Le journal
L'IA, la sécurité et la conformité, expliquées simplement.
Des décryptages concrets sur l'EU AI Act, le RGPD et le déploiement de l'IA, secteur par secteur.
- 01Assurance
Évaluer le risque santé par IA : le cadre légal en clair
Évaluer le risque santé d'un assuré avec une IA place votre système en haut risque, manipule des données sensibles et vous interdit de discriminer, trois régimes d'un coup. Voici la méthode en quatre étapes pour tenir les trois avec un seul dispositif défendable.
Lire - 02Sécurité & Conformité IA
DSI : gouverner l'IA dans l'entreprise sans la bloquer
Interdire l'IA pousse vos équipes vers le Shadow AI, tout autoriser vous expose sans filet. Voici le cadre de gouvernance minimal qui permet au DSI de dire oui à l'IA tout en gardant la main sur le risque.
Lire - 03Banque & Finance
Refuser un crédit avec une IA : vos obligations de transparence
Refuser un crédit avec un algorithme sans pouvoir dire pourquoi laisse votre client sans explication et vous laisse sans preuve face à une réclamation ou un contrôle. Voici la méthode en quatre étapes pour transformer chaque refus automatisé en décision motivée, expliquée et opposable.
Lire - 04Armement & Défense
AI Act et défense : ce qui est exclu, ce qui reste couvert
Travailler pour la défense ne vous fait pas sortir en bloc de l'AI Act, car seule une IA à finalité exclusivement militaire échappe au règlement et le moindre usage civil ou dual y reste soumis. Voici la méthode en quatre étapes pour qualifier chaque usage, séparer ce qui est exclu de ce qui reste couvert par l'AI Act et le RGPD.
Lire - 05Sécurité & Conformité IA
DPO et RSSI face à l'IA : votre nouveau périmètre en clair
L'IA fait déborder la protection des données sur la sécurité des systèmes, et ce chevauchement laisse le risque sans propriétaire, chacun pensant que l'autre le couvre. Voici la méthode en quatre étapes pour redéfinir le périmètre commun du DPO et du RSSI et faire porter chaque risque IA par la bonne personne.
Lire - 06Énergie & infrastructures critiques
Infrastructures critiques : votre IA est en haut risque, voici la méthode
Une IA qui aide à piloter un réseau d'énergie, d'eau ou de gaz bascule en haut risque dès qu'elle touche à la sécurité de l'approvisionnement, et un incident devient alors systémique. Voici la méthode en quatre étapes pour cartographier ces IA, cloisonner leur boucle de décision et garder la main sur votre réseau vital.
Lire - 07Sécurité & Conformité IA
Déployer une IA conforme et sécurisée by-design : la méthode
Une IA conforme et sécurisée ne se rattrape pas à la fin, elle se construit à chaque phase du projet en posant le bon contrôle au bon moment. Voici la méthode en cinq phases pour intégrer sécurité et conformité dès la conception et ne jamais créer de dette de risque.
Lire - 08Industrie & ETI
Maintenance prédictive par IA : où s'arrête la liberté, où commence l'AI Act
Une même IA de maintenance prédictive peut rester libre ou basculer en haut risque selon la fonction qu'elle pilote, et confondre les deux vous expose. Voici la méthode en quatre étapes pour qualifier votre usage et cadrer vos obligations avant la mise en production.
Lire - 09Secteur public
IA dans le service public : les obligations qui arrivent
Vos services déploient l'IA pour aller plus vite, mais chaque décision rendue à un usager déclenche deux corpus d'obligations qui se cumulent, celui du règlement européen et celui du service public. Voici la méthode en quatre étapes pour les identifier et les tenir avant qu'un recours ne vous rattrape.
Lire - 10Sécurité & Conformité IA
ISO 42001 : le système de management qui rend votre gouvernance IA certifiable
Vos analyses de risque et vos AIPD existent, mais dispersées, elles ne prouvent pas que vous maîtrisez vos IA. Voici comment ISO 42001 et sa boucle PDCA relient ces preuves en une gouvernance vivante et certifiable, sans usine à gaz.
Lire - 11Sécurité & Conformité IA
Coût incontrôlé et déni de service par IA : plafonner avant l'addition
Une IA branchée sans plafond, c'est une facture qui peut décupler en une nuit et un service qu'un seul attaquant peut saturer. Voici la méthode en quatre garde-fous pour maîtriser d'un même geste votre coût et votre disponibilité.
Lire - 12Sécurité & Conformité IA
NIST AI RMF : la méthode qui transforme l'article 9 de l'AI Act en actions
L'article 9 de l'AI Act vous impose de gérer les risques de votre IA, sans dire comment. Voici comment les quatre fonctions du NIST AI RMF transforment cette obligation en une chaîne d'actions concrètes, du risque identifié au contrôle prouvé.
Lire - 13Sécurité & Conformité IA
Vector store et embeddings : vos données ne sont pas anonymes, voici pourquoi
Les nombres stockés dans la base d'IA de votre RAG ne sont pas une version anonyme de vos documents, un attaquant peut en reconstituer le texte. Voici la méthode en quatre couches pour protéger votre vector store comme la base sensible qu'il est.
