Conformité au Règlement IA (AI Act) : audit et gouvernance


Conformité des systèmes d'IA

Le règlement (UE) 2024/1689 sur l'intelligence artificielle (RIA) du 13 juin 2024 encadre le développement, la mise sur le marché et l’utilisation de systèmes d'intelligence artificielle, qui peuvent créer des risques pour la santé, la sécurité ou les droits fondamentaux. Nous aidons les organismes fournissant ou déployant des systèmes d’intelligence artificielle à se préparer aux nouvelles obligations progressivement applicables de 2025 à 2028.

Organismes concernés par le Règlement sur l'IA 

Toute personne morale (entreprises, associations, administrations, etc.) fournissant, distribuant ou déployant des systèmes ou des modèles d’intelligence artificielle est directement concernée par le RIA. Que l’organisation soit établie dans ou hors de l’Union européenne, le RIA lui est applicable à partir du moment où ses services sont distribués et/ou utilisés dans l’UE.

 

L'application du règlement est échelonnée selon le niveau de risque des systèmes d'intelligence artificielle. Les interdictions sont entrées en application dès février 2025, tandis que les obligations applicables aux systèmes à haut risque, ont été reportées à décembre 2027 et, pour les systèmes d'IA intégrés à des produits réglementés, à août 2028.

 

Quel que soit le délai, il est essentiel d’être préparés et d’intégrer la mise en conformité dans vos feuilles de route produit, techniques et juridiques. N'attendez pas et découvrez nos offres de services adaptées à vos besoins.

 

Nos services

Dans le cadre de vos programmes de conformité au RIA, nous catégorisons vos systèmes d'IA, cartographions les risques sur les droits fondamentaux, encadrons le déploiement et l'utilisation des SIA 

en interne et formons vos équipes à des usages de l'IA conformes.

 

Cartographie des risques 

  • Nous cartographions et catégorisons vos systèmes d'IA mis en production ou au stade de développement. 
  • Nous évaluons la conformité de vos systèmes d'IA pour identifier les vulnérabilités potentielles et les impacts sur les droits fondamentaux (en particulier pour certains déployeurs de systèmes d’IA à haut risque). 
     

Politiques internes

  • Nous identifions les rôles et responsabilités de chaque acteur (fournisseurs, déployeurs, importateurs, distributeurs) tout au long du cycle de vie du SIA afin de documenter les obligations respectives.
  • Nous rédigeons vos politiques et procédures internes afin d'encadrer le déploiement et l'utilisation des SIA en interne : chartes d'utilisation, contrôle humain, traçabilité, transparence, gestion des risques et incidents.

Gouvernance RIA

Nous pilotons votre conformité RIA que ce soit en tant que Délégué à la protection des données (DPO) ou Chargé de conformité RIA.

  • Conseil et accompagnement des équipes.
  • Contrôle et supervision des projets et systèmes d'IA (revues et comités IA).
  • Articulation avec les exigences RGPD.

Formation RIA

Nous formons et sensibilisons vos équipes à la conformité RIA à ses impacts juridiques et opérationnels pour votre organisme :

  • Ateliers thématiques : catégories de risques, rôles des acteurs, etc.
  • Obligations spécifiques pour les SIA à haut risque.
  • Articulation du RGPD et du RIA.

Nos réalisations 

Le RIA est entré progressivement en application depuis février 2025 en ce qui concerne les règles relatives aux pratiques interdites. Les obligations de transparence s'appliquent depuis août 2026 et les prochaines étapes sont prévues en décembre 2027 (pour les systèmes d'IA à haut risque) et en août 2028 (pour les systèmes d'IA intégrés à des produits réglementés). 

 

A travers une sélection de cas clients, découvrez comment nous pouvons définir et déployer des plans d'actions pour vos différents projets IA, tout en capitalisant sur notre solide expertise RGPD.

 

Déploiement d'un agent conversationnel (chatbot)

Contexte :  Déploiement d'un agent conversationnel développé par un prestataire externe à partir d'une application tierce.

 

Objectifs :  Identifier les obligations prévues au titre du RIA, analyser le système d'IA et informer les utilisateurs.

 

Contributions : 

  • Note d'analyse de la conformité RGPD et RIA du dispositif.
  • Questionnaires techniques à destination du développeur et de l'éditeur.
  • Mention d'information et mention de transparence signalant l'interaction avec un système d'IA.

Charte d'usage de l'intelligence artificielle

Contexte :  Recours des salariés à des systèmes d'IA générative en dehors de tout cadre contraignant.

 

Objectifs :  Encadrer les usages, prévenir la divulgation de données confidentielles et de données personnelles tout en sensibilisant les salariés aux usages responsables de l'IA.

 

Contributions : 

  • Charte d'usage : usages autorisés et proscrits, nature des données pouvant être soumises à un système d'IAG, obligation de vérification des contenus produits, règles de contrôle humain, de traçabilité et de signalement des incidents.
  • Support de sensibilisation des collaborateurs.

Formation au RIA

Contexte :  Campagne de formation des chefs de projets au Règlement sur l'IA.

 

Objectifs : Apporter aux équipes métier une compréhension opérationnelle du RIA afin d'identifier les risques spécifiques et préparer un plan d’action priorisé.

 

Contributions : 

  • Support de formation couvrant les définitions clé, le champ d'application, le calendrier, la qualification des rôles, la classification des risques et les obligations correspondantes.
  • Questionnaire d'audit comportant un volet fournisseur, un volet déployeur, un onglet de classification et une évaluation finale.

Secteur RH : analyse d'un ATS

Contexte :  Expression de besoin concernant un outil de sélection automatisée des candidatures (applicant tracking system ou ATS) comportant des fonctionnalités d'évaluation, dans un contexte de contraintes concernant la localisation du fournisseur au sein de l'UE.

 

Objectifs :  Arrêter un choix compatible avec le RGPD et le RIA et préparer une feuille de route pour l'organisme déployant l'ATS.

 

Contributions : 

  • Note de cadrage sur les prérequis au regard du RGPD et du RIA, intégrant un plan d'actions.
  • Grille d'évaluation comparative des fournisseurs.

 

 

Nous sommes à votre écoute pour qualifier votre besoin

Le périmètre des livrables est arrêté avec vous avant le début de chaque mission.

Contactez-nous par mail pour qualifier votre besoin et connaître les tarifs de nos prestations, adaptés au niveau de risque et à votre niveau de maturité.

  • Analyses de risques & Formation : forfaits
  • Politiques & Gouvernance : forfaits sur la base d'un périmètre et de livrables prédéfinis ou tarification à la journée selon le besoin.
Information icon

Nous avons besoin de votre consentement pour charger les traductions

Nous utilisons un service tiers pour traduire le contenu du site web qui peut collecter des données sur votre activité. Veuillez consulter les détails dans la politique de confidentialité et accepter le service pour voir les traductions.