AI ACt

La loi sur l'IA (AI Act) impose des exigences concernant la manière dont l'intelligence artificielle est développée, utilisée et documentée. Pour les entreprises, il s'agit de dresser un état des lieux des solutions d'IA, d'évaluer les risques et de veiller à ce que leur utilisation soit responsable et conforme aux exigences en vigueur.
Nous vous aidons à traduire ces exigences en mesures concrètes afin que vous puissiez utiliser l'IA de manière sûre, documentée et inspirant confiance. Il en résulte une base plus solide pour exploiter les opportunités offertes par l'IA tout en réduisant les risques juridiques, organisationnels et techniques.
Mise en œuvre de la loi sur l'IA : du début à la fin
Étape 1
Analyse préliminaire
Cette analyse préliminaire vous donne un aperçu clair de l'impact de la loi sur l'IA (AI Act) sur votre utilisation de l'intelligence artificielle.
Nous dressons un état des lieux de l'utilisation de l'IA au sein de votre organisation : où et comment elle est utilisée, quels sont les systèmes concernés et quelles sont les exigences qui vous concernent. Sur cette base, nous identifions des mesures concrètes dans des domaines tels que l'évaluation des risques, la répartition des rôles et des responsabilités, la documentation, la gouvernance et le contrôle des systèmes d'IA. Il en résulte une base claire permettant de travailler de manière ciblée et efficace pour se conformer à la loi sur l'IA.

Étape 2
Préparation à l'IA et évaluation des risques
Pour se conformer à la loi sur l'IA, l'organisation doit avoir une vue d'ensemble des domaines dans lesquels l'IA est utilisée, des risques liés à cette utilisation et des exigences applicables à chaque système d'IA.
Nous évaluons votre utilisation actuelle de l'IA et identifions les domaines susceptibles de présenter des risques juridiques, organisationnels ou techniques. Sur la base de cette évaluation, vous recevrez des recommandations concrètes sur la manière de gérer ces risques, les mesures à mettre en place et la façon dont vous pouvez utiliser l'IA de manière sûre, responsable et documentée.

Étape 3
Documentation
Pour se conformer à la loi sur l'IA, l'organisation doit être en mesure de documenter la manière dont l'intelligence artificielle est utilisée, ainsi que la manière dont les risques sont identifiés et gérés.
Nous vous aidons à mettre en place les politiques, processus et procédures nécessaires, notamment en matière de gouvernance de l'IA, d'évaluation des risques, de répartition des rôles et des responsabilités, de transparence et d'utilisation responsable de l'IA. Il en résulte une base documentée permettant d'utiliser l'IA de manière sûre, contrôlée et conforme aux exigences en vigueur.

Étape 4
Formation et renforcement des compétences
La formation et le renforcement des compétences permettent de s'assurer que les collaborateurs et les acteurs clés concernés comprennent leurs responsabilités en matière d'utilisation de l'IA.
Nous fournissons à l'organisation des connaissances concrètes sur l'utilisation sûre, responsable et documentée de l'IA, notamment les exigences pertinentes de la loi sur l'IA (AI Act), les risques liés aux systèmes d'IA et les directives internes d'utilisation. Cela permet de disposer d'une base plus solide pour utiliser l'IA en toute sécurité dans la pratique et de réduire le risque d'erreurs, d'abus et de non-conformité.

Étape 5
Conformité totale
Une fois que les processus, les compétences et les lignes directrices nécessaires sont en place, l'organisation dispose d'une base solide pour utiliser l'IA en toute sécurité et conformément à la loi sur l'IA.
La conformité nécessite un suivi continu, une documentation et une utilisation responsable dans la pratique. Cela vous permet de mieux contrôler l'utilisation de l'IA, de réduire les risques juridiques et organisationnels et de renforcer la confiance de vos clients, de vos collaborateurs et de vos partenaires.

Loi sur l'IA - déroulement
Contactez-nous des conseils sur mesure à l'adresse
ou commencez par notre analyse préliminaire.

