NIA One · Docs
Plateforme

Conformité — EU AI Act & RGPD

Le volet Conformité — désormais sous l'onglet Gouvernance d'un SIA — transforme vos traces en dossier de conformité vivant au titre du Règlement (UE) 2024/1689 (« EU AI Act ») et du RGPD : classification du risque, obligations, preuves observées et juges de conformité, le tout rattaché aux articles de loi.

Statut réglementaire, pas conseil juridique

La plateforme vous aide à documenter et surveiller votre conformité. La classification et les obligations affichées sont une aide à la décision fondée sur vos déclarations et vos données observées : elles ne remplacent pas l'analyse de votre juriste ou de votre DPO (délégué à la protection des données).

Niveaux de risque

Chaque SIA est classé sur l'échelle de l'AI Act, avec un score de conformité (0–100) et le raisonnement associé :

NiveauSignification
ProhibitedPratique interdite (Art. 5) — à ne pas déployer.
High-riskSystème à haut risque (Annexe III) — obligations complètes.
Limited riskRisque limité — surtout des obligations de transparence (Art. 50).
Minimal riskRisque minimal — bonnes pratiques recommandées.
Not classifiedPas encore classé — lancez l'assistant de conformité.

Le dossier, article par article

Le sous-onglet Dossier présente :

  • La jauge de score et le badge de niveau de risque, avec le raisonnement.
  • Le benchmark déclaré vs observé : les écarts entre ce que vous avez déclaré et ce que la télémétrie montre, gradués par sévérité (faible / moyen / élevé).
  • La checklist d'obligations : gestion des risques, gouvernance des données, documentation technique, journalisation, supervision humaine, exactitude & robustesse, transparence, et fournisseur GPAI (modèle à usage général) le cas échéant. Chaque obligation porte un statut : en place, manquante, non applicable ou à vérifier.
  • La base légale : articles, annexes et considérants cités du Règlement (UE) 2024/1689, avec la version du corpus.
  • Les verdicts par article : un méta-juge de conformité produit, pour chaque article, un verdict raisonné avec sa source (jugé, déclaré, les deux, ou aucun) et les juges contributeurs.

Juges de conformité & preuves

Le sous-onglet Juges relie la conformité à l'évaluation continue :

  • Des juges système fournis par la plateforme couvrent l'AI Act et le RGPD (robustesse, contenus synthétiques, contenus nuisibles, biais, exactitude, transparence Art. 50…), activables en un clic.
  • Les juges recommandés sont dérivés du niveau de risque : la plateforme propose la couverture attendue et signale les juges manquants.
  • Les preuves observées (télémétrie live et supervision active) sont remontées comme éléments de preuve pour les articles concernés (p. ex. gestion des risques Art. 9, journalisation Art. 12).

La conformité se prouve avec des données

Un juge lié qui tourne en continu est une preuve d'exactitude et de supervision, pas une simple case cochée. Plus vous instrumentez (labels, juges), plus le dossier est corroboré par le réel.

Assistant de conformité guidé

Sans profil, un assistant inline vous fait déclarer votre système, en deux modes :

  • Guidé : un entretien en langage clair (« Votre système repose-t-il sur un modèle à usage général ? », « Quelle est la finalité prévue ? »…).
  • Expert : un formulaire couvrant les pratiques interdites (Art. 5), le statut GPAI et le risque systémique, le rôle (fournisseur / déployeur), le contexte de déploiement, les domaines de l'Annexe III (usages à haut risque listés par l'AI Act) et les dérogations.

À la soumission, la plateforme calcule la classification et la liste d'obligations. Un bouton Réévaluer recompute le dossier pour l'environnement et la plage de dates sélectionnés (la conformité est évaluée par environnement). Une reclassification peut aussi se déclencher automatiquement quand une instance se connecte ou quand le corpus réglementaire évolue.

On this page