Questions fréquentes
18 Questions · EU AI Act · ISO 42001 · RGPD · NIST AI RMF
EU AI Act
4 Questions Oui, si votre entreprise développe ou utilise des systèmes IA et a son siège ou des clients dans l'UE. En tant qu'opérateur (utilisateur d'IA), l'Art. 4 AI Literacy s'applique depuis le 02.02.2025. Les obligations à haut risque s'appliquent à partir d'août 2026.
Les entreprises doivent s'assurer que les employés qui opèrent ou supervisent des systèmes d'IA possèdent la compréhension nécessaire de l'IA. En vigueur depuis le 02.02.2025 — aucune exception pour les PME. Les formations sur learn.iio.space répondent à cette exigence.
Pratiques d'IA interdites : jusqu'à 35 Mio. € ou 7% du chiffre d'affaires annuel. Violations à haut risque : jusqu'à 15 Mio. € ou 3% du chiffre d'affaires. Informations erronées aux autorités : jusqu'à 7,5 Mio. € ou 1,5% du chiffre d'affaires. Pour les PME, des plafonds en pourcentage s'appliquent.
En tant qu'exploitant (utilisateur) non — l'obligation de déclaration incombe au fournisseur. Cependant, vous avez des obligations : la littératie en IA de vos employés (Art. 4), une gestion transparente des contenus générés par l'IA (Art. 50), et l'évaluation du caractère à haut risque de l'utilisation.
ISO 42001
3 Questions ISO 42001:2023 est la norme internationale pour les systèmes de gestion de l'IA (AIMS). Une certification est volontaire, mais de plus en plus demandée par les clients et les appels d'offres. Elle offre un cadre systématique pour une gouvernance responsable de l'IA.
Selon la taille de l'entreprise : PME environ 5.000–15.000 € pour l'audit + certificat (TÜV, BSI, DQS). Préparation incl. mise en place de l'ISMS : 10.000–50.000 € supplémentaires. IIO aide à la préparation. Le certificat est valable 3 ans avec un audit de surveillance annuel.
Complémentaire : ISO 42001 est un cadre de système de gestion (comme ISO 27001 pour la sécurité informatique), EU AI Act est une loi. Une certification ISO 42001 peut servir de preuve de conformité au EU AI Act, mais ne le remplace pas entièrement.
RGPD & IA
2 Questions Uniquement avec une base légale (consentement ou intérêt légitime) et si prévu dans l'objectif initial d'utilisation. Les données anonymisées ou synthétiques ne posent pas de problème. En cas de lien avec des personnes : une analyse d'impact relative à la protection des données (AIPD) est recommandée.
Les décisions entièrement automatisées ayant un impact significatif sur les personnes sont généralement interdites, sauf en cas de consentement, de contrat ou de loi. Les personnes concernées ont le droit à une explication et à une révision humaine. HITL (Human-in-the-Loop) est la solution technique.
NIST AI RMF
2 Questions NIST AI RMF est une norme américaine volontaire sans sanctions — un cadre de processus pragmatique (GOVERN, MAP, MEASURE, MANAGE). EU AI Act est une législation obligatoire de l'UE avec des amendes. Les deux se complètent : NIST fournit la méthodologie, EU AI Act les exigences légales.
Recommandation : NIST AI RMF GOVERN d'abord — une structure de gouvernance interne de l'IA est l'approche pragmatique sans pression de certification. Parallèlement, se conformer à l'EU AI Act Art. 4 (AI Literacy). ISO 42001 si les clients ou les appels d'offres l'exigent.
Mise en œuvre technique
3 Questions HITL signifie qu'une personne examine et approuve les décisions de l'IA ayant un impact significatif avant leur exécution. Techniquement : une étape d'approbation dans le flux de travail. Juridiquement : exigence pour les IA à haut risque selon le EU AI Act Art. 14.
Exigences minimales : description de l'objectif, données utilisées, architecture du modèle, logique décisionnelle, évaluation des risques, protocoles de test. Pour l'IA à haut risque, en plus : déclaration de conformité UE. Outil : IIO-Framework soutient automatiquement la documentation.
Méthodes : Disparate Impact Ratio (rapport des décisions positives par groupes), matrice de confusion répartie par groupes de population, valeurs SHAP pour la contribution des caractéristiques. Outils : Fairlearn (Microsoft), AI Fairness 360 (IBM). Vérification régulière en fonctionnement.
Apprendre sur learn.iio.space
4 Questions Oui, entièrement gratuit et sans inscription. Les contenus sont fournis par Intelego GmbH et l'Open Cognition Commons (OCC) sous CC-BY 4.0. Pas d'abonnement, pas de carte de crédit, pas de frais cachés.
Après l'évaluation (≥80%), vous recevrez un certificat de fin d'études numérique au format PDF. Le certificat contient votre nom, le titre du cours, la date et les objectifs d'apprentissage. Ce n'est pas un certificat industriel accrédité, mais une preuve documentée de la maîtrise de l'IA conformément à l'Art. 4.
Parcours Débutant (5 cours) : environ 3,5 heures. Parcours Praticien (3 cours supplémentaires) : environ 5,5 heures. Cours Expert : environ 4 heures. Total : environ 13 heures pour les 10 cours. Les cours peuvent être interrompus et repris à tout moment.
Oui : Cookieless Analytics (Matomo, pas de cookie de suivi), pas de connexion, pas de compte utilisateur, aucune conservation de données personnelles sur le serveur. Les progrès sont uniquement enregistrés localement dans le navigateur (localStorage).
Toutes les réponses vérifiées OCC
Open Cognition Commons
— 83+ Termes · CC-BY 4.0