Ressources.
Tout ce qu'il faut savoir sur la conformité IA, le Shadow AI et le registre DORA. Des articles clairs et les sources officielles pour y voir clair.
Conformité IA, Shadow AI, registre DORA.
Nos articles experts sur les réglementations IA (DORA, AI Act, RGPD) et le Shadow AI.
Registre DORA : le guide complet 2026 pour les fintechs
Comment recenser vos outils IA comme prestataires tiers (Art. 28) et préparer la remise OneGate à l'ACPR.
À paraîtreShadow AI : le détecter en 3 étapes
Beaucoup d'entreprises sous-estiment le nombre d'outils IA utilisés par leurs équipes. La méthode pour en prendre la mesure.
À paraîtreDORA, AI Act, RGPD : trois textes, trois urgences différentes
Qui exige quoi, et quand : prioriser sans catastrophisme.
À paraîtreAvocats & IA : secret professionnel et outils grand public
Secret professionnel, confidentialité des outils, hébergement des données : ce que tout cabinet doit vérifier avant d'utiliser l'IA générative.
À paraîtreCartographier son IA en 15 min : étude de cas
Exemple anonymisé d'un scan révélant des outils IA non déclarés dans une fintech de 200 salariés.
À paraîtreLe registre DORA expliqué à votre DPO
Un guide simple pour comprendre l'obligation et ses enjeux.
À paraîtreLes textes qui font foi.
Plutôt que de paraphraser, nous vous donnons accès aux sources. Voici les textes et références officiels que nous utilisons nous-mêmes.
Règlement DORA (UE 2022/2554)
Le texte intégral sur EUR-Lex : la source de toutes les obligations, dont le registre d'information (Art. 28).
ACPR — page DORA et FAQ
Les modalités pratiques du régulateur français : remise du registre via OneGate, notification des incidents, calendrier des remises.
Guide CNB « La déontologie et l'IA »
Le cadre déontologique des avocats face à l'IA générative (mars 2026), en PDF sur le site du CNB.
AI Act — texte et calendrier officiels
Le règlement européen sur l'IA et son calendrier d'application, sur le site de la Commission européenne.
CNIL — IA et protection des données
Les recommandations de la CNIL sur l'usage de l'IA au regard du RGPD.
Questions fréquentes.
Qu'est-ce qu'Aleth ?
Qui est derrière Aleth ?
Où êtes-vous basés ?
Quelles obligations AI Act s'appliquent déjà ?
Quelles obligations RGPD sont en jeu ?
Qu'est-ce que le registre d'information DORA ?
Pourquoi est-il important ?
Comment Aleth aide-t-il ?
Que fait Aleth, et que reste-t-il à ma charge ?
Comment fonctionne le scan ?
Quelle fréquence de scan ?
Quels outils sont détectés ?
Qu'est-ce que le Score de Santé IA ?
Où sont hébergées mes données ?
Aleth accède-t-il à mes données ?
Puis-je arrêter à tout moment ?
Pourquoi payer pour Aleth ?
C'est la différence entre évaluer et suivre. L'abonnement maintient l'inventaire à jour et conserve l'historique de vos scans : votre historique de scans et votre rapport mensuel documentent l'évolution de votre exposition. Le jour où un auditeur ou un régulateur demande où vous en êtes, vous montrez l'état du jour, pas un rapport de l'an dernier.
Pour les entités financières régulées, c'est aussi ce qui maintient votre registre d'information (Article 28) aligné sur la réalité de votre parc.
Quelle offre choisir ?
Comment obtenir de l'aide ?
Comprendre les termes clés.
- Registre d'information DORA
- Registre imposé par l'article 28 de DORA recensant tous les prestataires tiers ICT d'une entité financière, dont les outils d'IA. Remis au régulateur via le portail OneGate de l'ACPR.
- DORA
- Digital Operational Resilience Act, règlement UE 2022/2554 sur la résilience opérationnelle numérique du secteur financier. En vigueur depuis le 17/01/2025.
- FRIA
- Fundamental Rights Impact Assessment, analyse d'impact sur les droits fondamentaux imposée par l'AI Act (Art. 27) pour certains systèmes à haut risque. Distinct de DORA.
- Shadow AI
- Usage d'outils d'IA par les employés sans validation ni connaissance de la DSI ou de la conformité.
- AI Act
- Règlement européen sur l'IA, classant les systèmes par niveau de risque. En vigueur par étapes : maîtrise de l'IA (Art. 4) et pratiques interdites (Art. 5) depuis février 2025, transparence (Art. 50) depuis août 2026. Obligations haut risque (Annexe III) : 2 décembre 2027.
- RGPD
- Règlement général sur la protection des données personnelles.
- Cloud Act
- Loi américaine (2018) permettant aux autorités des États-Unis d'exiger l'accès à des données détenues par des fournisseurs américains, même lorsqu'elles sont hébergées hors des États-Unis.
- Score de Santé IA
- Indicateur propriétaire Aleth : note globale (0–100) de l'exposition d'une entreprise au risque IA, complétée par une classification de chaque outil sur 5 niveaux (Faible à Critique). Un indicateur de risque, pas un verdict juridique.
- ACPR / AMF
- Régulateurs français du secteur financier, autorités compétentes pour DORA.
- CNB
- Conseil National des Barreaux, instance représentative des avocats en France. Auteur du guide « La déontologie et l'IA » (mars 2026).
- Prestataire ICT
- Fournisseur de services technologiques (TIC), catégorie qui inclut les outils d'IA au sens de DORA.
Prêt à révéler votre Shadow AI ?
Commencez par un diagnostic gratuit, ou explorez nos ressources. Diagnostic gratuit sans engagement ni carte bancaire. Hébergé en UE.
Sans carte bancaire. Aucun engagement.