Retour sur opsiocloud.comNous contacter
Diagnostic de maturité IA gratuit

Votre charte IA et votre cadre de gouvernance de l'IA, rédigés à partir de vos réponses. C'est gratuit.

Ce diagnostic de maturité IA gratuit est un questionnaire de quarante minutes sur la façon dont votre organisation utilise l'IA. Dès l'envoi, quatre documents de gouvernance sont rédigés pour vous, avec votre organisation, vos responsables, vos outils, vos fonctions et vos juridictions, prêts à télécharger en fichiers Word modifiables. Sans frais, sans engagement.

Ce que vous obtenez

  • 01

    Quatre documents AI Act, rédigés pour vousInclus gratuitement

    Cadre de gouvernance de l'IA, charte d'utilisation de l'IA, checklist d'évaluation des fournisseurs d'IA, modèle d'analyse des risques IA. Votre organisation, vos responsables, vos outils et vos juridictions y figurent.

  • 02

    Votre score et votre niveau de maturité

    Dix domaines de gouvernance notés à partir de vos propres réponses, affichés à côté des téléchargements.

  • 03

    Des fichiers Word modifiables, qui vous appartiennent

    Chacun se termine par une annexe qui indique quelle réponse a façonné quelle clause. Relisez, validez, publiez.

  • Gratuit, sans carte bancaire, sans engagement
  • Prêts dès l'envoi
  • Fichiers Word modifiables, qui vous appartiennent

Le questionnaire est en français ; les quatre documents sont générés en anglais, sous forme de fichiers Word modifiables.

Le bâtiment du Parlement européen à Bruxelles au crépuscule

AI Act

01 / 02

Le règlement (UE) 2024/1689 s'applique à quiconque met de l'IA sur le marché de l'UE, où qu'il soit établi.

Des obligations graduées selon le risque, une obligation de maîtrise de l'IA pour chaque déployeur et des sanctions pouvant atteindre 35 M€ ou 7 % du chiffre d'affaires mondial. L'omnibus numérique, en vigueur depuis le 27 juillet 2026, a reporté les échéances du haut risque : décembre 2027 pour les systèmes autonomes de l'annexe III, août 2028 pour l'IA intégrée à des produits réglementés.

1er août 2024
Entrée en vigueur
2 févr. 2025
Application des pratiques interdites et de l'obligation de maîtrise de l'IA
2 août 2025
Obligations des modèles d'IA à usage général ; gouvernance et sanctions
2 août 2026
Obligations de transparence (art. 50) et reste du règlement ; amendes pour les fournisseurs d'IA à usage général
2 déc. 2026
Nouvelle interdiction (images intimes non consenties) ; marquage des contenus d'IA générative existante
2 déc. 2027
Obligations du haut risque pour les systèmes de l'annexe III (au lieu du 2 août 2026)
2 août 2028
IA à haut risque dans les produits réglementés, annexe I (au lieu du 2 août 2027)
ExtraterritorialMaîtrise de l'IANiveaux de risqueIA à usage général

Information générale, pas un avis juridique. Les dates évoluent ; les documents indiquent celles qui vous concernent au moment de leur rédaction.

4
documents AI Act, rédigés pour vous
€0
Rien à payer, aucun engagement
Immédiat
Prêts dès l'envoi
Fredrik Karlsson, Group COO & CISO, Opsio

Relu par Fredrik Karlsson, Group COO & CISO, Opsio·Dernière relecture ·Traduit de l'anglais

Qui est derrière

Les documents sont gratuits. Les mettre en œuvre, c'est notre métier.

Opsio est une entreprise suédoise de services cloud et IA, fondée en 2018 à Karlstad, avec un centre de services à Bangalore et une exploitation 24/7. Nous concevons, exploitons et sécurisons des systèmes cloud et IA pour des entreprises en Europe et en Asie : les règles de ces documents sont celles que nous appliquons en production.

