27 modules · quiz · cas pratiques. Organisés par métier pour aller directement à l'essentiel.
Tous publics Premiers pas & pilotage
Modules accessibles à l'ensemble de l'organisation · aucun prérequis technique
M0 Prise en main EuroAIGuard
Comprenez pourquoi la conformité IA n'est plus optionnelle. Classification EU AI Act automatique, visite guidée de la plateforme, premiers réflexes réglementaires. Le point de départ pour toute votre équipe.
M1 Inventaire de vos systèmes IA
L'inventaire est le fondement de toute conformité. Wizard 8 étapes guidé : identification, classification EU AI Act, données, risques, mesures, responsables, soumission avec 8 actions automatiques.
Module Wizard Inventaire champ par champ
Chaque champ du wizard décortiqué : l'article de loi, comment le remplir, les 10 erreurs à éviter en audit. Exemples réels sur Scoring V3 et ChatRH v2 tout au long du module.
Parcours Clients Onboarding
Votre guide de démarrage. En 45 minutes : premier système IA déclaré, équipe invitée, première analyse d'impact lancée. Comprendre comment EuroAIGuard automatise votre conformité au quotidien.
Le Score de conformité 0-100
Comment le score est calculé, ce qu'il signifie, comment l'améliorer. Top 10 des actions à fort impact pour passer de 30 à 70 en 90 jours. Rapport COMEX généré en 1 clic.
DPO · Juristes · Responsables conformité
RGPD · AIPD · FRIA · notices d'information · registres · obligations documentaires
M3 AIPD Approfondi
L'AIPD Art.35 RGPD est obligatoire pour tout système IA haut risque. 9 critères CEPD, 9 sections, workflow ICO→DPO→Direction, génération du PDF horodaté SHA-256.
M7 ISO 27701 / PIMS
Extension d'ISO 27001 qui opérationnalise le RGPD. 45 contrôles supplémentaires, contrôle A.7.4.4 sur l'explicabilité Art.22, SoA PIMS auto-généré, certification reconnue par la CNIL.
ISO 42005 AI Impact Assessment
Au-delà des données personnelles. L'AIIA évalue l'impact sur les droits fondamentaux, société, environnement, économie. Méthode de référence pour la FRIA EU AI Act Article 27.
Art.30 RGPD Registre des activités
Premier document demandé lors d'une inspection CNIL. 11 champs obligatoires, distinction RT/ST, 6 spécificités des systèmes IA finalités multiples, variables proxy. Lien automatique depuis l'inventaire.
Parcours DPO Avancé FRIA · Art.47 · Notice Art.13
Au-delà de l'AIPD de base. FRIA Art.27 pour les organismes publics, déclaration de conformité Art.47 en 8 éléments, notice enrichie Art.52, AIPD multi-finalités, consultation CNIL Art.36.
RSSI · Sécurité · DSI
ISO 27001 · NIS2 · CRA · incidents · AI-BOM · monitoring · fournisseurs · dashboard sécurité
M4 ISO 27001 Sécurité de l'information
93 contrôles, 4 thèmes, 11 nouveaux contrôles 2022 spécifiques IA. EuroAIGuard synchronise ISO 27001 et ISO 42001 automatiquement 30 contrôles communs, 60% de travail économisé.
M5 NIS2 Cybersécurité des entités critiques
10 mesures Art.21, délais de notification 24h/72h/30j, obligations de formation dirigeants Art.20. Ce module contribue à l'attestation de formation obligatoire.
M6 CRA Cyber Resilience Act
Applicable dès septembre 2026. 15 exigences essentielles, SBOM obligatoire pour les modèles ML, politique CVD, délais de patch 24h pour CVE critiques.
DORA Résilience opérationnelle finance
5 piliers, délai critique 4h Early Warning à l'ACPR, 8 clauses contractuelles obligatoires pour vos fournisseurs ICT, tests TIBER-EU. Applicable depuis janvier 2025.
Gestion des incidents IA Workflow NIS2
6 types d'incidents IA, matrice de qualification 4 niveaux, workflow 5 phases. Les 4 horloges réglementaires 4h DORA, 24h NIS2, 72h CNIL, 30j rapport toutes démarrent à la détection.
Parcours RSSI Dashboard · Alertes · AI-BOM
6 missions RSSI, dashboard avec 8 alertes automatiques, AI-BOM et cycle CVE, monitoring F1/DPD/PSI, tests adversariaux ART Library, rapport COMEX en 1 clic.
Fournisseurs IA Due diligence · ISO 42001 A.7
12 critères A.7, 4 clauses DPA spécifiques IA, 8 clauses DORA Art.30, plan d'audit annuel 4 trimestres, exit plan. À négocier avant signature, jamais après.
