yvoria-ai.fr →

Ressources — Gouvernance IA

Guides et analyses sur l'AI Act, le RGPD appliqué à l'IA et la maîtrise du shadow AI.

Cartographie des risques IA en entreprise : méthode pratique pour ETI et groupes régulés

Comment identifier, scorer et prioriser vos systèmes IA à risque ? Une méthode structurée pour DPO, RSSI et responsables conformité en ETI ou groupe régulé.

Cartographie des risques IA en entreprise : méthode pratique pour ETI et groupes régulés

Identifiez, scorez et priorisez vos systèmes IA à risque : méthode concrète par métier pour DPO, RSSI et responsables conformité en ETI ou groupe régulé.

Certification et marquage CE des IA à haut risque : ce que les éditeurs B2B doivent savoir

Parcours d'évaluation, organismes notifiés et délais réalistes : tout ce qu'un éditeur B2B doit anticiper pour le marquage CE de son IA à haut risque.

IA et secteur financier : naviguer entre DORA, AI Act et MIF 2

DPO, RSSI et équipes conformité : comment articuler DORA, AI Act et MIF 2 pour déployer l'IA dans les banques et sociétés de gestion sans risque réglementaire.

IA et secteur financier : naviguer entre DORA, AI Act et MIF 2

DPO, RSSI et responsables conformité des banques : comment articuler DORA, AI Act et MIF 2 autour de vos systèmes d'IA ? Le guide pratique.

Responsabilité pour dommage causé par une IA : ce que change l'AI Liability Directive

AI Liability Directive, droit commun, recours concrets : comment les entreprises victimes d'un dommage causé par une IA peuvent-elles agir efficacement ?

Responsabilité pour dommage causé par une IA : ce que change l'AI Liability Directive

AI Liability Directive, droit commun, recours concrets : comprendre l'articulation des régimes de responsabilité en cas de dommage causé par un système IA.

Déploiement LLM dans un processus métier sensible : la checklist juridique et technique

Avant d'intégrer un LLM dans un processus métier sensible, Legal Ops et RSSI doivent cocher 12 points critiques. Checklist opérationnelle complète.

Biais algorithmiques et non-discrimination : détecter, surveiller et remédier sous l'AI Act

Méthodes de détection, indicateurs de surveillance et obligations de remédiation des biais algorithmiques sous l'AI Act pour DPO, RSSI et responsables conformité.

Biais algorithmiques et non-discrimination : détection, surveillance et remédiation sous l'AI Act

Méthodes de détection des biais algorithmiques, indicateurs de surveillance et obligations de remédiation imposées par l'AI Act aux systèmes d'IA à haut risque.

AI Act et PME : obligations réelles et plan d'action sans juriste dédié

AI Act PME obligations simplifiées : ce que les petites structures doivent vraiment faire, les exemptions applicables et un plan d'action concret en 5 étapes.

Logs, traces et auditabilité des systèmes IA en production : obligations légales et architecture minimale

Logs, traces, auditabilité IA : quelles obligations légales sous l'AI Act et le RGPD, et quelle architecture technique minimale pour survivre à un contrôle ?

Logs, traces et auditabilité des systèmes IA : obligations légales et architecture minimale

Logs, traces, auditabilité IA : obligations légales (AI Act, RGPD) et architecture technique minimale pour passer un contrôle sans stress.

Shadow AI en entreprise : détecter, quantifier et encadrer les usages non déclarés

Shadow AI : comment identifier les outils IA non déclarés, mesurer leur exposition et instaurer une gouvernance sans freiner l'innovation.

Shadow AI en entreprise : détecter, quantifier et encadrer les usages non déclarés

Shadow AI, RGPD, AI Act : comment identifier les outils IA non déclarés, mesurer l'exposition réelle et instaurer une gouvernance sans freiner l'innovation.

DPIA et évaluation d'impact IA : comment les articuler avec l'AI Act

DPIA RGPD et évaluation d'impact IA selon l'AI Act : obligations distinctes ou démarche unifiée ? Guide pratique pour DPO et RSSI.

