Voir pour gouverner
On ne pilote pas ce qu'on n'a pas inventorié. Le registre rend visibles les systèmes d'IA réellement utilisés — y compris ceux adoptés sans décision formelle.
Registre des systèmes d'IA · gouvernance & traçabilité · 2026
Combien de systèmes d'IA tournent réellement dans votre organisation, pour quoi, avec quelles données, et qui en répond ? Tenir un registre des systèmes d'IA — une fiche par outil — c'est se donner les moyens d'expliquer, de classer le risque et d'inspirer confiance. Ce site aide les DPO, DSI, responsables conformité et dirigeants à documenter leurs IA, fiche par fiche.
Information générale & modèle de départ. Ce n'est pas un conseil juridique.
Quatre questions pour cibler la bonne catégorie d'outil, votre niveau d'exigence sur les données et la façon de tester — gratuitement.
L'inventaire d'abord
Un registre n'est pas une formalité : c'est le socle de la confiance et de la conformité. Quatre raisons concrètes.
On ne pilote pas ce qu'on n'a pas inventorié. Le registre rend visibles les systèmes d'IA réellement utilisés — y compris ceux adoptés sans décision formelle.
Quand une IA assiste une décision, il faut pouvoir dire laquelle, pour quoi, avec quelles données et qui en répond. La fiche rend cette explication possible.
Tous les usages ne se valent pas. Documenter la catégorie de risque, par analogie avec l'AI Act, aide à concentrer l'attention là où les enjeux sont réels.
Beaucoup d'organisations tiennent déjà un registre des traitements de données (RGPD, art. 30, par analogie). Inventorier ses systèmes d'IA prolonge le même réflexe de traçabilité.
La model card, en clair
Chaque système mérite une fiche — souvent appelée model card. Huit rubriques suffisent à rendre une IA descriptible, classable et explicable.
Nom de l'outil, version, fournisseur ou caractère interne. Ce qu'il est, en une ligne.
À quoi sert-il concrètement, et dans quel périmètre ? Une finalité claire borne l'usage.
Qui en répond dans l'organisation : un référent identifié, pas une boîte noire anonyme.
Quelles données en entrée et en sortie ? Données personnelles concernées, base légale, durée.
Niveau d'enjeu, par analogie avec l'approche par les risques du cadre européen sur l'IA.
Qui garde la main ? Une décision engageante reste validée et contestable par un humain.
Journalisation des usages significatifs : pouvoir expliquer une décision et réagir en cas de problème.
Date de création, dernière mise à jour, prochaine relecture. Un registre est vivant, pas figé.
Élément signature · 100 % dans votre navigateur
Renseignez les rubriques : la fiche de registre se compose en direct, avec sa référence et son bandeau de classification. Copiez-la, puis adaptez-la à votre contexte.
Composée localement dans votre navigateur, sans envoi de données. Modèle non contractuel, à relire et adapter — pas un conseil juridique.
Classer pour prioriser
Le cadre européen sur l'IA (AI Act) gradue les obligations selon le risque de chaque usage. Présentation générale et prudente — vérifiez ce qui s'applique à votre cas.
Pratique contraire aux droits fondamentaux : à ne pas mettre en place.
Usage sensible (emploi, accès à des services…). Exigences renforcées.
Enjeu principal : la transparence (ex. agent conversationnel, contenu généré).
Usage courant à faible enjeu (ex. correcteur, suggestion). Bonnes pratiques suffisantes.
Outil · 100 % dans votre navigateur
Six questions fermées pour déterminer, système par système, s'il entre dans le champ de l'AI Act et à quel niveau de risque il appartient. Le résultat peut pré-remplir directement la catégorie de risque dans la fiche générée.
Exemples : notation/scoring social des citoyens par des autorités publiques, manipulation comportementale subliminale exploitant les vulnérabilités, identification biométrique en temps réel dans des espaces publics à des fins répressives, reconnaissance des émotions au travail ou à l'école, catégorisation biométrique selon des caractéristiques sensibles (origine ethnique, religion, opinions politiques).
Calendrier · 100 % côté client
L'AI Act entre en vigueur par vagues successives jusqu'en 2027. Sélectionnez votre profil pour ne voir que les obligations qui vous concernent, avec le délai exact calculé en temps réel.
Les pratiques expressément interdites par l'AI Act sont entrées en vigueur. Tout usage dans ces catégories est illégal dans l'UE.
Arrêter toute pratique interdite
Notation sociale des citoyens par des autorités publiques, manipulation comportementale subliminale, identification biométrique en temps réel dans des espaces publics (sauf exceptions), reconnaissance des émotions au travail ou à l'école, catégorisation biométrique sur critères sensibles.
Audit des systèmes existants en production
Vérifier qu'aucun système déjà déployé n'entre dans ces catégories interdites. Documenter la vérification dans le registre.
Retrait ou modification des systèmes non-conformes
Tout système entrant dans une pratique interdite doit être retiré du marché de l'UE ou fondamentalement reconfiguré avant tout déploiement.
Les règles sur les modèles d'IA à usage général (GPAI) et la mise en place des autorités de gouvernance s'appliquent.
