École Hexagone Executive

Se conformer à l'IA Act et au cadre réglementaire de l'IA

Se conformer à l'AI Act et au cadre réglementaire de l'IA.

Situer son organisation face aux obligations de l'IA Act et du RGPD, classer ses systèmes par niveau de risque, bâtir une check-list de conformité opérationnelle et s'appuyer sur les normes ISO 42001 et 23894.

Durée
1 jour (7 heures)
Modalités
Présentiel, Distanciel synchrone, Hybride
Prochaine session
19 nov. 2026
Prix
850 € HT

Objectifs pédagogiques

  • Situer son organisation face à l'AI Act et au RGPD
  • Classer ses systèmes d'IA par niveau de risque
  • Bâtir une check-list de conformité opérationnelle
  • S'appuyer sur les normes ISO 42001 et 23894

Public visé

Non précisé

Prérequis

Non précisé

En bref

Niveau
Intermédiaire
Durée
1 jour (7 heures)
Prix
850 € HT
Modalités pédagogiques
Présentiel, Distanciel synchrone, Hybride
Formats
Inter-entreprises, Intra-entreprise
Langue
Français
Lieux
Versailles, La Défense (Tour Canopy), Clermont-Ferrand
Effectif
De 2 à 12 participants

Programme détaillé

Module 1 – Le cadre applicable et les responsabilités de l’organisation

  • Objectifs, champ d’application et structure de l’IA Act.
  • Distinction entre système d’IA et modèle d’IA à usage général.
  • Rôles de fournisseur, déployeur, importateur et distributeur selon les situations.
  • Conséquences d’une modification du système ou de sa finalité.
  • Articulation avec le RGPD, les règles sectorielles et les obligations existantes.
  • Calendrier d’application, dispositions transitoires et évolutions des textes.

Module 2 – La qualification des usages et des exigences associées

  • Pratiques interdites et limites à examiner avant toute mise en œuvre.
  • Critères de qualification des systèmes à haut risque.
  • Finalité prévue, contexte d’utilisation et conditions des exceptions éventuelles.
  • Obligations de transparence applicables à certains usages.
  • Distinction entre obligations relatives aux modèles à usage général et obligations relatives aux systèmes qui les utilisent.
  • Informations nécessaires pour argumenter et documenter la qualification.

Étude de cas : Qualifier plusieurs usages professionnels à partir de fiches descriptives, justifier l’analyse et identifier les cas nécessitant des informations ou une expertise supplémentaires.

Module 3 – Les obligations et les éléments de preuve

  • Obligations du fournisseur et du déployeur selon le système et le rôle de l’organisation.
  • Exigences relatives aux risques, aux données, à la documentation et à la traçabilité.
  • Supervision humaine, robustesse, exactitude et cybersécurité.
  • Information des personnes, suivi de l’utilisation et traitement des incidents.
  • Évaluations, enregistrements et analyses d’impact exigibles selon les situations.
  • Informations à obtenir des fournisseurs et limites des engagements contractuels.

Module 4 – Les données personnelles et l’articulation avec le RGPD

  • Finalités, base légale et répartition des responsabilités sur les traitements.
  • Minimisation des données, durée de conservation et conditions d’accès.
  • Données sensibles, réutilisation des informations par les fournisseurs et transferts.
  • Information des personnes et exercice de leurs droits.
  • Décisions automatisées et conditions d’une intervention humaine effective.
  • Analyse d’impact relative à la protection des données et articulation avec les autres analyses requises.

Module 5 – L’organisation de la démarche de conformité

  • Inventaire des systèmes, qualification des usages et identification des responsables.
  • Analyse des écarts entre les exigences applicables et les éléments disponibles.
  • Plan d’action : priorités, responsables, échéances et preuves attendues.
  • Documentation des décisions et contrôles avant mise en service.
  • Réexamen lors des changements et veille sur les textes et lignes directrices.
  • Rôle d’ISO/IEC 42001 et d’ISO/IEC 23894 dans la structuration de la démarche, sans assimilation à une preuve automatique de conformité réglementaire.

Atelier de synthèse : Examiner le dossier d’un système IA, établir une liste de vérifications argumentée et préparer un plan d’action distinguant les obligations applicables, les preuves manquantes et les points à faire valider.

Méthodes pédagogiques

Échanges, études de cas, ateliers pratiques

Modalités d'évaluation

QCM, études de cas, test de positionnement/synthèse

Formateur

Formateur expert

Cette formation est animée par l'un de nos formateurs experts du domaine. Nos formateurs sont des praticiens en activité, au sein d'ACENSI, ESN de 2 500 consultants, ou de notre réseau d'experts partenaires : ils interviennent au quotidien sur les sujets qu'ils enseignent, et transmettent des méthodes éprouvées sur des projets réels plutôt que des connaissances théoriques. Chaque intervenant est sélectionné pour son expertise technique, son expérience opérationnelle et ses qualités pédagogiques.

Financement

Cette formation peut être financée par :

  • OPCO de votre branche professionnelle, pour les salariés
  • Plan de développement des compétences de votre entreprise
  • France Travail (AIF), pour les demandeurs d'emploi
  • Transitions Pro, dans le cadre d'un projet de reconversion professionnelle

Nous vous accompagnons dans le montage de votre dossier de financement.

Accessibilité

Toutes nos formations sont accessibles aux personnes en situation de handicap. Avant votre inscription, notre référent handicap étudie avec vous vos besoins et les adaptations possibles : aménagement du rythme et des modalités, adaptation des supports, accessibilité des locaux, et recours si nécessaire à des partenaires spécialisés. Nos trois sites sont accessibles aux personnes à mobilité réduite.

Inscription

S'inscrire à la session du 19 nov. 2026

Laissez vos coordonnées : un conseiller vous recontacte pour confirmer votre inscription et son financement.