Cabinet français · EU AI Act · ISO/IEC 42001

    Conseil & accompagnement conformité IA

    Cabinet français spécialisé EU AI Act et ISO/IEC 42001 : diagnostic de votre parc IA, contre-audit de votre documentation, analyse de recouvrement ISO 27001 vers 42001, conformité d'un système, accompagnement à la certification, gouvernance IA externalisée et formation Art.4.

    Le parcours, marche par marche · cliquez sur une marche pour voir ses missions

    Savoir où vous en êtes

    Des missions courtes qui posent un état des lieux factuel de vos systèmes IA, que vous partiez de zéro ou d'une certification ISO 27001.

    Diagnostic flash · cartographie et classification de votre parc IA

    Chatbots, scoring, tri de CV, copilotes : vous utilisez déjà de l'IA, sans vision consolidée de ce que le règlement européen vous impose. En 1 à 2 jours, nous inventorions vos systèmes IA et les classons selon l'EU AI Act :

    • pratiques interdites (Art.5)
    • haut risque (Art.6 et Annexe III)
    • obligations de transparence (Art.50)

    La classification est assistée par le moteur de règles de la plateforme, et chaque décision reste humaine et tracée (Art.14).

    Format : 1 à 2 jours, périmètre figé au cadrage.

    Livrable :

    • registre de vos systèmes IA (Art.49), exportable PDF, DOCX ou XLSX
    • classification motivée, système par système
    • plan d'action priorisé par niveau de risque et obligations applicables

    Et après : votre inventaire vit dans la plateforme : chaque fiche affiche en continu les obligations restantes pour son niveau de risque. Si un système sensible sort du lot, la marche suivante est la conformité d'un système ; si la direction veut structurer l'ensemble, c'est la gap analysis ISO 42001.

    Contre-audit · votre documentation IA vérifiée aux textes officiels

    Votre politique IA a-t-elle été écrite par ChatGPT ?

    Politique IA rédigée en interne, classification produite avec un assistant IA, AIPD reprise d'un modèle trouvé en ligne : ces documents circulent, et beaucoup citent des articles qui n'existent pas, des délais inexacts ou des obligations mal attribuées. Nous vérifions votre documentation ligne par ligne : chaque référence d'article, chaque chiffre, chaque délai est contrôlé au texte publié au Journal officiel de l'Union européenne (EU AI Act, RGPD, NIS2, DORA, CRA).

    Format : 1 à 2 jours. Le périmètre (nombre de documents) est figé au cadrage.

    Livrable :

    • rapport d'écarts document par document, avec le verbatim officiel en regard de chaque référence erronée
    • points d'interprétation signalés « à valider avocat »
    • plan de remédiation

    Et après : les écarts se corrigent dans la conformité d'un système ; si votre organisation est certifiée ISO 27001, l'analyse de recouvrement est la suite naturelle.

    Un second regard, pas un procès : la vérification porte sur les faits textuels, les questions d'interprétation restent au juriste.

    Nouveau · pour les organisations certifiées ISO 27001

    Analyse de recouvrement ISO 27001 vers ISO/IEC 42001 · la porte des organisations déjà certifiées

    Vous êtes certifié ISO 27001 et l'IA entre dans le périmètre de votre système de management. Une partie des exigences d'ISO/IEC 42001 est déjà couverte par vos contrôles existants ; le reste est propre à l'IA. En 2 à 4 jours, nous mesurons, contrôle par contrôle, ce que votre SMSI couvre déjà, ce qui manque réellement, et si viser la certification a du sens pour vous, et à quel horizon.

    • la matrice de recouvrement s'appuie sur le mapping de la plateforme entre ISO 42001 et ISO 27001 : 95 liens vers 39 contrôles cibles, 45 contrôles cartographiés sur les 93 de l'Annexe A
    • chaque contrôle reçoit un statut honnête : couvert, partiel, absent ou non applicable
    • les exigences spécifiques à l'IA sont isolées et priorisées

    Format : 2 à 4 jours, périmètre figé au cadrage.

    Livrable :

    • matrice de recouvrement contrôle par contrôle
    • plan d'extension priorisé
    • dossier de décision pour la direction : viser ou non la certification, calendrier, ordre de grandeur de l'effort interne

    Pour qui : RSSI ou directeur conformité d'une organisation certifiée ISO 27001, quand l'IA entre au périmètre, quand des clients demandent des garanties sur l'IA, ou quand le renouvellement du certificat approche.

    Et après : l'accompagnement à la certification ISO 42001, en circuit court : c'est la porte la plus directe vers le système de management de l'IA.

    Une analyse de recouvrement, pas un audit : nous n'auditons pas votre certification ISO 27001, nous mesurons ce qu'elle couvre déjà de la norme 42001.

    EuroAIGuard prépare le dossier. La certification ISO/IEC 42001 est délivrée par un organisme accrédité (AFNOR Certification, Bureau Veritas, LRQA).

    Forfait fixe annoncé au cadrage, avant engagement.

    Pourquoi un cabinet indépendant

    Conseil en gouvernance et management de l'IA ; le conseil juridique reste hors de notre périmètre.

    Indépendant des organismes certificateurs

    Nous préparons votre dossier, un organisme accrédité le certifie. Pas de conflit d'intérêt : le cadre ISO/IEC 17021 impose qu'un organisme de certification ne prépare pas lui-même les clients qu'il audite. Nous, on peut faire le travail de fond. Eux délivrent le certificat.