Conseils
Pratique et efficace – selon les besoins de l'organisation
Durée et portée
Adapté à l'utilisation des systèmes d'IA par l'entreprise, à son niveau de risque et aux exigences réglementaires
Contenu
Recensement et classification des systèmes d'IA
Structure de gouvernance et répartition des responsabilités
Documentation relative à une utilisation responsable et éthique de l'IA
Supervision humaine et mécanismes de contrôle
Politiques et procédures en matière de sécurité informatique
Rédige la documentation relative à l'entreprise
Formation à la sensibilisation et ateliers
Contrôle de conformité interne et externe
Résultats attendus
« Savoir-faire » en matière d'IA
Une transparence et une traçabilité accrues
Une confiance accrue de la part des clients et des partenaires
Utilisation responsable de l'IA
Commencez par un entretien sans engagement avec l'un de nos experts, ou achetez une analyse préliminaire à partir de 10 000 DKK
Premier pas vers la conformité à la loi sur l'IA
Envoyez-nous un e-mail pour bénéficier d'un bilan gratuit de 15 minutes sur vos obligations au titre de la loi sur l'IA avec l'un de nos experts en cybersécurité.
Consultez les prochaines formations et webinaires
Découvrez comment votre entreprise peut renforcer sa cybersécurité et se mettre en conformité avec, entre autres, les normes ISO 27001, NIS2 et CRA.
NIS2 pour la Direction
Copenhague / 26 août 2026
ISO 27001 : Formation certifiante
Copenhague / 02-03/09/26
La directive NIS 2 dans la pratique
Odense / 10-11 septembre 2026
ISO 27001 : Formation certifiante
Copenhague / 07-08 octobre 2025
Guides et articles sur l'AI Act
Voir tous les articles du blogAI Act: Mærkning af AI-indhold
1 september, 2026
AI Act: Nye krav til mærkning af AI-genereret indhold er trådt i kraft
AI Act kræver gennemsigtighed om chatbots, deepfakes og visse AI-tekster. Se hvad danske virksomheder skal mærke, kontrollere og dokumentere.
AI Act efter AI Omnibus
27 august, 2026
AI Act efter AI Omnibus: Nye frister for højrisiko-AI
AI Omnibus ændrer fristerne for højrisiko-AI. Se, hvad der gælder nu, og hvordan virksomheden bør prioritere den ekstra tid.
Sécurité de l'IA
16 mars 2026
Sécurité de l'IA
Une analyse des risques de sécurité spécifiques à l'IA, des différences par rapport à la sécurité informatique traditionnelle et des exigences de sécurité prévues par la loi européenne sur l'IA.
Foire aux questions sur la loi sur l'IA
Vous avez encore des questions qui n'ont pas trouvé de réponse ? Réservez une consultation gratuite de 15 minutes avec un expert en cybersécurité.
L'AI Act, également appelé « règlement sur l'IA » ou « loi sur l'IA », est le règlement de l'Union européenne relatif à l'intelligence artificielle (Pour en savoir plus, cliquez ici). Son objectif est de garantir que les systèmes d'IA soient développés, commercialisés et utilisés de manière responsable, sûre et dans le respect des droits fondamentaux.
Le règlement sur l'IA repose sur une approche fondée sur les risques. Cela signifie que les exigences dépendent de la manière dont le système d'IA est utilisé et du risque qu'il peut présenter pour les personnes, les organisations et la société. Certaines pratiques en matière d’IA sont interdites, tandis que l’IA à haut risque est soumise à des exigences plus strictes concernant, entre autres, la gestion des risques, la documentation, la qualité des données, la transparence, la supervision humaine et la sécurité.
Pour les entreprises et les organismes publics, la loi sur l'IA (AI Act) implique que l'utilisation de l'IA doit être gérée et documentée de manière plus systématique. Cela concerne non seulement les organismes qui développent des systèmes d'IA, mais aussi ceux qui utilisent des outils d'IA dans leurs processus, l'aide à la décision, le service client, les ressources humaines, le traitement des dossiers ou d'autres domaines stratégiques pour l'entreprise.
Nesp.ONE aide les organisations à se faire une idée d'ensemble des exigences du règlement sur l'IA, à évaluer les risques et à mettre en place des processus, des lignes directrices et une documentation concrets pour une utilisation sûre, responsable et conforme de l'IA.
Quand la réglementation sur l'IA entrera-t-elle en vigueur?
La loi sur l'IA, également appelée « règlement sur l'IA », est entrée en vigueur dans l'Union européenne le 1er août 2024 et s'applique directement au Danemark. Les dispositions seront toutefois mises en œuvre progressivement sur plusieurs années.
Les dates les plus importantes sont les suivantes :
-
-
Février 2025 : les dispositions générales, la culture de l'IA et les pratiques interdites en matière d'IA s'appliquent
-
-
-
août 2025 : les règles relatives aux modèles d'IA à usage général, y compris les modèles d'IA générative, s'appliquent
-
-
-
août 2026 : la majeure partie de la loi sur l'IA entre en vigueur, y compris les exigences applicables à de nombreux systèmes d'IA à haut risque
-
-
-
août 2027 : les exigences relatives aux systèmes d'IA à haut risque intégrés à certains produits réglementés entrent en vigueur (Pour en savoir plus, cliquez ici)
