La question centrale : RGPD, AI Act, cybersécurité : trois réglementations désormais en vigueur simultanément, avec des sanctions pouvant dépasser 20 millions d’euros. Où en êtes-vous réellement ? En 5 jours, nous établissons votre grille de maturité sur ces trois axes — et vous donnons un plan d’action clair avant qu’un contrôle, un audit client ou une démarche de certification ne vous impose de le faire dans l’urgence.
Ce qui est déjà obligatoire en juillet 2026 :
✅ RGPD en vigueur depuis 2018 — sanctions CNIL actives
✅ AI Act art. 4 (maîtrise de l’IA) en vigueur depuis fév. 2025
✅ NIS2 en vigueur depuis oct. 2024
⚠️ AI Act complet : 2 août 2026
Ce que couvre l’audit :
- Gouvernance & DPO — désignation, positionnement, indépendance, moyens (RGPD art. 37-39)
- Registre & traitements — exhaustivité, bases légales, durées de conservation, sous-traitants (RGPD art. 30)
- Droits des personnes — procédures, délais, information (RGPD art. 12-22)
- Sécurité — mesures techniques et organisationnelles selon CIS Controls IG1 et ANSSI
- IA & nouveaux usages — inventaire des systèmes IA, qualification AI Act, obligation de maîtrise
- Cloud & transferts — localisation des données, fournisseurs cloud, clauses contractuelles types
Ce que vous obtenez :
- Grille de maturité sur 5 niveaux (0 à 5) par domaine audité
- Cartographie des risques (probabilité × impact × conformité)
- Plan d’action séquencé et priorisé selon vos ressources
- Liste des documents prioritaires à produire ou mettre à jour
- Positionnement par rapport aux obligations NIS2 et AI Act de votre secteur
- Présentation orale à votre direction et/ou DPO
- Estimation du ROI
Référentiels mobilisés :
RGPD (Règlement UE 2016/679) · AI Act (Règlement UE 2024/1689) · NIS2 (Directive UE 2022/2555) · ANSSI Guide d’hygiène informatique · CIS Controls v8 IG1 · ISO 27001:2022 · NIST CSF 2.0 · OWASP Top 10 (sécurité applicative) · SecNumCloud
Pour qui ?
Toute organisation — PME, ETI, collectivité, association — souhaitant avoir une vision claire de sa conformité sur ces trois axes avant un contrôle, un audit client ou une démarche de certification. Particulièrement adapté aux petites structures qui n’ont pas encore engagé de démarche formelle.