Registre des systèmes d'IA · gouvernance & traçabilité · 2026

On ne gouverne pas ce qu'on n'a pas inventorié.

Combien de systèmes d'IA tournent réellement dans votre organisation, pour quoi, avec quelles données, et qui en répond ? Tenir un registre des systèmes d'IA — une fiche par outil — c'est se donner les moyens d'expliquer, de classer le risque et d'inspirer confiance. Ce site aide les DPO, DSI, responsables conformité et dirigeants à documenter leurs IA, fiche par fiche.

Information générale & modèle de départ. Ce n'est pas un conseil juridique.

Outil gratuit

Quel outil IA pour votre besoin ? Faites le point

Quatre questions pour cibler la bonne catégorie d'outil, votre niveau d'exigence sur les données et la façon de tester — gratuitement.

Faire le test gratuit

L'inventaire d'abord

Pourquoi tenir un registre de ses IA

Un registre n'est pas une formalité : c'est le socle de la confiance et de la conformité. Quatre raisons concrètes.

01

Voir pour gouverner

On ne pilote pas ce qu'on n'a pas inventorié. Le registre rend visibles les systèmes d'IA réellement utilisés — y compris ceux adoptés sans décision formelle.

02

Pouvoir expliquer

Quand une IA assiste une décision, il faut pouvoir dire laquelle, pour quoi, avec quelles données et qui en répond. La fiche rend cette explication possible.

03

Classer le risque

Tous les usages ne se valent pas. Documenter la catégorie de risque, par analogie avec l'AI Act, aide à concentrer l'attention là où les enjeux sont réels.

04

Un réflexe connu

Beaucoup d'organisations tiennent déjà un registre des traitements de données (RGPD, art. 30, par analogie). Inventorier ses systèmes d'IA prolonge le même réflexe de traçabilité.

La model card, en clair

Anatomie d'une fiche de système d'IA

Chaque système mérite une fiche — souvent appelée model card. Huit rubriques suffisent à rendre une IA descriptible, classable et explicable.

  1. 01

    Identité du système

    Nom de l'outil, version, fournisseur ou caractère interne. Ce qu'il est, en une ligne.

  2. 02

    Finalité

    À quoi sert-il concrètement, et dans quel périmètre ? Une finalité claire borne l'usage.

  3. 03

    Responsable

    Qui en répond dans l'organisation : un référent identifié, pas une boîte noire anonyme.

  4. 04

    Données mobilisées

    Quelles données en entrée et en sortie ? Données personnelles concernées, base légale, durée.

  5. 05

    Catégorie de risque

    Niveau d'enjeu, par analogie avec l'approche par les risques du cadre européen sur l'IA.

  6. 06

    Supervision humaine

    Qui garde la main ? Une décision engageante reste validée et contestable par un humain.

  7. 07

    Traçabilité

    Journalisation des usages significatifs : pouvoir expliquer une décision et réagir en cas de problème.

  8. 08

    Revue

    Date de création, dernière mise à jour, prochaine relecture. Un registre est vivant, pas figé.

Élément signature · 100 % dans votre navigateur

Le générateur de fiche

Renseignez les rubriques : la fiche de registre se compose en direct, avec sa référence et son bandeau de classification. Copiez-la, puis adaptez-la à votre contexte.

Catégorie de risque

Enjeu principal : la transparence (ex. agent conversationnel, contenu généré).

SIA-2026-000Risque limité

[Système d'IA à nommer]

Finalité
à préciser
Responsable
à désigner
Données
à décrire
Supervision
Oui — décision validée par un humain
Traçabilité
Oui — usages journalisés
Fiche de registre · 12/08/2026

Composée localement dans votre navigateur, sans envoi de données. Modèle non contractuel, à relire et adapter — pas un conseil juridique.

Classer pour prioriser

Quatre niveaux de risque

Le cadre européen sur l'IA (AI Act) gradue les obligations selon le risque de chaque usage. Présentation générale et prudente — vérifiez ce qui s'applique à votre cas.

Risque inacceptable

Pratique contraire aux droits fondamentaux : à ne pas mettre en place.

Risque élevé

Usage sensible (emploi, accès à des services…). Exigences renforcées.

