Diagnostic de maturité IA gratuit·AI Act·par Opsio
Votre charte IA et votre cadre de gouvernance de l'IA, rédigés à partir de vos réponses. C'est gratuit.
Ce diagnostic de maturité IA gratuit est un questionnaire de quarante minutes sur la façon dont votre organisation utilise l'IA. Dès l'envoi, quatre documents de gouvernance sont rédigés pour vous, avec votre organisation, vos responsables, vos outils, vos fonctions et vos juridictions, prêts à télécharger en fichiers Word modifiables. Sans frais, sans engagement.
Ce que vous obtenez
01
Quatre documents AI Act, rédigés pour vousInclus gratuitement
Cadre de gouvernance de l'IA, charte d'utilisation de l'IA, checklist d'évaluation des fournisseurs d'IA, modèle d'analyse des risques IA. Votre organisation, vos responsables, vos outils et vos juridictions y figurent.
02
Votre score et votre niveau de maturité
Dix domaines de gouvernance notés à partir de vos propres réponses, affichés à côté des téléchargements.
03
Des fichiers Word modifiables, qui vous appartiennent
Chacun se termine par une annexe qui indique quelle réponse a façonné quelle clause. Relisez, validez, publiez.
Le questionnaire est en français ; les quatre documents sont générés en anglais, sous forme de fichiers Word modifiables.
AI Act
01 / 02
Le règlement (UE) 2024/1689 s'applique à quiconque met de l'IA sur le marché de l'UE, où qu'il soit établi.
Des obligations graduées selon le risque, une obligation de maîtrise de l'IA pour chaque déployeur et des sanctions pouvant atteindre 35 M€ ou 7 % du chiffre d'affaires mondial. L'omnibus numérique, en vigueur depuis le 27 juillet 2026, a reporté les échéances du haut risque : décembre 2027 pour les systèmes autonomes de l'annexe III, août 2028 pour l'IA intégrée à des produits réglementés.
1er août 2024
Entrée en vigueur
2 févr. 2025
Application des pratiques interdites et de l'obligation de maîtrise de l'IA
2 août 2025
Obligations des modèles d'IA à usage général ; gouvernance et sanctions
2 août 2026
Obligations de transparence (art. 50) et reste du règlement ; amendes pour les fournisseurs d'IA à usage général
2 déc. 2026
Nouvelle interdiction (images intimes non consenties) ; marquage des contenus d'IA générative existante
2 déc. 2027
Obligations du haut risque pour les systèmes de l'annexe III (au lieu du 2 août 2026)
2 août 2028
IA à haut risque dans les produits réglementés, annexe I (au lieu du 2 août 2027)
ExtraterritorialMaîtrise de l'IANiveaux de risqueIA à usage général
RGPD
02 / 02
Tout système d'IA qui touche des données personnelles relève d'abord du RGPD.
Base légale, limitation des finalités, minimisation des données, AIPD pour les traitements à haut risque et limites de l'article 22 sur les décisions automatisées s'appliquent à l'IA exactement comme avant. L'AI Act s'ajoute au RGPD sans le remplacer, et les quatre documents sont rédigés pour les deux.
Art. 35
AIPD lorsque le traitement par l'IA est susceptible d'engendrer un risque élevé
Art. 22
Droits face aux décisions entièrement automatisées
Art. 5
Minimisation et limitation des finalités pour l'entraînement et les prompts
AIPDDécisions automatiséesMinimisation des donnéesDonnées sensibles
Information générale, pas un avis juridique. Les dates évoluent ; les documents indiquent celles qui vous concernent au moment de leur rédaction.
Les documents sont gratuits. Les mettre en œuvre, c'est notre métier.
Opsio est une entreprise suédoise de services cloud et IA, fondée en 2018 à Karlstad, avec un centre de services à Bangalore et une exploitation 24/7. Nous concevons, exploitons et sécurisons des systèmes cloud et IA pour des entreprises en Europe et en Asie : les règles de ces documents sont celles que nous appliquons en production.
Un cadre de gouvernance de l'IA est le document de référence qui régit l'usage de l'IA dans une organisation. Il désigne les responsables, fixe la façon dont un nouveau cas d'usage est évalué, classé et approuvé, précise quelles informations peuvent être utilisées et quels outils sont approuvés. C'est là qu'un déployeur au sens de l'AI Act montre comment il remplit ses obligations de maîtrise de l'IA et de gestion des risques.
