Conformité AI Act Montpellier Occitanie

Accompagnement sur mesure pour TPE et PME : cartographie des usages IA, gestion des risques et mise en conformité avant août 2026

Ce que vivent les TPE/PME face à l'AI Act

De nombreuses entreprises utilisent déjà des outils d’intelligence artificielle au quotidien — ChatGPT, Copilot, Mistral, Claude — sans savoir qu’elles sont désormais soumises à des obligations réglementaires précises.

Cela se traduit souvent par :

  • une méconnaissance totale du règlement AI Act et de ses échéances
  • une absence d’inventaire des outils IA utilisés dans l’organisation
  • des usages non encadrés par une politique interne
  • une formation insuffisante des équipes — pourtant obligatoire depuis février 2025
  • une incertitude sur les risques réels encourus

 

Sans cadrage précis, les entreprises s’exposent à des sanctions pouvant atteindre 15 M€ ou 3% du chiffre d’affaires mondial. « 

La solution proposée

Nous réalisons un accompagnement AI Act complet pour vous apporter une vision claire et structurée de vos obligations réglementaires.

L’objectif est de vous permettre de :

  • connaître vos obligations selon votre situation de déployeur
  • identifier vos usages IA à risque et ceux qui ne le sont pas
  • mettre en place les actions prioritaires avant août 2026
  • disposer d’une documentation prouvant votre conformité

 

Notre approche est pragmatique : nous analysons vos pratiques existantes sans complexifier inutilement, afin de vous fournir un plan d’action utile, lisible et directement applicable.

Outil gratuit
Testez votre niveau de conformité AI Act
En 5 minutes, évaluez vos usages IA, identifiez vos niveaux de risque et obtenez un premier plan d'action personnalisé.
🔒 Aucune donnée personnelle collectée — diagnostic 100% anonyme
Faire mon diagnostic AI Act →

Ce que comprend l'accompagnement AI Act

L’accompagnement AI Act repose sur une analyse méthodique de vos usages et de vos pratiques numériques.

Il comprend :

  • l’inventaire de tous les outils IA utilisés dans l’organisation (approuvés et Shadow IA)
  • la classification par niveaux de risque (minimal, limité, haut risque, interdit)
  • la rédaction d’une politique interne d’utilisation de l’IA
  • l’organisation d’une session de formation AI Literacy pour vos équipes
  • la vérification de la conformité de vos fournisseurs IA
  • la mise en place des mentions de transparence obligatoires (Art. 50)
  • la constitution d’un dossier de conformité documenté et auditable

 

À l’issue de l’accompagnement, vous disposez d’une vision complète de votre situation et d’un plan d’action priorisé.

Comment se déroule la mission ?

La mission débute par un échange de cadrage gratuit afin de comprendre votre activité, vos outils IA et vos enjeux.

Nous réalisons ensuite l’inventaire de vos usages IA : entretiens avec les équipes, recensement des outils utilisés, identification des données traitées. Cette phase permet d’obtenir une vision fidèle de votre fonctionnement réel.

Nous classifions chaque usage selon les niveaux de risque AI Act et croisons les exigences réglementaires avec vos pratiques opérationnelles.

Les résultats vous sont restitués sous la forme d’un rapport de conformité clair et structuré, mettant en évidence :

  • votre niveau de conformité actuel
  • les usages à risque identifiés
  • les actions prioritaires à engager avant août 2026
  • les livrables à produire pour documenter votre conformité

 

Un temps d’échange est prévu pour vous permettre de vous approprier les conclusions et définir les suites à donner.

A qui s'adresse cette solution ?

L’accompagnement AI Act s’adresse aux organisations qui utilisent des outils d’intelligence artificielle dans leur activité professionnelle et souhaitent anticiper leurs obligations réglementaires.

Il est particulièrement adapté :

  • aux TPE et PME utilisant ChatGPT, Copilot, Mistral, Claude ou tout autre outil IA
  • aux organismes de formation intégrant l’IA dans leurs contenus ou leur gestion
  • aux dirigeants souhaitant sécuriser leurs pratiques avant l’échéance d’août 2026
  • aux structures déjà conformes RGPD souhaitant étendre leur démarche à l’AI Act
  • aux organisations publiques soumises à l’évaluation des droits fondamentaux (FRIA)

Il constitue une première étape essentielle avant toute démarche de mise en conformité AI Act complète.

Et après l'accompagnement AI Act ?

La cartographie et la classification de vos usages IA constituent le point de départ. Une fois votre niveau de conformité établi, plusieurs actions complémentaires peuvent être engagées selon vos priorités :

  • Mise en place de la politique interne IA — charte d’utilisation, procédures de supervision humaine, gestion de la Shadow IA
  • Formation AI Literacy approfondie — au-delà de la sensibilisation initiale, former vos équipes aux bonnes pratiques par métier
  • Révision des contrats fournisseurs IA — intégrer les clauses AI Act avec vos éditeurs (Microsoft, OpenAI, Mistral…)
  • Audit de souveraineté numérique — identifier vos dépendances aux outils extra-européens et évaluer les alternatives souveraines
  • Accompagnement continu — veille réglementaire, mise à jour annuelle de votre dossier de conformité

Découvrez notre accompagnement souveraineté numérique 

Nos formations AI Act ?

Trois niveaux pour progresser à votre rythme, selon votre maturité, vos besoins et vos obligations réglementaires.

Toutes ces formations sont adaptées sur-mesure à votre entreprise et peuvent être finançables.

