Secteurs · Armement & Défense (BITD)
IA, sécurité & conformité pour l'armement & la défense
Deux régimes. Ne les confondez jamais. Dans la BITD, une même IA peut relever de deux mondes. Les usages strictement militaires sortent du champ de l'AI Act (article 2(3)), mais tombent sous l'IGI 1300 (classification), le contrôle export des biens à double usage et l'exigence de souveraineté. Les usages duaux ou civils (RH, contrôle d'accès, documentation, maintenance) restent, eux, dans le champ AI Act + RGPD. Ma cible : les PME-ETI de la BITD, qui ont les mêmes obligations sans équipe interne pour les porter.
Sur le terrain
Vos usages IA typiques.
Tri de CV et gestion RH
Usage dual classique, dans le champ AI Act et RGPD.
Contrôle d'accès biométrique
Sécuriser un site, usage encadré au titre du haut risque.
Gestion documentaire et RAG
Recherche dans des documents, y compris à diffusion restreinte.
Maintenance prédictive
Anticiper les défaillances d'équipements et de matériels.
Détection d'anomalies et de fraude
Repérer les comportements et transactions suspects.
Le risque réel
Où vous êtes exposé.
Usages militaires hors AI Act
Exclus de l'AI Act (article 2(3)), mais soumis à l'IGI 1300 : classification Secret ou Très Secret, mention Diffusion Restreinte, homologation de sécurité.
Usages duaux ou civils dans le champ AI Act + RGPD
Tri de CV, biométrie et gestion des personnes sont « haut risque » et cumulent avec le RGPD.
Contrôle export double usage
Vos modèles et technologies peuvent être des biens à double usage régulés (règlement UE 2021/821, ITAR/EAR).
Cyber-souveraineté
Hébergement, dépendances de la chaîne d'approvisionnement et SecNumCloud conditionnent ce que vous avez le droit de déployer.
Ni avocat, ni ESN
Comment je vous aide.
D'abord, l'audit
Pour chaque usage, je qualifie le régime (militaire hors AI Act ou dual/civil), je vérifie la classification et le contrôle export, et je mesure votre exposition AI Act + RGPD sur le dual. Feuille de route priorisée.
Ensuite, la mise en conformité
Je vous accompagne pour mettre vos usages en conformité : classification de chaque usage, registre IA, documentation AI Act sur le dual, sécurisation des accès et des données classifiées (cloisonnement, architecture souveraine, hébergement UE) et garde-fous. Dossier de conformité complet.
Le tout réuni dans un dossier prêt à présenter, face à une inspection DGA, une homologation de sécurité ou l'audit d'un maître d'œuvre. Voir le détail des deux offres.
Contenu informatif, ne constitue pas un conseil juridique.
Votre IA de défense, souveraine et qualifiée.
En 30 minutes, je qualifie le régime de vos usages et je vous montre par quoi commencer. Gratuit, sans engagement.
Prendre contactRéponse sous 24 h · sans engagement