Que doit contenir une charte IA d'entreprise ?
Une charte IA indique au personnel quels outils et comptes d'IA il peut utiliser, ce qu'il ne doit jamais y saisir (données personnelles, informations confidentielles de clients, identifiants), comment vérifier un résultat d'IA avant de s'y fier, quels usages sont interdits et comment signaler un incident lié à l'IA. C'est aussi un moyen concret de démontrer l'obligation de maîtrise de l'IA prévue à l'article 4 de l'AI Act.
Qu'impose l'AI Act (règlement IA) aux entreprises qui utilisent l'IA aujourd'hui ?
Depuis le 2 février 2025, les organisations qui utilisent l'IA dans l'UE ne doivent recourir à aucune pratique interdite (article 5) et doivent prendre des mesures pour favoriser la maîtrise de l'IA de leur personnel (article 4, tel que modifié par l'omnibus numérique). Les obligations de transparence, comme informer les personnes qu'elles échangent avec une IA, s'appliquent à partir du 2 août 2026 (article 50). Les obligations des déployeurs de systèmes d'IA à haut risque de l'annexe III s'appliquent à partir du 2 décembre 2027.
Qu'est-ce qu'un diagnostic de maturité IA ?
Un diagnostic de maturité IA mesure où en est la gouvernance de l'IA d'une organisation : responsabilités, règles, processus de gestion des risques, protection des données, sécurité, fournisseurs et agents. Le diagnostic gratuit d'Opsio note dix domaines sur une échelle de maturité à cinq niveaux à partir de vos réponses, puis rédige les quatre documents de gouvernance que ces réponses appellent.
Existe-t-il un modèle de charte IA gratuit ?
Oui. La charte d'utilisation de l'IA est la charte IA que le personnel applique au quotidien, et le diagnostic d'Opsio la rédige gratuitement à partir de vos réponses au lieu de vous remettre un modèle vierge : outils approuvés, ce qu'il ne faut jamais saisir, vérification des résultats, usages interdits et signalement des incidents, avec votre organisation et vos responsables nommés.
Quel lien avec la norme ISO 42001 (ISO/IEC 42001) ?
ISO/IEC 42001 est la norme internationale des systèmes de management de l'IA. Le cadre de gouvernance de l'IA est rédigé en tenant compte d'ISO/IEC 42001, ainsi que d'ISO/IEC 27001, d'ISO/IEC 23894 et du NIST AI RMF : ses rôles, son processus de gestion des risques et son registre des outils approuvés constituent un point de départ concret. Ce n'est pas une certification : un certificat ISO/IEC 42001 exige un audit par un organisme de certification accrédité.
Les documents
Un cadre de gouvernance de l'IA, une charte IA et deux modèles. Rédigés pour votre organisation, pas un modèle avec votre logo.
Le cadre de référence, les règles pour le personnel, le filtre pour les fournisseurs et l'analyse de chaque cas d'usage. Ensemble, c'est ce que demande le questionnaire achats d'un client ou le premier courrier d'une autorité, et ce que les obligations de l'AI Act en matière de maîtrise de l'IA, de déploiement et de gestion des risques supposent déjà en place.
[Organisation]v1.0
Cadre de gouvernance de l'IA
Responsable : [responsable exécutif de l'IA]
1.Objet et périmètre
2.Modèle de gouvernance de l'IA
3.Gouvernance de l'IA à l'échelle de l'entreprise
4.Risques, données et sécurité de l'IA
5.Annexes A–E
Rédigé pour vous≈ 50 pages
01Word · modifiable · gratuit
Cadre de gouvernance de l'IA
Le document dont tout le reste découle.
Qui est responsable de l'IA, comment un cas d'usage passe de l'idée à l'exploitation, comment le risque est classé, comment les informations peuvent être utilisées et quels outils sont approuvés.