Lire - 14Sécurité & Conformité IA
Recommandations ANSSI (PA-102) : le socle cyber d'une IA générative en clair
Déployer une IA générative comme une application ordinaire laisse ouvertes des portes que l'ANSSI vous demande justement de fermer. Voici la méthode en quatre étapes pour traduire les recommandations PA-102 en socle cyber concret, de l'entraînement isolé à la production supervisée.
Lire - 15Sécurité & Conformité IA
Fuite du system prompt : pourquoi vos instructions IA ne sont jamais un secret
Les instructions cachées qui pilotent votre IA finissent toujours par être extraites par un utilisateur habile, et le vrai danger est ce qu'elles livrent au passage. Voici la méthode en quatre étapes pour bâtir une IA qui reste protégée même quand son prompt système est révélé.
Lire - 16Sécurité & Conformité IA
Sorties d'IA non filtrées : quand la réponse du modèle attaque votre système
Brancher la réponse d'une IA directement sur votre base de données, un shell ou un navigateur revient à exécuter du code écrit par un inconnu. Voici la méthode en quatre couches pour neutraliser chaque sortie de LLM avant qu'elle ne se retourne contre votre système.
Lire - 17Sécurité & Conformité IA
MITRE ATLAS : le langage commun pour cartographier les attaques sur vos IA
Tant que vos équipes nomment les menaces IA chacune à sa façon, vous ne savez pas ce que vous couvrez ni ce que vous laissez ouvert. Voici la méthode en quatre étapes pour bâtir avec MITRE ATLAS un threat model partagé et relier chaque attaque à un contrôle vérifiable.
Lire - 18Sécurité & Conformité IA
Empoisonnement des données et du modèle : la menace silencieuse sur vos IA
Une donnée corrompue glissée dans l'entraînement, l'affinage ou l'indexation de votre IA peut fausser durablement ses réponses sans jamais déclencher d'alerte. Voici la méthode en quatre étapes pour verrouiller la provenance de vos données et refermer la porte de l'empoisonnement avant qu'il ne biaise votre modèle.
Lire - 19Banque & Finance
Validation indépendante d'un modèle d'IA : l'angle SR 11-7 que DORA impose
Un modèle d'IA validé par ceux qui l'ont construit ne prouve rien à un régulateur, et sous DORA cette faiblesse devient un risque de non-conformité. Voici la méthode en quatre étapes pour bâtir une validation indépendante, façon SR 11-7, qui éprouve vraiment la robustesse de votre modèle et produit une preuve opposable à l'ACPR.
Lire - 20Sécurité & Conformité IA
Chaîne d'approvisionnement IA : auditer la provenance de vos modèles avec un AI-BOM
Un modèle récupéré sur une place de marché peut embarquer une porte dérobée ou un jeu de données empoisonné que votre antivirus ne verra jamais. Voici la méthode en quatre étapes pour tracer la provenance de vos modèles avec un AI-BOM et qualifier le risque fournisseur avant toute mise en production.
Lire - 21Sécurité & Conformité IA
Fuite d'information par un LLM : quand vos données ressortent côté utilisateur
Un assistant IA peut restituer à un utilisateur un secret interne, une donnée d'entraînement ou l'information d'un autre client, sans qu'aucun pare-feu ne se déclenche. Voici la méthode en quatre couches pour empêcher votre LLM de laisser fuir l'information sensible qu'il manipule.
Lire - 22Sécurité & Conformité IA
Red teaming d'un LLM : tester votre IA comme un attaquant, étape par étape
Une conformité IA qui n'a jamais été attaquée n'est qu'une promesse sur le papier, et le jour d'un incident cette promesse ne tient pas. Voici la méthode en quatre étapes pour tester votre LLM comme un attaquant et transformer chaque faille en contrôle vérifiable.
Lire - 23Sécurité & Conformité IA
Sécuriser et prouver son IA : la chaîne qui relie le test à la preuve réglementaire
Un test de sécurité qui ne débouche sur aucune preuve opposable ne vous protège pas devant un régulateur, et un dossier de conformité jamais confronté à une attaque ne protège pas vos utilisateurs. Voici la chaîne en cinq maillons qui relie le red teaming de votre IA à la preuve auditable, du modèle attaqué au dossier prêt pour un contrôle.
Lire - 24Sécurité & Conformité IA
OWASP LLM Top 10 : les 10 risques de sécurité des IA, expliqués pour décider
Vous branchez des IA génératives sur vos données sans langage commun pour en nommer les risques, et chacun dans l'entreprise a une intuition différente du danger. Voici les 10 risques de l'OWASP LLM Top 10 classés par criticité, et la méthode pour les transformer en plan d'action.
Lire - 25Sécurité & Conformité IA
ChatGPT en entreprise : les 5 risques RGPD que personne ne regarde
Vos équipes utilisent déjà l'IA générative sur vos données sensibles, et chaque prompt peut devenir une fuite RGPD que vous ne voyez pas. Voici les 5 risques à connaître et la charte en 5 règles pour reprendre le contrôle sans interdire l'outil.
