Obligations & normes

Quelle part de vos obligations vous réglez avec moi.

La sensibilisation est imposée par plusieurs référentiels — et attendue dans les contrats. Choisissez votre contexte et voyez clairement quelles exigences les formations et simulations de phishing de secureIT couvrent, où vous devez compléter et ce qui reste volontairement en dehors.

AI Act (règlement européen sur l’IA)

Règlement de l’UE

L’AI Act oblige les entreprises qui utilisent l’IA à garantir un niveau suffisant de maîtrise de l’IA à leur personnel. Qui utilise l’IA doit en comprendre les opportunités et les risques – des deepfakes au phishing assisté par l’IA, en passant par le partage irréfléchi de données avec des outils d’IA.

3 sur 4 exigences couvertes avec moi · 1 restent du ressort de votre informatique
En bref
Règlement européen sur l’IA – règlement (UE) 2024/1689
Exigence minimale
Un niveau suffisant et démontrable de maîtrise de l’IA pour toutes les personnes qui exploitent ou utilisent des systèmes d’IA pour le compte de l’entreprise.
Fondement

Règlement (UE) 2024/1689 (règlement sur l’intelligence artificielle / AI Act) – notamment l’article 4 (maîtrise de l’IA), applicable depuis le 2 février 2025.

Les exigences en détail

✓ couvert
Garantir un niveau suffisant de maîtrise de l’IA au personnel et aux personnes qui exploitent l’IA pour le compte de l’entreprise. · art. 4

Des contenus de formation sur les bases de l’IA, la maîtrise de l’IA et l’utilisation sûre des outils d’IA.

✓ couvert
Conscience des risques propres à l’IA (deepfakes, phishing par IA, fuite de données vers des services d’IA). · art. 4, considérant 20

Des thèmes de cours et des simulations de phishing avec des scénarios de faux générés par IA et de deepfakes.

✓ couvert
Preuve et documentation des mesures de maîtrise de l’IA. · responsabilité/preuve

Attestations automatiques horodatées pour chaque participant.

– votre informatique
Autres obligations selon le rôle et la classe de risque (gestion des risques, transparence, conformité des IA à haut risque). · par ex. art. 9, 13, 16 et suiv.

Obligations réglementaires et techniques hors sensibilisation – à organiser de votre côté.

ℹ️ L’étendue et les autres obligations dépendent de votre rôle (fournisseur/déployeur) et de la classe de risque du système d’IA ; l’obligation de maîtrise de l’IA de l’article 4 s’applique toutefois largement.

Pour la maîtrise de l’IA selon l’art. 4 : mon cours en ligne « Utiliser l’IA en toute sécurité au travail » avec attestation par personne et attestation d’entreprise, plus des modèles de politique IA et d’accord d’entreprise.

Voir le cours IA

L’attestation en un clic

Les entreprises génèrent dans le Cockpit une confirmation de la formation réalisée — horodatée et liée au contexte choisi.

Commencer maintenant

Cette vue d’ensemble vise la transparence et ne remplace pas un conseil juridique. Savoir si, et dans quelle mesure, une norme ou une obligation s’applique à vous dépend de votre secteur, de votre taille et de vos contrats. Ce qui est couvert, c’est à chaque fois la part sensibilisation (formation, simulation, attestation) – pas les mesures techniques.

Configuré en une heure, formé en une semaine.

Créez un compte gratuit, inscrivez votre équipe, activez le cours. Vous ne payez qu’au lancement. Vous préférez d’abord voir à quoi ressemble un e-mail de test ? L’autotest est gratuit.

Inscrire votre équipe Testez d’abord vous-même