Principes et alignement sur les normes (ISO/IEC 42001, 27001, 23894, NIST AI RMF)
Modèle de gouvernance, rôles, comité, pouvoirs de décision
Processus de gouvernance en cinq étapes et outils approuvés
Matrice des risques, matrice de traitement de l'information, RACI
Registre des outils d'IA approuvés
Repris de vos réponses
Votre organisation, le responsable et le gestionnaire en couverture et dans le contrôle documentaire
Vos fonctions métier dans le périmètre, vos règles existantes en regard
Registre de l'annexe E prérempli avec les fournisseurs d'IA déclarés
Une annexe qui consigne la position de gouvernance que vous avez déclarée
Chaque fichier se termine par une annexe qui liste la réponse à l'origine de chaque clause personnalisée.
[Organisation]v1.0
Charte d'utilisation de l'IA
Responsable : [responsable exécutif de l'IA]
1.Règles essentielles d'utilisation de l'IA
2.Outils d'IA approuvés
3.Traitement de l'information
4.Usages interdits de l'IA
5.Guide de décision rapide
Rédigé pour vous≈ 35 pages
02Word · modifiable · gratuit
Charte d'utilisation de l'IA
Les règles pour tous ceux qui utilisent l'IA au travail.
Quels outils, quels comptes, ce qui peut ou non être saisi, comment les résultats sont vérifiés, ce qui est interdit, comment les incidents sont signalés.
Quand l'évaluation est requise, d'après votre réponse sur les achats
L'annexe 1 liste d'emblée chaque fournisseur déclaré comme première évaluation à mener
Votre situation réglementaire dans la section juridique
Responsable et gestionnaire nommés
Chaque fichier se termine par une annexe qui liste la réponse à l'origine de chaque clause personnalisée.
[Organisation]v1.0
Modèle d'analyse des risques IA
Responsable : [responsable exécutif de l'IA]
1.Informations de base
2.Données personnelles et vie privée
3.Correspondance AI Act
4.Classification des risques
5.Approbation
Rédigé pour vous≈ 45 pages
04Word · modifiable · gratuit
Modèle d'analyse des risques IA
Une analyse par cas d'usage, alignée sur le règlement.
Le dossier structuré qui décide si un cas d'usage peut avancer : finalité, données, protection des données, agents, supervision, analyse juridique, sécurité, classification, contrôles, approbation, revue.
Les premières lignes de la charte générée, mot pour mot et en anglais, telles qu'elles sont générées. Le nom de votre organisation, le responsable que vous avez désigné et vos outils approuvés remplacent les crochets.
[Your organisation] – AI Acceptable Use Standard
Version 1.0
Owner: [named from your answers]
Parent document: [Your organisation] AI Governance Framework
Review: annual, or on material legal, regulatory, technological or business change
Purpose
The purpose of this AI Acceptable Use Standard is to establish clear and practical requirements for the day-to-day use of AI by employees, contractors and other authorised users acting on behalf of [Your organisation].
The Standard is intended to enable responsible AI adoption without unnecessarily restricting legitimate business use.
Core rules for AI use
AI shall be used only where there is a legitimate business purpose. Users shall not introduce AI into a business process merely because an AI capability is available.
Users shall use only AI tools that have been approved by [Your organisation] for business use. The current Approved AI Tools Register is maintained as Appendix E to the AI Governance Framework.
Pourquoi maintenant
L'IA est arrivée dans la plupart des organisations avant que quiconque ne l'encadre.
L'AI Act ne demande pas si vous développez de l'IA. Il demande comment vous l'utilisez, quelles données elle touche, à quels systèmes elle accède et si les personnes qui l'utilisent connaissent les règles. Trois raisons rendent la question urgente.
Le shadow AI est déjà dans vos murs.
Comptes ChatGPT personnels, extensions de navigateur, fonctions d'IA activées dans des SaaS que vous payez déjà. La plupart des organisations découvrent leur usage réel de l'IA lorsqu'un client, une autorité ou un incident les y oblige.
Couvert par · Charte d'utilisation de l'IA · Registre des outils d'IA approuvés
L'obligation de maîtrise de l'IA s'applique déjà.
Depuis le 2 février 2025, toute organisation qui fournit ou utilise de l'IA dans l'UE est soumise à une obligation de maîtrise de l'IA. Depuis l'omnibus numérique, il s'agit de prendre des mesures pour favoriser la maîtrise de l'IA de votre personnel, et une charte écrite sur laquelle les équipes sont formées est le moyen le plus clair de le démontrer.