DPIA et évaluation d'impact IA : comment les articuler avec l'AI Act

DPIA RGPD et évaluation d'impact IA selon l'AI Act : quand les fusionner, comment les distinguer et ce que cela change concrètement pour les DPO et RSSI.

Registre des systèmes IA : construire un inventaire conforme AI Act et RGPD

Guide pratique pour DPO et RSSI : créer et maintenir un registre des systèmes IA conforme à l'AI Act et au RGPD, avec modèle de fiche par système.

Registre des systèmes IA : construire et maintenir un inventaire conforme AI Act & RGPD

DPO, RSSI : comment structurer un registre des systèmes IA conforme à l'AI Act et au RGPD, avec un modèle de fiche pratique par système.

Assurance responsabilité civile IA entreprise : ce que changent les nouvelles obligations réglementaires

AI Act, directive sur la responsabilité IA : comment les nouvelles règles européennes transforment vos couvertures RC, vos exclusions et la gestion des sinistres.

Privacy by Design et Safety by Design IA : intégrer la conformité dès la conception

Comment appliquer Privacy by Design et Safety by Design à vos projets IA internes pour satisfaire l'AI Act, le RGPD et réduire les risques dès la phase de conception.

Systèmes de recommandation B2C : conformité AI Act et RGPD sans sacrifier la performance

E-commerce, fintech : comment rendre vos systèmes de recommandation conformes à l'AI Act et au RGPD sans dégrader vos performances commerciales.

Secret des affaires et IA générative : comment éviter les fuites d'informations stratégiques

IA générative et secret des affaires : risques réels, obligations légales et mesures concrètes pour protéger vos informations stratégiques confidentielles.

Droits des personnes face à l'IA : accès, rectification et effacement sous le RGPD

Comment exercer et traiter concrètement les droits RGPD (accès, rectification, effacement) face aux systèmes d'IA ? Guide pratique pour DPO et responsables conformité.

Plan de remédiation AI Act : prioriser ses chantiers de conformité en ETI

Ressources limitées, périmètre flou : comment une ETI construit un plan de remédiation AI Act efficace et priorisé. Méthode, outils et pièges à éviter.

Plan de remédiation AI Act pour les ETI : prioriser ses chantiers avec des ressources limitées

Comment une ETI peut structurer son plan de remédiation AI Act, prioriser ses chantiers de conformité et avancer efficacement malgré des ressources contraintes.

IA en audit comptable : biais, traçabilité et responsabilité des cabinets

IA audit comptable responsabilité : ce que chaque cabinet doit savoir sur les biais algorithmiques, la traçabilité des décisions et les obligations légales en 2025.

Modèles GPAI et conformité AI Act : ce que les entreprises doivent exiger de leurs fournisseurs après août 2025

Après août 2025, les obligations AI Act sur les modèles GPAI entrent en vigueur. Voici ce que DPO, RSSI et acheteurs doivent exiger concrètement de leurs fournisseurs.

Base légale RGPD pour les traitements IA : comment choisir et documenter

Intérêt légitime, consentement ou contrat : guide pratique pour choisir et documenter la bonne base légale RGPD dans vos projets IA.

Base légale RGPD et traitement IA : comment choisir et documenter la bonne base

Intérêt légitime, consentement ou contrat : guide pratique pour choisir et documenter la base légale RGPD adaptée à vos projets IA.

IA et marchés publics : transparence, non-discrimination et responsabilité des acheteurs publics

IA Act, RGPD, code de la commande publique : ce que les acheteurs publics doivent savoir pour utiliser des systèmes algorithmiques en toute conformité.

IA et marchés publics : ce que les acheteurs publics doivent savoir sur la conformité

IA Act, RGPD, non-discrimination : tour d'horizon des obligations des acheteurs publics qui utilisent des systèmes algorithmiques dans leurs procédures.

Contrôle CNIL sur l'IA : comment préparer votre entreprise à un audit régulateur

DPO, RSSI : découvrez les documents clés, les bons réflexes et les erreurs à éviter pour préparer un contrôle CNIL ou sectoriel sur vos usages IA.