  • Commencez gratuitement : les quatre documents sont à vous, que nous travaillions ensemble ou non.
  • Comblez ensuite les écarts révélés par votre score, avec une seule équipe pour les règles, la technologie et l'exploitation.
  • Restez à jour : les échéances de l'AI Act bougent encore, et votre gouvernance doit suivre.
Johan Carlsson, Country Manager Suède, Opsio

Votre contact

Johan Carlsson

Country Manager, Suède

“Envoyez le questionnaire, puis appelez-moi. Nous passerons votre score en revue ensemble et conviendrons des trois premières étapes.”

Ils nous font confiance

  • Klarna
  • Politico
  • Löfbergs
  • Tata Steel
  • VE Commercial Vehicles (Volvo Group & Eicher Motors)
  • SilverRail

Partenaires et certifications

  • AWS Advanced Tier Partner
  • Microsoft Partner
  • Google Cloud Partner
  • ISO/IEC 27001
En quelques mots

La gouvernance de l'IA, en clair.

Qu'est-ce qu'un cadre de gouvernance de l'IA ?

Un cadre de gouvernance de l'IA est le document de référence qui régit l'usage de l'IA dans une organisation. Il désigne les responsables, fixe la façon dont un nouveau cas d'usage est évalué, classé et approuvé, précise quelles informations peuvent être utilisées et quels outils sont approuvés. C'est là qu'un déployeur au sens de l'AI Act montre comment il remplit ses obligations de maîtrise de l'IA et de gestion des risques.

Que doit contenir une charte IA d'entreprise ?

Une charte IA indique au personnel quels outils et comptes d'IA il peut utiliser, ce qu'il ne doit jamais y saisir (données personnelles, informations confidentielles de clients, identifiants), comment vérifier un résultat d'IA avant de s'y fier, quels usages sont interdits et comment signaler un incident lié à l'IA. C'est aussi un moyen concret de démontrer l'obligation de maîtrise de l'IA prévue à l'article 4 de l'AI Act.

Qu'impose l'AI Act (règlement IA) aux entreprises qui utilisent l'IA aujourd'hui ?

Depuis le 2 février 2025, les organisations qui utilisent l'IA dans l'UE ne doivent recourir à aucune pratique interdite (article 5) et doivent prendre des mesures pour favoriser la maîtrise de l'IA de leur personnel (article 4, tel que modifié par l'omnibus numérique). Les obligations de transparence, comme informer les personnes qu'elles échangent avec une IA, s'appliquent à partir du 2 août 2026 (article 50). Les obligations des déployeurs de systèmes d'IA à haut risque de l'annexe III s'appliquent à partir du 2 décembre 2027.

Qu'est-ce qu'un diagnostic de maturité IA ?

Un diagnostic de maturité IA mesure où en est la gouvernance de l'IA d'une organisation : responsabilités, règles, processus de gestion des risques, protection des données, sécurité, fournisseurs et agents. Le diagnostic gratuit d'Opsio note dix domaines sur une échelle de maturité à cinq niveaux à partir de vos réponses, puis rédige les quatre documents de gouvernance que ces réponses appellent.

Existe-t-il un modèle de charte IA gratuit ?

Oui. La charte d'utilisation de l'IA est la charte IA que le personnel applique au quotidien, et le diagnostic d'Opsio la rédige gratuitement à partir de vos réponses au lieu de vous remettre un modèle vierge : outils approuvés, ce qu'il ne faut jamais saisir, vérification des résultats, usages interdits et signalement des incidents, avec votre organisation et vos responsables nommés.

Quel lien avec la norme ISO 42001 (ISO/IEC 42001) ?

ISO/IEC 42001 est la norme internationale des systèmes de management de l'IA. Le cadre de gouvernance de l'IA est rédigé en tenant compte d'ISO/IEC 42001, ainsi que d'ISO/IEC 27001, d'ISO/IEC 23894 et du NIST AI RMF : ses rôles, son processus de gestion des risques et son registre des outils approuvés constituent un point de départ concret. Ce n'est pas une certification : un certificat ISO/IEC 42001 exige un audit par un organisme de certification accrédité.

Les documents

Un cadre de gouvernance de l'IA, une charte IA et deux modèles. Rédigés pour votre organisation, pas un modèle avec votre logo.

