Nous vous aidons à vous conformer à l'AI Act
Le règlement européen sur l'IA s'applique à toute entreprise qui utilise l'intelligence artificielle, même si elle ne l'a pas développée. Nous identifions les obligations qui vous concernent, nous les mettons en œuvre et nous les documentons, puis nous vous remettons le dossier qui en apporte la preuve.
Parlez-nous de votre casL'IA que vous utilisez déjà
La plupart des outils d'intelligence artificielle présents dans une entreprise n'ont pas été achetés comme de l'intelligence artificielle. Ils sont arrivés déjà activés dans des logiciels payés depuis longtemps, et personne ne les a enregistrés comme un projet. Voici où on les trouve le plus souvent, sans que personne ne les ait évalués :
- Le tri automatique des CV dans le logiciel RH
- Le scoring des leads ou des clients dans le CRM
- La détection d'anomalies et de fraude dans l'ERP
- L'assistant fourni avec la suite bureautique
- Le chatbot du service client sur le site web
- Le moteur de recommandation de la boutique en ligne
Chacun de ces systèmes a un niveau de risque et des obligations associées. Certains n'en ont aucune. D'autres relèvent de l'annexe III du règlement et impliquent documentation technique, contrôle humain et journalisation. On ne peut pas deviner dans quelle catégorie tombe chacun : il faut les classer.
Notre méthode
Quatre étapes, sur six à huit semaines selon le nombre de systèmes à examiner.
Nous recensons l'IA que vous utilisez
Y compris celle intégrée aux logiciels tiers. Avec un accès en lecture seule à vos systèmes et des entretiens avec les services qui les utilisent.
Nous classons chaque système
Selon les critères du règlement : son niveau de risque, les obligations qui s'y rattachent, les droits et connexions avec lesquels il fonctionne et l'existence éventuelle d'un usage déjà interdit.
Nous mettons en œuvre les obligations
Une politique d'utilisation écrite à partir de vos pratiques réelles, des procédures fournisseurs et incidents, un contrôle humain attribué système par système et des responsables désignés par écrit.
Nous vous remettons le dossier
Daté, structuré et accompagné des preuves de ce qui a été vérifié pour chaque affirmation. Avec une revue annuelle pour qu'il reste à jour.
Si vous préférez commencer par une mission plus courte, une première phase de deux à trois semaines aboutit à un rapport d'exposition : quelle IA vous utilisez, ce qui n'est pas conforme aujourd'hui et ce qui, parmi ces écarts, est sanctionnable. Elle ne met pas les obligations en œuvre, elle les identifie.
À quoi sert ce dossier
Le dossier ne dort pas dans un tiroir. C'est ce que vous montrez quand on vous pose la question.
- Répondre aux questionnaires sur l'IA que vous envoient vos clients
- Répondre à une demande d'une autorité avec une documentation déjà prête
- Fournir la documentation lors d'une due diligence ou d'un référencement fournisseur
- La joindre à un appel d'offres qui l'exige
- Rendre compte à la direction de l'IA utilisée et de qui en est responsable
- Tenir les échéances du règlement sans précipitation ni sanction
Ce qui s'applique et à partir de quand
Le calendrier a changé en juillet 2026 : le règlement (UE) 2026/1744, l'omnibus numérique sur l'IA, a reporté le volet haut risque prévu pour août 2026. Le reste ne change pas.
| Date | Ce qui entre en vigueur |
|---|---|
| Févr. 2025 | Pratiques interdites et obligation de former les équipes à l'IA. Déjà applicable. |
| Août 2025 | Obligations applicables aux modèles d'IA à usage général. Déjà applicable. |
| Août 2026 | Transparence : informer qu'on échange avec une IA et marquer les contenus générés. Déjà applicable. |
| Déc. 2026 | Nouvelles interdictions concernant les contenus sexuels non consentis et les contenus pédocriminels. |
| Déc. 2027 | Systèmes à haut risque de l'annexe III : RH, crédit et assurance, éducation, biométrie et accès aux services essentiels. |
| Août 2028 | IA intégrée à des produits déjà soumis à leur propre réglementation de sécurité. |
Le report n'a modifié aucune exigence, seulement la date à partir de laquelle elles sont exigibles. Et les sanctions peuvent atteindre 7 % du chiffre d'affaires mondial pour les infractions les plus graves.
Questions fréquentes
Le règlement me concerne-t-il si j'utilise uniquement des outils tiers ?
Si le haut risque est reporté à décembre 2027, puis-je attendre ?
Faut-il arrêter les systèmes pendant l'audit ?
Est-ce que cela remplace le RGPD ?
Qui réalise la mission ?
Combien ça coûte ?
On regarde votre cas ensemble ?
Dites-nous quels systèmes vous utilisez et dans quels processus. Nous vous indiquons par où commencer et quel serait le périmètre de la mission.
