Aligné ISO/IEC 42005 · scope figé · 1 système · 2-3 jours effectifs · y compris IA embarquée fournisseurs et agents.
Trois exigences convergent sur chaque système d'IA déployé · l'évaluation d'impact ISO 42001 (A.5.2), le FRIA Art.27 pour les déployeurs concernés, l'AIPD RGPD Art.35 dès que des données personnelles entrent en jeu.
Trois documents, un seul travail de fond · fait une fois.
des applications d'entreprise intégreront des agents IA fin 2026, contre moins de 5 % en 2025.
Gartner · communiqué du 26/08/2025
de surcoût moyen par violation de données impliquant de l'IA non gouvernée (shadow AI).
IBM · Cost of a Data Breach Report 2025 (Ponemon)
Périmètre, interlocuteurs, accès à la documentation.
Entretiens ciblés et documentation existante.
Classification AI Act · cartographie des obligations applicables à votre rôle, fournisseur ou déployeur.
Plan d'action priorisé par criticité, avec vos équipes.
Un rapport unique qui sert d'évaluation d'impact ISO 42001, de socle FRIA Art.27 et d'alimentation directe de votre AIPD.
Le rapport sert d'évaluation d'impact au sens du contrôle A.5.2.
Il constitue le socle d'analyse du FRIA pour les déployeurs concernés.
Il alimente directement votre AIPD Art.35 RGPD dès que des données personnelles entrent en jeu.
AI System Impact Assessment · l'évaluation d'impact d'un système d'IA, alignée ISO/IEC 42005, exigée par le contrôle A.5.2 de l'ISO/IEC 42001 · distincte de l'appréciation générale des risques et opportunités du système de management de l'IA.
2 à 3 jours effectifs sur un système au périmètre figé · le format quick scan, par opposition aux démarches d'accompagnement de plusieurs mois.
Non · elle en constitue le socle d'analyse · le rapport alimente directement le FRIA et l'AIPD.
Non · entretiens + documentation existante · aucune donnée de clients finaux n'est requise.
Pas encore sûr de votre classification ? Testez votre système avec le diagnostic en ligne · gratuit, sans compte
30 minutes pour cadrer le périmètre et vous annoncer le forfait, avant tout engagement.