Ressources — Gouvernance IA
Cartographie des risques IA en entreprise : méthode pratique pour ETI et groupes régulés
Comment identifier, scorer et prioriser vos systèmes IA à risque ? Une méthode structurée pour DPO, RSSI et responsables conformité en ETI ou groupe régulé.
Cartographie des risques IA en entreprise : méthode pratique pour ETI et groupes régulés
Identifiez, scorez et priorisez vos systèmes IA à risque : méthode concrète par métier pour DPO, RSSI et responsables conformité en ETI ou groupe régulé.
Certification et marquage CE des IA à haut risque : ce que les éditeurs B2B doivent savoir
Parcours d'évaluation, organismes notifiés et délais réalistes : tout ce qu'un éditeur B2B doit anticiper pour le marquage CE de son IA à haut risque.
IA et secteur financier : naviguer entre DORA, AI Act et MIF 2
DPO, RSSI et équipes conformité : comment articuler DORA, AI Act et MIF 2 pour déployer l'IA dans les banques et sociétés de gestion sans risque réglementaire.
IA et secteur financier : naviguer entre DORA, AI Act et MIF 2
DPO, RSSI et responsables conformité des banques : comment articuler DORA, AI Act et MIF 2 autour de vos systèmes d'IA ? Le guide pratique.
Responsabilité pour dommage causé par une IA : ce que change l'AI Liability Directive
AI Liability Directive, droit commun, recours concrets : comment les entreprises victimes d'un dommage causé par une IA peuvent-elles agir efficacement ?
Responsabilité pour dommage causé par une IA : ce que change l'AI Liability Directive
AI Liability Directive, droit commun, recours concrets : comprendre l'articulation des régimes de responsabilité en cas de dommage causé par un système IA.
Déploiement LLM dans un processus métier sensible : la checklist juridique et technique
Avant d'intégrer un LLM dans un processus métier sensible, Legal Ops et RSSI doivent cocher 12 points critiques. Checklist opérationnelle complète.
Biais algorithmiques et non-discrimination : détecter, surveiller et remédier sous l'AI Act
Méthodes de détection, indicateurs de surveillance et obligations de remédiation des biais algorithmiques sous l'AI Act pour DPO, RSSI et responsables conformité.
Biais algorithmiques et non-discrimination : détection, surveillance et remédiation sous l'AI Act
Méthodes de détection des biais algorithmiques, indicateurs de surveillance et obligations de remédiation imposées par l'AI Act aux systèmes d'IA à haut risque.
AI Act et PME : obligations réelles et plan d'action sans juriste dédié
AI Act PME obligations simplifiées : ce que les petites structures doivent vraiment faire, les exemptions applicables et un plan d'action concret en 5 étapes.
Logs, traces et auditabilité des systèmes IA en production : obligations légales et architecture minimale
Logs, traces, auditabilité IA : quelles obligations légales sous l'AI Act et le RGPD, et quelle architecture technique minimale pour survivre à un contrôle ?
Logs, traces et auditabilité des systèmes IA : obligations légales et architecture minimale
Logs, traces, auditabilité IA : obligations légales (AI Act, RGPD) et architecture technique minimale pour passer un contrôle sans stress.
Shadow AI en entreprise : détecter, quantifier et encadrer les usages non déclarés
Shadow AI : comment identifier les outils IA non déclarés, mesurer leur exposition et instaurer une gouvernance sans freiner l'innovation.
Shadow AI en entreprise : détecter, quantifier et encadrer les usages non déclarés
Shadow AI, RGPD, AI Act : comment identifier les outils IA non déclarés, mesurer l'exposition réelle et instaurer une gouvernance sans freiner l'innovation.
DPIA et évaluation d'impact IA : comment les articuler avec l'AI Act
DPIA RGPD et évaluation d'impact IA selon l'AI Act : obligations distinctes ou démarche unifiée ? Guide pratique pour DPO et RSSI.
