Nos services de mise en conformité AI Act configurent AI Sigil pour votre organisation : enregistrement de vos systèmes d’IA, activation des bons cadres (AI Act, ISO 42001, NIST AI RMF) et prise en main de la plateforme par vos équipes.
Toutes les missions de mise en conformité AI Act sont assurées par notre réseau de partenaires conseil agréés : des spécialistes de la gouvernance et de la conformité, choisis pour leur expertise de la réglementation de l’IA et leur pratique concrète de la plateforme.
Votre partenaire documente chaque système d'IA de votre portefeuille, cartographie ses composants, ses flux de données, ses parties prenantes et ses rôles, puis classe chaque système au regard des réglementations et des cadres qui s'appliquent à votre organisation.
Votre partenaire active et valide les bons cadres réglementaires pour chaque système, met en place les circuits de collecte des preuves, relie vos documents existants aux bons contrôles et configure la déduplication entre cadres.
Un programme de formation structuré, animé par votre partenaire : parcours guidés, premières évaluations de contrôles réalisées ensemble et mise en pratique jusqu'à ce que votre équipe soit parfaitement à l'aise avec la plateforme.
Votre partenaire mène une revue finale pour confirmer que la configuration est complète, que les correspondances réglementaires sont exactes, que les circuits de preuves fonctionnent et que votre équipe est prête à opérer en autonomie.
Chaque mission de mise en conformité AI Act suit cinq étapes. La durée dépend de la taille du portefeuille et de la complexité de l’organisation.
Une session de découverte réunit vos parties prenantes IA, juridique, conformité et ingénierie. L’objectif de cette étape de la mise en conformité AI Act : dresser un tableau complet de votre portefeuille d’IA.
Combien de systèmes sont en production ou en développement. Qui en est responsable, quelles données ils traitent, où ils se situent dans l’organisation. Quelles réglementations s’appliquent (AI Act, ISO 42001, NIST AI RMF, textes sectoriels). Quel est le niveau de maturité de vos pratiques de gouvernance par rapport à la cible.
Le livrable est un document de cadrage : plan de mission, jalons clés, ressources nécessaires et ordre de priorité des étapes suivantes.
Durée estimée : start-up 2,5 semaines / PME 5 semaines / grande entreprise 10 semaines.
Chaque système d’IA est enregistré dans la plateforme au cours de sessions structurées avec ses responsables. Pour chaque système, on documente :
Des ateliers de classification des risques guident ensuite votre équipe dans les décisions de niveau (haut risque, risque limité, risque minimal au sens de l’AI Act) et fixent votre rôle pour chaque système (fournisseur, déployeur ou les deux).
Le résultat : un registre des systèmes d’IA entièrement renseigné dans AI Sigil, chaque système correctement catégorisé, ses dépendances cartographiées et ses obligations réglementaires identifiées.
Durée estimée : start-up 5 semaines / PME 10 semaines / grande entreprise 20 semaines
Les cadres réglementaires applicables à chaque système d’IA sont activés à partir des résultats de la classification. Ensuite :
Cette étape s’achève avec chaque système relié à ses contrôles applicables et une vision claire de ce qui reste à faire avant d’être prêt pour l’audit.
Durée estimée : start-up 5 semaines / PME 10 semaines / grande entreprise 15 semaines
Un programme de formation structuré est déployé, adapté à chaque rôle de votre organisation de gouvernance :
Les processus internes de gouvernance et les procédures opérationnelles sont documentés directement dans la plateforme. Votre équipe repart avec une référence unique sur la façon de conduire évaluations, escalades et revues après la passation.
Durée estimée : start-up 2,5 semaines / PME 5 semaines / grande entreprise 10 semaines
Un audit complet de la configuration couvre chaque couche de l’installation :
Une vérification de la cartographie réglementaire confirme qu’aucune obligation n’a été oubliée ni mal reliée. Votre responsable gouvernance parcourt une liste de contrôle de préparation : complétude de la documentation, avancement des évaluations, intégrité de la piste d’audit.
L’étape se conclut par une validation formelle attestant que la plateforme est prête pour la production, et par un document de passation qui résume la configuration, les points ouverts et les recommandations pour l’exploitation courante.
Durée estimée : start-up 2,5 semaines / PME 5 semaines / grande entreprise 10 semaines
Les organisations abordent la conformité à l’AI Act selon trois modèles, avec des profils de coût et de risque différents :
Résultat : une mise en conformité AI Act qui débouche sur une conformité en fonctionnement, pas sur un livrable ponctuel.
Le niveau de l’AI Act que la plupart des équipes sous-estiment est le haut risque : les cas d’usage de l’annexe III (emploi, éducation, infrastructures critiques, maintien de l’ordre, catégorisation biométrique) portent la liste d’obligations la plus longue et les exigences documentaires les plus strictes, et, depuis l’amendement Digital Omnibus de juillet 2026, une application complète à partir du 2 décembre 2027 (2 août 2028 pour les systèmes intégrés à des produits relevant de l’annexe I).
La mise en conformité AI Act, dans ce format, se construit à rebours de cette échéance. Classification des risques, documentation technique, préparation à l’évaluation de la conformité, surveillance après commercialisation et circuits de signalement des incidents graves sont séquencés dans un plan que votre équipe peut réellement exécuter.
Le périmètre de la mission est dimensionné à votre portefeuille : un déployeur avec trois systèmes à haut risque n’est pas le même projet qu’un fournisseur qui prépare une évaluation de la conformité, et la mission épouse cette différence.