Risque limité

Enjeu principal : la transparence (ex. agent conversationnel, contenu généré).

Risque minimal

Usage courant à faible enjeu (ex. correcteur, suggestion). Bonnes pratiques suffisantes.

Outil · 100 % dans votre navigateur

Mon système est-il à risque élevé ?

Six questions fermées pour déterminer, système par système, s'il entre dans le champ de l'AI Act et à quel niveau de risque il appartient. Le résultat peut pré-remplir directement la catégorie de risque dans la fiche générée.

Question 1

Le système entre-t-il dans une pratique expressément interdite par l'AI Act ?

Exemples : notation/scoring social des citoyens par des autorités publiques, manipulation comportementale subliminale exploitant les vulnérabilités, identification biométrique en temps réel dans des espaces publics à des fins répressives, reconnaissance des émotions au travail ou à l'école, catégorisation biométrique selon des caractéristiques sensibles (origine ethnique, religion, opinions politiques).

Calendrier · 100 % côté client

Échéances AI Act — ce qui s'applique à vous, et quand

L'AI Act entre en vigueur par vagues successives jusqu'en 2027. Sélectionnez votre profil pour ne voir que les obligations qui vous concernent, avec le délai exact calculé en temps réel.

2 févr. 2025passé
il y a 556 jours

Pratiques interdites & dispositions générales

Les pratiques expressément interdites par l'AI Act sont entrées en vigueur. Tout usage dans ces catégories est illégal dans l'UE.

01

Arrêter toute pratique interdite

Notation sociale des citoyens par des autorités publiques, manipulation comportementale subliminale, identification biométrique en temps réel dans des espaces publics (sauf exceptions), reconnaissance des émotions au travail ou à l'école, catégorisation biométrique sur critères sensibles.

FournisseurDéployeur
02

Audit des systèmes existants en production

Vérifier qu'aucun système déjà déployé n'entre dans ces catégories interdites. Documenter la vérification dans le registre.

Déployeur
03

Retrait ou modification des systèmes non-conformes

Tout système entrant dans une pratique interdite doit être retiré du marché de l'UE ou fondamentalement reconfiguré avant tout déploiement.

Fournisseur
2 août 2025passé
il y a 375 jours

IA à usage général (GPAI) & gouvernance

Les règles sur les modèles d'IA à usage général (GPAI) et la mise en place des autorités de gouvernance s'appliquent.

01

Documentation technique des modèles GPAI

Les fournisseurs de modèles d'IA à usage général (grands modèles de langage, modèles d'image, etc.) doivent établir une documentation technique, respecter les règles sur les droits d'auteur et publier un résumé des données d'entraînement.

Fournisseur
02

Conformité aux codes de bonne conduite GPAI

Participation ou prise en compte des codes de bonne conduite élaborés sous l'égide du Bureau de l'IA européen pour les fournisseurs de modèles GPAI.

Fournisseur
03

Recenser les modèles GPAI dans le registre

Identifier et documenter les services d'IA générative tiers utilisés dans l'organisation (chatbots, générateurs de texte ou d'images) en tant que modèles GPAI dans les fiches de registre.

Déployeur
2 août 2026passé
il y a 10 jours

Application générale — systèmes à risque élevé (nouveaux)

L'essentiel du règlement entre en application : obligations complètes pour les systèmes à risque élevé nouvellement mis sur le marché ou déployés.

01

Évaluation de conformité avant mise sur le marché

Tout nouveau système à risque élevé doit avoir passé une évaluation de conformité (interne ou par tierce partie), disposer d'une documentation technique complète et être couvert par une déclaration de conformité UE.

Fournisseur
02

Enregistrement dans la base de données UE

Les systèmes à risque élevé (hors secteurs couverts par l'Annexe I) doivent être enregistrés dans la base de données européenne des systèmes d'IA avant déploiement. L'enregistrement est public.

Fournisseur
03

Marquage CE pour les systèmes à risque élevé

Les systèmes à risque élevé mis sur le marché de l'UE doivent porter le marquage CE attestant leur conformité aux exigences de l'AI Act.

Fournisseur
04

Obligations des déployeurs de systèmes à risque élevé

Utiliser les systèmes conformément à leur finalité documentée, assurer une supervision humaine effective, journaliser les usages et signaler les incidents graves à l'autorité nationale compétente.

