Conformité — EU AI Act & RGPD
Le volet Conformité — désormais sous l'onglet Gouvernance d'un SIA — transforme vos traces en dossier de conformité vivant au titre du Règlement (UE) 2024/1689 (« EU AI Act ») et du RGPD : classification du risque, obligations, preuves observées et juges de conformité, le tout rattaché aux articles de loi.
Statut réglementaire, pas conseil juridique
La plateforme vous aide à documenter et surveiller votre conformité. La classification et les obligations affichées sont une aide à la décision fondée sur vos déclarations et vos données observées : elles ne remplacent pas l'analyse de votre juriste ou de votre DPO (délégué à la protection des données).
Niveaux de risque
Chaque SIA est classé sur l'échelle de l'AI Act, avec un score de conformité (0–100) et le raisonnement associé :
| Niveau | Signification |
|---|---|
| Prohibited | Pratique interdite (Art. 5) — à ne pas déployer. |
| High-risk | Système à haut risque (Annexe III) — obligations complètes. |
| Limited risk | Risque limité — surtout des obligations de transparence (Art. 50). |
| Minimal risk | Risque minimal — bonnes pratiques recommandées. |
| Not classified | Pas encore classé — lancez l'assistant de conformité. |
Le dossier, article par article
Le sous-onglet Dossier présente :
- La jauge de score et le badge de niveau de risque, avec le raisonnement.
- Le benchmark déclaré vs observé : les écarts entre ce que vous avez déclaré et ce que la télémétrie montre, gradués par sévérité (faible / moyen / élevé).
- La checklist d'obligations : gestion des risques, gouvernance des données, documentation technique, journalisation, supervision humaine, exactitude & robustesse, transparence, et fournisseur GPAI (modèle à usage général) le cas échéant. Chaque obligation porte un statut : en place, manquante, non applicable ou à vérifier.
- La base légale : articles, annexes et considérants cités du Règlement (UE) 2024/1689, avec la version du corpus.
- Les verdicts par article : un méta-juge de conformité produit, pour chaque article, un verdict raisonné avec sa source (jugé, déclaré, les deux, ou aucun) et les juges contributeurs.
Juges de conformité & preuves
Le sous-onglet Juges relie la conformité à l'évaluation continue :
- Des juges système fournis par la plateforme couvrent l'AI Act et le RGPD (robustesse, contenus synthétiques, contenus nuisibles, biais, exactitude, transparence Art. 50…), activables en un clic.
- Les juges recommandés sont dérivés du niveau de risque : la plateforme propose la couverture attendue et signale les juges manquants.
- Les preuves observées (télémétrie live et supervision active) sont remontées comme éléments de preuve pour les articles concernés (p. ex. gestion des risques Art. 9, journalisation Art. 12).
Assistant de conformité guidé
Sans profil, un assistant inline vous fait déclarer votre système, en deux modes :
- Guidé : un entretien en langage clair (« Votre système repose-t-il sur un modèle à usage général ? », « Quelle est la finalité prévue ? »…).
- Expert : un formulaire couvrant les pratiques interdites (Art. 5), le statut GPAI et le risque systémique, le rôle (fournisseur / déployeur), le contexte de déploiement, les domaines de l'Annexe III (usages à haut risque listés par l'AI Act) et les dérogations.
À la soumission, la plateforme calcule la classification et la liste d'obligations. Un bouton Réévaluer recompute le dossier pour l'environnement et la plage de dates sélectionnés (la conformité est évaluée par environnement). Une reclassification peut aussi se déclencher automatiquement quand une instance se connecte ou quand le corpus réglementaire évolue.