    Souverain et français

    Plateforme éditée en France, données hébergées en France sur OVH. Votre dossier de conformité ne quitte pas l'Union européenne.

    Une plateforme, pas un slide

    Chaque mission est livrée dans un outil opérationnel : 47 contrôles ISO 42001 (38 officiels Annexe A + 9 extensions EuroAIGuard), classification EU AI Act automatique, 346 liens cross-norme sur 10 familles (RGPD, NIS2, DORA, CRA, ISO 27001 et plus). Votre conformité ne dort pas dans un PDF, elle vit.

    Nos experts
    • Contributions aux consultations de l'AI Office européen (Art.50 · Art.6)
    • Praticiens EU AI Act × ISO/IEC 42001
    • Un outil opérationnel en production comme moteur de livraison, pas des slides

    EuroAIGuard Conseil

    Comment ça se passe

    1

    Cadrage gratuit · 30 min

    On comprend votre contexte, vos systèmes, votre échéance. On vous dit où commencer. Sans engagement.

    Ou commencez par le diagnostic en ligne
    2

    La mission

    Périmètre fixe, livrable défini, délai annoncé. Tout est produit dans la plateforme.

    3

    La suite

    Vous gardez la main. Votre conformité s'opère et se met à jour dans l'outil, mission après mission.

    Questions fréquentes

    EuroAIGuard certifie-t-il ISO/IEC 42001 ?

    Non. Nous préparons votre dossier et vous accompagnons. La certification ISO/IEC 42001 est délivrée par un organisme accrédité (AFNOR Certification, Bureau Veritas, LRQA). Le cadre ISO/IEC 17021 interdit qu'un même organisme prépare et certifie ses clients.

    Qu'est-ce qu'une évaluation d'impact AISIA ?

    Une évaluation d'impact d'un système d'IA conduite selon la méthodologie ISO/IEC 42005. Selon le profil de risque, elle couvre aussi la FRIA (Art.27 EU AI Act) et l'AIPD (Art.35 RGPD). Le livrable est un rapport d'impact documenté, prêt pour vos parties prenantes et un auditeur.

    Qu'est-ce que le diagnostic flash de votre parc IA ?

    En 1 à 2 jours, nous inventorions vos systèmes IA (chatbots, scoring, tri de CV, copilotes) et les classons selon l'EU AI Act : pratiques interdites (Art.5), haut risque (Art.6 et Annexe III), obligations de transparence (Art.50). Vous repartez avec un registre exportable (Art.49), une classification motivée système par système et un plan d'action priorisé.

    Quelle différence entre la gap analysis ISO 42001 et l'accompagnement à la certification ?

    La gap analysis mesure votre écart face aux 38 contrôles de l'Annexe A et produit un scoring par dimension, une Statement of Applicability initiale et un plan de remédiation priorisé, avec, si vous le souhaitez, le cadre de gouvernance posé. L'accompagnement à la certification construit le système de management de l'IA complet, produit les preuves au fil de l'eau et prépare l'audit, jusqu'au choix de l'organisme certificateur.

    Nous sommes certifiés ISO 27001 : par où commencer ?

    Par l'analyse de recouvrement ISO 27001 vers 42001. En 2 à 4 jours, nous mesurons contrôle par contrôle ce que votre SMSI couvre déjà de la norme 42001, ce qui manque réellement, et si viser la certification a du sens pour vous. Ce n'est pas un audit de votre certification 27001.

    Proposez-vous une due diligence IA pour les acquisitions ?

    Oui. Depuis la data room, en délai compatible avec le calendrier de la transaction, nous inventorions les systèmes IA de la cible, les classons selon l'EU AI Act et identifions les signaux bloquants : pratiques interdites, systèmes à haut risque sans conformité engagée, dépendances fournisseurs critiques, analyses d'impact manquantes. Le livrable comprend un rapport de due diligence, le registre des systèmes de la cible, une matrice de signaux bloquants et une estimation de l'effort de remédiation post-closing.

    Comment fonctionne la gouvernance IA externalisée ?

    Deux formats, une seule fonction. La veille et le maintien : veille réglementaire appliquée à vos systèmes, revue périodique de l'inventaire et des analyses d'impact, et pour les organisations engagées vers ISO/IEC 42001, l'animation du cycle de management (audits internes §9.2, revue de direction §9.3, non-conformités §10). Le comité : nous constituons votre comité IA, nous instruisons les cas à chaque cycle, vos parties prenantes décident et signent, et les preuves sont produites dans la plateforme. Nous externalisons la fonction, pas la responsabilité.

    Faites-vous du conseil juridique ?

    Non. Nous intervenons en conseil de gouvernance et de management de l'IA. Le conseil juridique reste hors de notre périmètre.

    La formation à l'IA est-elle obligatoire ?

    L'obligation de littératie IA de l'Article 4 du règlement européen est opposable depuis le 2 février 2025. Nous formons vos équipes à comprendre, utiliser et superviser les systèmes IA selon leur rôle et leur niveau de responsabilité.

    Où sont hébergées vos données ?

    En France, sur OVH. Votre dossier de conformité ne quitte pas l'Union européenne.

    Commencez par un cadrage gratuit

    30 minutes pour savoir où vous en êtes et par quoi commencer. Sans engagement.