30 jours d'essai gratuit, risques IA générative :Commencer
Demander une démo
Modèle gratuit · Conformité réglementaire

Suivi de conformitéréglementaire de l'IA

Suivez la conformité à l'EU AI Act, au NIST AI RMF, à l'ISO 42001 et aux réglementations IA émergentes aux États-Unis et au Royaume-Uni. Inclut le mappage des exigences, l'analyse des écarts et le suivi des mesures correctives pour votre programme de gouvernance de l'IA.

Mis à jour en juillet 2026
4 frameworks
EU AI Act, NIST, ISO 42001, lois des États américains
Déc. 2027
échéance haut risque (annexe III) de l'EU AI Act
35 M€
amende maximale pour IA interdite
Gratuit
à utiliser et personnaliser

Pourquoi vous avez besoin d'un suivi de conformité réglementaire de l'IA

La réglementation de l'IA s'est considérablement accélérée depuis 2024. Les organisations font désormais face à des obligations de conformité qui se chevauchent dans plusieurs juridictions et cadres, et sans un suivi structuré, des écarts sont inévitables.

Déc. 2027
L'échéance haut risque de l'EU AI Act reportée à décembre 2027
L'omnibus numérique adopté en juin 2026 a reporté les obligations à haut risque de l'annexe III au 2 décembre 2027, et au 2 août 2028 pour l'IA intégrée aux produits de l'annexe I. Les obligations de transparence de l'article 50 s'appliquent toujours à partir du 2 août 2026 ; seule l'obligation de marquage lisible par machine de l'article 50, paragraphe 2, bénéficie d'une transition jusqu'au 2 décembre 2026 pour les systèmes d'IA générative déjà sur le marché avant cette date. Le travail continue.
3 frameworks
Des exigences qui se chevauchent nécessitent un suivi unifié
L'EU AI Act, l'ISO 42001 et le NIST AI RMF ont des exigences qui se chevauchent sans être identiques. Sans suivi unifié, des écarts apparaissent entre les cadres.
Janv. 2026
Les lois IA des États américains sont désormais en vigueur
Le TRAIGA du Texas et la loi HB 3773 de l'Illinois sont entrés en vigueur le 1er janvier 2026, la SB 53 de Californie s'applique déjà, et la loi réécrite du Colorado (SB 26-189) arrive le 1er janvier 2027. Les organisations opérant aux États-Unis doivent déterminer quelles lois couvrent quels systèmes.
Audit
Les preuves de conformité doivent être maintenues dans le temps
Les régulateurs attendent des preuves de conformité continue, pas un instantané ponctuel. Un outil de suivi fournit la piste d'audit qui démontre une gestion systématique de la conformité.

Le suivi de conformité

Déroulez chaque section pour consulter les exigences de conformité et le cadre d'évaluation. Renseignez les champs de statut de chaque exigence pour construire votre analyse des écarts.

Étape 1 : Classer chaque système d'IA par niveau de risque

Risque inacceptable (interdit)

Conformité requise : 2 fév. 2025 (en vigueur)

Surveillance biométrique en temps réel dans les espaces publics ; notation sociale par les autorités publiques ; exploitation des vulnérabilités de groupes spécifiques ; manipulation subliminale. L'omnibus de juin 2026 y a ajouté l'imagerie intime non consentie générée par IA et le matériel pédopornographique. Ces systèmes doivent être retirés immédiatement.

Haut risque (annexe III)

Conformité requise : 2 déc. 2027 (reportée par l'omnibus de juin 2026)

Décisions d'emploi et RH ; éducation et formation professionnelle ; accès aux services essentiels (crédit, assurance, prestations) ; maintien de l'ordre ; migration et asile ; administration de la justice. Toutes les obligations s'appliquent.

Risque limité

Conformité requise : 2 août 2026 (marquage art. 50(2) pour les systèmes déjà sur le marché : 2 déc. 2026)

Systèmes d'IA qui interagissent avec des personnes physiques (chatbots) ; IA qui génère ou manipule du contenu (deepfakes, médias synthétiques). Obligations de transparence uniquement, la nature IA doit être divulguée.