Le cadre de référence, les règles pour le personnel, le filtre pour les fournisseurs et l'analyse de chaque cas d'usage. Ensemble, c'est ce que demande le questionnaire achats d'un client ou le premier courrier d'une autorité, et ce que les obligations de l'AI Act en matière de maîtrise de l'IA, de déploiement et de gestion des risques supposent déjà en place.

[Organisation]v1.0

Cadre de gouvernance de l'IA

Responsable : [responsable exécutif de l'IA]

  1. 1.Objet et périmètre
  2. 2.Modèle de gouvernance de l'IA
  3. 3.Gouvernance de l'IA à l'échelle de l'entreprise
  4. 4.Risques, données et sécurité de l'IA
  5. 5.Annexes A–E
Rédigé pour vous≈ 50 pages

01Word · modifiable · gratuit

Cadre de gouvernance de l'IA

Le document dont tout le reste découle.

Qui est responsable de l'IA, comment un cas d'usage passe de l'idée à l'exploitation, comment le risque est classé, comment les informations peuvent être utilisées et quels outils sont approuvés.

Ancrages juridiques · texte officiel

Contenu

  • Principes et alignement sur les normes (ISO/IEC 42001, 27001, 23894, NIST AI RMF)
  • Modèle de gouvernance, rôles, comité, pouvoirs de décision
  • Processus de gouvernance en cinq étapes et outils approuvés
  • Matrice des risques, matrice de traitement de l'information, RACI
  • Registre des outils d'IA approuvés

Repris de vos réponses

  • Votre organisation, le responsable et le gestionnaire en couverture et dans le contrôle documentaire
  • Vos fonctions métier dans le périmètre, vos règles existantes en regard
  • Registre de l'annexe E prérempli avec les fournisseurs d'IA déclarés
  • Une annexe qui consigne la position de gouvernance que vous avez déclarée

Chaque fichier se termine par une annexe qui liste la réponse à l'origine de chaque clause personnalisée.

Sources officielles de l'UEAI Act — règlement (UE) 2024/1689AI Act Service Desk — Commission européenneRGPD — règlement (UE) 2016/679

Les quatre, plus votre score de maturité, dès l'envoi. Téléchargez-les un par un ou tous ensemble en zip.

Commencer le questionnaire
Les quatre documents de gouvernance de l'IA comparés
DocumentÀ quoi il sertQui l'utiliseObligation clé de l'AI Act
Cadre de gouvernance de l'IALe document dont tout le reste découle.Qui · La direction et le responsable IA désignéAI Act · Art. 4 maîtrise de l'IA
Charte d'utilisation de l'IALes règles pour tous ceux qui utilisent l'IA au travail.Qui · Chaque salarié et prestataire qui utilise l'IAAI Act · Art. 4 maîtrise de l'IA
Checklist d'évaluation des fournisseurs d'IAAvant qu'un fournisseur d'IA n'accède à vos données.Qui · Achats, juridique et sécurité, avant tout contratAI Act · Art. 25 responsabilités tout au long de la chaîne de valeur
Modèle d'analyse des risques IAUne analyse par cas d'usage, alignée sur le règlement.Qui · Le responsable métier et le responsable système de chaque cas d'usageAI Act · Art. 9 gestion des risques

Extrait

Le début de la charte d'utilisation de l'IA

Les premières lignes de la charte générée, mot pour mot et en anglais, telles qu'elles sont générées. Le nom de votre organisation, le responsable que vous avez désigné et vos outils approuvés remplacent les crochets.

[Your organisation] – AI Acceptable Use Standard

  • Version 1.0
  • Owner: [named from your answers]
  • Parent document: [Your organisation] AI Governance Framework
  • Review: annual, or on material legal, regulatory, technological or business change

Purpose

The purpose of this AI Acceptable Use Standard is to establish clear and practical requirements for the day-to-day use of AI by employees, contractors and other authorised users acting on behalf of [Your organisation].

The Standard is intended to enable responsible AI adoption without unnecessarily restricting legitimate business use.

Core rules for AI use

AI shall be used only where there is a legitimate business purpose. Users shall not introduce AI into a business process merely because an AI capability is available.