Déployeur
05

Information des personnes concernées

Informer de manière claire et accessible les personnes physiques soumises à un système à risque élevé, notamment lorsqu'une décision les affectant est assistée par IA.

Déployeur
06

Transparence — risque limité (chatbots & contenu généré)

Les systèmes interagissant avec des humains (chatbots, agents IA) et les générateurs de contenu destiné au public doivent être identifiés comme IA auprès des utilisateurs.

FournisseurDéployeur
2 août 2027à venir
J − 355 jours

Systèmes à risque élevé — législation sectorielle (Annexe I)

Extension aux systèmes d'IA relevant de la législation sectorielle de l'UE listée en Annexe I : dispositifs médicaux, machines, véhicules, équipements sous pression…

01

Conformité pour les systèmes relevant de la législation sectorielle

Les systèmes IA intégrés dans des produits couverts par l'Annexe I (dispositifs médicaux, machines, véhicules à moteur, équipements radioélectriques, etc.) doivent satisfaire aux exigences de l'AI Act combinées aux exigences sectorielles existantes.

Fournisseur
02

Évaluation de conformité intégrée

Pour ces systèmes, l'évaluation de conformité au titre de l'AI Act est souvent intégrée à la procédure sectorielle existante ou conduite conjointement par un organisme notifié compétent.

Fournisseur
03

Audit des systèmes sectoriels déjà déployés

Vérifier que les systèmes d'IA embarqués dans des équipements sectoriels déployés dans l'organisation sont conformes aux nouvelles exigences combinées et mettre à jour les fiches de registre.

Déployeur

Calendrier établi d'après le règlement (UE) 2024/1689 (AI Act), publié au Journal officiel de l'UE le 12 juillet 2024 (entrée en vigueur le 1er août 2024). Les dates clés sont publiques et stables. Cette présentation est informative — consultez un professionnel pour l'interprétation propre à votre situation.

Auto-diagnostic · 100 % dans votre navigateur

Où en est votre gouvernance IA ?

Sept questions fermées sur vos pratiques actuelles. À l'issue : votre niveau de maturité sur 4 échelons, un radar visuel et 3 actions prioritaires personnalisées selon vos lacunes. Aucune donnée envoyée.

01

Inventaire des IA

Votre organisation dispose-t-elle d'une liste à jour de tous les systèmes d'IA en usage (internes et services tiers) ?

02

Désignation de responsables

Chaque système d'IA a-t-il un responsable clairement identifié dans l'organisation ?

03

Classification du risque

Les systèmes d'IA sont-ils classés selon leur niveau de risque, par analogie avec l'AI Act ?

04

Supervision humaine

Les décisions assistées par IA sont-elles soumises à validation humaine pour les usages sensibles ?

05

Traçabilité & journalisation

Les usages significatifs des systèmes d'IA sont-ils journalisés pour permettre l'audit et l'explication ?

06

Formation des équipes

Les équipes utilisant des IA ont-elles reçu une sensibilisation aux enjeux (biais, données, limites des modèles) ?

07

Procédure de révision

Un calendrier de révision périodique de l'inventaire et des fiches IA est-il défini et suivi ?

Repères · données en direct

Les notions de référence

Pour partir sur des bases communes, quatre notions clés définies en direct depuis Wikipédia.

chargement…

Le règlement sur l'intelligence artificielle est un cadre de l'Union européenne qui encadre les systèmes d'IA selon une approche par les risques, avec des obligations graduées selon le niveau de risque de chaque usage.

Source : Wikipédia FR — Règlement sur l'intelligence artificielle (CC BY-SA) · définition de secours.

Questions fréquentes

Questions fréquentes

Faut-il des compétences techniques ?

Non. Nos outils sont pensés pour être utilisés par tout le monde, sans coder.

Mes données sont-elles protégées ?

Oui, vos données restent confidentielles et ne sont jamais revendues.

Est-ce gratuit ?

De nombreuses fonctionnalités sont accessibles gratuitement, avec des options avancées payantes.

Échanger

Parlons de votre projet IA

Une question, un besoin ? On vous répond rapidement.

Réponse rapide · Sans engagement