Règlement UE 2024/1689Intelligence Artificielle

Conformité IA Act

Le règlement européen sur l'intelligence artificielle impose des obligations proportionnées au risque de vos systèmes d'IA. SecuriTrust vous accompagne de la classification à la mise en conformité opérationnelle.

Les 4 piliers de notre accompagnement IA Act

01

Classification des systèmes IA

Cartographie de vos systèmes d'IA et qualification de leur niveau de risque (inacceptable, élevé, limité, minimal) au regard des annexes du règlement.

02

Documentation technique

Constitution du dossier technique exigé pour les systèmes à haut risque : conception, données d'entraînement, performance, mesures de contrôle.

03

Supervision humaine

Mise en place des mécanismes de contrôle humain, de transparence et d'information des utilisateurs exigés par le règlement.

04

Gouvernance des données & GPAI

Qualité et gouvernance des données d'entraînement, et accompagnement aux obligations spécifiques des modèles d'IA à usage général (GPAI).

Calendrier d'application progressif

Le règlement entre en application par étapes jusqu'en 2027

Février 2025 : interdiction des pratiques d'IA à risque inacceptable
Août 2025 : obligations de gouvernance applicables aux modèles GPAI
Août 2026 : obligations complètes pour les systèmes d'IA à haut risque
Août 2027 : obligations pour l'IA intégrée dans des produits déjà réglementés
Sanctions déjà applicables : jusqu'à 35 M€ ou 7% du CA mondial
Autorité de contrôle française désignée : coordination via la CNIL

Diagnostic IA Act

Nous cartographions vos systèmes d'IA, qualifions leur niveau de risque et vous remettons une feuille de route de mise en conformité priorisée et chiffrée.

Nous contacter

Questions fréquentes sur l'IA Act

Qu'est-ce que l'IA Act ?

L'IA Act (Règlement UE 2024/1689) est le premier cadre juridique horizontal au monde encadrant l'intelligence artificielle. Entré en vigueur le 1er août 2024, il impose des obligations proportionnées au niveau de risque des systèmes d'IA mis sur le marché ou utilisés dans l'Union européenne.

Qui est concerné par l'IA Act ?

Le règlement s'applique aux fournisseurs (ceux qui développent ou font développer un système d'IA) et aux déployeurs (ceux qui l'utilisent sous leur autorité), dès lors que le système est mis sur le marché ou utilisé dans l'UE — y compris pour des acteurs établis hors d'Europe.

Quels sont les niveaux de risque définis par l'IA Act ?

Le règlement classe les systèmes d'IA en 4 niveaux : risque inacceptable (interdits depuis février 2025 — notation sociale, manipulation comportementale...), risque élevé (obligations renforcées — RH, crédit, santé, justice...), risque limité (obligations de transparence — chatbots, deepfakes) et risque minimal (aucune obligation spécifique).

Quelles sanctions en cas de non-conformité ?

Les amendes peuvent atteindre 35 millions d'euros ou 7% du chiffre d'affaires mondial annuel pour les pratiques interdites, et jusqu'à 15 millions d'euros ou 3% du CA mondial pour les autres manquements — des montants alignés sur ceux du RGPD.

Quel est le lien entre IA Act, RGPD et ISO 42001 ?

L'IA Act complète le RGPD sans le remplacer : un système d'IA traitant des données personnelles reste soumis aux deux textes. ISO 42001 (système de management de l'IA) est le référentiel de certification volontaire le plus adapté pour structurer et démontrer votre conformité IA Act.

Votre organisation développe ou utilise de l'IA ?

Nos experts qualifient gratuitement le niveau de risque de vos systèmes d'IA et vous proposent une feuille de route de mise en conformité adaptée.

Évaluer ma conformité IA Act
Un expert vous contacte sous 2h