Users shall use only AI tools that have been approved by [Your organisation] for business use. The current Approved AI Tools Register is maintained as Appendix E to the AI Governance Framework.

Pourquoi maintenant

L'IA est arrivée dans la plupart des organisations avant que quiconque ne l'encadre.

L'AI Act ne demande pas si vous développez de l'IA. Il demande comment vous l'utilisez, quelles données elle touche, à quels systèmes elle accède et si les personnes qui l'utilisent connaissent les règles. Trois raisons rendent la question urgente.

Le shadow AI est déjà dans vos murs.

Comptes ChatGPT personnels, extensions de navigateur, fonctions d'IA activées dans des SaaS que vous payez déjà. La plupart des organisations découvrent leur usage réel de l'IA lorsqu'un client, une autorité ou un incident les y oblige.

Couvert par · Charte d'utilisation de l'IA · Registre des outils d'IA approuvés

L'obligation de maîtrise de l'IA s'applique déjà.

Depuis le 2 février 2025, toute organisation qui fournit ou utilise de l'IA dans l'UE est soumise à une obligation de maîtrise de l'IA. Depuis l'omnibus numérique, il s'agit de prendre des mesures pour favoriser la maîtrise de l'IA de votre personnel, et une charte écrite sur laquelle les équipes sont formées est le moyen le plus clair de le démontrer.

Couvert par · Charte d'utilisation de l'IA · Cadre de gouvernance de l'IA

Les agents transforment une conversation en action.

Une IA qui accède aux e-mails, aux tickets, aux consoles cloud ou aux données de production peut agir sans que personne ne l'ait approuvé. Si personne ne sait dire qui peut l'arrêter, la restreindre ou annuler ses actions, c'est le premier écart à combler.

Couvert par · Modèle d'analyse des risques IA · Charte d'utilisation de l'IA

L'AI Act

Rédigés pour les obligations qui s'appliquent déjà.

Le règlement (UE) 2024/1689 s'applique à quiconque met de l'IA sur le marché de l'UE ou en utilise les résultats dans l'UE, quel que soit son lieu d'établissement. Ses interdictions et son obligation de maîtrise de l'IA s'appliquent depuis février 2025 ; les dispositions sur l'IA à usage général et la gouvernance depuis août 2025. L'omnibus numérique a reporté le calendrier du haut risque à décembre 2027 et août 2028.

Les quatre documents sont rédigés au regard de ces obligations, et du RGPD dès que des données personnelles sont en jeu, car tout système d'IA qui touche des données personnelles relève d'abord du RGPD.

Drapeaux de l'Union européenne devant un bâtiment institutionnel

Pour être clair

Les documents sont un premier projet établi à partir de votre auto-évaluation. Ce ne sont ni un avis juridique, ni une certification, ni un audit de sécurité, ni une AIPD, et chacun le précise. Ils vous apportent la gouvernance écrite que le règlement suppose déjà en place, au nom de votre organisation, prête à être relue.

Calendrier de l'AI Act : ce qui s'applique et quandSource : Règlement (UE) 2024/1689 sur EUR-Lex, tel que modifié par l'omnibus numérique (en vigueur depuis le 27 juillet 2026). Dernière vérification le 7 octobre 2026.
DateCe qui s'applique
1er août 2024Entrée en vigueur
2 févr. 2025Application des pratiques interdites et de l'obligation de maîtrise de l'IA
2 août 2025Obligations des modèles d'IA à usage général ; gouvernance et sanctions
2 août 2026Obligations de transparence (art. 50) et reste du règlement ; amendes pour les fournisseurs d'IA à usage général
2 déc. 2026Nouvelle interdiction (images intimes non consenties) ; marquage des contenus d'IA générative existante
2 déc. 2027Obligations du haut risque pour les systèmes de l'annexe III (au lieu du 2 août 2026)
2 août 2028IA à haut risque dans les produits réglementés, annexe I (au lieu du 2 août 2027)
Fonctionnement

Le diagnostic de maturité IA : quarante minutes de réponses. Quatre documents, aussitôt.