Risque minimal

Aucune obligation supplémentaire

Tous les autres systèmes d'IA, filtres anti-spam, jeux dotés d'IA, systèmes de recommandation hors contextes de l'annexe III. Aucune obligation supplémentaire au titre de l'EU AI Act au-delà du droit existant.

Principales obligations IA à haut risque (systèmes de l'annexe III)

Système de gestion des risques (Art. 9)
☐ Non démarré ☐ En cours ☐ Mis en œuvre
Gouvernance des données (Art. 10)
☐ Non démarré ☐ En cours ☐ Mis en œuvre
Documentation technique (Art. 11)
☐ Non démarré ☐ En cours ☐ Mis en œuvre
Tenue de registres / journalisation (Art. 12)
☐ Non démarré ☐ En cours ☐ Mis en œuvre
Transparence envers les utilisateurs (Art. 13)
☐ Non démarré ☐ En cours ☐ Mis en œuvre
Supervision humaine (Art. 14)
☐ Non démarré ☐ En cours ☐ Mis en œuvre
Exactitude et robustesse (Art. 15)
☐ Non démarré ☐ En cours ☐ Mis en œuvre
Analyse d'impact sur les droits fondamentaux (FRIA)
☐ Non démarré ☐ En cours ☐ Mis en œuvre

Comment mettre en place ce suivi de conformité

Suivez ces cinq étapes pour transformer ce modèle en un programme de suivi de conformité actif, avec un reporting régulier à votre comité de gouvernance.

1
Constituez votre registre des systèmes d'IA
Avant de suivre la conformité, constituez un inventaire complet de tous les systèmes d'IA que vous développez, déployez ou achetez. Notez le cas d'usage, les données d'entrée, le type de décision, les populations concernées et les juridictions d'exploitation.
2
Classez vos systèmes d'IA au titre de l'EU AI Act
Appliquez la classification de risque de l'EU AI Act à chaque système : inacceptable / haut risque (annexe III) / risque limité / risque minimal. Classez de manière prudente, en cas de doute, traitez comme haut risque.
3
Mappez les exigences et évaluez le statut de conformité actuel
Pour chaque réglementation et niveau de risque applicables, mappez les exigences spécifiques à vos contrôles actuels. Attribuez un statut : non démarré, en cours ou mis en œuvre. Soyez honnête sur les écarts.
4
Hiérarchisez les écarts et créez une feuille de route corrective
Hiérarchisez les écarts selon le calendrier d'application réglementaire, la probabilité d'un contrôle, la gravité de la sanction et la faisabilité de la remédiation. Créez une feuille de route avec responsables, dates cibles et besoins en ressources.
5
Mettez en place une surveillance des réglementations émergentes
Désignez un responsable nommé pour surveiller les évolutions réglementaires par juridiction. Fixez une cadence de revue trimestrielle pour mettre à jour le suivi et réévaluer les classifications de risque à mesure que les orientations évoluent.
FAQ

Questions fréquentes

Les réglementations applicables dépendent du lieu d'implantation de votre organisation, du lieu où se trouvent vos clients ou les personnes concernées, et de ce que font vos systèmes d'IA. L'EU AI Act s'applique à toute organisation qui met un système d'IA sur le marché de l'UE ou dont les systèmes d'IA affectent des personnes dans l'UE, quel que soit le lieu de constitution de l'organisation. L'ISO 42001 est une norme volontaire mais de plus en plus attendue par les clients grands comptes et les auditeurs. Le NIST AI RMF est volontaire et centré sur les États-Unis, mais largement adopté à l'échelle mondiale. Les lois des États américains (Colorado, Illinois, Texas, Californie) s'appliquent si vous avez des clients ou des collaborateurs dans ces États.
Commencer

Mappez automatiquement vos outils d'IA aux exigences réglementaires

Aona mappe automatiquement l'usage de vos outils d'IA aux exigences de l'EU AI Act, de l'ISO 42001 et du NIST AI RMF, en identifiant les écarts, en générant des preuves et en donnant à votre équipe conformité une visibilité en temps réel sur votre posture réglementaire.