Conformité IA — Diagnostic, conseil, gouvernance, formation IA


Conformité des systèmes d'IA

Le règlement (UE) 2024/1689 sur l'intelligence artificielle (RIA) du 13 juin 2024 encadre le développement, la mise sur le marché et l’utilisation de systèmes d'intelligence artificielle, qui peuvent créer des risques pour la santé, la sécurité ou les droits fondamentaux. Nous aidons les organismes fournissant ou déployant des systèmes d’intelligence artificielle à se préparer aux nouvelles obligations progressivement applicables entre 2025 et 2028.

Organismes concernés par le Règlement sur l'IA 

Toute personne morale (entreprises, associations, administrations, etc.) fournissant, distribuant ou déployant des systèmes ou des modèles d’intelligence artificielle est directement concernée par le RIA. 

Que l’organisation soit établie dans ou hors de l’Union européenne, le RIA lui est applicable à partir du moment où ses services sont distribués et/ou utilisés dans l’UE.

 

L'application du règlement est échelonnée selon le niveau de risque des systèmes d'intelligence artificielle. Les interdictions sont entrées en application dès février 2025, tandis que les obligations applicables aux systèmes à haut risque, ont été reportées à décembre 2027 et, pour les systèmes d'IA intégrés à des produits réglementés, à août 2028.

 

Quel que soit le délai, il est essentiel d’être préparés et d’intégrer la mise en conformité dans vos feuilles de route produit, techniques et juridiques. N'attendez pas et découvrez nos offres de services adaptées à vos besoins.

 

Nos services

Le recours croissant à des systèmes d'IA agentiques capables d'agir en autonomie sur les outils et les données de l'organisation fait émerger de nouveaux risques et angles morts. Ces déploiements interviennent souvent hors de tout recensement centralisé, ce qui prive l'organisation de la vue d'ensemble nécessaire à la qualification de ses obligations règlementaires. 

 

Dans le cadre de vos programmes de conformité au RIA, nous catégorisons vos systèmes d'IA, cartographions les risques, encadrons le déploiement et l'utilisation des SIA en interne et formons vos équipes à des pratiques conformes.

 

Cartographie des risques 

  • Cartographie et catégorisation des systèmes d'IA en production ou au stade de développement. 
  • Évaluation de la conformité des systèmes d'IA pour identifier les vulnérabilités potentielles et les impacts sur les droits fondamentaux (en particulier pour certains déployeurs de systèmes d’IA à haut risque).
  • Feuilles de route et plans d'actions priorisés. 
     

Politiques internes

  • Identification des rôles et responsabilités de chaque acteur (fournisseurs, déployeurs, importateurs, distributeurs) tout au long du cycle de vie du SIA afin de documenter les obligations respectives.
  • Élaboration des politiques et procédures internes afin d'encadrer le déploiement et l'utilisation des SIA en interne : chartes d'utilisation, contrôle humain, traçabilité, transparence, gestion des risques et des incidents.

Gouvernance RIA

Nous pilotons votre conformité RIA que ce soit en tant que Délégué à la protection des données (DPO) ou Chargé de conformité RIA.

  • Conseil et accompagnement des équipes.
  • Contrôle et supervision des projets et systèmes d'IA (revues et comités IA).
  • Articulation avec les exigences RGPD.

Formation RIA

Nous formons et sensibilisons vos équipes à la conformité RIA à ses impacts juridiques et opérationnels pour votre organisme :

  • Ateliers thématiques : catégories de risques, rôles des acteurs, etc.
  • Obligations spécifiques pour les SIA à haut risque.
  • Articulation du RGPD et du RIA.

Nos réalisations 

Le RIA est entré en application depuis février 2025 en ce qui concerne les règles relatives aux pratiques interdites. Les obligations de transparence s'appliquent depuis août 2026 et les prochaines étapes sont prévues en décembre 2027 (pour les systèmes d'IA à haut risque) et en août 2028 (pour les systèmes d'IA intégrés à des produits réglementés). 

 

A travers une sélection de cas clients, découvrez comment nous pouvons définir et déployer des plans d'actions pour vos différents projets IA, tout en capitalisant sur notre solide expertise RGPD.

 

Déploiement d'un agent conversationnel (chatbot)

Contexte :  Déploiement d'un agent conversationnel développé par un prestataire externe à partir d'une application tierce.

 

Objectifs :  Identifier les obligations prévues au titre du RIA, analyser le système d'IA et informer les utilisateurs.

 

Contributions : 

  • Note d'analyse de la conformité RGPD et RIA du dispositif.
  • Questionnaires techniques à destination du développeur et de l'éditeur.
  • Mention d'information et mention de transparence signalant l'interaction avec un système d'IA.

Charte d'usage de l'intelligence artificielle

Contexte :  Recours des salariés à des systèmes d'IA générative en dehors de tout cadre contraignant.

 

Objectifs :  Encadrer les usages, prévenir la divulgation de données confidentielles et de données personnelles tout en sensibilisant les salariés aux usages responsables de l'IA.

 

Contributions : 

  • Charte d'usage : usages autorisés et proscrits, nature des données pouvant être soumises à un système d'IAG, obligation de vérification des contenus produits, règles de contrôle humain, de traçabilité et de signalement des incidents.
  • Support de sensibilisation des collaborateurs.

Formation au RIA

Contexte :  Campagne de formation des chefs de projets au Règlement sur l'IA.

 

Objectifs : Apporter aux équipes métier une compréhension opérationnelle du RIA afin d'identifier les risques spécifiques et préparer un plan d’action priorisé.

 

Contributions : 

  • Support de formation couvrant les définitions clé, le champ d'application, le calendrier, la qualification des rôles, la classification des risques et les obligations correspondantes.
  • Questionnaire d'audit comportant un volet fournisseur, un volet déployeur, un onglet de classification et une évaluation finale.

Secteur RH : analyse d'un ATS

Contexte :  Expression de besoin de la DRH concernant un outil de sélection automatisée des candidatures (applicant tracking system ou ATS).

 

Objectifs :  Arrêter un choix de fournisseur compatible avec le RGPD et le RIA et préparer une feuille de route pour l'organisme déployeur.

 

Contributions : 

  • Note de cadrage sur les prérequis au regard du RGPD et du RIA, intégrant un plan d'actions.
  • Procédure de revue humaine des candidatures par les équipes RH.
  • Grille d'évaluation comparative des fournisseurs.

 

Nous sommes à votre écoute pour qualifier votre besoin

Le périmètre des livrables est arrêté avec vous avant le début de chaque mission.

Contactez-nous par mail pour qualifier votre besoin et connaître les tarifs de nos prestations, adaptés au niveau de risque et à votre niveau de maturité.

  • Analyses de risques & Formation : forfaits
  • Politiques & Gouvernance : forfaits sur la base d'un périmètre et de livrables prédéfinis ou tarification à la journée selon le besoin.
Information icon

Nous avons besoin de votre consentement pour charger les traductions

Nous utilisons un service tiers pour traduire le contenu du site web qui peut collecter des données sur votre activité. Veuillez consulter les détails dans la politique de confidentialité et accepter le service pour voir les traductions.