Services · Conformité AI Act & gouvernance

Sachez exactement ce que l'AI Act européen exige de vous — et soyez en mesure de le prouver

Classifiez par risque chaque système d'IA que vous exploitez ou planifiez, comblez les lacunes de documentation et de supervision, et mettez en place une gouvernance proportionnée avant qu'un superviseur, un auditeur ou un client ne le demande — guidés par un expert indépendant en IA auprès de la Commission européenne.

Quand nous appeler

Ça vous parle ?

« Le juridique dit non à tous les projets IA »

Parce que personne dans la salle ne peut répondre avec confiance à la question de l'AI Act, et que « non » semble plus sûr que « peut-être ».

« Nous avons de l'IA en production et aucun inventaire »

Des outils fournisseurs, un modèle de crédit, un chatbot acheté par quelqu'un — personne ne sait ce qui est classé comment, ni qui en est responsable.

« Quelqu'un a commencé à demander de la documentation »

Un questionnaire client, un auditeur, un conseil d'entreprise, un régulateur — et la réponse, aujourd'hui, est un haussement d'épaules.

Ce que vous obtenez

Des résultats d'abord, des livrables ensuite

Une exposition visible

Un seul registre de tous les systèmes d'IA, leur classe de risque AI Act, leur responsable et leurs écarts — le document que le conseil d'administration et le régulateur veulent tous les deux.

Une conformité qui ne bloque pas la livraison

Des obligations proportionnées, mappées à chaque système : les travaux à faible risque avancent vite, les travaux à haut risque reçoivent les vrais contrôles.

De la crédibilité dans la salle

Classification et documentation relues par quelqu'un qui conseille la Commission sur l'IA — de la pratique, pas une lecture du texte.

Ce que nous livrons

Un périmètre que vous pouvez réellement signer

01

Inventaire des systèmes d'IA & classification des risques

Chaque système actuel ou prévu — développé ou acheté — classé interdit / haut risque / limité / minimal, avec votre rôle de fournisseur ou de déployeur par système.

02

Registre d'exposition AI Act & analyse des écarts

Les obligations par système (gestion des risques, gouvernance des données, documentation, journalisation, transparence, supervision humaine) comparées à l'existant.

03

Documentation technique pré-remplie

Dossiers techniques de type annexe et notices de transparence amorcés à partir de nos modèles et de vos systèmes : vos équipes complètent au lieu d'affronter une page blanche.

04

Charte & politique de gouvernance de l'IA

Droits de décision, circuit d'approbation des nouvelles IA, une politique d'usage acceptable lisible par le personnel, et un processus de registre qui reste vivant.

05

Conception de la supervision humaine & de la journalisation

Où un humain doit être dans la boucle, ce qu'il voit, ce qui est journalisé — intégré au flux de travail, pas ajouté après coup.

06

Conformité en tant que service

Revue trimestrielle des nouveaux systèmes, des changements fournisseurs et des mises à jour réglementaires au fil de l'entrée en vigueur — un abonnement, pas un one-shot.

Comment ça se déroule

Périmètre fixe, prix fixe par phase — vous décidez à chaque étape.

Inventaire (1 à 2 semaines)

Entretiens, audit des outils, contrats fournisseurs — nous trouvons l'IA que vous aviez oubliée.

Classifier & mesurer les écarts (1 à 2 semaines)

Classes de risque, rôles, obligations et écart par rapport à aujourd'hui — dans un seul registre.

Documenter & gouverner (2 à 4 semaines)

Modèles pré-remplis, charte adoptée, supervision conçue, responsables nommés.

Maintenir (trimestriel)

Nouveaux systèmes, mises à jour fournisseurs et échéances suivis — une conformité qui reste à jour.

Réglementation & souveraineté

Où en est l'AI Act — et ce qui s'applique par ailleurs

Les pratiques interdites et les obligations de maîtrise de l'IA s'appliquent déjà ; les obligations relatives à l'IA à usage général et l'essentiel des exigences à haut risque entrent en vigueur progressivement en 2026-2027, tandis que les autorités nationales de surveillance se mettent en place en Belgique et au Luxembourg. Le RGPD régit les données personnelles dans vos systèmes, DORA traite les fournisseurs d'IA comme un risque TIC dans la finance, NIS2 ajoute des obligations cyber pour les entités essentielles. Nous cartographions tout cela par système — et nous maintenons le registre à jour à mesure que les échéances tombent.

Questions

Sommes-nous concernés si nous n'utilisons que des outils fournisseurs ?

Très probablement oui — en tant que déployeur. Utiliser un système d'IA dans un contexte à haut risque (décisions RH, crédit, services essentiels) entraîne des obligations même si un fournisseur l'a construit. L'inventaire vous dit exactement où.

Utiliser ChatGPT ou Copilot fait-il de nous un « fournisseur » ?

En général non — vous êtes déployeur d'un système d'IA à usage général, avec des obligations de transparence et de maîtrise de l'IA. Cela change si vous construisez votre propre système par-dessus pour une finalité à haut risque ; nous vérifions au cas par cas.

Combien de temps prend la classification ?

Pour une organisation de taille intermédiaire, deux à quatre semaines pour l'inventaire et la classification ; la documentation dépend du nombre de systèmes à haut risque que vous exploitez. Prix fixe, cadré après un debrief de 30 minutes.

Peut-on combiner avec l'AI Readiness Assessment ?

Oui — la formule Assessment + pack conformité AI Act regroupe les deux. Si vous n'avez besoin que du volet conformité, ce service fonctionne seul.

Commencez par une conversation de 30 minutes

Décrivez-nous le problème, pas un cahier des charges. Vous recevez un avis honnête sur la faisabilité, les données, l'exposition réglementaire et une première étape — sous un jour ouvrable.

Mohamed Ben Haddou

Mohamed Ben Haddou

Fondateur & CEO · Expert indépendant en IA auprès de la Commission européenne

Vous parlez à Mohamed, pas à une équipe commerciale — et la personne qui cadre votre mission est celle qui la réalise.