Cabinet français · EU AI Act · ISO/IEC 42001

    Conseil & accompagnement conformité IA

    Cabinet français spécialisé EU AI Act et ISO/IEC 42001 · évaluation d'impact AISIA, audit de préparation à la certification, construction de votre système de management de l'IA, formation et comité IA externalisé.

    01

    Savoir où vous en êtes

    Des missions courtes qui posent un état des lieux factuel de vos systèmes IA.

    Diagnostic flash · cartographie et classification de votre parc IA

    Chatbots, scoring, tri de CV, copilotes : vous utilisez déjà de l'IA, sans vision consolidée de ce que le règlement européen vous impose. En 1 à 2 jours, nous inventorions vos systèmes IA et les classons selon l'EU AI Act :

    • pratiques interdites (Art.5)
    • haut risque (Art.6 et Annexe III)
    • obligations de transparence (Art.50)

    La classification est assistée par le moteur de règles de la plateforme, et chaque décision reste humaine et tracée (Art.14).

    Format : 1 à 2 jours, périmètre figé au cadrage.

    Livrable :

    • registre de vos systèmes IA (Art.49), exportable PDF, DOCX ou XLSX
    • classification motivée, système par système
    • plan d'action priorisé par niveau de risque et obligations applicables

    Et après : votre inventaire vit dans la plateforme : chaque fiche affiche en continu les obligations restantes pour son niveau de risque.

    Contre-audit · votre documentation IA vérifiée aux textes officiels

    Votre politique IA a-t-elle été écrite par ChatGPT ?

    Politique IA rédigée en interne, classification produite avec un assistant IA, AIPD reprise d'un modèle trouvé en ligne : ces documents circulent, et beaucoup citent des articles qui n'existent pas, des délais inexacts ou des obligations mal attribuées. Nous vérifions votre documentation ligne par ligne : chaque référence d'article, chaque chiffre, chaque délai est contrôlé au texte publié au Journal officiel de l'Union européenne (EU AI Act, RGPD, NIS2, DORA, CRA).

    Format : 1 à 2 jours. Le périmètre (nombre de documents) est figé au cadrage.

    Livrable :

    • rapport d'écarts document par document, avec le verbatim officiel en regard de chaque référence erronée
    • points d'interprétation signalés « à valider avocat »
    • plan de remédiation

    Un second regard, pas un procès : la vérification porte sur les faits textuels, les questions d'interprétation restent au juriste.

    Offre d'appel · cycle court

    AISIA · Évaluation d'impact d'un système IA

    Un système, une évaluation complète, conduite selon la méthodologie ISO/IEC 42005 (évaluation d'impact des systèmes d'IA). Selon le profil de risque, on couvre aussi la FRIA (Art.27 EU AI Act) et l'AIPD (Art.35 RGPD).

    Format : 2 à 3 jours effectifs, un système, périmètre figé.

    Livrable : rapport d'impact documenté, prêt pour vos parties prenantes et un auditeur.

    Pour qui : vous déployez ou développez un système IA et vous voulez savoir où vous en êtes, vite.

    02

    Vous mettre en conformité

    Vos obligations EU AI Act, traitées bout en bout et outillées dans la plateforme.

    Déjà opposable · 02/02/2025

    Formation · littératie IA (Art.4)

    L'obligation de littératie IA de l'Article 4 du règlement européen est opposable depuis le 2 février 2025. Nous formons vos équipes à comprendre, utiliser et superviser les systèmes d'IA selon leur rôle et leur niveau de responsabilité.

    Pack déployeur haut risque · vos obligations Art.26 bout en bout

    Vous déployez un système IA à haut risque (recrutement, scoring crédit, assurance, éducation) sans en être le fournisseur ? L'EU AI Act vous impose des obligations propres : surveillance humaine, information des personnes, journalisation, formation des équipes. Nous les traitons bout en bout :

    • fiche système complète, ancrée article par article
    • analyse d'impact sur les droits fondamentaux (FRIA, Art.27) si vous y êtes soumis
    • AIPD (Art.35 RGPD) pré-remplie depuis votre inventaire et validée par votre DPO
    • circuit de validation interne configuré (référent IA, DPO, direction)
    • registre de formations pour tracer la littératie IA (Art.4) de vos équipes

    Format : mission courte, périmètre figé au cadrage (un système pilote recommandé).

    Livrable :

    • fiche système approuvée par votre circuit de validation
    • FRIA et/ou AIPD selon votre cas
    • registre de formations initialisé
    • notices d'information

    La notification aux autorités compétentes reste à la charge de votre organisation : nous préparons, vous décidez.

    Gouvernance IA · cadre opérationnel

    Vous n'allez pas (encore) vers la certification, mais vous devez cadrer vos usages d'IA et reprendre la main sur le shadow AI. Nous construisons votre gouvernance opérationnelle, sans usine à gaz :

    • politique IA
    • rôles et responsabilités
    • cartographie et gestion des risques
    • registre des systèmes
    • comité de revue
    • feuille de route

    Livrable : un cadre de gouvernance IA documenté et opérationnel, piloté dans la plateforme.

