REGU-001

IA Act & RGPD — Maîtriser la réglementation IA

Formation stratégique sur l'IA Act européen et son articulation avec le RGPD. Calendrier d'application 2026, classification des systèmes IA par risque, obligations deployers et providers, plan d'action conformité.

7 heures DPO, direction, conformité Réglementation IA Financement OPCO
Demander un devis

Objectifs pédagogiques

Comprendre le calendrier d'entrée en vigueur de l'IA Act et identifier son périmètre d'application
Classifier les systèmes IA de l'organisation selon les niveaux de risque (inacceptable, haut, limité, minimal)
Maîtriser les obligations spécifiques des deployers (utilisateurs d'IA) en 2026
Distinguer les obligations des providers (fournisseurs) et évaluer les responsabilités contractuelles
Articuler IA Act et RGPD dans une DPIA et construire une feuille de route conformité

Contexte et enjeux

Les obligations des deployers (utilisateurs professionnels de systèmes d'IA à haut risque) sont entrées en vigueur progressivement depuis août 2024. Tout outil d'IA utilisé pour le recrutement, la notation de crédit, la surveillance des salariés, le scoring médical ou l'aide à la décision judiciaire est classé à "haut risque" et déclenche des obligations précises : analyse de conformité préalable, supervision humaine documentée, registre d'utilisation, information des personnes concernées. En cas de violation, les sanctions peuvent atteindre 15 millions d'euros ou 3 % du chiffre d'affaires mondial.

Cette formation de 7 heures s'adresse aux fonctions qui seront directement responsables de la conformité IA Act : DPO, Direction juridique, RSSI, Compliance Officer, Direction générale. Elle couvre la classification des systèmes IA par niveau de risque (inacceptable, haut risque, risque limité, risque minimal), les obligations concrètes des deployers vs. providers, et l'articulation avec le RGPD existant — notamment la DPIA et le registre des traitements.

La formation intègre le calendrier d'application 2025-2026 et identifie les obligations applicables dès maintenant dans votre organisation. À l'issue, les participants disposent d'un cadre d'évaluation applicable à leurs systèmes IA actuels, d'une feuille de route de mise en conformité priorisée et d'une checklist pour l'audit interne des outils IA déployés.

L'AI Act entre en application progressive jusqu'en 2027, mais les obligations les plus urgentes pour les entreprises déjà actives sont déjà en vigueur : interdiction des pratiques IA inacceptables (août 2024), obligations de literacy IA pour les fournisseurs et deployers de systèmes haut risque (août 2025), et obligations complètes pour les systèmes IA à haut risque entrant sur le marché (août 2026). Les organisations qui attendent 2027 pour se conformer risquent de déployer des systèmes non conformes et de s'exposer à des sanctions.

La formation REGU-001 donne une lecture opérationnelle du règlement, sans jargon juridique superflu. Les participants apprennent à distinguer ce qui relève de l'AI Act (risques systémiques du système IA) et ce qui relève du RGPD (protection des données personnelles traitées par ce système) — et surtout, comment articuler les deux dans un registre de gouvernance IA unifié. Cette double compétence est de plus en plus recherchée par les DPO, les responsables conformité et les directions juridiques des entreprises utilisant l'IA à grande échelle.

La formation REGU-001 est conçue pour des groupes de 4 à 8 personnes : DPO, responsables conformité, juristes, directeurs métier et chefs de projet qui pilotent des projets IA. Elle peut être organisée en une journée intensive ou en deux demi-journées pour permettre l'assimilation intermédiaire. En complément, CYBE-002 (RGPD opérationnel) apporte les outils pratiques de mise en conformité RGPD, et IA-010 (Piloter un projet IA) outille les chefs de projet pour intégrer les exigences AI Act dans leur méthodologie de gestion de projet.

Programme détaillé

Contexte et enjeux de l'IA Act

  • Pourquoi l'Union Européenne a légiféré sur l'IA
  • Calendrier d'application : ce qui est en vigueur en 2026
  • Champ d'application : qui est concerné par l'IA Act ?

Classification des systèmes IA par risque

  • Risque inacceptable : systèmes interdits (manipulation, notation sociale)
  • Haut risque : domaines concernés (RH, santé, crédit, justice…)
  • Risque limité et minimal : obligations de transparence

Obligations pour les deployers (utilisateurs d'IA)

  • Supervision humaine, documentation, registre d'utilisation
  • Obligations d'information envers les personnes concernées
  • Évaluation des risques avant déploiement

Obligations pour les providers (fournisseurs d'IA)

  • Conformité technique et marquage CE pour les systèmes haut risque
  • Base de données d'entraînement et documentation technique
  • Enregistrement dans la base UE des systèmes IA

Articulation IA Act / RGPD

  • Données d'entraînement : base légale et droits des personnes
  • Profilage et décisions automatisées (art. 22 RGPD)
  • DPIA et évaluation IA Act : complémentarité pratique

Plan d'action conformité

  • Cartographier ses usages IA et évaluer l'exposition
  • Prioriser les actions selon le niveau de risque
  • Construire sa feuille de route IA Act

Financement et prise en charge

PDC Plan de Développement des Compétences — La voie principale pour les formations salariés. L'employeur sollicite son OPCO pour prise en charge des frais pédagogiques.
Compte Personnel de Formation — Mobilisable par le salarié sur son initiative, selon solde disponible.
OPCO OPCOs ciblés — OPCO 2i, Atlas, OPCO Santé, Opcommerce, Constructys, Afdas, AKTO.
OPCO 2iAtlas OPCO SantéOpcommerce ConstructysAfdas AKTO