01
Assistants et chatbots
Informer clairement les personnes lorsqu’elles interagissent avec une IA.
Conformité et gouvernance de l’IA
En quelques jours, identifiez vos usages de l’intelligence artificielle, mesurez vos risques et obtenez un plan d’action concret, adapté à la réalité de votre entreprise.
Entretien de 90 minutes · Restitution sous cinq jours ouvrés · Plan d’action à 30, 60 et 90 jours
Pourquoi agir maintenant ?
Les obligations européennes s’appliquent progressivement. Les pratiques interdites, les règles visant les modèles d’IA à usage général et plusieurs obligations de transparence sont désormais applicables. Les PME doivent savoir quels outils elles utilisent, quelles données leur sont confiées et comment les décisions ou contenus produits par l’IA sont contrôlés.
01
Informer clairement les personnes lorsqu’elles interagissent avec une IA.
02
Identifier les situations nécessitant un marquage ou une information visible.
03
Repérer les applications sensibles, notamment en RH, crédit, accès à des services ou évaluation des personnes.
04
Conserver une cartographie, des responsabilités et une preuve des contrôles effectués.
Premier repérage
Une démarche proportionnée commence par des situations concrètes, pas par une lecture abstraite du règlement.
Vos collaborateurs utilisent ChatGPT, Copilot, Gemini ou d’autres IA.
Votre site comporte un assistant conversationnel.
Vous générez des textes, images, voix ou vidéos.
Vous analysez des candidatures, clients ou prospects avec un outil automatisé.
Vous développez une application intégrant un modèle d’IA.
Vous transmettez des données internes ou personnelles à des services d’IA.
Vous ne disposez pas encore de registre ni de règles d’usage.
Si vous vous reconnaissez dans une seule de ces situations, un premier diagnostic est utile.
Parcours lisible
Un format cadré pour examiner jusqu’à 10 usages ou systèmes d’IA sur un périmètre défini.
Étape 01
Outils, personnes, données, décisions, contenus, prestataires et modèles : le périmètre est posé avant l’entretien.
Étape 02
Avec le dirigeant et, si nécessaire, un référent métier ou technique pour qualifier les rôles, risques, contrôles et documents.
Étape 03
Chaque usage est examiné selon l’approche par les risques de l’AI Act, sans présenter la qualification comme un avis juridique définitif.
Étape 04
Sous cinq jours ouvrés maximum : rapport opérationnel, plan à 30, 60 et 90 jours, puis réunion de restitution de 45 minutes.
Livrables opérationnels
01
02
03
04
05
06
Résultat attendu
Réduire les zones de risque et les usages invisibles.
Donner un cadre clair aux équipes sans bloquer l’innovation.
Préparer les prochaines étapes réglementaires et les demandes des clients ou partenaires.
Tarif et périmètre
Tarif sur devis, selon le périmètre et le nombre d’usages à analyser.
Inclus : questionnaire préparatoire, entretien, analyse, rapport et réunion de restitution. Un emplacement est prévu pour un futur forfait HT et d’éventuels frais de déplacement, lorsqu’ils seront validés.
Charte d’usage, registre, adaptation des interfaces, formation des équipes et suivi du plan d’action. Cette option distincte est proposée sans prix affiché tant que son tarif n’est pas validé.
Pourquoi #TerritoireDigital ?
L’approche associe compréhension des usages professionnels de l’IA, organisation, formation et outils numériques.
FAQ
Oui, potentiellement. Son rôle et ses obligations dépendent de l’usage réel. L’utilisation d’un outil généraliste ne fait pas automatiquement de la PME un fournisseur de système à haut risque.
Non. Les obligations de transparence dépendent du type de contenu, de son usage et du contexte de publication. L’audit repère les situations qui nécessitent une information ou un marquage.
Le fournisseur développe ou fait développer un système et le met sur le marché sous son nom. Le déployeur l’utilise sous son autorité dans un cadre professionnel. Le rôle exact doit être qualifié usage par usage.
Les recoupements avec le RGPD sont identifiés, notamment pour les données personnelles. Un audit RGPD complet constitue toutefois une mission distincte.
Non. Il produit un diagnostic opérationnel et des recommandations, sans certification ni garantie de conformité.
Nous documentons les signaux relevés et recommandons une analyse approfondie, avec l’intervention d’un avocat, d’un DPO ou d’un conseil compétent lorsque la situation l’exige.
Le questionnaire est préparé en amont, l’entretien dure 90 minutes et la restitution 45 minutes. Le rapport est remis sous cinq jours ouvrés maximum après l’entretien.
Oui. Un accompagnement distinct peut couvrir la charte d’usage, le registre, les interfaces, la formation des équipes et le suivi du plan d’action.
Cet audit fournit un diagnostic opérationnel et des recommandations de mise en conformité. Il ne constitue pas une consultation juridique et ne remplace pas l’intervention d’un avocat ou d’un délégué à la protection des données lorsque la situation l’exige.
Ressources et prolongements
Sources réglementaires vérifiées le 2 août 2026 : règlement (UE) 2024/1689, calendrier officiel, cadre de contrôle et transparence des contenus générés.
Échange de cadrage
Un premier diagnostic permet de sécuriser les pratiques existantes et de construire un cadre proportionné à votre organisation.