Secteurs · Armement & Défense (BITD)

IA, sécurité & conformité pour l'armement & la défense

Deux régimes. Ne les confondez jamais. Dans la BITD, une même IA peut relever de deux mondes. Les usages strictement militaires sortent du champ de l'AI Act (article 2(3)), mais tombent sous l'IGI 1300 (classification), le contrôle export des biens à double usage et l'exigence de souveraineté. Les usages duaux ou civils (RH, contrôle d'accès, documentation, maintenance) restent, eux, dans le champ AI Act + RGPD. Ma cible : les PME-ETI de la BITD, qui ont les mêmes obligations sans équipe interne pour les porter.

Sur le terrain

Vos usages IA typiques.

Tri de CV et gestion RH

Usage dual classique, dans le champ AI Act et RGPD.

Contrôle d'accès biométrique

Sécuriser un site, usage encadré au titre du haut risque.

Gestion documentaire et RAG

Recherche dans des documents, y compris à diffusion restreinte.

Maintenance prédictive

Anticiper les défaillances d'équipements et de matériels.

Détection d'anomalies et de fraude

Repérer les comportements et transactions suspects.

Le risque réel

Où vous êtes exposé.

Usages militaires hors AI Act

Exclus de l'AI Act (article 2(3)), mais soumis à l'IGI 1300 : classification Secret ou Très Secret, mention Diffusion Restreinte, homologation de sécurité.

Usages duaux ou civils dans le champ AI Act + RGPD

Tri de CV, biométrie et gestion des personnes sont « haut risque » et cumulent avec le RGPD.

Contrôle export double usage

Vos modèles et technologies peuvent être des biens à double usage régulés (règlement UE 2021/821, ITAR/EAR).

Cyber-souveraineté

Hébergement, dépendances de la chaîne d'approvisionnement et SecNumCloud conditionnent ce que vous avez le droit de déployer.

Ni avocat, ni ESN

Comment je vous aide.

D'abord, l'audit

Pour chaque usage, je qualifie le régime (militaire hors AI Act ou dual/civil), je vérifie la classification et le contrôle export, et je mesure votre exposition AI Act + RGPD sur le dual. Feuille de route priorisée.

Ensuite, la mise en conformité

Je vous accompagne pour mettre vos usages en conformité : classification de chaque usage, registre IA, documentation AI Act sur le dual, sécurisation des accès et des données classifiées (cloisonnement, architecture souveraine, hébergement UE) et garde-fous. Dossier de conformité complet.

Le tout réuni dans un dossier prêt à présenter, face à une inspection DGA, une homologation de sécurité ou l'audit d'un maître d'œuvre. Voir le détail des deux offres.

Contenu informatif, ne constitue pas un conseil juridique.

Votre IA de défense, souveraine et qualifiée.

En 30 minutes, je qualifie le régime de vos usages et je vous montre par quoi commencer. Gratuit, sans engagement.

Prendre contact

Réponse sous 24 h · sans engagement