Aller au contenu
AI Agency

Compétences universelles · Avancé · S5

Gouvernance IA et EU AI Act

Niveaux de risque, obligations du déployeur, politique d'usage acceptable, supervision humaine, préparation à l'audit : EU AI Act, NIS2, ISO 42001

Durée
2 jours · 9h00–17h00 chaque jour (13 h de contact, pauses et déjeuner inclus)
Niveau des participants
Intermédiaire : utilisateurs réguliers de l'IA
Format
Atelier de gouvernance en mode travail
Participants
15 inclus · 30 maximum (taille de groupe flexible)
Prérequis
S1 recommandé
Prix
8 500 € (450 € par participant supplémentaire)
Séance de découverte
Sur demande

Montants en euros, hors taxes.

Statut réglementaireRequis pour les managers et les responsables de la gouvernance · obligations du déployeur au titre de l'EU AI Act + obligation de formation des dirigeants au titre de NIS2

Un formateur qui s'adresse à des participants travaillant sur leurs ordinateurs portables, dans une salle de formation lumineuseai-generated

Ce que les participants seront capables de faire

  • Construire un cadre de gouvernance IA conforme pour votre organisation
  • Classer vos systèmes d'IA selon les niveaux de risque de l'EU AI Act
  • Concevoir la cartographie des formations obligatoires pour vos effectifs
  • Préparer une évaluation de la conformité au titre de l'EU AI Act

Outils & ressources

Outil de classification des risques EU AI ActModèle de cadre de gouvernanceGénérateur de cartographie des formations obligatoiresChecklist de l'évaluation de la conformitéISO/IEC 42001 reference

Ce qui change après ce module

Les personnes qui gouvernent l'IA savent classer les systèmes d'IA de l'organisation au regard de l'EU AI Act et du paysage normatif plus large (NIS2, ISO/IEC 42001, Convention IA du Conseil de l'Europe, OCDE), satisfaire les obligations du déployeur, mettre en place une politique d'usage acceptable et une supervision humaine, et se tenir prêtes à un audit. La conformité devient le droit de déployer l'IA à grande échelle.

À qui s'adresse ce module

Tous publics. Intermédiaire : utilisateurs réguliers de l'IA.

Programme

Ce programme est indicatif. Le contenu, l'enchaînement et les exemples sont adaptés au contexte, aux outils et aux objectifs de votre équipe.

