 et nommée en mémoire d’Adam Raine. Elle se superpose au texte de 2025 sans le remplacer : analyse de risque préalable documentée, protocole de crise documenté, réglages parentaux verrouillés par défaut, méthodologie de vérification de l’âge publiée, conservation de trois ans après un incident grave, et audit indépendant de sécurité des enfants transmis au procureur général. Qui peut réaliser l’audit indépendant de sécurité des enfants ? Un auditeur tiers externe dont la compétence est démontrée, objectif et indépendant de l’exploitant. À partir du 1er janvier 2029, le registre créé par l’AB 1405 entre aussi en jeu : après cette date, une personne ou un organisme non enregistré ne pourra en principe plus réaliser un audit d’IA exigé par le droit californien. Les critères d’enregistrement découleront du cadre des organismes de vérification indépendants que la SB 813 impose avant le 1er janvier 2028. Se conformer à la loi new-yorkaise suffit-il pour la Californie ? Partiellement seulement pour les chatbots compagnons. La cadence de notification new-yorkaise est plus stricte pour les adultes, puisqu’elle vaut en début de session et toutes les trois heures pour tout le monde. La Californie est plus stricte sur les mineurs, sur la publication, sur le reporting et, depuis la loi Adam, sur la conception et l’audit. New York n’impose ni rapport ni volet mineurs ; la Californie impose les deux. Construisez l’union des deux régimes et faites varier la cadence par juridiction. Que se passe-t-il si l’agent est intégré à un jouet ? La SB 867 interdit de fabriquer ou de vendre un jouet destiné aux moins de 16 ans intégrant un chatbot compagnon, du 1er janvier 2027 au 1er janvier 2031. Aucune voie de conformité n’existe : ni filtres, ni contrôle parental, ni limitation de session, ni audit n’y changent quoi que ce soit. Restent trois options : retirer la fonction conversationnelle, changer de tranche d’âge cible, ou ne pas distribuer en Californie.

Conclusion

En onze mois, le régime californien des chatbots compagnons est passé d’un texte à quatre, et ce qui demande le plus de temps à construire est précisément ce qui arrive en dernier. Les mentions et les protocoles de crise des chatbots compagnons relèvent d’un travail d’ingénierie qui se compte en sprints. Une analyse de risque préalable avec ses résultats par préjudice, un journal des réglages parentaux, une méthodologie de vérification de l’âge publiée et trois ans d’enregistrements exportables relèvent d’un travail de gouvernance qui se compte en années, et aucun auditeur indépendant ne certifiera ce qui n’a jamais été consigné. Retenez le 1er juillet 2027 comme la date d’ouverture du dossier de preuve, non comme celle où l’on commence à le concevoir. Pour situer la Californie dans l’ensemble des régimes désormais applicables, notre panorama de la réglementation de l’IA en 2026 replace ces textes à côté des autres, et notre analyse de la loi du Colorado montre comment un autre État a fait le choix inverse.

Chatbots compagnons : ce que la Californie impose désormais

Chatbots compagnons : la loi SB 243 s'applique depuis janvier 2026 et la loi Adam (SB 1119) y ajoute analyse de risque, contrôle parental et audit indépendant.

Loi californienne sur la transparence de l’IA : ce qu’impose SB 942

La loi californienne sur la transparence de l'IA s'applique depuis le 2 août 2026. Obligations de SB 942, effets de SB 1000 et preuves à conserver.

IA agentique vs IA générative : ce qui change pour la gouvernance

L'IA agentique ne change pas seulement la technique. Découvrez ce qui bascule en classification, supervision, risques et preuves quand l'IA agit.

Réglementation CCPA : ce qui change pour l’IA d’ici 2027

La réglementation CCPA encadre l'ADMT dès le 1er janvier 2027 et impose évaluations des risques et audits cyber. Calendrier, sanctions 2026 et plan d'action.

Qu’est-ce que l’IA antagoniste ? Attaques, défenses et gouvernance

L'IA antagoniste trompe les modèles de machine learning par empoisonnement, évasion et injection de prompt. Attaques, défenses et ce qu'exige l'AI Act.

Lois sur l’IA en Californie : qui doit s’y conformer, et quand

Lois sur l'IA en Californie : SB 53, SB 942, SB 243, règles CCPA sur l'ADMT et textes signés en septembre 2026, classés par rôle et par échéance.