Sensibilisation AI Act

Comprendre et anticiper
(7 heures)
Idéal pour la direction et l'ensemble des collaborateurs. Comprendre le cadre réglementaire, les niveaux de risques et les premières obligations
  • Cadre réglementaire AI Act
  • Classification des risques
  • Obligations du déployeur
  • Plan d'action prioritaire
niveau 1

Maîtriser AI Act

Mettre en oeuvre concrètement
(14 heures)
Pour les équipes opérationnelles. Appliquer les bonnes pratiques au quotidien, sécuriser les usages AI par métier et réduire l'exposition aux risques.
  • Usages IA par fonction métier
  • Shadow IA et politique interne
  • Transparence et mentions légales
  • Cas pratiques sur vos outils
Niveau 2

Mise en conformité

Piloter la conformité
(21 heures)
Pour les DPO, DSI et responsables conformité.
Piloter la mise en conformité de l'organisation selon les exigences AI Act
  • Inventaire et cartographie IA
  • DPIA/FRIA et documentation
  • Gouvernance et dossier auditable
  • Contrats fournisseurs IA
Niveau 3

Questions fréquentes sur l'IA Act

Mon entreprise est-elle concernée par l'AI Act ?

Dès lors que vous utilisez un outil IA dans un contexte professionnel — ChatGPT, Copilot, Mistral, Claude ou tout autre — vous êtes un déployeur au sens du règlement et vous avez des obligations concrètes, quelle que soit la taille de votre structure.

L’obligation de formation AI Literacy est applicable depuis février 2025. L’ensemble des obligations pour les usages à risque limité et haut risque entre en vigueur le 2 août 2026. Il reste peu de temps pour se mettre en conformité.

L’AI Literacy (Article 4 du règlement) oblige tout déployeur à s’assurer que ses collaborateurs disposent d’un niveau suffisant de connaissances sur les outils IA qu’ils utilisent. Une session de sensibilisation documentée suffit pour les TPE/PME.

Les sanctions vont jusqu’à 15 M€ ou 3% du chiffre d’affaires mondial pour les manquements sur les systèmes à haut risque, et 7,5 M€ ou 1% pour les manquements de transparence. L’autorité de contrôle en France est la CNIL.

Pour une TPE/PME avec des usages courants (risque limité), un accompagnement complet se réalise en 4 à 6 semaines. Nous priorisons les actions selon vos échéances et vos ressources disponibles.

Faisons le point sur votre situation AI Act

Règlement (UE) 2024/1689
Diagnostic AI Act
Classification des usages IA · Obligations applicables · Échéances réglementaires
TPE / PME
🔒 Aucune donnée personnelle collectée — diagnostic 100% anonyme
0 / 4 étapes
Ce diagnostic permet d'identifier le niveau de risque réglementaire des usages IA d'une TPE/PME au regard du Règlement IA (AI Act), de connaître les obligations qui en découlent et les échéances applicables. Il couvre le rôle de déployeur — entité qui utilise un système IA fourni par un tiers — qui est le cas dominant pour les TPE/PME.
1
Rôle de l'entité vis-à-vis de l'IA
L'entité développe-t-elle elle-même des systèmes IA ?
Art. 3§3 — le "fournisseur" développe un système IA pour le mettre sur le marché. Le "déployeur" utilise un système IA fourni par un tiers.

L'entité est-elle établie dans l'UE ou ses systèmes IA affectent-ils des personnes dans l'UE ?
Art. 2 — le règlement s'applique aux fournisseurs et déployeurs établis dans l'UE, et aux systèmes dont les sorties sont utilisées dans l'UE.
2
Usages IA existants — sélectionnez tous les usages actifs
Usages interdits — risque inacceptable (Art. 5)
Usages haut risque — Annexe III (obligations lourdes)
Usages à risque limité — obligations de transparence (Art. 50)
IA générative / modèles GPAI (Art. 51-56)
Aucun usage IA actif
3
Contexte de déploiement
Des décisions automatiques ou semi-automatiques affectent-elles des personnes physiques ?
Une décision "affecte" une personne si elle produit des effets juridiques, économiques, sociaux ou professionnels (embauche, crédit, accès à un service).

L'IA est-elle utilisée dans des domaines sensibles (santé, RH, finance, éducation, justice) ?
Ces domaines correspondent aux catégories haut risque de l'Annexe III — même un outil généraliste utilisé dans ce contexte peut relever du haut risque.

L'entité a-t-elle informé ses collaborateurs de l'utilisation de systèmes IA les concernant ?
Art. 26§6 — obligation d'information des personnes exposées à un système IA haut risque · Art. 4 — littératie IA obligatoire depuis août 2025.
4
Gouvernance et maturité IA actuelle
L'entité dispose-t-elle d'une politique ou d'un cadre de gouvernance IA ?
Charte d'usage IA, règles internes d'utilisation, politique de données pour les outils IA, procédures de validation des outputs.

L'entité a-t-elle réalisé un inventaire de ses usages IA ?
Équivalent du registre des traitements RGPD pour l'IA — cartographie des outils utilisés, finalités, données impliquées, personnes concernées.
Règlement (UE) 2024/1689 (AI Act) · Art. 3, 5, 6, 26, 50, 51 · Annexes I, II, III · Diagnostic généré le
Besoin d'un accompagnement ?
Duo Conseil vous accompagne dans votre mise en conformité AI Act — premier échange gratuit et sans engagement.
Prendre rendez-vous →