Le RGPD n'était que l'entraînement. L'AI Act, c'est l'examen.
Les articles 9 à 17 arrivent en 2026. L'amende pour non-conformité atteint 7 % du chiffre d'affaires mondial. Vos cas d'usage IA à haut risque dorment encore dans une boîte mail.
L'AI Act arrive en 2026 avec des amendes allant jusqu'à 7 % du chiffre d'affaires. La plupart des organisations ne peuvent pas lister tous leurs cas d'usage IA en production aujourd'hui. Réglez cela avec un registre IA sur Microsoft Purview + classification des risques + garde-fous d'IA responsable. Registre en direct en trois semaines.
Si la moitié de ceci vous parle, c'est votre combat.
Pas besoin d'évaluation formelle, juste un regard honnête sur les frictions du quotidien.
Vous ne pouvez pas lister tous les cas d'usage IA en production aujourd'hui.
Aucun niveau de risque (minimal · limité · élevé · inacceptable) n'a été attribué à aucun modèle.
Le ROPA RGPD a été mis à jour pour la dernière fois il y a plus d'un an.
Les analyses d'impact sur la vie privée sont un document Word que personne n'ouvre.
La documentation, l'évaluation et la supervision humaine ne figurent dans aucun plan de projet IA actuel.
Le DPO et le CISO ne se sont jamais assis à la même réunion de roadmap IA.
Pourquoi cela arrive
L'IA sous le radar
Le marketing, les RH, la finance et l'IT ont chacun lancé des copilotes et des pilotes. Pas de registre central, pas de classification des risques.
Dette RGPD legacy
Les inventaires ont dérivé, les règles de rétention se sont évaporées, le ROPA n'a pas été rafraîchi. Maintenant les obligations IA s'empilent par-dessus.
Pas d'operating model
La conformité est réactive, projet par projet. Sans comité de pilotage, chaque nouveau cas d'usage repart de zéro.
Ce que cela vous coûte
Jusqu'à 7 % du chiffre d'affaires
Les amendes de l'AI Act sont calibrées sur le chiffre d'affaires mondial : la plus grande tranche d'amende de l'histoire réglementaire de l'UE.
Paralysie des projets
Sans cadre de classification des risques, chaque nouveau cas d'usage IA devient une revue juridique de six mois.
Risque réputationnel
Un échec très médiatisé (modèle biaisé, données fuitées, décision opaque) atterrit à la une en quelques heures.
Le chemin le plus court du problème aux résultats.
Stack Microsoft-first. Ingénierie belge et estonienne. Équipe senior du lancement à la livraison jusqu'au support.
Évaluation de préparation à l'AI Act
Classez chaque cas d'usage par risque, rattachez-le aux articles 9-17, construisez un backlog de remédiation, en trois semaines.
Voir la solutionGouvernance sur Microsoft Purview
Classifications, rétention, étiquettes de sensibilité, lignage : actifs dans votre tenant, prêts pour l'audit.
Voir la solutionGarde-fous d'IA responsable
Filtres de contenu, harnais d'évaluation, humain dans la boucle, model cards : conformes à l'AI Act par conception.
Voir la solutionQuand 14 pilotes IA ont été classés par niveau et 4 mis sous cloche.
Registre AI Act · 14 cas d'usage classés en trois semaines
Un groupe de services financiers belge avec 14 pilotes IA et zéro classification des risques. Nous avons construit un registre IA sur Microsoft Purview, classé chaque cas d'usage, abandonné quatre à haut risque, rattaché le reste aux articles 9-17. Le DPO et le CISO ont validé. Premier audit réussi du premier coup.
La préparation à l'AI Act est atteignable. Choisissez un mardi.
Appel de préparation gratuit de 60 minutes : nous cartographions d'abord vos cas d'usage à plus haut risque.
Questions courantes, réponses directes.
Quand l'EU AI Act commence-t-il réellement à être appliqué ?
Par phases : pratiques interdites déjà appliquées (fév. 2025), obligations GPAI août 2025, obligations des systèmes à haut risque août 2026, application complète août 2027. N'attendez pas fin 2026.
Quels sont les niveaux de risque de l'AI Act ?
Quatre niveaux : inacceptable (interdit), haut risque (obligations articles 9-17), risque limité (règles de transparence), minimal (pas de règles). La plupart des cas d'usage en entreprise relèvent du limité ou du haut risque.
Comment savons-nous quelle partie de notre IA est « à haut risque » ?
L'annexe III liste huit catégories à haut risque : biométrie, infrastructures critiques, éducation, emploi, services essentiels, forces de l'ordre, migration, justice. Si aucune ne s'applique, vous êtes généralement à risque limité.
Les outils GenAI comme Copilot comptent-ils ?
Microsoft Copilot est un GPAI. Les obligations incombent principalement à Microsoft. Mais la façon dont VOUS le déployez (p. ex. pour des décisions d'embauche) peut le faire basculer dans vos obligations des articles 9-17 en tant que déployeur.
Can we be AI Act compliant without slowing down innovation?
Yes: risk-tier early, document continuously, automate evidence. Compliance becomes a side effect of how you build, not a six-month review at the end.
