AI Act Check
Chaque système d’IA inventorié, classifié et daté, avec les obligations qui en découlent.
- Durée
- 3–4 semaines
- Prix
- de 6 000 € à 12 000 €
- HT, indicatif
Quatre pratiques, une seule équipe.
Informations légales
Services
Déployer parce que cela fonctionne, et parce que vous pouvez le défendre.
Deux choses sont généralement vraies en même temps. Vos équipes utilisent déjà l’IA générative, souvent via des outils que personne n’a validés. Et les projets formellement proposés sont bloqués, parce que personne ne peut dire s’ils sont autorisés.
Cette pratique résout les deux. Nous inventorions ce qui est réellement en usage, classifions chaque système au regard de l’AI Act, et mettons en place une gouvernance assez légère pour ne pas devenir la raison pour laquelle rien n’avance. Puis nous construisons : un pilote cadré sur vos données, évalué contre une référence mesurée, avec contrôle d’accès et journalisation dès le premier jour plutôt qu’ajoutés avant la mise en production.
Le travail de sécurité n’est pas une phase distincte. Un assistant connecté à votre base documentaire hérite de chaque erreur de permission qu’elle contient. Un agent doté d’identifiants est une décision d’accès. Nous les traitons comme tels dès le départ.
Là où l’IA vaut l’effort, et les règles qui la rendent défendable.
Votre position réelle en matière de données, de compétences, de gouvernance et d’outillage, y compris un inventaire honnête du shadow AI que vos équipes utilisent déjà.
Un portefeuille de cas d’usage classés par valeur et faisabilité, séquencés dans une feuille de route avec le travail de plateforme et de gouvernance qui doit avancer en parallèle.
Rôles, points de validation, registre des systèmes d’IA et critères de revue, alignés sur ISO 42001 et l’AI Act pour que gouvernance et conformité ne fassent qu’un seul travail.
Des séances de travail qui laissent les dirigeants capables de juger une proposition d’IA : ce que ces systèmes font bien, où ils échouent, et ce que la réglementation leur demande.
D’un cas d’usage cadré à un système en production, le travail de risque mené en parallèle.
Un cas d’usage défini assez précisément pour être construit — données, utilisateurs, mesures de succès — avec sa classification AI Act tranchée avant tout engagement budgétaire.
Un pilote fonctionnel — recherche augmentée, assistant interne ou automatisation documentaire — construit sur vos données, évalué contre une référence mesurée, avec contrôle d’accès et journalisation dès le premier jour.
Des agents qui agissent sur des systèmes, construits avec le modèle de permissions et les points de contrôle humains définis d’abord, car un agent doté d’identifiants larges est un risque d’accès avant d’être un gain de productivité.
Le travail à mener avant d’activer un assistant à l’échelle de l’entreprise : nettoyage des permissions, classification des données, configuration du tenant, journalisation et guide utilisateur.
L’ingénierie qui transforme un pilote prometteur en système exploitable : versionnage, évaluation dans la chaîne, maîtrise des coûts, supervision et retour arrière qui fonctionne.
La couche d’assurance : analyse de risque, protection des données, et audit de ce qui tourne déjà.
Une analyse de risque du système d’IA couvrant sécurité, biais, robustesse et droits, y compris l’analyse d’impact sur les droits fondamentaux que l’AI Act impose à certains déployeurs.
Les contrôles sur les données qu’un système d’IA manipule : minimisation, pseudonymisation, conservation dans les bases vectorielles, cloisonnement, et position contractuelle avec votre fournisseur de modèle.
Une revue indépendante d’un système déjà en production : ses performances, ses modes d’échec, ce qu’il journalise, et si sa documentation résisterait à la question d’un régulateur.
L’application de l’IA là où elle aide réellement dans notre propre métier : tri des alertes, collecte de preuves, rédaction de politiques et traitement des questionnaires fournisseurs, avec une décision humaine au bout.
Chaque système d’IA inventorié, classifié et daté, avec les obligations qui en découlent.
Un assistant déployé à toute l’entreprise sans ouvrir en même temps tout le serveur de fichiers.
La personne qui tient votre registre IA, examine chaque nouveau cas d’usage au regard de l’AI Act, et fait avancer la gouvernance au rythme réel d’adoption de ces outils par vos équipes.
Échanger sur ce service — Responsable IA externalisé (vCAIO)
Vos obligations de conformité menées en continu : preuves collectées à mesure qu’elles se produisent, audits internes à échéance, veille réglementaire, et l’audit traité sans précipitation.
AI Act Check prend trois à quatre semaines et vous dit ce que vous exploitez, comment c’est classifié, et ce qui est dû à partir de quand.