AI ACT
L’AI Act n’est pas une simple directive, mais le premier cadre réglementaire mondial sur l’IA, entré en vigueur le 1er août 2024. Il classe les systèmes IA en 4 niveaux de risque (inacceptable, élevé, limité, minimal) avec obligations croissantes, applicables progressivement jusqu’en 2027.

L’AI Act n’est pas une simple directive, mais le premier cadre réglementaire mondial sur l’IA, entré en vigueur le 1er août 2024. Il classe les systèmes IA en 4 niveaux de risque (inacceptable, élevé, limité, minimal) avec obligations croissantes, applicables progressivement jusqu’en 2027.
AI Act, le nouveau standard européen de confiance IA
Pour les SaaS IA (chatbots, recommandation, automatisation), la plupart tombent en risque limité ou élevé, nécessitant transparence, gouvernance et monitoring humain. L’AI Act complète le RGPD pour les données personnelles.
Chez Basilis, nous ne validons pas des cases isolées ; nous construisons votre gouvernance AI Act autour des 4 catégories de risque et obligations clés :
| Catégorie | Description | Applicabilité SaaS |
|---|---|---|
| Inacceptable (interdit dès 2025) | Social scoring, manipulation subliminale, biométrie temps réel | Rare (deepfakes, surveillance) |
| Risque élevé (août 2026) | Recrutement IA, scoring crédit, infra critique | Frequent (HR tech, fintech) |
| Risque limité (août 2026) | Chatbots, deepfakes générés, émotions | Majorité SaaS IA |
| Minimal | Jeux IA, spam filters | Pas d’obligations |

Je veux que tout soit conforme et sécurisé maintenant

Notre méthodologie « Service as a Software » en 4 étapes
| Étape | Action Plateforme (80%) | Action RSSI Dédié (20%) |
|---|---|---|
| 1. Analyse & classification | Scan stack IA + inventaire/classification risque (4 niveaux) | Définition périmètre selon business model SaaS |
| 2. Documentation | Génération Model Cards + notices transparence auto | Personnalisation notices + évaluation des risques spécifiques |
| 3. Conformité opérationnelle | Monitoring drift/biais + workflows oversight humain | Formation équipes + simulations conformity assessment |
| 4. Audit ready | Export AI Act Pack (inventaire, preuves, docs classés) | Présence audits + défense technique autorités |
Pourquoi la souveraineté française est votre meilleur atout ?
L’AI Act exige une maîtrise totale de la chaîne de valeur. Avec Basilis (100% français, hébergé chez Scaleway)
VRM IA Simplifié : Auditez vos fournisseurs de modèles sans les complications liées au Cloud Act américain
Données Protégées : Vos logs et métadonnées IA sont sur le sol européen. Aucun risque d’accès par une autorité extra-communautaire
Ne laissez pas l’incertitude juridique bloquer vos ventes

Vous souhaitez que notre équipe vous recontacte pour échanger par mail ou téléphone ?

Qu’est-ce que l’EU AI Act et comment Basilis m’aide-t-il à m’y conformer ?
L’AI Act est le premier cadre réglementaire complet au monde régissant l’intelligence artificielle au sein de l’Union européenne
Quels sont les niveaux de risque définis par le règlement IA ?
Le règlement classe les systèmes d’IA en quatre catégories :
-
Risque Inacceptable : Systèmes interdits (ex: notation sociale par l’État, manipulation comportementale, identification biométrique en temps réel dans l’espace public).
-
Haut Risque (HRAI) : Systèmes ayant un impact significatif sur la santé, la sécurité ou les droits (ex: recrutement, gestion des infrastructures critiques, éducation, services bancaires).
-
Risque Limité : Systèmes soumis à des obligations de transparence (ex: chatbots, deepfakes, génération de contenu par IA).
-
Risque Minimal ou Nul : La grande majorité des applications (ex: filtres anti-spam, jeux vidéo) qui ne sont pas soumises à des obligations spécifiques.
Qui est concerné par l’AI Act et quel rôle joue Basilis pour les PME ?
Le règlement distingue le Fournisseur (développeur de l’IA) du Déployeur (utilisateur professionnel)
Quel est le calendrier de mise en œuvre de l’AI Act ?
L’application est progressive depuis l’entrée en vigueur en août 2024 :
-
2 février 2025 : Interdiction des systèmes à risque inacceptable.
-
2 août 2025 : Règles applicables aux modèles d’IA à usage général (GPAI).
-
2 août 2026 : Pleine application pour la majorité des systèmes à haut risque et obligations de transparence.
-
2 août 2027 : Application finale pour les produits intégrant des IA à haut risque déjà réglementés.
Quelles sont les obligations spécifiques pour les systèmes d’IA à « Haut Risque » ?
Pour ces systèmes, Basilis automatise la mise en place d’un système de gestion des risques, la documentation technique détaillée et le registre des activités
Quelles sont les sanctions prévues en cas de non-conformité ?
Les amendes sont massives : jusqu’à 35 millions d’€ ou 7 % du CA mondial pour l’usage de systèmes interdits, et jusqu’à 15 millions d’€ pour manquement aux obligations des systèmes à haut risque
Pourquoi choisir Basilis plutôt que des solutions dépendantes du Cloud US ?
La différence majeure de Basilis est la Souveraineté Totale