Repères réglementaires
Transformer les obligations en informations et décisions vérifiables
La réglementation ne se résume pas à une case conforme ou non conforme. Ces guides relient les textes à des questions concrètes : inventaire, finalité, données, supervision et preuves.
Réglementation
4 guides pour commencer avec un périmètre clair.
- 01 EU AI Act L’AI Act demande d’abord de savoir quel système on utilise et dans quel but Comprendre comment l’inventaire, les preuves et la supervision humaine de DUBSAR peuvent aider à préparer certaines obligations de l’AI Act.
- 02 RGPD et LLM Une donnée personnelle ne devrait pas partir dans un prompt sans raison claire Réduire les données personnelles envoyées aux LLM, choisir les routes autorisées et garder une trace des décisions importantes.
- 03 NIS 2 et flux IA Un flux IA doit entrer dans la cartographie des risques numériques Relier les flux IA aux mesures de gestion des risques, aux incidents et aux responsabilités sans présenter DUBSAR comme une conformité NIS 2.
- 04 ISO/IEC 27001 et IA Les usages IA doivent rejoindre le système de management de la sécurité Relier les usages IA à la gestion des risques, aux responsabilités et aux incidents d’un SMSI sans promettre une certification.
Le premier résultat utile est un périmètre compris, pas une promesse générale de conformité.