Documentation technique des modèles GPAI
Les fournisseurs de modèles d'IA à usage général (grands modèles de langage, modèles d'image, etc.) doivent établir une documentation technique, respecter les règles sur les droits d'auteur et publier un résumé des données d'entraînement.
Conformité aux codes de bonne conduite GPAI
Participation ou prise en compte des codes de bonne conduite élaborés sous l'égide du Bureau de l'IA européen pour les fournisseurs de modèles GPAI.
Recenser les modèles GPAI dans le registre
Identifier et documenter les services d'IA générative tiers utilisés dans l'organisation (chatbots, générateurs de texte ou d'images) en tant que modèles GPAI dans les fiches de registre.
L'essentiel du règlement entre en application : obligations complètes pour les systèmes à risque élevé nouvellement mis sur le marché ou déployés.
Évaluation de conformité avant mise sur le marché
Tout nouveau système à risque élevé doit avoir passé une évaluation de conformité (interne ou par tierce partie), disposer d'une documentation technique complète et être couvert par une déclaration de conformité UE.
Enregistrement dans la base de données UE
Les systèmes à risque élevé (hors secteurs couverts par l'Annexe I) doivent être enregistrés dans la base de données européenne des systèmes d'IA avant déploiement. L'enregistrement est public.
Marquage CE pour les systèmes à risque élevé
Les systèmes à risque élevé mis sur le marché de l'UE doivent porter le marquage CE attestant leur conformité aux exigences de l'AI Act.
Obligations des déployeurs de systèmes à risque élevé
Utiliser les systèmes conformément à leur finalité documentée, assurer une supervision humaine effective, journaliser les usages et signaler les incidents graves à l'autorité nationale compétente.
Information des personnes concernées
Informer de manière claire et accessible les personnes physiques soumises à un système à risque élevé, notamment lorsqu'une décision les affectant est assistée par IA.
Transparence — risque limité (chatbots & contenu généré)
Les systèmes interagissant avec des humains (chatbots, agents IA) et les générateurs de contenu destiné au public doivent être identifiés comme IA auprès des utilisateurs.
Extension aux systèmes d'IA relevant de la législation sectorielle de l'UE listée en Annexe I : dispositifs médicaux, machines, véhicules, équipements sous pression…
Conformité pour les systèmes relevant de la législation sectorielle
Les systèmes IA intégrés dans des produits couverts par l'Annexe I (dispositifs médicaux, machines, véhicules à moteur, équipements radioélectriques, etc.) doivent satisfaire aux exigences de l'AI Act combinées aux exigences sectorielles existantes.
Évaluation de conformité intégrée
Pour ces systèmes, l'évaluation de conformité au titre de l'AI Act est souvent intégrée à la procédure sectorielle existante ou conduite conjointement par un organisme notifié compétent.
Audit des systèmes sectoriels déjà déployés
Vérifier que les systèmes d'IA embarqués dans des équipements sectoriels déployés dans l'organisation sont conformes aux nouvelles exigences combinées et mettre à jour les fiches de registre.
Calendrier établi d'après le règlement (UE) 2024/1689 (AI Act), publié au Journal officiel de l'UE le 12 juillet 2024 (entrée en vigueur le 1er août 2024). Les dates clés sont publiques et stables. Cette présentation est informative — consultez un professionnel pour l'interprétation propre à votre situation.
Auto-diagnostic · 100 % dans votre navigateur
Sept questions fermées sur vos pratiques actuelles. À l'issue : votre niveau de maturité sur 4 échelons, un radar visuel et 3 actions prioritaires personnalisées selon vos lacunes. Aucune donnée envoyée.
Inventaire des IA
Votre organisation dispose-t-elle d'une liste à jour de tous les systèmes d'IA en usage (internes et services tiers) ?
Désignation de responsables
Chaque système d'IA a-t-il un responsable clairement identifié dans l'organisation ?
Classification du risque
Les systèmes d'IA sont-ils classés selon leur niveau de risque, par analogie avec l'AI Act ?
Supervision humaine
Les décisions assistées par IA sont-elles soumises à validation humaine pour les usages sensibles ?
Traçabilité & journalisation
Les usages significatifs des systèmes d'IA sont-ils journalisés pour permettre l'audit et l'explication ?
Formation des équipes
Les équipes utilisant des IA ont-elles reçu une sensibilisation aux enjeux (biais, données, limites des modèles) ?
Procédure de révision
Un calendrier de révision périodique de l'inventaire et des fiches IA est-il défini et suivi ?
Repères · données en direct
Pour partir sur des bases communes, quatre notions clés définies en direct depuis Wikipédia.
chargement…
Le règlement sur l'intelligence artificielle est un cadre de l'Union européenne qui encadre les systèmes d'IA selon une approche par les risques, avec des obligations graduées selon le niveau de risque de chaque usage.
Source : Wikipédia FR — Règlement sur l'intelligence artificielle (CC BY-SA) · définition de secours.
Questions fréquentes
Non. Nos outils sont pensés pour être utilisés par tout le monde, sans coder.
Oui, vos données restent confidentielles et ne sont jamais revendues.
De nombreuses fonctionnalités sont accessibles gratuitement, avec des options avancées payantes.
Échanger
Une question, un besoin ? On vous répond rapidement.