DPIA et évaluation d'impact IA : comment les articuler avec l'AI Act
DPIA RGPD et évaluation d'impact IA selon l'AI Act : quand les fusionner, comment les distinguer et ce que cela change concrètement pour les DPO et RSSI.
Registre des systèmes IA : construire un inventaire conforme AI Act et RGPD
Guide pratique pour DPO et RSSI : créer et maintenir un registre des systèmes IA conforme à l'AI Act et au RGPD, avec modèle de fiche par système.
Registre des systèmes IA : construire et maintenir un inventaire conforme AI Act & RGPD
DPO, RSSI : comment structurer un registre des systèmes IA conforme à l'AI Act et au RGPD, avec un modèle de fiche pratique par système.
Assurance responsabilité civile IA entreprise : ce que changent les nouvelles obligations réglementaires
AI Act, directive sur la responsabilité IA : comment les nouvelles règles européennes transforment vos couvertures RC, vos exclusions et la gestion des sinistres.
Privacy by Design et Safety by Design IA : intégrer la conformité dès la conception
Comment appliquer Privacy by Design et Safety by Design à vos projets IA internes pour satisfaire l'AI Act, le RGPD et réduire les risques dès la phase de conception.
Systèmes de recommandation B2C : conformité AI Act et RGPD sans sacrifier la performance
E-commerce, fintech : comment rendre vos systèmes de recommandation conformes à l'AI Act et au RGPD sans dégrader vos performances commerciales.
Secret des affaires et IA générative : comment éviter les fuites d'informations stratégiques
IA générative et secret des affaires : risques réels, obligations légales et mesures concrètes pour protéger vos informations stratégiques confidentielles.
Droits des personnes face à l'IA : accès, rectification et effacement sous le RGPD
Comment exercer et traiter concrètement les droits RGPD (accès, rectification, effacement) face aux systèmes d'IA ? Guide pratique pour DPO et responsables conformité.
Plan de remédiation AI Act : prioriser ses chantiers de conformité en ETI
Ressources limitées, périmètre flou : comment une ETI construit un plan de remédiation AI Act efficace et priorisé. Méthode, outils et pièges à éviter.
Plan de remédiation AI Act pour les ETI : prioriser ses chantiers avec des ressources limitées
Comment une ETI peut structurer son plan de remédiation AI Act, prioriser ses chantiers de conformité et avancer efficacement malgré des ressources contraintes.
IA en audit comptable : biais, traçabilité et responsabilité des cabinets
IA audit comptable responsabilité : ce que chaque cabinet doit savoir sur les biais algorithmiques, la traçabilité des décisions et les obligations légales en 2025.
Modèles GPAI et conformité AI Act : ce que les entreprises doivent exiger de leurs fournisseurs après août 2025
Après août 2025, les obligations AI Act sur les modèles GPAI entrent en vigueur. Voici ce que DPO, RSSI et acheteurs doivent exiger concrètement de leurs fournisseurs.
Base légale RGPD pour les traitements IA : comment choisir et documenter
Intérêt légitime, consentement ou contrat : guide pratique pour choisir et documenter la bonne base légale RGPD dans vos projets IA.
Base légale RGPD et traitement IA : comment choisir et documenter la bonne base
Intérêt légitime, consentement ou contrat : guide pratique pour choisir et documenter la base légale RGPD adaptée à vos projets IA.
IA et marchés publics : transparence, non-discrimination et responsabilité des acheteurs publics
IA Act, RGPD, code de la commande publique : ce que les acheteurs publics doivent savoir pour utiliser des systèmes algorithmiques en toute conformité.
IA et marchés publics : ce que les acheteurs publics doivent savoir sur la conformité
IA Act, RGPD, non-discrimination : tour d'horizon des obligations des acheteurs publics qui utilisent des systèmes algorithmiques dans leurs procédures.
Contrôle CNIL sur l'IA : comment préparer votre entreprise à un audit régulateur
DPO, RSSI : découvrez les documents clés, les bons réflexes et les erreurs à éviter pour préparer un contrôle CNIL ou sectoriel sur vos usages IA.