-
Les organisations danoises devraient donc dès à présent dresser un état des lieux des domaines d'utilisation de l'IA, des systèmes susceptibles d'être concernés et des exigences applicables. Nesp.ONE aide à structurer le travail en matière de gouvernance de l'IA, d'évaluation des risques, de documentation et d'utilisation responsable de l'IA.
Le règlement sur l'IA peut s'appliquer à toutes les entreprises et organisations danoises qui développent, commercialisent, distribuent ou utilisent des systèmes d'IA dans le cadre de leurs activités.
Cela concerne notamment les entreprises qui :
-
Développe des systèmes d'IA ou des produits basés sur l'IA (fournisseurs/providers)
-
Utilisent des systèmes d'IA dans leurs opérations ou leurs processus métier (utilisateurs/déployeurs)
-
Importation de systèmes d'IA en provenance de pays hors de l'UE
-
Distribue des systèmes d'IA sur le marché européen
-
Intègre des fonctionnalités d'IA dans ses propres produits ou services
Pour de nombreuses organisations, il est particulièrement important de garder à l'esprit que le règlement sur l'IA ne s'applique pas uniquement aux entreprises qui développent des solutions d'IA. Les entreprises qui utilisent des solutions d'IA telles que Microsoft Copilot, ChatGPT, Gemini ou d'autres outils basés sur l'IA peuvent également avoir des obligations en matière de gouvernance, d'évaluation des risques, de compétences, de transparence et d'utilisation responsable.
Cela signifie que le règlement sur l'IA s'applique aussi bien aux petites qu'aux grandes entreprises, tous secteurs confondus, y compris les entreprises privées, les organismes publics et les organisations soumises à des exigences réglementaires.
Nesp.ONE vous aide à déterminer en quoi le règlement sur l'IA affecte votre organisation, quelles sont les exigences applicables et comment ces dispositions peuvent être traduites en processus, directives et documentation concrets.
Les entreprises qui utilisent ChatGPT, Microsoft Copilot ou Gemini doivent-elles se conformer au règlement sur l'IA?
Oui, les entreprises danoises peuvent être soumises à des obligations au titre du règlement sur l'IA lorsqu'elles utilisent des outils d'IA tels que ChatGPT, Microsoft Copilot ou Gemini dans un contexte professionnel. Ces obligations dépendent de la manière dont ces outils sont utilisés, des données traitées et du fait que les résultats générés par l'IA servent ou non de base à des décisions ou à des processus ayant une incidence sur des personnes, des clients ou l'activité de l'entreprise.
Pour la plupart des entreprises, il sera particulièrement important d'établir des lignes directrices claires concernant l'utilisation de l'IA, d'évaluer les risques, de veiller à ce que les collaborateurs disposent des compétences nécessaires en matière d'IA et de documenter son utilisation lorsque cela s'avère nécessaire. Cela revêt une importance particulière lorsque l'IA est utilisée dans le service client, les ressources humaines, le traitement des dossiers, la gestion des documents, le conseil ou l'aide à la décision.
Si l'entreprise développe ses propres solutions d'IA en s'appuyant sur ces plateformes ou intègre l'IA dans ses propres produits et services, cela peut entraîner des obligations supplémentaires. Nesp.ONE aide à clarifier les rôles, les risques et les exigences afin que l'IA puisse être utilisée en toute sécurité, de manière responsable et conformément au règlement sur l'IA.
Qui veille au respect du règlement sur l'IA au Danemark ?
Au Danemark, l'application du règlement sur l'IA repose sur une action coordonnée des autorités, au sein de laquelle l'Agence pour la numérisation joue un rôle central. L'Autorité de protection des données et l'Administration des tribunaux ont également des missions dans certains domaines, en fonction de l'utilisation qui est faite de l'IA et des règles applicables.
Agence danoise de la numérisation
L'Agence danoise de la numérisation est l'autorité nationale de coordination et de contrôle chargée de l'application du règlement sur l'IA au Danemark. Elle est responsable de la coordination et du contrôle général, et fait office de point de contact vis-à-vis des autres pays de l'UE et de la Commission européenne. L'Agence danoise de la numérisation a en outre été désignée comme autorité de notification et autorité centrale de surveillance du marché en vertu de la législation danoise.
L'Autorité danoise de protection des données
L'Autorité danoise de protection des données a été désignée comme autorité de surveillance du marché pour certains aspects du règlement sur l'IA, notamment lorsque les règles recoupent la protection des données, les données à caractère personnel et les droits fondamentaux.
L'Administration des tribunaux
L'Administration des tribunaux joue un rôle plus limité en ce qui concerne l'utilisation de l'IA dans le domaine judiciaire.
Pour les entreprises, cela signifie que la surveillance applicable peut dépendre de l'utilisation du système d'IA, du traitement des données, du niveau de risque et du contexte organisationnel.