Veille réglementaire
Accompagnement à la conformité IA Act : deux offres sur mesure pour les entreprises
Regulation Partners
Un cadre réglementaire inédit pour l’intelligence artificielle
Le règlement européen sur l’intelligence artificielle, désigné sous le nom d’IA Act, établit le premier cadre législatif mondial dédié à l’encadrement du développement, de la mise sur le marché et de l’utilisation des systèmes d’IA. Ce texte vise à harmoniser les règles au sein de l’Union Européenne afin de garantir le respect des droits fondamentaux, des valeurs européennes et des exigences de sécurité. Son approche repose sur une classification des systèmes d’IA selon leur niveau de risque, allant du risque minimal au risque inacceptable.
Deux modalités d’accompagnement adaptées aux besoins des entreprises
L’offre proposée s’articule autour de deux modalités distinctes, conçues pour répondre aux besoins spécifiques des entreprises, qu’elles soient en phase de préparation ou déjà engagées dans des projets d’IA.
OFFRE A : Préparation et structuration pour les entreprises non encore engagées dans l’IA
Cette offre s’adresse aux entreprises souhaitant anticiper l’intégration de l’IA tout en maîtrisant les enjeux de conformité. L’objectif est de les accompagner dans l’acculturation, l’organisation interne et l’identification des opportunités et risques associés.
Démarche proposée :
- Acculturation des collaborateurs aux principes de régulation par les risques, aux interdictions prévues à l’article 5 et aux systèmes à haut risque identifiés à l’annexe III ;
- Cartographie des cas d’usage existants et projetés, incluant une qualification juridique préliminaire et une évaluation du niveau de risque ;
- Mise en place d’une gouvernance adaptée, articulée autour des trois lignes de défense, avec une répartition claire des rôles entre les fonctions juridiques, conformité, risques et IT ;
- Élaboration d’un pré-cadre d’IA responsable, couvrant la gestion des risques (article 9), la gouvernance des données (article 10), la documentation technique (article 11), la journalisation (article 12), la transparence (article 13) et la robustesse des systèmes (article 15).
Livrables inclus :
- Cartographie juridique des usages d’IA ;
- Schéma de gouvernance IA Act ;
- Référentiel de principes d’IA responsable ;
- Feuille de route réglementaire sur 6 à 12 mois.
OFFRE B : Évaluation et mise en conformité pour les entreprises déployant des systèmes d’IA
Cette offre cible les entreprises créant ou déployant des systèmes d’IA et nécessitant une évaluation structurée de leur conformité au règlement. L’accompagnement vise à définir des plans d’actions correctifs et à préparer les évaluations de conformité (article 43) ainsi que la surveillance post-commercialisation (articles 72-73).
Démarche proposée :
- Phase 1 – Cadrage juridique et périmètre de l’audit : recensement des systèmes d’IA internes et tiers, identification du rôle de l’entreprise (fournisseur ou déployeur), qualification des systèmes selon les critères de l’article 6 et de l’annexe III ;
- Phase 2 – Analyse des écarts de conformité : évaluation des écarts par rapport aux exigences du règlement, audit technique des conditions de conception, d’entraînement, de validation et de fonctionnement des systèmes, vérification de la qualité des données, de la robustesse des modèles, de la traçabilité et de la sécurité des environnements ;
- Phase 3 – Recommandations et structuration : formulation de mesures correctives et articulation avec les dispositifs existants de conformité, de gestion des risques et de contrôle interne ;
- Phase 4 – Suivi et accompagnement : appui au déploiement des mesures prioritaires, préparation aux évaluations de conformité et mise en place d’un cadre de surveillance post-déploiement et de gestion des incidents.
Livrables inclus :
- Registre IA Act des systèmes audités ;
- Rapport d’analyse des écarts juridiques et techniques ;
- Mesures de remédiation ;
- Schéma de gouvernance.
Périmètre optionnel :
- Conformité des modèles à usage général (GPAI) : prise en compte des obligations spécifiques, des codes de conduite (article 95) et des lignes directrices (article 96) ;
- Intégration avec d’autres cadres réglementaires (DORA, NIS2, RGPD) ;
- Rédaction de clauses contractuelles de conformité IA Act dans les contrats de fourniture, d’intégration et de maintenance.
Source : Regulation Partners
Source : Regulation Partners ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.