Avant de commencer

  • Module S1 conseillé
  • Adapté aux managers, aux fonctions conformité et juridique, aux responsables informatique et sécurité, et aux responsables de la gouvernance IA
  • Apportez un inventaire approximatif des usages de l'IA dans votre périmètre
Jour 19:00–10:30Le paysage réglementaire en profondeur: L'EU AI Act : son champ d'application, les niveaux de risque (interdit, haut risque, limité, minimal), le calendrier (littératie de l'article 4 en vigueur depuis février 2025, applicable à partir d'août 2026 ; pratiques interdites en février 2025 ; GPAI en août 2025 ; le Digital Omnibus, adopté mi-2026, a reporté le haut risque de l'annexe III au 2 décembre 2027 et celui de l'annexe I au 2 août 2028, MAIS la transparence de l'article 50 s'applique toujours au 2 août 2026, avec le marquage des contenus au 2 décembre 2026, et il a ajouté à l'article 5 une interdiction des systèmes de dénudage et de production de contenus pédocriminels à compter du 2 décembre 2026), les sanctions (35 M€ ou 7 %, 15 M€ ou 3 %, 7,5 M€ ou 1,5 %) ; et la place qu'y tiennent NIS2 (cybersécurité, article 21), l'ISO/IEC 42001 (le système de management de l'IA certifiable, 38 mesures), la Convention-cadre du Conseil de l'Europe sur l'IA (le premier traité contraignant sur l'IA, ratifié par l'UE le 15 mai 2026) et les principes de l'OCDE.
PratiqueClassez une série de cas d'usage IA par niveau de risque, en amorçant l'inventaire des systèmes d'IA que vous porterez sur les deux jours jusqu'à la politique, la supervision et la checklist d'audit.
10:30–10:45 · ☕ Pause
Jour 110:45–12:30Fournisseur ou déployeur : quelles obligations vous incombent: Dans quel rôle vous vous trouvez ; les obligations du déployeur (article 26) ; les domaines à haut risque de l'annexe III (dont l'emploi et les ressources humaines) ; la transparence (article 50) ; l'impact sur les droits fondamentaux.
PratiqueRattachez les systèmes d'IA de votre organisation aux rôles et aux obligations correspondantes.
12:30–13:30 · 🍽 Pause déjeuner
Jour 113:30–15:30Gouvernance des données et articulation RGPD / Monaco: RGPD, Loi monégasque 1.565, AIPD et DPIA ; la gouvernance des données pour l'IA ; la souveraineté.
PratiqueRédigez une trame d'AIPD pour un système parmi les plus à risque.
15:30–15:45 · ☕ Pause
Jour 115:45–17:00Revue du jour 1: Consolider votre vision des risques.
PratiqueConstruisez le registre des risques de vos systèmes d'IA en l'état.
Jour 29:00–10:30Construire la politique d'usage acceptable: Ce que contient une bonne politique IA ; les outils validés ; ce qu'il faut faire et ne pas faire ; les rôles et les responsabilités.
PratiqueRédigez la politique d'usage acceptable de l'IA de votre organisation (les sections principales).
10:30–10:45 · ☕ Pause
Jour 210:45–12:30La supervision humaine dès la conception: L'article 14 (obligation de conception du contrôle humain pour le fournisseur) et l'article 26 (obligation du déployeur de désigner une personne compétente, formée et habilitée pour l'assurer) ; un contrôle humain effectif (une friction réelle, pas une validation de façade) intégré aux processus à haut risque ; validation et escalade.
PratiqueConcevez les dispositifs de supervision humaine d'un processus à haut risque.
12:30–13:30 · 🍽 Pause déjeuner
Jour 213:30–15:30Documentation, audit et préparation aux incidents: Tenue de registres, journalisation, conformité ; signalement des incidents graves ; préparation à l'audit.
PratiqueConstruisez une checklist de préparation à l'audit et une trame de réponse aux incidents graves.
15:30–15:45 · ☕ Pause
Jour 215:45–17:00Feuille de route et synthèse: Passer à l'action.
PratiqueTransformez l'ensemble en un plan d'action de gouvernance IA à 90 jours.

Livrables

  • Inventaire des systèmes d'IA et classification des risques
  • Trame d'AIPD (analyse d'impact relative à la protection des données)
  • Projet de politique d'usage acceptable
  • Contrôles de supervision humaine pour un processus à haut risque
  • Checklist de préparation à l'audit
  • Plan d'action de gouvernance à 90 jours

Intéressé par ce module pour votre équipe ? Contactez-nous pour adapter le format, les dates et la modalité à votre contexte.

Demander cette formation

Votre formateur

Expert senior

A mis en œuvre de bout en bout des programmes de conformité à l'EU AI Act ; expérience de la préparation aux audits

Séance de découverte

Nous proposons également une Séance de découverte: une introduction de 3 heures aux concepts clés. Compte tenu de la richesse de ce programme, nous recommandons la formation complète pour le curriculum entier et une pratique approfondie.

3 heures · À partir de 3 500 € · Groupes de 5 à 15 - Sur demande

Demander une séance de découverte

Fait partie d'un parcours plus large

  • Starter17 500 € · 4 jours de formation
  • Professional45 000 € · 10 jours de formation
  • Enterprise115 000 € · jusqu'à 30 jours de formation
Voir les programmes

Questions fréquentes

Les modules peuvent-ils être suivis à l'unité ?

Oui. Chaque module se suffit à lui-même, à prix fixe, et compte dans un programme si vous poursuivez.

Où se déroulent les formations ?

Dans vos locaux ou à distance, à vos dates, pour des groupes privés. Les sessions ouvertes suivent un calendrier mensuel fixe.

Sur quels outils IA formez-vous ?

Les vôtres. Chaque module existe en quatre éditions et fait ses exercices sur vos propres outils.

Qui anime les formations ?

Les consultants et formateurs seniors d'Inforca. Les modules signalés et le parcours dirigeants sont animés au niveau expert senior.

Parlons de ce module lors d'un premier échange : pertinence, dates, et le parcours autour.

Réserver un échange

Sans engagement · notre équipe répond sous un jour ouvré