Gouvernance & conformité

Accompagnement à la mise en conformité AI Act

Dès 2025, aucune technologie intégrant de l’intelligence artificielle ne pourra être mise sur le marché européen sans démontrer sa sécurité, sa transparence et le respect des droits fondamentaux. Digitemis réunit expertise technique, data-science et juridique pour rassembler les preuves exigées par l’AI Act et garantir la mise en conformité de vos systèmes.

Logo

Ce que change l’AI Act

Adopté en 2024, le texte entre en application par paliers entre 2025 et 2027. Désormais, tout « produit ou service comportant un élément IA » doit :

  • Qualifier son usage dans l’une des quatre classes de risque (inacceptable / élevé / limité / minimal).
  • Prouver la robustesse du modèle : qualité des données d’entraînement, détection des biais, tests d’attaque adversariale.
  • Mettre en place un système de management des risques IA, un suivi post-déploiement et un canal de remontée de vulnérabilités.
  • Notifier sous 24 h tout incident grave affectant sécurité ou droits fondamentaux.

Sanctions possibles : retrait du marché, rappel produit et amende jusqu’à 35 M € ou 7 % du CA mondial.

Ils nous font confiance

Notre accompagnement "idea-to-compliance"

Diagnostic

En deux à trois semaines, nous analysons votre cas d’usage, vos données, votre cycle MLOps et votre gouvernance pour déterminer la catégorie de risque, l’écart avec les exigences et le plan d’action prioritaire.

Mise en conformité complète

Nous définissons le système de gestion des risques IA, documentons la chaîne d’entraînement (datasets, annotations, biais, évaluation), intégrons les contrôles de robustesse et d’explicabilité dans votre pipeline, rédigeons le dossier technique et mettons en place le canal de notification d’incident.

Validation et preuves

Tests d’attaque adversariale, audit de données d’apprentissage, évaluation biais / dérive, pentest du service exposant l’IA, exercice de gestion de crise « erreur critique modèle ». Le kit de preuves remis répond à la demande de l’autorité de surveillance et sert d’argumentaire pour vos clients grands comptes.

Les échéances à connaître

Le règlement UE 2024/1689 est entré en vigueur en août 2024. Il s’applique par paliers.

  • 2 février 2025. Interdiction des usages à risque inacceptable. Obligation de littératie IA pour les équipes.
  • 2 août 2025. Modèles d’IA à usage général, gouvernance européenne, régime de sanctions.
  • 2 août 2026. Application générale du règlement, dont les systèmes à haut risque de l’annexe III.
  • 2 août 2027. L’ensemble des règles s’applique.

Sanctions jusqu’à 35 M€ ou 7 % du chiffre d’affaires mondial. La conformité n’est pas optionnelle.

informations

Contactez-nous

Vous lancez une solution IA classée « haut risque », devez constituer votre dossier technique ou tester la robustesse de votre modèle ? Remplissez le formulaire, nous reviendrons vers vous rapidement pour un premier échange.

    *Informations obligatoires

    Les informations recueillies à partir de ce formulaire sont traitées par Digitemis pour donner suite à votre demande de contact. Pour connaître et/ou exercer vos droits, référez-vous à la politique de Digitemis sur la protection des données, cliquez ici.

    Expertises liées

    Référentiels & règlements

    Accompagnement à la certification ISO 27001

    Exposez votre système d’information au regard le plus exigeant : le référentiel international qui atteste, preuves à l’appui, de la solidité et de la résilience de votre gouvernance sécurité.

    PMEETIgrands comptes

    Référentiels & règlements

    Accompagnement à la certification HDS

    Certification HDS : transformez une obligation réglementaire en preuve de fiabilité commerciale. De l’analyse d’écarts à la visite COFRAC, Digitemis sécurise vos données patients et convertit le label HDS en argument décisif pour vos offres cloud & e-santé.

    ETIgrands comptes

    Référentiels & règlements

    Accompagnement à la mise en conformité DORA

    Depuis son entrée en application le 17 janvier 2025, la résilience numérique des institutions financières est passée sous la surveillance directe des superviseurs : ACPR pour la banque-assurance, AMF pour les marchés, en coordination avec la Banque de France et les autorités européennes (EBA, EIOPA, ESMA). Digitemis vous aide à instaurer une conformité solide et durable : dispositif unifié, preuves prêtes, sérénité pour vos clients, partenaires et actionnaires.

    ETIgrands comptes

    Référentiels & règlements

    Accompagnement à la mise en conformité NIS 2

    La transposition française approche. Digitemis vous met en ordre de marche : diagnostic en 2 semaines, plan d’actions priorisé, dossier de conformité prêt pour l’ANSSI.

    ETIgrands comptes

    Référentiels & règlements

    Mise en conformité CRA – Cyber Resilience Act

    Dès 2026, tout produit “avec élément numérique” (SaaS, IoT, firmware, passerelle industrielle…) devra afficher le marquage CE attestant de sa cybersécurité “by design” et d’un support correctif assuré pendant au moins cinq ans. Digitemis sécurise votre trajectoire : processus R&D aligné sur le CRA, documentation technique prête, capacité de patch démontrée.

    PMEETIgrands comptes

    FAQ

    Questions fréquentes

    Si vous avez d’autres questions, n’hésitez pas à nous contacter directement !

    Notre IA est-elle vraiment "haut risque" ?

    Biométrie, scoring social, recrutement, santé, infrastructures critiques, éducation, maintien de l’ordre… Un atelier suffit pour qualifier le niveau de risque et les obligations associées.

    Comptez 4 à 12 mois selon la maturité MLOps ; le diagnostic fixe un planning réaliste.

    Elle structure la gouvernance, mais l’AI Act ajoute exigences de transparence, suivi en production et notification 24 h ; nous complétons le dispositif.

    Nous vérifions licences, datasets d’origine, robustesse, et documentons modifications + plan de gestion des vulnérabilités.

    cas client

    Découvrez notre approche

    cas client

    Découvrez notre approche projet