Couvert par · Charte d'utilisation de l'IA · Cadre de gouvernance de l'IA
Les agents transforment une conversation en action.
Une IA qui accède aux e-mails, aux tickets, aux consoles cloud ou aux données de production peut agir sans que personne ne l'ait approuvé. Si personne ne sait dire qui peut l'arrêter, la restreindre ou annuler ses actions, c'est le premier écart à combler.
Couvert par · Modèle d'analyse des risques IA · Charte d'utilisation de l'IA
L'AI Act
Rédigés pour les obligations qui s'appliquent déjà.
Le règlement (UE) 2024/1689 s'applique à quiconque met de l'IA sur le marché de l'UE ou en utilise les résultats dans l'UE, quel que soit son lieu d'établissement. Ses interdictions et son obligation de maîtrise de l'IA s'appliquent depuis février 2025 ; les dispositions sur l'IA à usage général et la gouvernance depuis août 2025. L'omnibus numérique a reporté le calendrier du haut risque à décembre 2027 et août 2028.
Les quatre documents sont rédigés au regard de ces obligations, et du RGPD dès que des données personnelles sont en jeu, car tout système d'IA qui touche des données personnelles relève d'abord du RGPD.
Les documents sont un premier projet établi à partir de votre auto-évaluation. Ce ne sont ni un avis juridique, ni une certification, ni un audit de sécurité, ni une AIPD, et chacun le précise. Ils vous apportent la gouvernance écrite que le règlement suppose déjà en place, au nom de votre organisation, prête à être relue.
Calendrier de l'AI Act : ce qui s'applique et quandSource : Règlement (UE) 2024/1689 sur EUR-Lex, tel que modifié par l'omnibus numérique (en vigueur depuis le 27 juillet 2026). Dernière vérification le 7 octobre 2026.
Date
Ce qui s'applique
1er août 2024
Entrée en vigueur
2 févr. 2025
Application des pratiques interdites et de l'obligation de maîtrise de l'IA
2 août 2025
Obligations des modèles d'IA à usage général ; gouvernance et sanctions
2 août 2026
Obligations de transparence (art. 50) et reste du règlement ; amendes pour les fournisseurs d'IA à usage général
2 déc. 2026
Nouvelle interdiction (images intimes non consenties) ; marquage des contenus d'IA générative existante
2 déc. 2027
Obligations du haut risque pour les systèmes de l'annexe III (au lieu du 2 août 2026)
2 août 2028
IA à haut risque dans les produits réglementés, annexe I (au lieu du 2 août 2027)
Fonctionnement
Le diagnostic de maturité IA : quarante minutes de réponses. Quatre documents, aussitôt.
Étape 01Environ quarante minutes, sur une page dédiée
Répondez au questionnaire
Quatorze étapes sur la façon dont votre organisation utilise réellement l'IA : outils, données, personnes, fournisseurs, agents. Enregistrement au fil de l'eau, avec un lien privé pour que le juridique, l'IT, le DPO et les RH répondent chacun à leur partie.
Étape 02Dès l'envoi
Quatre documents sont rédigés à partir de vos réponses
Le cadre de gouvernance de l'IA, la charte d'utilisation de l'IA, la checklist d'évaluation des fournisseurs et le modèle d'analyse des risques sont générés avec votre organisation, vos responsables, vos outils, vos fonctions et vos juridictions, et votre score sur dix domaines s'affiche à côté.
Étape 03Fichiers Word modifiables, qui vous appartiennent
Téléchargez, relisez, adoptez
Chaque document se termine par une annexe qui indique quelle réponse a façonné quelle clause. Faites-les valider selon votre circuit habituel, puis publiez-les. Un consultant Opsio relit vos réponses et vous propose un appel de présentation si vous le souhaitez.
Ouvre le questionnaire sur sa propre page. Enregistrement au fil de l'eau.
Ce qui est évalué
Dix domaines. Un seul score.
Chaque domaine est noté sur ses propres critères et indique aux documents ce qu'il faut écrire. Un domaine qui ne vous concerne pas, parce que vous n'avez pas d'agents ou pas d'IA dans les RH, est exclu du score, et la section correspondante est marquée hors périmètre au lieu d'être rédigée comme si elle s'appliquait.