    Pour qui : directions, DPO, RSSI qui veulent structurer leurs usages d'IA sans viser l'ISO 42001 dans l'immédiat.

    03

    Viser la certification ISO/IEC 42001

    De la gap analysis au dossier prêt pour l'audit de certification.

    Audit de préparation ISO/IEC 42001 · gap analysis

    Où en êtes-vous face aux 38 contrôles de l'Annexe A et aux clauses du référentiel ? On mesure l'écart, on cartographie ce qui existe déjà, on priorise ce qui manque.

    Format : format court, annoncé au cadrage.

    Livrable :

    • rapport de gap analysis
    • Statement of Applicability (SoA) initiale
    • plan de remédiation priorisé par criticité

    Pour qui : RSSI, responsable qualité, direction qui vise la certification ISO 42001 et veut un point de départ chiffré.

    EuroAIGuard prépare le dossier. La certification ISO/IEC 42001 est délivrée par un organisme accrédité (AFNOR Certification, Bureau Veritas, LRQA).

    Construction de votre AIMS · système de management de l'IA

    On construit votre système de management de l'IA de bout en bout : politiques, rôles et responsabilités, processus de gestion des risques, documentation, revues de direction. Jusqu'au dossier prêt pour l'audit.

    Livrable :

    • système de management documenté et opérationnel
    • dossier de certification complet

    Et après : votre AIMS continue de vivre dans la plateforme : vous pilotez vos contrôles, vos preuves et vos échéances au quotidien.

    EuroAIGuard prépare le dossier. La certification ISO/IEC 42001 est délivrée par un organisme accrédité (AFNOR Certification, Bureau Veritas, LRQA).

    04

    Due diligence IA

    Sécuriser une acquisition ou un investissement dans une entreprise qui utilise ou développe de l'IA.

    Pour acquéreurs, investisseurs et conseils M&A

    Acquérir une entreprise qui utilise ou développe de l'IA, c'est acquérir son exposition au règlement européen (jusqu'à 35 M€ ou 7 % du chiffre d'affaires mondial pour les pratiques interdites). Depuis la data room, en délai compatible avec votre calendrier de transaction, nous inventorions les systèmes IA de la cible, les classons selon l'EU AI Act et identifions les signaux bloquants :

    • pratiques interdites
    • systèmes à haut risque sans conformité engagée
    • dépendances fournisseurs critiques
    • analyses d'impact manquantes

    Format : mission courte en data room, calendrier aligné sur la transaction, confidentialité contractualisée.

    Livrable :

    • rapport de due diligence conformité IA
    • registre des systèmes de la cible
    • matrice de signaux bloquants
    • estimation de l'effort de remédiation post-closing

    Nous qualifions le risque réglementaire factuel : la traduction en clauses contractuelles reste aux conseils juridiques de la transaction.

    05

    Maintien de conformité

    Veille, revues, cycle d'audit : votre dossier reste à jour dans la plateforme.

    Votre conformité IA ne s'arrête pas à la mission

    Une conformité documentée puis abandonnée se périme en quelques mois : la réglementation bouge (actes d'exécution, lignes directrices de la Commission), vos systèmes évoluent, vos AIPD doivent être revues (cycle de 3 ans recommandé par la CNIL). Nous assurons le maintien dans la durée :

    • veille réglementaire appliquée à vos systèmes
    • revue périodique de votre inventaire et de vos analyses d'impact
    • pour les organisations engagées vers ISO/IEC 42001 : animation du cycle de management, avec audits internes (§9.2), revue de direction (§9.3), suivi des non-conformités (§10) et checklists de préparation d'audit J-30/J-7/J-0

    Le tout outillé dans la plateforme.

    Format : abonnement trimestriel ou annuel, contenu du cycle défini au cadrage.

    Livrable :

    • rapport trimestriel : veille, revues, écarts
    • cycle d'audit interne et revue de direction documenté dans la plateforme
    • dossier de certification maintenu à jour

    EuroAIGuard prépare le dossier. La certification est délivrée par l'organisme accrédité.

    Comité IA externalisé · votre gouvernance IA opérée en continu

    « Gouvernance IA » construit votre cadre, « Maintien de conformité » le tient à jour. Le comité, lui, opère la gouvernance au quotidien : à chaque cycle, il décide, valide nominativement et produit le dossier. Une fonction de gouvernance IA externe, pas une instance qui délibère et repart.

    • revue de risques datée et classification EU AI Act à jour
    • circuit de validation tracé · le vrai validateur affiché (ICO → RSSI → DPO → COMEX)
    • registre d'incidents (Art.73) et synthèse COMEX, à chaque cycle

    Format : forfait fixe · trimestriel ou annuel · périmètre figé au cadrage.

    Le comité opère la gouvernance ; il ne remplace ni votre avocat ni la notification aux autorités, qui reste à votre charge.

    Forfait fixe annoncé au cadrage, avant engagement.

    Pourquoi un cabinet indépendant

    Conseil en gouvernance et management de l'IA ; le conseil juridique reste hors de notre périmètre.