ISO 23894 Registre des risques IA
Le premier document demandé par un auditeur ISO 42001. 8 catégories de risques IA, matrice P×I, 4 stratégies de traitement. Registre directement intégré dans EuroAIGuard.
Direction · COMEX · Managers
Obligations personnelles · responsabilité NIS2 Art.20 · pilotage du score · reporting
Parcours Direction COMEX
30 minutes pour comprendre vos obligations personnelles. Sanctions, responsabilité Article 20 NIS2, plan d'action 90 jours, ROI conformité. Contribue à l'attestation de formation obligatoire dirigeants.
Le Score de conformité 0-100
Comprendre et piloter le score EuroAIGuard. 5 niveaux de maturité, top 10 actions, rapport COMEX en 1 clic. Comparaison sectorielle top 25% du secteur bancaire à 71%.
M5 NIS2 Cybersécurité des entités critiques
NIS2 engage votre responsabilité personnelle en tant que dirigeant. Article 20 impose une formation, une approbation formelle en COMEX et une supervision trimestrielle des mesures.
DORA Résilience opérationnelle finance
Applicable depuis janvier 2025. Obligations de gouvernance pour les organes de direction, sanctions, délais de notification, supervision des fournisseurs ICT critiques (CTPP).
Data Scientists · MLOps · Lead IA
Biais algorithmiques · explicabilité · sécurité des modèles · pipeline conforme EU AI Act
Parcours Data Scientists Conformité ML
Fairlearn DPD, SHAP TreeExplainer, tests adversariaux ART Library, SBOM Syft, pipeline MLOps conforme EU AI Act. 6 obligations légales directes aux Data Scientists et comment les satisfaire.
M6 CRA Cyber Resilience Act
Si vous distribuez un SDK IA ou un modèle dans l'UE. SBOM obligatoire, intégration Syft dans CI/CD, politique CVD, délais de patch obligations dès septembre 2026.
ISO 23894 Registre des risques IA
8 catégories de risques IA, matrice P×I. Biais algorithmique, opacité, dérive, robustesse adversariale comment évaluer, documenter et traiter chaque risque avant déploiement.
Parcours RSSI AI-BOM · Monitoring drift
Sections monitoring et AI-BOM en détail. F1, DPD, PSI seuils et alertes automatiques, commande Syft, upload dans EuroAIGuard, surveillance CVE continue en production.
Admins Techniques · DevOps · DSI
Déploiement · Docker · API REST · backups · monitoring · sécurité infrastructure
Parcours Admins Techniques
Déploiement OVH, Docker Compose, Alembic 13 migrations, API REST v1 X-API-Key, backups Supercronic, monitoring UptimeRobot. Architecture, .env.prod, procédure restauration incident.
M4 ISO 27001 Sécurité de l'information
Contrôle 8.28 codage sécurisé ML, 8.9 gestion de configuration, 8.12 DLP. Intégration SAST Bandit dans CI/CD, MLflow versioning, SBOM Syft les 11 nouveaux contrôles 2022.
Référentiels normatifs · Tous publics concernés
Modules fondamentaux sur chaque norme · pour toute personne impliquée dans la conformité
M2 ISO 42001 Système de management IA
47 contrôles (38 AFNOR officiels + 9 extensions EuroAIGuard), 6 domaines, certification possible. Mapping automatique ISO 27001 → ISO 42001, SoA en 1 clic, 60% de travail économisé si déjà certifié ISO 27001.
M4 ISO 27001 Sécurité de l'information
93 contrôles version 2022. 11 nouveaux contrôles spécifiques IA, mapping automatique ISO 42001. Socle recommandé avant ISO 42001 pour économiser 60% de l'effort.
M7 ISO 27701 / PIMS
Extension d'ISO 27001 dédiée à la vie privée. 45 contrôles supplémentaires, certification reconnue par la CNIL, prérequis ISO 27001 actif.
ISO 42005 AI Impact Assessment
L'AIIA va au-delà des données personnelles. 7 étapes, 4 catégories d'impacts, matrice P×G. Méthode reconnue pour satisfaire la FRIA EU AI Act Art.27.
ISO 23894 Registre des risques IA
Extension d'ISO 31000 pour les risques IA. 8 catégories, matrice P×I, 4 stratégies de traitement. Registre lié automatiquement à ISO 42001 A.2.4 dans EuroAIGuard.
DORA Résilience opérationnelle finance
Règlement UE 2022/2554, applicable janvier 2025. 5 piliers, 8 clauses Art.30, TIBER-EU. S'applique en plus de NIS2 pour toutes les entités financières.
M6 CRA Cyber Resilience Act
Règlement UE 2024/2847. 3 catégories produits, 15 exigences, SBOM CycloneDX, 5 ans de support sécurité. Notifications vulnérabilités dès septembre 2026.