Lire - 26RH & Recrutement
Tri de CV par IA : le guide DRH pour rester légal
Vous voulez faire gagner du temps à vos recruteurs avec une IA sans risquer la discrimination ni l'illégalité. Voici la méthode en 4 étapes pour un tri de CV défendable, où l'humain garde la décision, les candidats sont informés et les biais sont testés.
Lire - 27Sécurité & Conformité IA
Mise en conformité EU AI Act : la feuille de route en 6 étapes
Vous savez que vous devez vous mettre en conformité avec l'AI Act sans voir dans quel ordre avancer ni par quoi commencer vraiment. Voici la feuille de route en 6 étapes pour passer d'exposé à conforme, du premier inventaire au dossier prêt pour un contrôle.
Lire - 28Santé
Sécuriser l'IA à l'hôpital sans ouvrir une faille
Déployer une IA à l'hôpital ne vous oblige pas à choisir entre le gain de soin et la sécurité des données patients, c'est le raccordement bâclé qui transforme un progrès clinique en faille. Voici la méthode en quatre couches pour sécuriser l'IA hospitalière sans renoncer au bénéfice pour vos patients.
Lire - 29Assurance
Tarification par IA : pourquoi l'assurance est en haut risque
Tarifer un contrat ou évaluer un risque avec un algorithme fait basculer votre assurance dans le haut risque de l'AI Act, là où une simple variable mal choisie devient une discrimination opposable. Voici la méthode en quatre étapes pour rendre votre tarification IA conforme et chaque prime défendable.
Lire - 30Sécurité & Conformité IA
Audit IA : à quoi ça sert et comment ça se passe
Vous savez que vous devriez « faire quelque chose » avec vos IA, sans voir par où commencer ni ce qu'un audit va réellement vous apporter. Voici le déroulé concret d'un audit Sécurité et Conformité IA, étape par étape, et les trois livrables qui vous sortent du flou.
Lire - 31Banque & Finance
Scoring crédit et IA : ce que l'AI Act change pour les banques
Évaluer la solvabilité d'un emprunteur avec un algorithme est un usage à haut risque, où un modèle performant peut rester totalement indéfendable. Voici la méthode en quatre maillons pour rendre votre scoring crédit conforme et chaque refus opposable.
Lire - 32Sécurité & Conformité IA
Les 5 signes que votre IA vous expose à une sanction
Vous n'avez reçu aucune amende, donc vous vous croyez en règle, mais cinq signaux trahissent une IA déjà hors des clous. Voici comment les repérer en quelques minutes et corriger chacun avant que le régulateur ne s'en charge.
Lire - 33Sécurité & Conformité IA
Shadow AI : comment savoir ce que vos équipes utilisent vraiment
Vos équipes utilisent déjà des IA que vous n'avez jamais validées, et chacune peut faire fuiter vos données sans bruit. Voici la méthode en cinq étapes pour cartographier ce Shadow AI et reprendre le contrôle avant la fuite.
Lire - 34Sécurité & Conformité IA
Êtes-vous concerné par l'AI Act ? La méthode pour le savoir en 5 minutes
Vous hésitez entre « ça ne nous concerne pas » et « on est dans le pire des cas », sans savoir trancher. Voici la méthode en 4 questions pour situer votre périmètre AI Act, usage par usage, et le niveau d'obligations qui vous concerne vraiment.
Lire - 35Sécurité & Conformité IA
Audit de sécurité d'une application IA : la méthode et la checklist
Vous déployez une application IA sans savoir par où un attaquant peut la détourner. Voici les quatre surfaces d'attaque à inspecter et le protocole d'audit en cinq étapes pour les sécuriser avant la mise en production.
Lire - 36Sécurité & Conformité IA
Combien coûte une non-conformité à l'AI Act ? Le vrai montant des sanctions
Une non-conformité à l'AI Act peut coûter jusqu'à 35 M€ ou 7 % de votre chiffre d'affaires mondial. Voici les trois niveaux de sanction et la méthode en 4 étapes pour chiffrer votre exposition réelle, puis la réduire.
Lire - 37Sécurité & Conformité IA
Report du 2 août 2026 : faut-il relâcher votre conformité IA ?
Le Digital Omnibus a été adopté et décale certaines échéances haut risque, mais il ne dispense pas des obligations les plus proches. Voici la méthode pour adapter votre conformité sans baisser la garde trop tôt.
Lire - 38Sécurité & Conformité IA
EU AI Act : que faire avant le 2 août 2026 ?
Certaines obligations s'appliquent dès le 2 août 2026, et le haut risque a été repoussé à fin 2027 par le Digital Omnibus. Voici, en clair, ce que l'EU AI Act exige de votre entreprise et les 5 actions à mener dès maintenant.
Lire - 39Sécurité & Conformité IA
IA à haut risque : votre entreprise est-elle concernée ?
Haut risque ne veut pas dire IA dangereuse. Voici la méthode en quatre étapes pour savoir si vos usages d'IA tombent dans cette catégorie, et ce que cela implique concrètement pour vous.
Lire
