
Pourquoi maintenant
L’IA s’est installée sans vous demander qui est responsable.
Qui a validé cet outil ? Qui répond si le modèle se trompe ? Qui sait quelles données il traite ? Tant que ces questions restent sans réponse écrite, votre organisation porte un risque qu’elle ne peut ni mesurer, ni défendre.
- Les grands comptes ajoutent des clauses IA à leurs questionnaires fournisseurs.
- L’AI Act impose déjà des obligations, et d’autres entrent en vigueur par étapes.
- Vos auditeurs ISO 27001 et vos assureurs commencent à poser la question.
- Sans inventaire ni responsables, aucun contrôle ne tient dans la durée.
Vous repartez avec
Des livrables concrets,
pas seulement un rapport
01
AI Inventory
Le registre de vos systèmes et cas d’usage IA, avec propriétaires et données traitées.
02
AI Risk Map
Une cartographie des risques par système, notée et priorisée.
03
Gap Analysis
Vos écarts face à l’AI Act, l’ISO/IEC 42001 et le NIST AI RMF.
04
Roadmap de gouvernance
Les chantiers, les responsables et le calendrier pour combler les écarts.
05
Politique d’usage de l’IA
Une charte applicable, rédigée pour être lue — et respectée.
06
Rôles & responsabilités
Qui décide, qui valide, qui surveille : un RACI clair.
07
Évaluation des fournisseurs
Une grille pour qualifier les fournisseurs et fonctions IA tierces.
08
Intégration à votre GRC
Le raccordement à votre SMSI, votre registre RGPD et vos analyses de risques.

Périmètre
Votre GRC existante, étendue à l’IA
Nous ne créons pas un dispositif parallèle. Nous étendons celui que vous avez déjà — ISO 27001, RGPD, NIS2, DORA, EBIOS RM — pour qu’il couvre l’IA sans doubler le travail.
AI Act
ISO/IEC 42001
NIST AI RMF
ISO 27001RGPDNIS2DORAEBIOS RMRegistre des traitementsAnalyse d’impactPolitique de sécuritéGestion des tiers
Pour aller plus loin : découvrez comment nous articulons les référentiels sur la page Gouvernance & conformité.
Déroulé
Une mission courte, un cadre clair
01
Inventaire
Recensement des systèmes, usages, données et fournisseurs.
Semaines 1–2
02
Évaluation
Classification des risques, revue des contrôles existants.
Semaines 2–3
03
Écarts
Analyse face aux référentiels retenus, priorisation.
Semaines 3–4
04
Feuille de route
Politique, RACI, roadmap et restitution au comité.
Semaines 4–6
Questions fréquentes
Avant de vous lancer
Faut-il viser une certification ISO/IEC 42001 ?
Pas nécessairement. L’assessment vous indique si la certification a du sens pour vous — exigences clients, secteur, maturité — et, sinon, comment s’en inspirer sans en porter le coût.
Sommes-nous concernés par l’AI Act ?
Toute entreprise qui déploie ou utilise des systèmes d’IA dans l’Union l’est à un degré ou à un autre. L’assessment qualifie précisément votre rôle et le niveau de risque de chacun de vos systèmes.
Pouvez-vous reprendre notre dispositif ISO 27001 ?
Oui, c’est même recommandé : l’ISO/IEC 42001 partage la structure des normes de systèmes de management. Nous réutilisons vos processus plutôt que d’en créer de nouveaux.
Commencez par AI Governance Assessment.
Un premier échange de 30 minutes, puis une proposition chiffrée sous 48 h ouvrées.