Contrôle CNIL & régulateur sur l'IA : comment préparer votre entreprise

DPO, RSSI : découvrez les documents clés, les bons réflexes et les erreurs à éviter pour préparer un contrôle CNIL ou régulateur sur vos usages d'IA.

Propriété intellectuelle et outputs IA : qui détient les droits sur les contenus générés par l'IA en B2B ?

Qui détient les droits sur les contenus générés par l'IA en B2B ? Tour d'horizon juridique pour DPO, RSSI et responsables conformité.

Propriété intellectuelle et outputs IA : qui détient les droits en B2B ?

Qui détient les droits sur les contenus générés par l'IA en entreprise ? DPO, RSSI et juristes : ce que dit le droit et comment sécuriser vos outputs.

Surveillance algorithmique des salariés : RGPD, IRP et obligations d'information

Scoring RH, monitoring des e-mails, outils de productivité : quelles obligations RGPD et IRP s'imposent aux employeurs qui déploient des algorithmes sur leurs salariés ?

Surveillance algorithmique des salariés : obligations RGPD, droits des IRP et encadrement juridique

Scoring RH, monitoring à distance, IA de détection d'anomalies : ce que l'employeur doit faire avant de déployer un outil de surveillance algorithmique.

IA open source en entreprise : risques juridiques, licences et AI Act

Licences permissives, responsabilité sous l'AI Act, clauses contractuelles : ce que DPO, RSSI et juristes doivent maîtriser avant de déployer un modèle open source.

IA open source en entreprise : risques juridiques, licences et AI Act

Modèles open source en entreprise : découvrez les risques juridiques, les pièges des licences IA et vos obligations sous l'AI Act avant tout déploiement.

IA Act et dispositifs médicaux : articulation avec le MDR et roadmap de conformité

IA Act et MDR : comment les acteurs de la santé doivent articuler les deux règlements pour leurs dispositifs médicaux à composante IA d'ici 2026.

IA Act et dispositifs médicaux : articulation avec le MDR et roadmap de conformité

IA Act et MDR : comment les acteurs de la santé doivent articuler les deux règlements pour leurs dispositifs médicaux à composante IA ? Roadmap pratique.

Cycle de vie des modèles IA en production : versioning, dérive et conformité AI Act

Versioning, détection de dérive, retrait planifié : comment gérer le cycle de vie d'un modèle IA en production pour rester conforme à l'AI Act et au RGPD.

Décision automatisée, scoring et IA : ce que impose l'article 22 du RGPD

Crédit, assurance, scoring RH : l'article 22 du RGPD encadre strictement les décisions automatisées par IA. Obligations, droits et pièges à éviter.

Décision automatisée, scoring et IA : ce que le RGPD impose aux entreprises

Crédit, assurance, scoring RH : l'article 22 du RGPD encadre strictement la décision automatisée par IA. Obligations légales et droits des personnes concernées.

Minimisation des données dans les projets IA : techniques concrètes pour rester conforme au RGPD

Anonymisation, données synthétiques, RAG : découvrez les techniques concrètes pour appliquer la minimisation des données dans vos projets IA et rester conforme au RGPD.

Minimisation des données dans les projets IA : anonymisation, données synthétiques et RAG

Anonymisation, données synthétiques, RAG : découvrez les techniques concrètes pour respecter le principe de minimisation des données dans vos projets IA.

Audit fournisseur IA sous-traitant AI Act : maîtriser sa chaîne de responsabilité

AI Act, RGPD, responsabilité en cascade : comment auditer efficacement vos prestataires et intégrateurs IA pour sécuriser votre conformité.

Audit fournisseur IA sous-traitant AI Act : maîtriser la chaîne de responsabilité

AI Act, sous-traitance IA : comment auditer prestataires et intégrateurs, cartographier les responsabilités et sécuriser votre conformité en 2025.

Transferts de données vers des LLM américains : encadrement juridique et obligations pratiques pour les ETI européennes

LLM américains et RGPD : ce que chaque ETI européenne doit savoir sur les transferts de données IA hors UE pour rester en conformité post-Schrems II.