AI ACT

L’AI Act n’est pas une simple directive, mais le premier cadre réglementaire mondial sur l’IA, entré en vigueur le 1er août 2024. Il classe les systèmes IA en 4 niveaux de risque (inacceptable, élevé, limité, minimal) avec obligations croissantes, applicables progressivement jusqu’en 2027.

Framework AI act

L’AI Act n’est pas une simple directive, mais le premier cadre réglementaire mondial sur l’IA, entré en vigueur le 1er août 2024. Il classe les systèmes IA en 4 niveaux de risque (inacceptable, élevé, limité, minimal) avec obligations croissantes, applicables progressivement jusqu’en 2027.

AI Act, le nouveau standard européen de confiance IA

Pour les SaaS IA (chatbots, recommandation, automatisation), la plupart tombent en risque limité ou élevé, nécessitant transparence, gouvernance et monitoring humain. L’AI Act complète le RGPD pour les données personnelles.

Chez Basilis, nous ne validons pas des cases isolées ; nous construisons votre gouvernance AI Act autour des 4 catégories de risque et obligations clés :

Catégorie Description Applicabilité SaaS
Inacceptable (interdit dès 2025) Social scoring, manipulation subliminale, biométrie temps réel Rare (deepfakes, surveillance)
Risque élevé (août 2026) Recrutement IA, scoring crédit, infra critique Frequent (HR tech, fintech)
Risque limité (août 2026) Chatbots, deepfakes générés, émotions Majorité SaaS IA
Minimal Jeux IA, spam filters Pas d’obligations
Votre plateforme de conformité dopée à l'humain BASILIS

Je veux que tout soit conforme et sécurisé maintenant

votre plateforme de conformité SOC2, ISO27001

Notre méthodologie « Service as a Software » en 4 étapes

Étape Action Plateforme (80%) Action RSSI Dédié (20%)
1. Analyse & classification Scan stack IA + inventaire/classification risque (4 niveaux) Définition périmètre selon business model SaaS
2. Documentation Génération Model Cards + notices transparence auto Personnalisation notices + évaluation des risques spécifiques
3. Conformité opérationnelle Monitoring drift/biais + workflows oversight humain Formation équipes + simulations conformity assessment
4. Audit ready Export AI Act Pack (inventaire, preuves, docs classés) Présence audits + défense technique autorités

Pourquoi la souveraineté française est votre meilleur atout ?

L’AI Act exige une maîtrise totale de la chaîne de valeur. Avec Basilis (100% français, hébergé chez Scaleway):

VRM IA Simplifié : Auditez vos fournisseurs de modèles sans les complications liées au Cloud Act américain.

Données Protégées : Vos logs et métadonnées IA sont sur le sol européen. Aucun risque d’accès par une autorité extra-communautaire. Synergie RGPD : Nous alignons nativement vos obligations AI Act avec vos registres RGPD. Une seule plateforme, deux conformités.

Ne laissez pas l’incertitude juridique bloquer vos ventes

AI Act 2026 : Comment transformer le « Big Bang » réglementaire en levier de croissance ?

À seulement quelques mois de l’échéance d’août 2026, l’AI Act entre dans sa phase critique. Pour les éditeurs SaaS français, l’heure n’est plus à la spéculation : les systèmes d’IA à « risque élevé » devront être certifiés sous peine de sanctions massives. Dans les…

Votre plateforme de conformité dopée à l'humain BASILIS
Qu’est-ce que l’EU AI Act et comment Basilis m’aide-t-il à m’y conformer ?

L’AI Act est le premier cadre réglementaire complet au monde régissant l’intelligence artificielle au sein de l’Union européenne. Basilis automatise votre mise en conformité en adoptant l’approche fondée sur le risque du règlement : nous identifions si vos systèmes d’IA sont à risque inacceptable (interdits), à haut risque, ou à risque limité, afin d’appliquer strictement les niveaux de transparence et de sécurité requis.

Quels sont les niveaux de risque définis par le règlement IA ?

Le règlement classe les systèmes d’IA en quatre catégories :

  • Risque Inacceptable : Systèmes interdits (ex: notation sociale par l’État, manipulation comportementale, identification biométrique en temps réel dans l’espace public).

  • Haut Risque (HRAI) : Systèmes ayant un impact significatif sur la santé, la sécurité ou les droits (ex: recrutement, gestion des infrastructures critiques, éducation, services bancaires).

  • Risque Limité : Systèmes soumis à des obligations de transparence (ex: chatbots, deepfakes, génération de contenu par IA).

  • Risque Minimal ou Nul : La grande majorité des applications (ex: filtres anti-spam, jeux vidéo) qui ne sont pas soumises à des obligations spécifiques.

Qui est concerné par l’AI Act et quel rôle joue Basilis pour les PME ?

Le règlement distingue le Fournisseur (développeur de l’IA) du Déployeur (utilisateur professionnel). Basilis accompagne ces deux profils, peu importe la localisation de leur siège social, dès lors qu’ils proposent ou utilisent une IA dans l’UE. Nous aidons notamment les PME « déployeurs » à auditer la conformité des solutions SaaS d’IA qu’elles utilisent.

Quel est le calendrier de mise en œuvre de l’AI Act ?

L’application est progressive depuis l’entrée en vigueur en août 2024 :

  • 2 février 2025 : Interdiction des systèmes à risque inacceptable.

  • 2 août 2025 : Règles applicables aux modèles d’IA à usage général (GPAI).

  • 2 août 2026 : Pleine application pour la majorité des systèmes à haut risque et obligations de transparence.

  • 2 août 2027 : Application finale pour les produits intégrant des IA à haut risque déjà réglementés.

Quelles sont les obligations spécifiques pour les systèmes d’IA à « Haut Risque » ?

Pour ces systèmes, Basilis automatise la mise en place d’un système de gestion des risques, la documentation technique détaillée et le registre des activités. Nous vous aidons également à garantir une surveillance humaine appropriée et à maintenir des niveaux élevés de cybersécurité pour protéger vos données d’entraînement contre les biais.

Quelles sont les sanctions prévues en cas de non-conformité ?

Les amendes sont massives : jusqu’à 35 millions d’€ ou 7 % du CA mondial pour l’usage de systèmes interdits, et jusqu’à 15 millions d’€ pour manquement aux obligations des systèmes à haut risque. Basilis sécurise votre trajectoire financière en garantissant une conformité certifiée et robuste.

Pourquoi choisir Basilis plutôt que des solutions dépendantes du Cloud US ?

La différence majeure de Basilis est la Souveraineté Totale. Contrairement aux acteurs dépendants du Cloud US soumis au Cloud Act, Basilis est 100% français et hébergé chez Scaleway. Vos métadonnées stratégiques restent sous juridiction européenne, protégées par votre Expert Cyber qui valide chaque étape pour un succès garanti à l’audit.