Europe · Intelligence artificielle (UE)
Logiciel AI Act : vos obligations IA, cadrées et prêtes à prouver.
Le règlement (UE) 2024/1689, dit AI Act, est le premier cadre horizontal sur l'intelligence artificielle. Il ne classe pas les technologies, il classe les usages : plus un système touche aux personnes et à leurs droits, plus les obligations sont lourdes, jusqu'à l'interdiction de certaines pratiques.
Le cadre
AI Act : Intelligence artificielle (UE).
Les fournisseurs et déployeurs de systèmes d'IA utilisés dans l'Union européenne, ainsi que les fournisseurs de modèles d'IA à usage général, selon un calendrier d'application échelonné jusqu'en 2027.
Fournisseur ou déployeur : le rôle change tout
Un règlement, donc directement applicable
Les modèles à usage général traités à part
Couverture fonctionnelle
Ce que Normetis contient pour AI Act.
0
Exigences pré-chargées
Ce que l'outil contient déjà
- Le règlement (UE) 2024/1689 découpé en 19 exigences auditables et sourcées.
- Chaque exigence référencée sur l'article applicable du texte officiel.
- Statuts de couverture prêts à l'emploi : conforme, partiel, non couvert.
Ce que vous y faites
- Analyse d'écart : Metis confronte vos documents aux exigences.
- Rattachement des preuves, exigence par exigence, depuis la GED.
- Un écart devient une action corrective assignée, avec échéance.
Ce que vous en sortez
- Rapport de conformité AI Act : synthèse, écarts par thème, preuves rattachées.
- Plan de traitement des écarts, daté et assigné.
En pratique
Là où AI Act coûte du temps.
Ce qui bloque n'est presque jamais la connaissance du texte. C'est la trace de ce qui a été fait, et le lien entre l'exigence et la pièce qui la couvre.
Le premier chantier, c'est l'inventaire
La classification n'est pas une évidence
La preuve se prépare en continu
Ce que l'outil ne fait pas
- Il ne qualifie pas juridiquement votre rôle (fournisseur, déployeur) ni la catégorie de risque de vos systèmes : il structure une analyse préliminaire à valider.
- Il ne se substitue ni à l'auditeur ni au régulateur.
- Il ne constitue pas un avis juridique.
Questions fréquentes
AI Act dans l'outil, en pratique.
Qui est concerné par l'AI Act ?
Les fournisseurs et les déployeurs de systèmes d'IA dès lors que le système est utilisé dans l'Union, ainsi que les fournisseurs de modèles d'IA à usage général. Une entreprise établie hors de l'Union peut être concernée si son système y est mis sur le marché ou utilisé. Votre situation exacte se tranche sur le texte.
À partir de quand l'AI Act s'applique-t-il ?
Le règlement est entré en vigueur en 2024 et s'applique par étapes : les pratiques interdites en premier, puis les obligations sur les modèles à usage général, et enfin le gros des obligations sur les systèmes à haut risque, jusqu'en 2027. Le calendrier dépend de la catégorie de votre système.
Normetis détermine-t-il si mon système est à haut risque ?
Non, pas à votre place. L'outil structure l'analyse de classification article par article et en garde la trace, mais la qualification du rôle et de la catégorie de risque reste une décision de l'organisation, à valider. C'est une analyse préliminaire, pas un avis juridique.
Quelle différence entre l'AI Act et la norme ISO 42001 ?
L'AI Act est une obligation légale européenne ; ISO/IEC 42001 est une norme volontaire de système de management de l'IA. Elles se recoupent largement sur la gouvernance et la gestion des risques, et les deux sont pré-chargées dans Normetis, ce qui permet de travailler une preuve une fois pour les deux.
L'AI Act concerne-t-il aussi l'IA générative ?
Oui, à deux titres : les modèles à usage général qui la sous-tendent portent des obligations propres (documentation, droit d'auteur), et l'article 50 impose d'informer les personnes qu'un contenu a été généré ou manipulé par une IA, hypertrucages compris.
Souvent gérés ensemble
Les organisations soumises à AI Act gèrent souvent aussi :
ISO 42001
19 exigencesManagement de l'intelligence artificielle
RGPD
15 exigencesProtection des données personnelles
ISO 27001
93 exigencesSécurité de l'information
NIS2
12 exigencesSécurité des réseaux et systèmes (UE)
Les 16 référentiels couverts sont listés sur la page référentiels, et le fonctionnement général sur la page logiciel GRC.
AI Act vous attend, déjà structuré.
19 exigences auditables dès la création du compte.