LauckedLAUCKED
DiagnosticPentestGuardConformitéTarifs
Obtenir mon diagnostic · 48h
Règlement européen sur l'IA

Conformité EU AI Act pour PME et ETI

Le règlement européen sur l'IA classe vos systèmes par niveau de risque et impose des obligations à la clé. Nous cartographions vos usages d'IA, identifions ceux qui sont concernés et les écarts à combler, puis testons techniquement les systèmes sensibles.

R
Rayan DibOSCPOSEP·CTO & co-fondateur - Laucked

Pentest web & API, audit IA, Toulouse, méthodologie OWASP/PTES

29 juin 2026·9 min de lecture·Fondateurs·LinkedIn
Demander un diagnostic gratuit
Voir les niveaux de risque

Règlement

UE 2024/1689

En vigueur

1er août 2024

Niveaux de risque

4

Application

Par étapes (2025+)

Rôles

Fournisseur, déployeur

Réponse directe

Qu'est-ce que la conformité EU AI Act ?

L'EU AI Act, le règlement UE 2024/1689, encadre la mise sur le marché et l'usage des systèmes d'IA. Il les classe en quatre niveaux de risque, du risque inacceptable (interdit) au risque minimal, en passant par le haut risque et le risque limité. Se mettre en conformité consiste à recenser ses systèmes d'IA, déterminer leur niveau, appliquer les obligations correspondantes et le documenter. Laucked accompagne ce diagnostic et teste les systèmes sensibles, sans délivrer de certificat de conformité.

Classification

Les quatre niveaux de risque de l'AI Act

Tout part de là : le niveau de risque d'un système détermine les obligations. La première étape d'une mise en conformité est de situer chacun de vos systèmes dans cette pyramide.

Risque inacceptable

Pratiques interdites : notation sociale, manipulation, certaines surveillances biométriques.

Haut risque

Obligations strictes : gestion des risques, qualité des données, documentation, supervision humaine, robustesse.

Risque limité

Transparence : informer qu'un système d'IA est utilisé, marquer les contenus générés.

Risque minimal

Aucune obligation spécifique. La majorité des usages d'IA en PME se situe ici.

Un même produit peut combiner plusieurs systèmes d'IA de niveaux différents. Le diagnostic tranche cas par cas, selon votre rôle de fournisseur ou de déployeur.

Le calendrier évolue : le « Digital Omnibus » de 2026 reporte les obligations haut risque à décembre 2027 (annexe III) et août 2028 (annexe I). Référez-vous au cadre officiel de la Commission européenne. Dernière vérification de cette page : juin 2026.

Le contenu de la mission

Du recensement au test technique

La conformité AI Act n'est pas qu'un sujet juridique. Elle se vérifie aussi techniquement sur les systèmes eux-mêmes.

01

Cartographie et classification

On recense vos systèmes d'IA, internes et tiers, et on les classe par niveau de risque selon le règlement.

02

Analyse des écarts

Pour chaque système concerné, on liste les obligations applicables et les écarts à combler, avec une priorisation.

03

Accompagnement et documentation

On aide à constituer la documentation et la gouvernance attendues, et à articuler le tout avec le RGPD et l'ISO 27001.

04

Test technique des systèmes IA

On teste les systèmes sensibles (LLM, RAG, agents) selon la méthodologie OWASP LLM, en lien avec notre offre Audit IA.

FAQ

Questions fréquentes

Aller plus loin

La conformité AI Act se relie à votre sécurité

Le sujet est à la fois juridique et technique. Il croise l'audit des systèmes d'IA et votre gouvernance de la sécurité.

Audit IA

Le test technique des LLM, RAG et agents selon la méthodologie OWASP LLM.

Checklist AI Act PME

Pour comprendre et appliquer les obligations, étape par étape.

Accompagnement ISO 27001

La gouvernance IA s'articule avec votre système de management de la sécurité.

Conformité EU AI Act

Situons vos systèmes d'IA dans le bon niveau

Le diagnostic gratuit recense vos usages d'IA et identifie ceux qui sont concernés. L'accompagnement et les tests sont ensuite chiffrés sur devis.

Demander un diagnostic gratuit
Voir l'offre Audit IA
LauckedLAUCKED

Diagnostic de surface, pentest expert (web, API, IA) et Guard pour les PME françaises exposées.

Bât. Gamma, 11 Bd Déodat de Séverac

31770 Colomiers (Toulouse)

+33 6 95 27 70 36
6 certifications et qualifications →
Ils nous font confiance
Occi ServicesStorees+ missions sous NDA →

« Rapport opposable, clair pour la direction et actionnable côté tech. »CEO · retail PME · pentest web 2026

200+
pentests réalisés
40+
vulns critiques
10+
PME accompagnées

Produit

  • Diagnostic gratuit
  • Guard, suivi post-pentest
  • Exemple de rapport pentest
  • Comparatifs neutres
  • Cas d'usage PME
  • Pentest PME
  • Pentest Toulouse
  • Pentest Lyon
  • Pentest Bordeaux
  • Pentest Marseille
  • Pentest Montpellier
  • Pentest Nantes
  • Conformité
  • Méthodologie
  • Tarifs
  • Sécurité

Ressources

  • Blog
  • Références
  • Presse

Entreprise

  • À propos
  • Centre de confiance
  • Auteur
  • Contact
Laucked · SIREN 907 522 304 · Tournefeuille
© 2026 Laucked. Tous droits réservés.
Politique de confidentialitéConditions d'utilisationAddendum de traitement des données