Aller au contenu
govern Calendrier révisé : 2026-2028

Formation conformité IA : AI Act & RGPD

L'AI Act qualifie le risque selon l'usage prévu, pas selon l'autonomie de l'outil. Classer vos usages, documenter, bâtir une feuille de route alignée sur 2026-2028.

1 à 2 jours (7 à 14h) DPO, DSI, dirigeants, juristes, responsables conformité, chefs de projet IA Finançable OPCO / FIF-PL

Ce que vous saurez faire

Comprendre le cadre réglementaire AI Act et ses interactions avec le RGPD

Classifier les systèmes IA de son organisation par niveau de risque

Documenter les traitements IA conformément aux exigences réglementaires

Mettre en place un système de gestion des risques IA

Préparer un plan de conformité technique et organisationnel

Programme

Jour 1 — Matin

Comprendre le paysage réglementaire

  • Panorama : AI Act, RGPD, directives sectorielles
  • Calendrier AI Act : février 2025, août 2025, août 2026, décembre 2027 et août 2028
  • Les 4 niveaux de risque : interdit, haut, limité, minimal
  • Atelier : classifier les usages IA de votre organisation
Jour 1 — Après-midi

RGPD et IA : les fondamentaux

  • Base légale pour les traitements IA, principes applicables
  • Droits des personnes face à l'IA : explication, opposition, accès
  • AIPD : quand et comment la réaliser
  • Atelier : cartographier ses traitements IA
Jour 2 — Matin (optionnel)

Documenter et gérer les risques

  • Documentation AI Act : gestion des risques, gouvernance, transparence
  • Rédiger une fiche de traitement IA et une notice d'information
  • Système de gestion des risques : identification, évaluation, mitigation
  • Registre des risques : template et exercice
Jour 2 — Après-midi (optionnel)

Gouvernance et plan d'action

  • Gouvernance IA : rôles, comité, processus de validation
  • Sanctions AI Act : jusqu'à 35M€ ou 7% du CA mondial
  • Plan de conformité : 10 actions priorisées par horizon
  • Restitution collective et prochaines étapes

Infos pratiques

Durée

1 à 2 jours (7 à 14h)

Public visé

DPO, DSI, dirigeants, juristes, responsables conformité, chefs de projet IA

Prérequis

Connaissance de base du RGPD. Aucune compétence technique approfondie requise.

Taille du groupe

1 à 8 personnes

Pédagogie

40% exposé structuré, 60% ateliers sur cas réels. Grilles, templates et textes réglementaires fournis. Chaque participant repart avec une cartographie et un plan de conformité.

Évaluation

Positionnement à l'entrée, ateliers sur cas pratiques, évaluation des acquis en fin de formation.

Formateur

Colombani.ai, consultant IA, conformité et sécurité.

Délai d'accès

2 semaines minimum entre l'inscription et le début de la formation.

Financement

Organisme certifié Qualiopi (NDA 11757549975) : une prise en charge par votre OPCO ou le FIF-PL peut être demandée. La décision revient au financeur, selon votre branche, ses critères et ses budgets. Colombani.ai monte le dossier avec vous.

Tarif sur devis, facturé au groupe et non par personne, selon le format, l'effectif et le niveau d'expertise. Prise en charge OPCO ou FIF-PL possible : le reste à charge est souvent bien inférieur au tarif facial.

Discuter de cette formation (30 min) Financement OPCO inclus dans l'échange.

Accessibilité

Formation accessible aux personnes en situation de handicap. Contactez le référent handicap en amont pour étudier les aménagements possibles.

Ulysse Trin — ulysse@colombani.ai

Suivi post-formation

Cartographie des systèmes IA complétée
Registre des risques IA (template + version complétée)
Modèle d'AIPD adapté aux traitements IA
Plan de conformité priorisé (10 actions)
Fiches synthèse réglementaires

Questions fréquentes

L'AI Act est-il déjà en vigueur ? +

Oui, par étapes. Les interdictions s'appliquent depuis février 2025 et les obligations de transparence depuis août 2026. L'AI Omnibus a reporté les principales règles haut risque de l'annexe III à décembre 2027, et celles des produits réglementés à août 2028.

Mon entreprise est-elle concernée par l'AI Act ? +

Si vous utilisez ou déployez des systèmes d'IA dans l'UE, oui. La formation vous apprend à classifier vos usages et à déterminer vos obligations exactes.

Faut-il des connaissances juridiques ? +

Une connaissance de base du RGPD suffit. La formation est conçue pour les profils opérationnels (DPO, DSI, dirigeants), pas uniquement les juristes.

Demander le programme complet

Programme sur mesure, adapté à votre secteur. Premier échange gratuit.

View this page in English