Le règlement européen sur l'intelligence artificielle impose des obligations proportionnées au risque de vos systèmes d'IA. SecuriTrust vous accompagne de la classification à la mise en conformité opérationnelle.
Cartographie de vos systèmes d'IA et qualification de leur niveau de risque (inacceptable, élevé, limité, minimal) au regard des annexes du règlement.
Constitution du dossier technique exigé pour les systèmes à haut risque : conception, données d'entraînement, performance, mesures de contrôle.
Mise en place des mécanismes de contrôle humain, de transparence et d'information des utilisateurs exigés par le règlement.
Qualité et gouvernance des données d'entraînement, et accompagnement aux obligations spécifiques des modèles d'IA à usage général (GPAI).
Le règlement entre en application par étapes jusqu'en 2027
Nous cartographions vos systèmes d'IA, qualifions leur niveau de risque et vous remettons une feuille de route de mise en conformité priorisée et chiffrée.
Nous contacterL'IA Act (Règlement UE 2024/1689) est le premier cadre juridique horizontal au monde encadrant l'intelligence artificielle. Entré en vigueur le 1er août 2024, il impose des obligations proportionnées au niveau de risque des systèmes d'IA mis sur le marché ou utilisés dans l'Union européenne.
Le règlement s'applique aux fournisseurs (ceux qui développent ou font développer un système d'IA) et aux déployeurs (ceux qui l'utilisent sous leur autorité), dès lors que le système est mis sur le marché ou utilisé dans l'UE — y compris pour des acteurs établis hors d'Europe.
Le règlement classe les systèmes d'IA en 4 niveaux : risque inacceptable (interdits depuis février 2025 — notation sociale, manipulation comportementale...), risque élevé (obligations renforcées — RH, crédit, santé, justice...), risque limité (obligations de transparence — chatbots, deepfakes) et risque minimal (aucune obligation spécifique).
Les amendes peuvent atteindre 35 millions d'euros ou 7% du chiffre d'affaires mondial annuel pour les pratiques interdites, et jusqu'à 15 millions d'euros ou 3% du CA mondial pour les autres manquements — des montants alignés sur ceux du RGPD.
L'IA Act complète le RGPD sans le remplacer : un système d'IA traitant des données personnelles reste soumis aux deux textes. ISO 42001 (système de management de l'IA) est le référentiel de certification volontaire le plus adapté pour structurer et démontrer votre conformité IA Act.
Nos experts qualifient gratuitement le niveau de risque de vos systèmes d'IA et vous proposent une feuille de route de mise en conformité adaptée.
Évaluer ma conformité IA ActRetrouvez l'ensemble de nos prestations de gouvernance et de mise en conformité.
En savoir plusISO 42001 (management de l'IA) s'articule naturellement avec un SMSI ISO 27001 existant.
En savoir plusUn système d'IA traitant des données personnelles reste soumis au RGPD en parallèle de l'IA Act.
En savoir plusAnalysez les risques spécifiques de vos systèmes d'IA avec la méthode EBIOS RM.
En savoir plusIntégrez la conformité IA Act dans un pilotage global de la gouvernance et des risques.
En savoir plus