Étape 01Environ quarante minutes, sur une page dédiée

Répondez au questionnaire

Quatorze étapes sur la façon dont votre organisation utilise réellement l'IA : outils, données, personnes, fournisseurs, agents. Enregistrement au fil de l'eau, avec un lien privé pour que le juridique, l'IT, le DPO et les RH répondent chacun à leur partie.

Étape 02Dès l'envoi

Quatre documents sont rédigés à partir de vos réponses

Le cadre de gouvernance de l'IA, la charte d'utilisation de l'IA, la checklist d'évaluation des fournisseurs et le modèle d'analyse des risques sont générés avec votre organisation, vos responsables, vos outils, vos fonctions et vos juridictions, et votre score sur dix domaines s'affiche à côté.

Étape 03Fichiers Word modifiables, qui vous appartiennent

Téléchargez, relisez, adoptez

Chaque document se termine par une annexe qui indique quelle réponse a façonné quelle clause. Faites-les valider selon votre circuit habituel, puis publiez-les. Un consultant Opsio relit vos réponses et vous propose un appel de présentation si vous le souhaitez.

Obtenir mes quatre documents

Ouvre le questionnaire sur sa propre page. Enregistrement au fil de l'eau.

Ce qui est évalué

Dix domaines. Un seul score.

Chaque domaine est noté sur ses propres critères et indique aux documents ce qu'il faut écrire. Un domaine qui ne vous concerne pas, parce que vous n'avez pas d'agents ou pas d'IA dans les RH, est exclu du score, et la section correspondante est marquée hors périmètre au lieu d'être rédigée comme si elle s'appliquait.

Domaine 01 sur 10

Gouvernance de l'IA

Responsabilités, comité, rôles, registre, stratégie, revue périodique et gestion des changements.

Documents fournis pour ce domaine

  • Cadre de gouvernance de l'IA

Ce que le diagnostic vérifie

  • Cadre de gouvernance
  • Responsable désigné et RACI
  • Registre IA
  • Revue et déclencheurs de changement
L'échelle

Cinq niveaux, de l'informel à la mesure et l'amélioration continues.

Le questionnaire vous demande où vous vous situez. Le score indique où vos réponses vous placent. Les quatre documents sont ce qui amène une organisation au niveau 3 sur le papier.

  1. Niveau 1

    Initial

    L'IA est utilisée, mais la gouvernance reste largement informelle.

  2. Niveau 2

    En développement

    Certaines règles, certains contrôles ou certaines évaluations existent, mais la gouvernance n'est pas homogène dans l'organisation.

  3. Niveau 3

    Défini

    Les responsabilités, les règles et les processus de gestion des risques liés à l'IA sont formellement établis.

  4. Niveau 4

    Géré

    La gouvernance de l'IA est intégrée aux processus de protection des données, de sécurité, d'achats, de risques et de technologie.

  5. Niveau 5

    Mature

    La gouvernance de l'IA est suivie, mesurée et améliorée en continu, et intégrée au cadre global de gestion des risques et des technologies.

Plateformes d'IA que nous gouvernons, sécurisons et mettons en œuvre

  • Anthropic

    Claude

  • OpenAI

    ChatGPT

  • Microsoft

    Copilot · Azure AI

  • Google

    Gemini · Vertex AI

  • AWS

    Bedrock

Les questions qu'on nous pose.

Oui. Le questionnaire, le score de maturité et les quatre documents sont gratuits, sans carte bancaire ni engagement. Opsio le propose parce que les organisations qui adoptent ces documents veulent souvent de l'aide pour mettre en place les contrôles qui les sous-tendent ; c'est une mission distincte, sur devis, que vous êtes libre de refuser. Les documents vous appartiennent dans tous les cas.

Faites rédiger vos documents AI Act. Gratuitement.

Cadre de gouvernance de l'IA, Charte d'utilisation de l'IA, Checklist d'évaluation des fournisseurs d'IA, Modèle d'analyse des risques IA. Quarante minutes de réponses, quatre fichiers Word qui vous appartiennent, que nous travaillions ensemble par la suite ou non.

Obtenir mes quatre documents