Compétences universelles · Avancé · S5
Gouvernance IA et EU AI Act
Niveaux de risque, obligations du déployeur, politique d'usage acceptable, supervision humaine, préparation à l'audit : EU AI Act, NIS2, ISO 42001
- Durée
- 2 jours · 9h00–17h00 chaque jour (13 h de contact, pauses et déjeuner inclus)
- Niveau des participants
- Intermédiaire : utilisateurs réguliers de l'IA
- Format
- Atelier de gouvernance en mode travail
- Participants
- 15 inclus · 30 maximum (taille de groupe flexible)
- Prérequis
- S1 recommandé
- Prix
- 8 500 € (450 € par participant supplémentaire)
- Séance de découverte
- Sur demande
Montants en euros, hors taxes.
Statut réglementaireRequis pour les managers et les responsables de la gouvernance · obligations du déployeur au titre de l'EU AI Act + obligation de formation des dirigeants au titre de NIS2
ai-generatedCe que les participants seront capables de faire
- Construire un cadre de gouvernance IA conforme pour votre organisation
- Classer vos systèmes d'IA selon les niveaux de risque de l'EU AI Act
- Concevoir la cartographie des formations obligatoires pour vos effectifs
- Préparer une évaluation de la conformité au titre de l'EU AI Act
Outils & ressources
Ce qui change après ce module
Les personnes qui gouvernent l'IA savent classer les systèmes d'IA de l'organisation au regard de l'EU AI Act et du paysage normatif plus large (NIS2, ISO/IEC 42001, Convention IA du Conseil de l'Europe, OCDE), satisfaire les obligations du déployeur, mettre en place une politique d'usage acceptable et une supervision humaine, et se tenir prêtes à un audit. La conformité devient le droit de déployer l'IA à grande échelle.
À qui s'adresse ce module
Tous publics. Intermédiaire : utilisateurs réguliers de l'IA.
Programme
Ce programme est indicatif. Le contenu, l'enchaînement et les exemples sont adaptés au contexte, aux outils et aux objectifs de votre équipe.
Avant de commencer
- Module S1 conseillé
- Adapté aux managers, aux fonctions conformité et juridique, aux responsables informatique et sécurité, et aux responsables de la gouvernance IA
- Apportez un inventaire approximatif des usages de l'IA dans votre périmètre
| Jour 1 | 9:00–10:30 | Le paysage réglementaire en profondeur: L'EU AI Act : son champ d'application, les niveaux de risque (interdit, haut risque, limité, minimal), le calendrier (littératie de l'article 4 en vigueur depuis février 2025, applicable à partir d'août 2026 ; pratiques interdites en février 2025 ; GPAI en août 2025 ; le Digital Omnibus, adopté mi-2026, a reporté le haut risque de l'annexe III au 2 décembre 2027 et celui de l'annexe I au 2 août 2028, MAIS la transparence de l'article 50 s'applique toujours au 2 août 2026, avec le marquage des contenus au 2 décembre 2026, et il a ajouté à l'article 5 une interdiction des systèmes de dénudage et de production de contenus pédocriminels à compter du 2 décembre 2026), les sanctions (35 M€ ou 7 %, 15 M€ ou 3 %, 7,5 M€ ou 1,5 %) ; et la place qu'y tiennent NIS2 (cybersécurité, article 21), l'ISO/IEC 42001 (le système de management de l'IA certifiable, 38 mesures), la Convention-cadre du Conseil de l'Europe sur l'IA (le premier traité contraignant sur l'IA, ratifié par l'UE le 15 mai 2026) et les principes de l'OCDE. PratiqueClassez une série de cas d'usage IA par niveau de risque, en amorçant l'inventaire des systèmes d'IA que vous porterez sur les deux jours jusqu'à la politique, la supervision et la checklist d'audit. |
| 10:30–10:45 · ☕ Pause | ||
| Jour 1 | 10:45–12:30 | Fournisseur ou déployeur : quelles obligations vous incombent: Dans quel rôle vous vous trouvez ; les obligations du déployeur (article 26) ; les domaines à haut risque de l'annexe III (dont l'emploi et les ressources humaines) ; la transparence (article 50) ; l'impact sur les droits fondamentaux. PratiqueRattachez les systèmes d'IA de votre organisation aux rôles et aux obligations correspondantes. |
