Savoir-faire

Audit IA & cartographie

Êtes-vous « AI Act » compliant ? Savoir quels usages de l'IA existent réellement dans votre organisation, ce qu'ils exposent, et dans quelle catégorie du règlement chacun tombe.

Assistants grand public, automatisations bricolées, agents développés sans cadre : l'IA entre dans l'entreprise par la porte de service. C'est le nouveau shadow IT, et il fait peser deux risques que personne ne mesure : la fuite de données et la fiabilité des décisions.

Cartographier les usages réels

Je recense ce qui existe déjà dans l'organisation, y compris les usages non déclarés — parce qu'il y en a toujours. L'objectif n'est pas de sanctionner mais de mesurer la réalité de départ : quels outils, quels agents, quelles données leur sont confiées, et quels métiers ont pris de l'avance.

Qualifier chaque usage au regard de l'AI Act

Le règlement européen sur l'intelligence artificielle classe chaque usage selon son niveau de risque, du risque minimal à l'usage interdit, et fixe les obligations qui en découlent. Il vise ceux qui fournissent un système d'IA, mais aussi les entreprises qui l'utilisent. Chaque usage recensé est rattaché à sa catégorie et aux obligations qui s'y appliquent. L'AI Act en deux minutes →

Sécuriser ce qui doit l'être

Pour chaque usage à risque, une décision claire : l'encadrer, le remplacer ou l'arrêter. Un agent qui touche à des données ou à des décisions sensibles doit pouvoir être supervisé : un agent propose, un humain valide, et la décision est tracée.

Ce que vous obtenez :
  • la cartographie des usages et des agents, déclarés et non déclarés ;
  • la qualification AI Act de chaque cas d'usage ;
  • le plan de sécurisation du shadow AI.

Pour qui : directions générales et directions des systèmes d'information qui veulent savoir où elles en sont avec l'IA avant qu'un incident ou un contrôle ne le leur apprenne.

L'audit éclaire vos décisions ; sur les questions de droit, il se complète de l'avis de votre juriste.

Échangeons 30 min →