Conformité — RGPD & règlement (UE) 2024/1689

Où se situe votre système d'IA dans l'AI Act ?

Décrivez votre traitement, déclarez votre système d'IA : l'outil rend la catégorie de risque, la règle appliquée et l'article opposable, puis dresse le questionnaire RGPD + RIA applicable et le plan d'action hiérarchisé. Gratuit, sans compte.

  • 100 % dans votre navigateur
  • 0 donnée transmise
  • 33 points de contrôle
  • 21 règles de classification
  • Excel exportable

Vos données ne quittent pas votre navigateur.

Il n'y a pas de serveur derrière cet outil. Le moteur de classification, le calcul des écarts et la fabrication du fichier Excel tournent dans la page, sur votre poste. Rien n'est envoyé, rien n'est stocké, aucun cookie de suivi n'est ajouté. Coupez votre connexion après le chargement : l'outil fonctionne toujours.

Décrivez le traitement

L'audit porte sur un traitement de données, pas sur un outil technique. Ces réponses déterminent les points de contrôle applicables et la pondération des écarts.

Caractéristiques du traitement

Chaque caractéristique cochée ajoute des points de contrôle obligatoires ou majore la gravité des écarts.

Jeu d'essai entièrement fictif, pour découvrir l'outil.

La méthode

Une base de règles, pas un modèle

La qualification est produite par une base de règles versionnée et lisible, dans l'ordre imposé par le règlement lui-même. Aucun modèle de langage n'intervient : à déclaration identique, résultat identique. L'outil affiche la règle appliquée, l'article et la trace des règles déclenchées — ce que vous recopiez dans votre dossier.

L'ordre d'évaluation du règlement

  1. Article 5 — pratiques interdites : elles priment, aucune mesure ne les sauve.
  2. Article 6.1 + annexe I — composant de sécurité d'un produit harmonisé.
  3. Article 6.2 + annexe III — domaines à haut risque, sous réserve de l'article 6.3.
  4. Article 50 — obligations de transparence.
  5. À défaut — risque minimal.

Le piège de l'article 6.3

La dérogation qui sort un système de l'annexe III du haut risque ne joue jamais si le système profile des personnes physiques. C'est l'erreur de qualification la plus fréquente : l'outil applique l'exception et le dit explicitement, plutôt que de rendre une catégorie plus douce.

Des écarts hiérarchisés

Chaque écart est pondéré par la gravité du point de contrôle, puis majoré par le contexte : données sensibles, grande échelle, public vulnérable, catégorie RIA. Le score donne une priorité P1, P2 ou P3, et la priorité donne une échéance cible. Un plan d'action, pas une liste de reproches.

Les textes et les sources

Cet outil ne remplace pas les textes : il vous y ramène. Chaque point de contrôle cite son article.

Les textes officiels

Le régulateur français

Aller plus loin avec nous

  • Nos expertises Ce que nous faisons, et comment nous transférons les compétences aux équipes.
  • Parler d'un audit accompagné Un auto-diagnostic pose le cadre ; un audit produit des constats opposables, instruits avec vos équipes et vos preuves.
  • Les autres didacticiels Tous nos didacticiels interactifs, dans le navigateur, sans compte.

Pour une organisation qui veut l'industrialiser

Le même moteur existe en service et en API : classification et calcul d'écarts appelables depuis vos outils, export des livrables, référentiels versionnés, déploiement sur votre propre infrastructure. C'est ce qui permet de traiter un portefeuille de traitements plutôt qu'un seul, et de rejouer une qualification quand le référentiel évolue. Écrivez-nous pour en discuter.

Un doute sur une qualification ?

Un système mal classé, c'est un régime d'obligations entier qui manque.

Discuter de votre cas