Module conformité

Cartographier les obligations et chiffrer les écarts

Le module examine les données personnelles et les systèmes d’IA de la cible. Il s’ajoute à la diligence complète pour 15 000 € HT et cinq jours ouvrés, ou se conduit séparément sur une participation.

Dates de référence

Des échéances différentes selon le système et le rôle

Le règlement européen sur l’intelligence artificielle s’applique par étapes. Une diligence doit donc partir des usages observés, du rôle de la cible et de la catégorie du système.

ÉchéanceDispositionPoint d’attention en diligence
1ᵉʳ août 2024Entrée en vigueur du règlement (UE) 2024/1689Le règlement entre en vigueur. Son application reste progressive selon les dispositions.
2 février 2025Pratiques interditesLes interdictions sont applicables. Les mesures relatives à la maîtrise de l’IA doivent être appréciées au regard du texte consolidé après leur simplification par l’AI Omnibus.
2 août 2025Gouvernance et obligations relatives aux modèles d’IA à usage généralLe rôle de fournisseur, d’intégrateur ou de déployeur détermine les obligations à examiner.
2 août 2026Application générale du règlement, sous réserve des échéances spécifiquesLes règles de transparence et le régime de contrôle rejoignent les dispositions déjà applicables. Les systèmes à haut risque suivent le calendrier ci-dessous.
2 décembre 2027Exigences applicables aux systèmes à haut risque de l’annexe IIILa qualification dépend de l’usage réel du système et du rôle de l’organisation dans sa chaîne de valeur.
2 août 2028Exigences applicables aux systèmes à haut risque de l’annexe ICette échéance vise les systèmes liés à des produits soumis à la législation européenne listée dans cette annexe.

Dernière vérification le 23 août 2026. Sources officielles :Commission européenneet règlement (UE) 2024/1689 consolidé.

Examen

Données personnelles et systèmes d’IA

Le périmètre part des traitements et des usages réellement observés. Les contrats, registres, outils et responsabilités sont rapprochés des obligations susceptibles de s’appliquer.

Volet 01 · Données

Gouvernance et droits d’utilisation des données

Registre des traitements et son état réel, bases légales, durées de conservation effectives, sous-traitants et sous-traitants ultérieurs, transferts hors Union européenne, analyses d’impact manquantes, incidents non notifiés.

Les contrats clients sont également examinés pour identifier les droits d’exploitation des données, notamment lorsqu’un projet prévoit d’alimenter ou d’entraîner un modèle. Les restrictions sont reliées aux usages envisagés dans le plan de création de valeur.

Volet 02 · Systèmes d’IA

Inventaire, rôle et niveau de risque

Les usages déclarés et observés sont inventoriés. Pour chacun, le module documente le rôle de la cible, le niveau de risque envisagé, la documentation disponible, les mesures de supervision et les compétences des personnes concernées.

Chaque écart constaté reçoit une estimation de régularisation, avec les hypothèses de coût et de délai. La qualification juridique finale et les mesures à retenir sont validées par les conseils du client.

Livrable

Une annexe factuelle pour les conseils

Les constats sont présentés dans un format que les avocats peuvent rapprocher du protocole et de leurs propres qualifications.

Forme

Une entrée documentée par écart

Chaque constat indique sa nature, sa source, le coût estimé de régularisation et le délai associé. L’annexe signale les points susceptibles d’appeler une déclaration, une garantie spécifique ou une condition suspensive, sous réserve de l’analyse des conseils.

Ce module ne constitue pas une consultation juridique. Ailix relève les faits, identifie les textes susceptibles de s’appliquer et estime les travaux de régularisation. La qualification juridique et la rédaction du protocole appartiennent aux conseils du client. Ailix n’est pas un cabinet d’avocats et ne délivre aucun avis juridique.

Portefeuille

Un état de conformité par participation

Le module peut être conduit hors transaction pour établir un point de départ et suivre les régularisations dans le temps.

Pour une participation, l’exercice produit une liste d’écarts documentés, un plan de régularisation et un état daté. Le même cadre peut ensuite être réappliqué afin de suivre l’avancement et de comparer les situations au sein du portefeuille.

Ce format peut être intégré à la convention annuelle, selon le nombre de participations et le périmètre retenu.

Votre cible développe ou utilise des systèmes d’IA ?

Nous recensons les usages et préparons les faits à faire qualifier par vos conseils

Parler d’un dossier