Test Conformité AI Act — Êtes-vous à risque ?
10 questions pour classifier vos systèmes IA selon l'AI Act européen. Résultat immédiat : niveau de risque, obligations légales applicables, amendes potentielles et plan d'action.
Adapté à toute taille de structure
Questions fréquentes
#Test Conformité AI Act — Êtes-vous à risque ? : pourquoi cet outil
Ce diagnostic de conformité AI Act est un premier niveau d'évaluation réglementaire conçu pour aider les DPO, DSI, Compliance Officers et CTO à positionner rapidement leurs systèmes IA au regard du règlement européen (UE) 2024/1689, en vigueur depuis le 1er août 2024. Il s'appuie directement sur la grille de classification de l'Annexe III du règlement — qui définit les domaines à risque élevé — ainsi que sur les critères d'interdiction absolue de l'Article 5.
En 10 questions couvrant le secteur d'activité, le type de système IA, l'impact sur les droits fondamentaux et le degré d'autonomie décisionnelle, l'outil produit une classification dans l'une des quatre catégories officielles : Risque Minimal, Risque Limité, Risque Élevé ou Risque Inacceptable. Il croise également les obligations AI Act avec les règlements sectoriels applicables (DORA pour la finance, NIS2 pour les infrastructures critiques, HDS pour la santé).
Date clé à retenir : les obligations pour les systèmes à risque élevé (Annexe III) s'appliquent pleinement depuis août 2026. Les démarches de mise en conformité prenant en moyenne 9 à 18 mois, ce diagnostic est conçu pour identifier les priorités sans délai. Les résultats constituent une orientation stratégique, non un avis juridique.
Resultat en moins de 3 minutes. Gratuit. Sans inscription. Export PDF disponible pour partage en CODIR ou COMEX.
#Comment utiliser cet outil
- Secteur d'activité (dropdown : banque/assurance, santé, RH, justice, infrastructure critique, autre)
- Type de système IA concerné (classification, recommandation, génération, traitement documentaire, autre)
- L'IA interagit-elle directement avec des personnes humaines ? (oui/non)
- L'IA prend-elle des décisions impactant des droits ou des opportunités ? (oui/non)
- L'IA traite-t-elle des données personnelles sensibles ? (oui/non)
- Votre organisation est-elle soumise à DORA ou NIS2 ? (oui/non/en évaluation)
- Taille de l'organisation (effectifs)
- L'IA est-elle déployée auprès de personnes vulnérables ? (oui/non)
- Degré d'autonomie de l'IA (humain supervise toujours / humain valide les cas complexes / IA décide seule)
- Avez-vous déjà une documentation technique sur vos systèmes IA ? (oui/non/partielle)
Les parametres par defaut sont calibres sur les medianes observees dans notre base de 80+ projets. Ajustez-les pour refleter votre contexte specifique : secteur d'activite, taille d'equipe, volume d'operations et budget envisage.
#Methodologie de calcul
La classification produite par ce diagnostic suit un arbre de décision en quatre étapes aligné sur la méthodologie officielle de l'AI Office européen.
Étape 1 — Vérification des pratiques interdites (Article 5). Le premier filtre appliqué est celui des systèmes à risque inacceptable, dont l'usage est interdit sans dérogation possible depuis le 2 février 2025. Sont concernés notamment : la manipulation comportementale subliminale, l'exploitation de vulnérabilités de publics protégés, le scoring social par des entités publiques ou privées, la reconnaissance des émotions en milieu de travail ou scolaire, et la reconnaissance biométrique à distance en temps réel dans l'espace public. Un seul critère positif déclenche une alerte de niveau Inacceptable.
Étape 2 — Classification selon l'Annexe III (risque élevé). Les réponses relatives au secteur, au type de décision et à l'impact sur les droits fondamentaux sont croisées avec les 8 domaines de l'Annexe III : infrastructures critiques, éducation et formation professionnelle, emploi et gestion des ressources humaines, accès aux services essentiels (crédit, assurance, logement), répression et contrôle aux frontières, administration de la justice, biométrie. La combinaison secteur × autonomie décisionnelle × droits impactés détermine la classification.
