Mettez vos équipes en conformité avant que le régulateur ne s’en charge
L’obligation de littératie IA est applicable depuis février 2025, et les règles de supervision et d’application depuis le 2 août 2026 : les autorités nationales peuvent contrôler les mesures mises en œuvre et sanctionner les manquements selon le cadre applicable. Former, cadrer, documenter : c’est exactement ce que nous faisons.
Trois briques pour structurer votre conformité
Littératie IA
Les mesures de littératie IA visent à ce que les personnes qui utilisent vos systèmes d’IA en comprennent le fonctionnement, les limites et les risques, à un niveau adapté à leur contexte d’usage. Nous construisons le parcours et nous en assurons la traçabilité.
Action de formation · prise en charge possible selon votre situation et les critères du financeur Voir la formationCadre d’usage interne
Le document qui dit ce que vos équipes ont le droit de faire : outils autorisés, données interdites, vérifications obligatoires, points d’escalade. Rédigée avec vos équipes pour être réellement appliquée.
Possible en « apprendre et construire »Cartographie et traçabilité des usages
L’inventaire tenu à jour des systèmes d’IA en service : finalité, données traitées, responsable, niveau de risque. C’est la pièce qui démontre que vous pilotez au lieu de subir.
Selon le format : conseil ou formationRGPD et AI Act : deux régimes, un seul chantier
Le RGPD encadre les données personnelles. L’AI Act encadre les systèmes d’IA selon leur niveau de risque. Dans la pratique, un même outil relève souvent des deux.
Les traiter séparément produit systématiquement des angles morts : un usage validé côté IA mais illicite côté données, ou l’inverse. Nous menons les deux analyses ensemble.
- Quelles données partent réellement vers quels outils.
- Quels usages relèvent d’un niveau de risque encadré.
- Ce qu’il faut documenter, et sous quelle forme.
MiCA : pour les acteurs concernés
Le règlement MiCA en pratique
- Qui est concerné
- Les prestataires de services sur actifs numériques et les entreprises dont l’activité touche à l’émission, la conservation ou l’échange de crypto-actifs.
- Ce que nous apportons
- Un cadrage des obligations applicables et la formation des équipes concernées. C’est ici que vit notre expertise blockchain : en mode conformité, sur des cas d’entreprise.
Votre entreprise est-elle prête pour l’AI Act ?
Une checklist de 12 points pour situer votre organisation : usages réellement en place, données exposées, obligations de formation, documentation à produire. Le tout en deux pages, sans jargon.
- Ce que la réglementation exige déjà de vous
- Les points de contrôle à passer en revue
- Ce qu’il faut documenter, et sous quelle forme
Questions fréquentes sur la conformité
L’obligation de littératie IA prévue par l’AI Act est applicable depuis février 2025, et ses règles de supervision et d’application depuis le 2 août 2026 : les autorités nationales peuvent contrôler les mesures mises en œuvre et sanctionner les manquements selon le cadre applicable et de manière proportionnée. Il est pertinent de pouvoir démontrer les mesures effectivement mises en place : actions de formation ou de sensibilisation, consignes internes, ressources mises à disposition et, lorsque cela est pertinent, documentation et cartographie des usages.
Très probablement oui. L’obligation ne porte pas sur le fait d’avoir un projet IA officiel, mais sur l’usage de systèmes d’IA par vos collaborateurs. Un assistant conversationnel grand public utilisé au quotidien par vos équipes vous place déjà dans le périmètre.
À répondre par écrit à trois questions que vos équipes se posent tous les jours : quels outils ai-je le droit d’utiliser, quelles données ai-je le droit d’y mettre, et que dois-je vérifier avant d’utiliser un résultat. Sans ce cadre, chacun décide seul, et c’est exactement ainsi que naissent les incidents.
Le RGPD encadre le traitement des données personnelles. L’AI Act encadre la mise sur le marché et l’usage des systèmes d’IA, selon leur niveau de risque. Les deux se recoupent souvent : un chatbot alimenté par des données clients relève des deux régimes. Nous traitons les deux ensemble, car les traiter séparément conduit à des angles morts.
Non, et méfiez-vous de ceux qui l’affirment : il n’existe pas à ce jour de « certification AI Act » pour les entreprises utilisatrices. Ce que nous produisons, ce sont les éléments qui démontrent votre diligence : parcours de formation suivi et tracé, charte adoptée, registre des usages tenu.