️ Entretien Cyber HUB - IA & Régulation : ce que les entreprises doivent vraiment savoir

Épisode 1/3

Quand les entreprises viennent me voir, la première question est presque toujours la même :
« Suis-je concernée par l’IA Act ? Quels sont les risques ? Est-ce que je peux innover sans me mettre en danger ? »
 

On peut comprendre qu’on soit perdu… Le numérique est plein d’opportunités, mais encadré par plus de 80 textes européens. L’IA Act, c’est 70 pages à digérer 

La pyramide des risque

Tout dépend de l’usage de l’IA.
La catégorie, elle, détermine surtout le niveau de responsabilité.

En bas de la pyramide : les systèmes à risque minimal.
Exemple : les filtres anti-spam.

Tout en haut : les IA interdites depuis le 2 février.
Scoring social, atteintes à la sécurité nationale…

Et entre les deux : les usages à risque élevé ou modéré.
Se positionner dans la bonne catégorie conditionne totalement le travail à mener.

️ Comment anticiper et maîtriser ces risques ?

Pour les systèmes à risque élevé, l’enjeu est majeur : on touche aux droits fondamentaux, aux données sensibles, à la santé, à l’emploi, à l’éducation…

Les organisations doivent mettre en place :

:arrow_right:une gouvernance solide,
:arrow_right:des mécanismes de robustesse et de cybersécurité,
:arrow_right:des tests réguliers,
:arrow_right: une documentation technique complète,
de la traçabilité,
:arrow_right: une supervision humaine réelle,
:arrow_right: et toutes les mesures de sauvegarde prévues par le texte.

Tout cela doit être réalisé avant la mise sur le marché. C’est pourquoi je demande systématiquement à travailler main dans la main avec les CTO et les équipes techniques car une simple erreur de dénomination, même sans fraude, peut mener à des sanctions allant jusqu’à 1 % du chiffre d'affaires, voire 7 millions d’euros.

Et les entreprises qui utilisent simplement l’IA 

Oui, elles sont aussi concernées.

  • 👉 D’abord parce qu’il existe une obligation de formation de toutes les personnes amenées à utiliser l’IA (en vigueur depuis le 2 février).
  • 👉 Ensuite parce qu’en demandant un fine-tuning, certaines entreprises deviennent elles-mêmes fournisseurs d’IA, avec toutes les responsabilités associées.

L’IA est une opportunité immense, mais elle exige une compréhension claire des règles et du positionnement de chacun.
Mieux vaut anticiper aujourd’hui que corriger sous contrainte demain.

À retenir : Vos 3 priorités face à l'IA Act

  1. Cartographier vos usages : Identifiez où se situent vos outils dans la pyramide des risques pour connaître votre niveau de responsabilité.

  2. Former vos équipes : L'obligation de formation des collaborateurs utilisant l'IA concerne toutes les entreprises, quel que soit leur secteur.

  3. Collaborer entre juridique et technique : La conformité requiert un travail conjoint entre la direction, vos juristes et votre CTO pour éviter les requalifications coûteuses (comme lors d'un fine-tuning).


Lire les commentaires (0)

Soyez le premier à réagir

Ne sera pas publié

Envoyé !

Catégories

Derniers articles

Cybersécurité et IA : comment protéger votre entreprise contre les nouveaux risques ?

03 Sep 2026

Ce qu’on retient :, L’IA n’est pas magique, c’est un système créé par l'humain, mathématique, entraîné sur des données… parfois incontrôlables., Cybersécurit...