Étape 3 — Croisement avec les règlements sectoriels (DORA, NIS2, HDS). Les déclarations relatives aux certifications en cours permettent d'identifier les superpositions réglementaires. Un système bancaire à risque élevé peut ainsi cumuler jusqu'à 18 obligations croisées AI Act + DORA. Ces obligations sont listées explicitement dans le résultat.
Étape 4 — Calcul du score de conformité et plan d'action. Sur la base du niveau de risque et des mesures déjà en place (documentation existante, certifications obtenues, supervision humaine documentée), un score de conformité estimé est calculé en pourcentage. Les 5 actions prioritaires sont générées et classées selon leur urgence réglementaire, en tenant compte du calendrier d'application de l'AI Act (obligations GPAI depuis août 2025, obligations risque élevé Annexe III depuis août 2026).
#Interpreter vos resultats
L'outil produit les indicateurs suivants :
- Niveau de risque AI Act (Minimal / Limité / Élevé / Inacceptable)
- Liste des obligations légales applicables à votre système
- Montant des amendes potentielles en cas de non-conformité
- Checklist des 5 actions prioritaires à mener
- Score de conformité estimé (% des obligations déjà respectées)
Les fourchettes affichees tiennent compte d'un intervalle de confiance de +/-20 a +/-30 % selon le type de projet. Pour les contextes complexes (multi-sites, secteur tres regule), l'intervalle peut etre plus large. Le resultat donne un ordre de grandeur fiable pour pre-qualifier un investissement — il ne remplace pas un audit personnalise.
#Exemples concrets
Chatbot service client e-commerce — qualification automatique des retours
- Entree : Secteur : commerce / Décisions impactant droits : non / Données personnelles : oui (email, historique achats) / DORA : non / Autonomie : humain supervise
- Resultat : Niveau de risque : Minimal — 3 obligations (information utilisateur, registre traitement, DPA fournisseur LLM) — Amende potentielle : 120 M€ ou 1% CA en cas d'informations incorrectes — Score conformité estimé : 40% — Action prioritaire : signer DPA avec fournisseur LLM
Outil IA de screening de candidatures RH — pré-sélection automatique
- Entree : Secteur : RH / Décisions impactant droits : oui (emploi) / Données personnelles : oui (données biographiques) / DORA : non / Autonomie : IA décide seule sur la présélection
- Resultat : Niveau de risque : ÉLEVÉ (Annexe III AI Act) — 14 obligations applicables dont : documentation technique, évaluation conformité, supervision humaine obligatoire, registre systèmes IA, transparence envers candidats — Amende potentielle : 240 M€ ou 3% CA — Score conformité estimé : 15% — URGENT : suspendre l'usage autonome et mettre en place supervision humaine
Système de scoring crédit IA — décision automatique d'octroi de prêt
- Entree : Secteur : banque / Décisions impactant droits : oui (accès crédit) / Données personnelles : oui (données financières) / DORA : oui / Autonomie : IA décide dans 80% des cas
- Resultat : Niveau de risque : ÉLEVÉ + DORA — 18 obligations croisées AI Act + DORA — Amende potentielle : 240 M€ (AI Act) + 160 M€ (DORA) — Score conformité estimé : 25% — Actions critiques : (1) documentation technique complète sous 30j, (2) marquage CE, (3) déclaration UE conformité, (4) tests de résilience DORA, (5) droit à l'explication pour les refus de crédit
Ces exemples illustrent des situations reelles rencontrees par les equipes Nehos. Vos resultats varieront selon votre contexte specifique.
#Aller plus loin
Cet outil donne un premier cadrage chiffre. Pour affiner l'estimation avec vos donnees specifiques :
- Audit gratuit : reservez un creneau decouverte de 60 minutes avec un expert Nehos. On analyse votre contexte et on fournit une estimation detaillee.
- Audit ROI-First complet : si le cadrage confirme le potentiel, on peut lancer un audit ROI-First IA (9 500 euros, 5 jours) pour chiffrer precisement le ROI avant tout developpement.
Les resultats sont exportables en PDF. Partagez-les en CODIR pour alimenter la reflexion budgetaire.