Domaine 01 sur 10
Gouvernance de l'IA
Responsabilités, comité, rôles, registre, stratégie, revue périodique et gestion des changements.
Documents fournis pour ce domaine
Cadre de gouvernance de l'IA
Ce que le diagnostic vérifie
Cadre de gouvernance
Responsable désigné et RACI
Registre IA
Revue et déclencheurs de changement
Domaine 02 sur 10
Utilisation acceptable
Ce que les collaborateurs peuvent saisir dans quels outils, comptes personnels, vérification des résultats et shadow AI.
Documents fournis pour ce domaine
Charte d'utilisation de l'IA
Cadre de gouvernance de l'IA
Ce que le diagnostic vérifie
Charte d'utilisation
Outils approuvés
Règles sur les comptes personnels
Vérification des résultats
Domaine 03 sur 10
Gestion des risques
Si l'IA est évaluée et classée avant sa mise en service, et qui l'approuve.
Documents fournis pour ce domaine
Modèle d'analyse des risques IA
Cadre de gouvernance de l'IA
Ce que le diagnostic vérifie
Méthodologie des risques
Classification des risques
Processus d'approbation
Suivi et continuité
Domaine 04 sur 10
Protection des données
Données personnelles et sensibles dans l'IA, AIPD, décisions automatisées et transparence.
Documents fournis pour ce domaine
Modèle d'analyse des risques IA
Charte d'utilisation de l'IA
Ce que le diagnostic vérifie
Processus d'AIPD
Décisions automatisées
Mesures de minimisation
Mentions d'information
Domaine 05 sur 10
Sécurité de l'information
Les contrôles entre les systèmes d'IA et vos données, et la prise en compte des menaces propres à l'IA.
Documents fournis pour ce domaine
Cadre de gouvernance de l'IA
Charte d'utilisation de l'IA
Ce que le diagnostic vérifie
Socle de sécurité
Analyse des menaces IA
Accès et journalisation
Prévention des fuites de données
Domaine 06 sur 10
IA de tiers
Évaluation des fournisseurs, contrats, inventaires, clauses sur l'entraînement avec vos données et réversibilité.
Documents fournis pour ce domaine
Checklist d'évaluation des fournisseurs d'IA
Ce que le diagnostic vérifie
Évaluation des fournisseurs
Validation achats
Clauses contractuelles
Inventaire des fournisseurs
Domaine 07 sur 10
Ingénierie et développement
Code assisté par l'IA, développement de modèles en interne, tests, déploiement et dérive.
Documents fournis pour ce domaine
Charte d'utilisation de l'IA
Modèle d'analyse des risques IA
Ce que le diagnostic vérifie
Standard de développement
Règles de codage
Tests et validation
Contrôles de déploiement
Domaine 08 sur 10
RH
L'IA dans le recrutement, l'évaluation, la surveillance et les décisions d'emploi, avec contrôle humain.
Documents fournis pour ce domaine
Charte d'utilisation de l'IA
Modèle d'analyse des risques IA
Ce que le diagnostic vérifie
Règles IA pour les salariés
Règles de recrutement
Exigences de surveillance
Contrôle humain
Domaine 09 sur 10
IA client et produit
L'IA dans ce que vous vendez : conditions, information, approbation, clauses contractuelles et gouvernance produit.
Documents fournis pour ce domaine
Checklist d'évaluation des fournisseurs d'IA
Charte d'utilisation de l'IA
Ce que le diagnostic vérifie
Conditions IA clients
Information des clients
Clauses contractuelles
Gouvernance produit
Domaine 10 sur 10
Agents IA et automatisation
Agents avec accès aux systèmes : droits, approbation humaine, journalisation, limites en production, arrêt d'urgence.
Documents fournis pour ce domaine
Charte d'utilisation de l'IA
Modèle d'analyse des risques IA
Ce que le diagnostic vérifie
Standard pour les agents
Contrôles d'accès
Approbation humaine
Arrêt d'urgence
L'échelle
Cinq niveaux, de l'informel à la mesure et l'amélioration continues.
Le questionnaire vous demande où vous vous situez. Le score indique où vos réponses vous placent. Les quatre documents sont ce qui amène une organisation au niveau 3 sur le papier.
Niveau 1
Initial
L'IA est utilisée, mais la gouvernance reste largement informelle.