Contrôle CNIL & régulateur sur l'IA : comment préparer votre entreprise
DPO, RSSI : découvrez les documents clés, les bons réflexes et les erreurs à éviter pour préparer un contrôle CNIL ou régulateur sur vos usages d'IA.
Propriété intellectuelle et outputs IA : qui détient les droits sur les contenus générés par l'IA en B2B ?
Qui détient les droits sur les contenus générés par l'IA en B2B ? Tour d'horizon juridique pour DPO, RSSI et responsables conformité.
Propriété intellectuelle et outputs IA : qui détient les droits en B2B ?
Qui détient les droits sur les contenus générés par l'IA en entreprise ? DPO, RSSI et juristes : ce que dit le droit et comment sécuriser vos outputs.
Surveillance algorithmique des salariés : RGPD, IRP et obligations d'information
Scoring RH, monitoring des e-mails, outils de productivité : quelles obligations RGPD et IRP s'imposent aux employeurs qui déploient des algorithmes sur leurs salariés ?
Surveillance algorithmique des salariés : obligations RGPD, droits des IRP et encadrement juridique
Scoring RH, monitoring à distance, IA de détection d'anomalies : ce que l'employeur doit faire avant de déployer un outil de surveillance algorithmique.
IA open source en entreprise : risques juridiques, licences et AI Act
Licences permissives, responsabilité sous l'AI Act, clauses contractuelles : ce que DPO, RSSI et juristes doivent maîtriser avant de déployer un modèle open source.
IA open source en entreprise : risques juridiques, licences et AI Act
Modèles open source en entreprise : découvrez les risques juridiques, les pièges des licences IA et vos obligations sous l'AI Act avant tout déploiement.
IA Act et dispositifs médicaux : articulation avec le MDR et roadmap de conformité
IA Act et MDR : comment les acteurs de la santé doivent articuler les deux règlements pour leurs dispositifs médicaux à composante IA d'ici 2026.
IA Act et dispositifs médicaux : articulation avec le MDR et roadmap de conformité
IA Act et MDR : comment les acteurs de la santé doivent articuler les deux règlements pour leurs dispositifs médicaux à composante IA ? Roadmap pratique.
Cycle de vie des modèles IA en production : versioning, dérive et conformité AI Act
Versioning, détection de dérive, retrait planifié : comment gérer le cycle de vie d'un modèle IA en production pour rester conforme à l'AI Act et au RGPD.
Décision automatisée, scoring et IA : ce que impose l'article 22 du RGPD
Crédit, assurance, scoring RH : l'article 22 du RGPD encadre strictement les décisions automatisées par IA. Obligations, droits et pièges à éviter.
Décision automatisée, scoring et IA : ce que le RGPD impose aux entreprises
Crédit, assurance, scoring RH : l'article 22 du RGPD encadre strictement la décision automatisée par IA. Obligations légales et droits des personnes concernées.
Minimisation des données dans les projets IA : techniques concrètes pour rester conforme au RGPD
Anonymisation, données synthétiques, RAG : découvrez les techniques concrètes pour appliquer la minimisation des données dans vos projets IA et rester conforme au RGPD.
Minimisation des données dans les projets IA : anonymisation, données synthétiques et RAG
Anonymisation, données synthétiques, RAG : découvrez les techniques concrètes pour respecter le principe de minimisation des données dans vos projets IA.
Audit fournisseur IA sous-traitant AI Act : maîtriser sa chaîne de responsabilité
AI Act, RGPD, responsabilité en cascade : comment auditer efficacement vos prestataires et intégrateurs IA pour sécuriser votre conformité.
Audit fournisseur IA sous-traitant AI Act : maîtriser la chaîne de responsabilité
AI Act, sous-traitance IA : comment auditer prestataires et intégrateurs, cartographier les responsabilités et sécuriser votre conformité en 2025.
Transferts de données vers des LLM américains : encadrement juridique et obligations pratiques pour les ETI européennes
LLM américains et RGPD : ce que chaque ETI européenne doit savoir sur les transferts de données IA hors UE pour rester en conformité post-Schrems II.