Gouvernance de l'IA en entreprise (AI Act)
L'alphabétisation IA prépare les personnes ; la gouvernance prépare l'organisation. Ce programme est la couche de gestion et de contrôle : il définit comment votre entreprise décide, supervise et documente son usage de l'intelligence artificielle, en cohérence avec l'AI Act (Règlement (UE) 2024/1689).
À qui s'adresse ce cours
Direction et fonctions de contrôle des entreprises et du secteur public qui utilisent déjà ou déploieront l'IA : direction et comité de direction, juridique/conformité, délégué à la protection des données (DPO), IT et sécurité, RH, achats et responsables (owners) des systèmes d'IA. C'est la couche de gestion : elle complète l'Alphabétisation IA, qui forme l'ensemble du personnel.
Objectifs d'apprentissage
Concevoir le modèle opérationnel de gouvernance de l'IA : comité, rôles, responsabilités et cadence de revue
Établir un inventaire des systèmes d'IA de l'organisation (internes et tiers, incl. ChatGPT/Claude/Copilot)
Classer chaque usage selon les niveaux de risque de l'AI Act (interdit, haut risque, limité, minimal)
Rédiger une politique d'usage acceptable de l'IA et définir des mécanismes de supervision humaine efficaces
Mettre en place une due diligence des fournisseurs et un processus d'incidents et d'escalade
Construire la feuille de route documentaire et un plan de mise en œuvre à 90 jours
Programme du cours
Module 1 : Cadre de gouvernance et réglementaire (4h)
- Pourquoi gouverner l'IA : risques opérationnels, réputationnels et réglementaires pour une PME
- L'AI Act (Règlement (UE) 2024/1689) pour la direction : approche par les risques et calendrier d'application
- Différence entre alphabétisation IA (personnel) et gouvernance IA (direction et contrôle) : couches complémentaires
- Articulation avec l'existant : RGPD, sécurité de l'information et politiques internes
Module 2 : Inventaire et classification des risques (4h)
- Comment dresser l'inventaire des systèmes d'IA : qui les utilise, pour quoi et avec quelles données
- Classification par niveaux de risque de l'AI Act avec des exemples de votre secteur
- Identification des usages interdits et à haut risque au sein de l'organisation
- Exercice guidé : classification de 5 à 8 cas d'usage réels de votre entreprise
Module 3 : Modèle opérationnel, politiques et supervision humaine (4h)
- Comité de gouvernance de l'IA : composition, rôles (RACI) et cadence des réunions
- Politique d'usage acceptable de l'IA : modèle adaptable et critères d'approbation des nouveaux usages
- Supervision humaine efficace : quand et comment une personne revoit et peut passer outre l'IA
- Données personnelles, propriété intellectuelle, confidentialité et transparence envers les clients
Module 4 : Fournisseurs, incidents, preuves et plan à 90 jours (4h)
- Due diligence des fournisseurs d'IA : que demander et qu'exiger par contrat
- Processus d'incidents et d'escalade : détection, journalisation, réponse et communication
- Feuille de route documentaire pour démontrer la conformité
- Plan de mise en œuvre à 90 jours avec responsables, jalons et indicateurs de suivi
Méthodologie
Atelier pratique de 16 heures (généralement 2 journées) visant à produire des livrables, pas seulement à expliquer la théorie. Nous travaillons sur la réalité de votre organisation : à la fin, vous repartez avec un inventaire amorcé, une matrice des risques, un projet de politique d'usage, une structure de comité et un plan de mise en œuvre à 90 jours. Il inclut des modèles réutilisables (politique, inventaire, due diligence fournisseurs, registre d'incidents) et une session de mentorat de suivi pour accompagner les premiers pas du déploiement. Animé par des profils expérimentés en adoption de l'IA et en conformité, en adaptant chaque exercice à votre secteur et à votre maturité. Avertissement : cette formation est informative et pratique ; elle ne constitue pas un conseil juridique. Pour des décisions juridiques concrètes, consultez votre conseil. En présentiel en Catalogne (Banyeres del Penedès ou dans vos bureaux) avec mentorat ultérieur.
Pendant 16 heures, l'équipe de direction et les fonctions clés (juridique/conformité, DPO, IT/sécurité, RH, achats et responsables de systèmes d'IA) construisent un modèle opérationnel réel : inventaire des systèmes d'IA, classification des risques, politique d'usage acceptable, mécanismes de supervision humaine, due diligence des fournisseurs, processus d'incidents et d'escalade, et une feuille de route documentaire. Vous repartez avec un plan de mise en œuvre à 90 jours prêt à exécuter.
Ce n'est ni un cours théorique ni un service de conseil juridique : c'est un atelier pratique et guidé qui installe une manière de travailler. En présentiel en Catalogne (Banyeres del Penedès ou bureau du client) avec un mentorat de suivi. Demander un devis : finançable FUNDAE à 100% pour les entreprises avec le code Nº 9900033425.
Questions fréquentes
Elles sont complémentaires, pas substituables. L'Alphabétisation IA (article 4 de l'AI Act) est la couche du personnel : elle forme tout le monde à un usage sûr et responsable de l'IA. La Gouvernance IA est la couche de direction et de contrôle : elle définit comment l'organisation décide, supervise et documente cet usage (inventaire, risques, politiques, supervision humaine, fournisseurs, incidents). L'usage courant est de former d'abord le personnel avec l'Alphabétisation puis, en parallèle ou ensuite, de déployer la Gouvernance avec la direction et les fonctions de contrôle.
Non. C'est une formation pratique qui vous aide à construire votre propre modèle de gouvernance et à préparer la documentation de conformité, mais elle ne constitue pas un conseil juridique et ne remplace pas l'examen par un avocat ou un consultant spécialisé. Nous travaillons avec le cadre en vigueur et vous renvoyons à la page officielle de la Commission européenne sur l'AI Act (https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai). Notez que le calendrier et les obligations peuvent évoluer : le Règlement est entré en vigueur le 1er août 2024, les pratiques interdites et l'alphabétisation IA s'appliquent depuis le 2 février 2025, les règles de gouvernance et les modèles à usage général depuis le 2 août 2025, et la plupart des obligations restantes à partir du 2 août 2026, avec des exceptions et des périodes transitoires.
Demandez un devis selon la taille de l'équipe et le périmètre. La formation est finançable à 100% pour les entreprises via FUNDAE avec notre code Nº 9900033425 : l'entreprise récupère le coût via ses cotisations de Sécurité sociale. Demandez un devis via le formulaire de contact et nous préparons la proposition avec toutes les démarches FUNDAE incluses.
C'est conçu pour les PME et les organisations du secteur public qui veulent un modèle de gouvernance proportionné à leur taille, sans bureaucratie inutile. Les personnes qui décident et contrôlent devraient participer : direction, juridique ou conformité, DPO, responsable IT/sécurité, RH, achats et les responsables (owners) des systèmes d'IA déjà utilisés. Un petit groupe pluridisciplinaire fonctionne le mieux.
Formation complémentaire
Ces formations se combinent : chacune couvre une couche différente de l'adoption de l'IA dans votre organisation.