Niveau 2
En développement
Certaines règles, certains contrôles ou certaines évaluations existent, mais la gouvernance n'est pas homogène dans l'organisation.
Niveau 3
Défini
Les responsabilités, les règles et les processus de gestion des risques liés à l'IA sont formellement établis.
Niveau 4
Géré
La gouvernance de l'IA est intégrée aux processus de protection des données, de sécurité, d'achats, de risques et de technologie.
Niveau 5
Mature
La gouvernance de l'IA est suivie, mesurée et améliorée en continu, et intégrée au cadre global de gestion des risques et des technologies.
Plateformes d'IA que nous gouvernons, sécurisons et mettons en œuvre
Oui. Le questionnaire, le score de maturité et les quatre documents sont gratuits, sans carte bancaire ni engagement. Opsio le propose parce que les organisations qui adoptent ces documents veulent souvent de l'aide pour mettre en place les contrôles qui les sous-tendent ; c'est une mission distincte, sur devis, que vous êtes libre de refuser. Les documents vous appartiennent dans tous les cas.
Chaque document est rédigé à partir de vos réponses dès l'envoi : le nom de votre organisation tout au long du texte, le responsable exécutif et le pilote de la gouvernance que vous avez désignés, vos juridictions et les référentiels applicables, vos fonctions métier, les fournisseurs d'IA et les cas d'usage déclarés, la règle sur les comptes personnels que vous avez choisie, et des sections conservées ou marquées hors périmètre selon que vous utilisez l'IA dans les RH, le développement, les services aux clients ou sous forme d'agents. Une annexe à la fin de chaque fichier liste chaque réponse qui a façonné une clause : rien n'est caché.
Des documents Word modifiables, séparément ou dans un seul zip. Modifiez n'importe quelle clause, appliquez votre charte graphique, faites-les valider selon votre propre circuit. Aucune licence à acheter.
Les quatre documents sont rédigés pour l'AI Act : obligation de maîtrise de l'IA, pratiques interdites, responsabilités des déployeurs et des fournisseurs, gestion des risques et classification au titre de l'annexe III. Comme tout système d'IA qui touche des données personnelles relève d'abord du RGPD, les sections sur la protection des données sont aussi rédigées pour le RGPD.
Le cadre et la charte d'utilisation sont rédigés pour être adoptés avec de légères retouches, et les deux modèles peuvent être utilisés en l'état. Le responsable et le gestionnaire sont déjà nommés d'après vos réponses. Lorsqu'une clause dépend d'une réponse marquée « inconnu », l'annexe le signale ; corrigez-le avant validation.
Non. Les documents sont un premier projet établi à partir d'une auto-évaluation. Ils ne constituent ni un avis juridique, ni une certification de conformité réglementaire, ni un audit de sécurité, ni une analyse d'impact relative à la protection des données, et chacun le précise. Faites-les relire par vos fonctions juridique, protection des données et sécurité de l'information avant de les adopter.
Environ quarante minutes si une seule personne a les réponses, réparties sur quatorze étapes. En pratique, cela prend souvent plus de jours calendaires, car plusieurs fonctions y contribuent. C'est à cela que sert le lien d'enregistrement et de partage.
Les consultants Opsio qui relisent les diagnostics. Aucun modèle d'IA ne lit vos réponses : le score et les documents sont produits par les propres règles et modèles d'Opsio. Vos réponses sont traitées à Francfort et stockées à Francfort et à Stockholm ; seuls votre nom, vos coordonnées, la taille et la localisation de votre entreprise et votre score sont transmis à notre CRM et à notre prestataire d'e-mail, pour que nous puissions vous recontacter. Nous ne vendons jamais vos réponses et ne les utilisons jamais à des fins publicitaires ; vous pouvez demander leur suppression à tout moment à info@opsio.se. Les documents que vous joignez peuvent aussi être transmis sous NDA.
Faites rédiger vos documents AI Act. Gratuitement.
Cadre de gouvernance de l'IA, Charte d'utilisation de l'IA, Checklist d'évaluation des fournisseurs d'IA, Modèle d'analyse des risques IA. Quarante minutes de réponses, quatre fichiers Word qui vous appartiennent, que nous travaillions ensemble par la suite ou non.