Réglementation · Union européenne
AI Act : classification des systèmes et obligations applicables
Nous classifions chaque système selon son usage, votre rôle et son niveau de risque, puis préparons les mesures, responsabilités et preuves exigées par le règlement.
Fiche technique
- Type
- Réglementation européenne
- Texte
- Règlement (UE) 2024/1689, modifié en 2026
- Transparence et contrôle
- 2 août 2026
- Haut risque
- 2 décembre 2027 (annexe III)
- Sanctions maximales
- 35 M€ ou 7 % du CA mondial
- Aboutissement
- Conformité continue (pas de certificat)
Périmètre d'application
Le règlement s'applique par niveau de risque, à ceux qui fournissent des systèmes IA comme à ceux qui les déploient. Vous êtes concerné si :
- Votre produit intègre de l'IA dans un domaine sensible : recrutement, crédit, éducation, santé, biométrie
- Vous mettez sur le marché un système IA sous votre marque, même bâti sur un modèle tiers
- Vos clients grands comptes vous demandent votre positionnement AI Act dans leurs processus d'achat
- Vous déployez des systèmes IA en interne et devez déterminer vos obligations de déployeur
Ce que le règlement exige
La première étape consiste à classer chaque système, car les obligations dépendent de son niveau de risque. Les systèmes à haut risque sont soumis aux exigences les plus nombreuses.
Classification des systèmes
Déterminer, système par système, si vous relevez des pratiques interdites, du haut risque de l'annexe III, ou d'obligations de transparence.
Documentation technique
Pour le haut risque : documentation complète du système, données d'entraînement, performances, robustesse, journalisation.
Gestion des risques et supervision humaine
Un système de gestion des risques couvrant tout le cycle de vie, et un contrôle humain effectif des décisions du système.
Transparence
Selon le système et votre rôle : informer les utilisateurs, identifier certains contenus générés par IA et documenter l'usage de modèles à usage général.
Notre accompagnement
Nous préparons les analyses, les documents et les preuves entre les ateliers. Nous faisons le point avec votre équipe chaque semaine ou toutes les deux semaines, puis ajoutons des échanges lorsque la mission le demande.
- 01
Cadrage
Cartographie de vos systèmes IA et classification selon le règlement : c'est elle qui dimensionne tout le reste.
- 02
Mise en œuvre
Nous préparons la documentation et les mesures exigées, puis les passons régulièrement en revue avec les équipes produit et IA.
- 03
Revue
Nous vérifions l'ensemble des documents, des pratiques et des preuves dans les conditions d'un contrôle.
- 04
Conformité
Nous rassemblons les éléments que vos clients ou les autorités peuvent demander et organisons leur mise à jour.
Budget et durée
Souvent combiné avec ISO 42001 : la norme structure la gouvernance, le règlement fixe les obligations.
À partir de
3 000 €
par mois · 6 à 12 mois
Notre façon de travailler
Nous commençons par comprendre votre produit et la façon dont votre équipe travaille. Nous pouvons alors proposer des mesures applicables et préparer les preuves que l'auditeur ou le client vérifiera.
Questions fréquentes
Référentiels liés
La norme permet d'organiser l'inventaire, les responsabilités et le suivi des risques liés à l'IA.
ISO/IEC 27001La robustesse et la cybersécurité exigées des systèmes à haut risque s'appuient sur un socle sécurité éprouvé.
Cyber Resilience ActUn système IA intégré à un logiciel ou un produit connecté peut aussi relever des exigences de cybersécurité du CRA.