    Indépendant des organismes certificateurs

    Nous préparons votre dossier, un organisme accrédité le certifie. Pas de conflit d'intérêt : le cadre ISO/IEC 17021 impose qu'un organisme de certification ne prépare pas lui-même les clients qu'il audite. Nous, on peut faire le travail de fond. Eux délivrent le certificat.

    Souverain et français

    Plateforme éditée en France, données hébergées en France sur OVH. Votre dossier de conformité ne quitte pas l'Union européenne.

    Une plateforme, pas un slide

    Chaque mission est livrée dans un outil opérationnel : 47 contrôles ISO 42001 (38 officiels Annexe A + 9 extensions EuroAIGuard), classification EU AI Act automatique, 346 liens cross-norme sur 10 familles (RGPD, NIS2, DORA, CRA, ISO 27001 et plus). Votre conformité ne dort pas dans un PDF, elle vit.

    Nos experts
    • Doctorat en IA
    • Contributions aux consultations de l'AI Office européen (Art.50 · Art.6)
    • Praticiens EU AI Act × ISO/IEC 42001
    • Un outil opérationnel en production comme moteur de livraison, pas des slides

    EuroAIGuard Conseil

    Comment ça se passe

    1

    Cadrage gratuit · 30 min

    On comprend votre contexte, vos systèmes, votre échéance. On vous dit où commencer. Sans engagement.

    Ou commencez par le diagnostic en ligne
    2

    La mission

    Périmètre fixe, livrable défini, délai annoncé. Tout est produit dans la plateforme.

    3

    La suite

    Vous gardez la main. Votre conformité s'opère et se met à jour dans l'outil, mission après mission.

    Questions fréquentes

    EuroAIGuard certifie-t-il ISO/IEC 42001 ?

    Non. Nous préparons votre dossier et vous accompagnons. La certification ISO/IEC 42001 est délivrée par un organisme accrédité (AFNOR Certification, Bureau Veritas, LRQA). Le cadre ISO/IEC 17021 interdit qu'un même organisme prépare et certifie ses clients.

    Qu'est-ce qu'une évaluation d'impact AISIA ?

    Une évaluation d'impact d'un système d'IA conduite selon la méthodologie ISO/IEC 42005. Selon le profil de risque, elle couvre aussi la FRIA (Art.27 EU AI Act) et l'AIPD (Art.35 RGPD). Le livrable est un rapport d'impact documenté, prêt pour vos parties prenantes et un auditeur.

    Qu'est-ce que le diagnostic flash de votre parc IA ?

    En 1 à 2 jours, nous inventorions vos systèmes IA (chatbots, scoring, tri de CV, copilotes) et les classons selon l'EU AI Act : pratiques interdites (Art.5), haut risque (Art.6 et Annexe III), obligations de transparence (Art.50). Vous repartez avec un registre exportable (Art.49), une classification motivée système par système et un plan d'action priorisé.

    Quelle différence entre l'audit de préparation ISO 42001 et la construction de l'AIMS ?

    L'audit de préparation mesure votre écart face aux 38 contrôles de l'Annexe A et produit une gap analysis, une Statement of Applicability initiale et un plan de remédiation priorisé. La construction de l'AIMS bâtit le système de management de l'IA complet, jusqu'au dossier prêt pour l'audit de certification.

    Proposez-vous une due diligence IA pour les acquisitions ?

    Oui. Depuis la data room, en délai compatible avec le calendrier de la transaction, nous inventorions les systèmes IA de la cible, les classons selon l'EU AI Act et identifions les signaux bloquants : pratiques interdites, systèmes à haut risque sans conformité engagée, dépendances fournisseurs critiques, analyses d'impact manquantes. Le livrable comprend un rapport de due diligence, le registre des systèmes de la cible, une matrice de signaux bloquants et une estimation de l'effort de remédiation post-closing.

    Comment maintenez-vous la conformité IA dans le temps ?

    Par un abonnement trimestriel ou annuel : veille réglementaire appliquée à vos systèmes, revue périodique de votre inventaire et de vos analyses d'impact et, pour les organisations engagées vers ISO/IEC 42001, animation du cycle de management (audits internes §9.2, revue de direction §9.3, suivi des non-conformités §10). Les AIPD suivent le cycle de revue de 3 ans recommandé par la CNIL.

    Faites-vous du conseil juridique ?

    Non. Nous intervenons en conseil de gouvernance et de management de l'IA. Le conseil juridique reste hors de notre périmètre.

    La formation à l'IA est-elle obligatoire ?

    L'obligation de littératie IA de l'Article 4 du règlement européen est opposable depuis le 2 février 2025. Nous formons vos équipes à comprendre, utiliser et superviser les systèmes IA selon leur rôle et leur niveau de responsabilité.

    Où sont hébergées vos données ?

    En France, sur OVH. Votre dossier de conformité ne quitte pas l'Union européenne.

    Commencez par un cadrage gratuit

    30 minutes pour savoir où vous en êtes et par quoi commencer. Sans engagement.