| 12:30–13:30 · 🍽 Pause déjeuner | ||
| Jour 1 | 13:30–15:30 | Gouvernance des données et articulation RGPD / Monaco: RGPD, Loi monégasque 1.565, AIPD et DPIA ; la gouvernance des données pour l'IA ; la souveraineté. PratiqueRédigez une trame d'AIPD pour un système parmi les plus à risque. |
| 15:30–15:45 · ☕ Pause | ||
| Jour 1 | 15:45–17:00 | Revue du jour 1: Consolider votre vision des risques. PratiqueConstruisez le registre des risques de vos systèmes d'IA en l'état. |
| Jour 2 | 9:00–10:30 | Construire la politique d'usage acceptable: Ce que contient une bonne politique IA ; les outils validés ; ce qu'il faut faire et ne pas faire ; les rôles et les responsabilités. PratiqueRédigez la politique d'usage acceptable de l'IA de votre organisation (les sections principales). |
| 10:30–10:45 · ☕ Pause | ||
| Jour 2 | 10:45–12:30 | La supervision humaine dès la conception: L'article 14 (obligation de conception du contrôle humain pour le fournisseur) et l'article 26 (obligation du déployeur de désigner une personne compétente, formée et habilitée pour l'assurer) ; un contrôle humain effectif (une friction réelle, pas une validation de façade) intégré aux processus à haut risque ; validation et escalade. PratiqueConcevez les dispositifs de supervision humaine d'un processus à haut risque. |
| 12:30–13:30 · 🍽 Pause déjeuner | ||
| Jour 2 | 13:30–15:30 | Documentation, audit et préparation aux incidents: Tenue de registres, journalisation, conformité ; signalement des incidents graves ; préparation à l'audit. PratiqueConstruisez une checklist de préparation à l'audit et une trame de réponse aux incidents graves. |
| 15:30–15:45 · ☕ Pause | ||
| Jour 2 | 15:45–17:00 | Feuille de route et synthèse: Passer à l'action. PratiqueTransformez l'ensemble en un plan d'action de gouvernance IA à 90 jours. |
Livrables
- Inventaire des systèmes d'IA et classification des risques
- Trame d'AIPD (analyse d'impact relative à la protection des données)
- Projet de politique d'usage acceptable
- Contrôles de supervision humaine pour un processus à haut risque
- Checklist de préparation à l'audit
- Plan d'action de gouvernance à 90 jours
Intéressé par ce module pour votre équipe ? Contactez-nous pour adapter le format, les dates et la modalité à votre contexte.
Demander cette formationVotre formateur
Expert senior
A mis en œuvre de bout en bout des programmes de conformité à l'EU AI Act ; expérience de la préparation aux audits
Séance de découverte
Nous proposons également une Séance de découverte: une introduction de 3 heures aux concepts clés. Compte tenu de la richesse de ce programme, nous recommandons la formation complète pour le curriculum entier et une pratique approfondie.
3 heures · À partir de 3 500 € · Groupes de 5 à 15 - Sur demande
Demander une séance de découverteFait partie d'un parcours plus large
- Starter17 500 € · 4 jours de formation
- Professional45 000 € · 10 jours de formation
- Enterprise115 000 € · jusqu'à 30 jours de formation
Questions fréquentes
Les modules peuvent-ils être suivis à l'unité ?
Oui. Chaque module se suffit à lui-même, à prix fixe, et compte dans un programme si vous poursuivez.
Où se déroulent les formations ?
Dans vos locaux ou à distance, à vos dates, pour des groupes privés. Les sessions ouvertes suivent un calendrier mensuel fixe.
Sur quels outils IA formez-vous ?
Les vôtres. Chaque module existe en quatre éditions et fait ses exercices sur vos propres outils.
Qui anime les formations ?
Les consultants et formateurs seniors d'Inforca. Les modules signalés et le parcours dirigeants sont animés au niveau expert senior.
Parlons de ce module lors d'un premier échange : pertinence, dates, et le parcours autour.
Sans engagement · notre équipe répond sous un jour ouvré