1
Depuis le 2 août 2026, les autorités peuvent vous demander des comptes.
Le calendrier a changé.Vos obligations, elles, continuent.
Février 2025
Usages interdits
Certains usages de l'IA sont purement et simplement interdits en Europe. Sanctions : jusqu'à 35 M€ ou 7 % du CA mondial, le montant le plus élevé.
2 août 2026
Pouvoirs de contrôle
Les autorités nationales obtiennent leur pouvoir de contrôle et de sanction. Le règlement cesse d'être théorique.
2 décembre 2027
Conformité obligatoire
Les systèmes d'IA « à haut risque » devront être conformes : recrutement, crédit, assurance, santé, éducation, services publics essentiels.
Vous avez entendu que l'AI Act était reporté. C'est vrai pour une partie du texte seulement — et ce délai supplémentaire est un trompe-l'œil : une mise en conformité demande 12 à 18 mois. Décembre 2027 se prépare maintenant.
2
Êtes-vous concerné ?
Trois questions pour le savoir.
1. Votre IA décide-t-elle au sujet de personnes ?
Tri de CV, accord de crédit, tarification d'assurance, admission d'un élève, aide au diagnostic. Ces usages sont classés « à haut risque » par l'Europe : documentation, traçabilité et contrôle humain deviennent obligatoires.
2. Vos clients parlent-ils à une IA sans le savoir ?
Chatbot, réponses générées, voix de synthèse, images produites par l'IA. Vous avez l'obligation de le leur dire clairement.
3. Vos équipes utilisent-elles l'IA sans règle écrite ?
ChatGPT, Copilot, outils métier intégrés. Sans cadre interne, vous n'avez aucune preuve à présenter en cas de contrôle — et vos données confidentielles circulent sans que personne ne sache où.
Un seul « oui » suffit : vous êtes dans le périmètre du règlement européen.
3
Quels sont vos risques ?
Trois scénarios que nous vous évitons
La décision injuste
Votre outil écarte systématiquement un profil selon un critère que personne n'avait vu. Vous l'apprenez par une plainte, un conseil de prud'hommes ou un article de presse.
Nous auditons vos algorithmes, identifions les biais et replaçons une validation humaine aux points de décision sensibles.
La fuite par l'IA
Un collaborateur colle un fichier client ou un contrat dans un outil grand public pour gagner du temps. La donnée est sortie de l'entreprise, définitivement.
Nous cadrons les usages autorisés, sécurisons les flux et formons les équipes — dirigeants compris.
L'incapacité à prouver
Un grand client vous adresse son questionnaire de conformité avant de signer : quels systèmes d'IA utilisez-vous, comment sont-ils contrôlés, qui valide leurs décisions ? Sans traçabilité, vous laissez des cases vides — et c'est un concurrent mieux préparé qui signe.
Nous mettons en place le registre et les preuves qui rendent chacune de vos décisions défendables.
4
Comment les maîtriser ?
Votre mise en conformité, en trois étapes
Étape 1 — L'état des lieux
2 à 4 semaines
Nous recensons tous vos usages de l'IA, y compris ceux dont la direction ignore l'existence. Nous les classons par niveau de risque et mesurons l'écart avec vos obligations.
Étape 2 — La mise en œuvre
3 à 9 mois selon le périmètre
Nous installons ce qui manque : règles internes, registre des systèmes, points de contrôle humain, procédure d'incident, formation des équipes et du comité de direction.
Étape 3 — L'épreuve du feu
4 à 6 semaines
Nous vous faisons passer un audit à blanc dans les conditions réelles. Vous corrigez avant l'examen officiel, pas pendant.
Tout n'est pas nécessairement à votre charge. Le plan Osez l'IA et le Diag Data IA de Bpifrance peuvent financer une partie de la phase de diagnostic, sous conditions d'effectif et de chiffre d'affaires. Nous examinons avec vous, dès l'état des lieux, les dispositifs auxquels vous êtes éligible.
5
Pourquoi ISO/IEC 42001 ?
AI Act
Ce qui est obligatoire.
Le règlement européen sur l'intelligence artificielle. Il s'applique à vous, que vous l'ayez lu ou non.
- Recenser vos systèmes d'IA
- Les classer selon leur niveau de risque
- Informer les utilisateurs
- Conserver les preuves
Non négociable, et désormais sanctionné.
ISO/IEC 42001
Ce qui vous distingue.
La norme internationale de référence. Elle vous donne la méthode : qui décide, qui contrôle, sur quelles preuves.
- Gouvernance structurée
- Maîtrise des risques
- Confiance de vos parties prenantes
- Certification internationale reconnue
Volontaire, elle prouve votre sérieux.
La loi vous protège des sanctions. La norme vous ouvre des marchés.
Elles reposent sur les mêmes fondations : nous menons les deux en un seul chantier, pas en deux factures.
6
Pourquoi AUDELIA SMIA ?
Nous vous accompagnons sur la gouvernance, la maîtrise des risques et
la conformité de vos systèmes d'IA.Trois raisons de nous confier votre chantier.
25 ans d'expérience
Pilotage de projets IT
Vingt-cinq ans de conduite de projets IT en environnement exigeant. Nous connaissons la différence entre un dispositif qui tient sur le papier et un dispositif qui tient en production — parce que ce sont vos équipes qui devront le faire vivre après notre départ. Structure à taille humaine : l'expert qui vous reçoit est celui qui mène le chantier, du premier entretien au dernier livrable. Même exigence méthodologique que les grands cabinets, sans leur structure de coûts.
Une formation exigeante
Notre partenaire — Qualiopi, Partenaire Platinum PECB
Nous nous formons chez notre partenaire, organisme de formation certifié Qualiopi, spécialisé également en cybersécurité, IA et DevSecOps, reconnu Partenaire Platinum PECB — l'un des principaux certificateurs ISO au niveau international. Le cursus Lead Implementer et Lead Auditor y est sanctionné par un examen exigeant — c'est précisément ce qui fait la valeur du titre, et ce qui garantit qu'un dispositif construit selon cette méthode tiendra devant un auditeur.
Lead Implementer & Lead Auditor
Parcours ISO/IEC 42001 Lead Implementer & Lead Auditor des SMIA, suivi chez notre partenaire, organisme de formation certifié Qualiopi, Partenaire Platinum PECB. Certifications internationales PECB visées d'ici fin 2026.Voir le parcours sur LinkedIn ↗
La Présidente fondatrice prépare les deux certifications chez notre Partenaire Platinum PECB. Construire votre dispositif en sachant exactement comment il sera examiné le jour de l'audit : c'est ce qui distingue un dossier qui passe d'un dossier qui traîne. Sur vos chantiers, nous intervenons avec notre partenaire, certifié Lead Implementer ISO/IEC 42001 : la construction de votre dispositif s'appuie dès aujourd'hui sur une certification effective, sans rien attendre.
Un seul chantier, une expertise certifiée : conformité règlementaire et certification menées ensemble.
7
Diagnostic offert.
Prenons 30 minutes. Pas davantage.
Nous regardons ensemble votre maturité IA, vos risques, vos obligations et vos priorités.
ou par e-mail
Ces liens ouvrent votre logiciel de messagerie avec un message pré-rempli. Vous pouvez aussi nous écrire directement à contact@audelia-smia.com.