Une dirigeante et un collaborateur examinent une cartographie structurée d’outils et de flux numériques.

Conformité et gouvernance de l’IA

Audit express de conformité AI Act pour PME

En quelques jours, identifiez vos usages de l’intelligence artificielle, mesurez vos risques et obtenez un plan d’action concret, adapté à la réalité de votre entreprise.

Entretien de 90 minutes · Restitution sous cinq jours ouvrés · Plan d’action à 30, 60 et 90 jours

Pourquoi agir maintenant ?

L’AI Act est désormais une réalité opérationnelle

Les obligations européennes s’appliquent progressivement. Les pratiques interdites, les règles visant les modèles d’IA à usage général et plusieurs obligations de transparence sont désormais applicables. Les PME doivent savoir quels outils elles utilisent, quelles données leur sont confiées et comment les décisions ou contenus produits par l’IA sont contrôlés.

01

Assistants et chatbots

Informer clairement les personnes lorsqu’elles interagissent avec une IA.

02

Contenus générés

Identifier les situations nécessitant un marquage ou une information visible.

03

Usages métiers

Repérer les applications sensibles, notamment en RH, crédit, accès à des services ou évaluation des personnes.

04

Gouvernance

Conserver une cartographie, des responsabilités et une preuve des contrôles effectués.

Premier repérage

Votre entreprise est-elle concernée ?

Une démarche proportionnée commence par des situations concrètes, pas par une lecture abstraite du règlement.

Vos collaborateurs utilisent ChatGPT, Copilot, Gemini ou d’autres IA.

Votre site comporte un assistant conversationnel.

Vous générez des textes, images, voix ou vidéos.

Vous analysez des candidatures, clients ou prospects avec un outil automatisé.

Vous développez une application intégrant un modèle d’IA.

Vous transmettez des données internes ou personnelles à des services d’IA.

Vous ne disposez pas encore de registre ni de règles d’usage.

Si vous vous reconnaissez dans une seule de ces situations, un premier diagnostic est utile.

Parcours lisible

Ce que comprend l’audit

Un format cadré pour examiner jusqu’à 10 usages ou systèmes d’IA sur un périmètre défini.

Étape 01

Questionnaire préparatoire

Outils, personnes, données, décisions, contenus, prestataires et modèles : le périmètre est posé avant l’entretien.

Étape 02

Entretien de 90 minutes

Avec le dirigeant et, si nécessaire, un référent métier ou technique pour qualifier les rôles, risques, contrôles et documents.

Étape 03

Analyse des usages et des risques

Chaque usage est examiné selon l’approche par les risques de l’AI Act, sans présenter la qualification comme un avis juridique définitif.

Étape 04

Rapport et restitution

Sous cinq jours ouvrés maximum : rapport opérationnel, plan à 30, 60 et 90 jours, puis réunion de restitution de 45 minutes.

Livrables opérationnels

Vous repartez avec des supports utilisables

01

Cartographie des outils et usages

02

Matrice risques, obligations et priorités

03

Registre initial des systèmes d’IA

04

Mentions de transparence recommandées

05

Plan d’action à 30, 60 et 90 jours

06

Synthèse destinée à la direction

Résultat attendu

À l’issue de l’audit, vous savez quoi faire, dans quel ordre et pourquoi

Réduire les zones de risque et les usages invisibles.

Donner un cadre clair aux équipes sans bloquer l’innovation.

Préparer les prochaines étapes réglementaires et les demandes des clients ou partenaires.

Tarif et périmètre

Une mission définie avant de commencer

Tarif sur devis, selon le périmètre et le nombre d’usages à analyser.

Inclus : questionnaire préparatoire, entretien, analyse, rapport et réunion de restitution. Un emplacement est prévu pour un futur forfait HT et d’éventuels frais de déplacement, lorsqu’ils seront validés.

Accompagnement à la mise en œuvre

Charte d’usage, registre, adaptation des interfaces, formation des équipes et suivi du plan d’action. Cette option distincte est proposée sans prix affiché tant que son tarif n’est pas validé.

Pourquoi #TerritoireDigital ?

Relier les règles aux usages réels

L’approche associe compréhension des usages professionnels de l’IA, organisation, formation et outils numériques.

  • Expérience de conception d’assistants, d’applications et de processus intégrant l’IA.
  • Lecture concrète des flux, des données et des responsabilités.
  • Méthode adaptée aux contraintes et aux moyens des PME.
  • Capacité à transformer les constats en actions, supports et formation.

FAQ

Questions fréquentes sur l’audit AI Act

Une PME qui utilise ChatGPT est-elle concernée par l’AI Act ?

Oui, potentiellement. Son rôle et ses obligations dépendent de l’usage réel. L’utilisation d’un outil généraliste ne fait pas automatiquement de la PME un fournisseur de système à haut risque.

Devons-nous signaler tous les textes produits avec une IA ?

Non. Les obligations de transparence dépendent du type de contenu, de son usage et du contexte de publication. L’audit repère les situations qui nécessitent une information ou un marquage.

Quelle différence entre fournisseur, déployeur et utilisateur d’une IA ?

Le fournisseur développe ou fait développer un système et le met sur le marché sous son nom. Le déployeur l’utilise sous son autorité dans un cadre professionnel. Le rôle exact doit être qualifié usage par usage.

L’audit couvre-t-il également le RGPD ?

Les recoupements avec le RGPD sont identifiés, notamment pour les données personnelles. Un audit RGPD complet constitue toutefois une mission distincte.

L’audit délivre-t-il une certification ?

Non. Il produit un diagnostic opérationnel et des recommandations, sans certification ni garantie de conformité.

Que se passe-t-il si un système à haut risque est identifié ?

Nous documentons les signaux relevés et recommandons une analyse approfondie, avec l’intervention d’un avocat, d’un DPO ou d’un conseil compétent lorsque la situation l’exige.

Combien de temps faut-il prévoir ?

Le questionnaire est préparé en amont, l’entretien dure 90 minutes et la restitution 45 minutes. Le rapport est remis sous cinq jours ouvrés maximum après l’entretien.

Pouvez-vous ensuite nous aider à appliquer les recommandations ?

Oui. Un accompagnement distinct peut couvrir la charte d’usage, le registre, les interfaces, la formation des équipes et le suivi du plan d’action.

Un diagnostic opérationnel, pas une consultation juridique

Cet audit fournit un diagnostic opérationnel et des recommandations de mise en conformité. Il ne constitue pas une consultation juridique et ne remplace pas l’intervention d’un avocat ou d’un délégué à la protection des données lorsque la situation l’exige.

Échange de cadrage

Faites le point avant que vos usages de l’IA ne se multiplient

Un premier diagnostic permet de sécuriser les pratiques existantes et de construire un cadre proportionné à votre organisation.

Principal besoin (obligatoire)

Ne transmettez pas de données personnelles sensibles, de secrets commerciaux, de clés API, de documents RH ou de fichiers confidentiels dans ce formulaire.