Conformité AI Act & RGPD · conforme avec l'Omnibus IA

Générez la documentation AI Act & RGPD.

Gagnez du temps et de l'argent en générant votre documentation avec EunomIA, notre outil basé sur l'IA. Restez à jour grâce à notre veille réglementaire intégrée.

Sans carteDonnées chiffrées en Europe5 minutes
Doc 01Art. 9

Système de gestion des risques

Risques résiduels
Règlement (UE) 2024/1689Prêt
FR · EN · PDF · DOCX

Le langage que les avocats reconnaissent

Aligné avec

  • AI Act
  • Omnibus IA
  • AI Office
  • CNIL
  • RGPD

Ce que vous recevez

7 documents AI Act et une analyse d'impact RGPD,cités article par article.

EunomIA génère l'intégralité de la documentation AI Act applicable à votre rôle, jusqu'à 7 documents selon votre situation (haut risque, GPAI, secteur public), ainsi que l'analyse d'impact RGPD (AIPD) de vos traitements de données. Livrés en français et en anglais, en formats Word et PDF, prêts pour la signature de votre représentant légal.

  • 7documents AI Act
  • 1analyse d'impact RGPD
  • 6pour les fournisseurs
  • 1pour les déployeurs
  • Doc 01

    Système de gestion des risques

    Politique de gestion des risques, mesures de mitigation, indicateurs de suivi.

    FournisseurMise à jour continue
    Art. 9
  • Doc 02

    Documentation technique et notice

    Notice technique conforme à l'Annexe IV : architecture, données, performances.

    FournisseurMise à jour continue
    Art. 11 & Annexe IV
  • Doc 03

    Notice d'utilisation

    Notice d'utilisation à destination des déployeurs, information des personnes et obligations de transparence.

    FournisseurMise à jour continue
    Art. 13
  • Doc 04

    Déclaration UE de conformité

    Déclaration UE de conformité prête pour signature du représentant légal.

    Fournisseur
    Art. 47 & Annexe V
  • Doc 05

    Documentation du système de gestion de qualité

    Politique QMS, procédures internes, traçabilité des décisions de conception.

    FournisseurMise à jour continue
    Art. 17
  • Doc 06

    Analyse d'impact des systèmes d'IA à haut risque sur les droits fondamentaux (FRIA)

    Analyse d'impact sur les droits fondamentaux (FRIA), déployeurs publics ou services publics.

    Pour les déployeurs qui sont des organismes de droit public, des entités privées fournissant des services publics, ou des déployeurs de SIA visés à l'Annexe III §5(b) (crédit/scoring) ou §5(c) (assurance vie/santé).

    DéployeurMise à jour continue
    Art. 27
  • Doc 07

    Documentation technique du SIA à usage général

    Trois documents pour les fournisseurs de modèles d'IA à usage général : modèle (Annexe XI), fournisseurs aval (Annexe XII), résumé public du contenu d'entraînement.

    Uniquement pour les fournisseurs de SIA à usage général (GPAI).

    FournisseurMise à jour continue
    Art. 53, Annexes XI & XII
  • Doc 08

    Analyse d'impact RGPD (AIPD)

    Analyse d'impact relative à la protection des données selon la méthode CNIL : contexte, proportionnalité, droits des personnes, sécurité, risques, validation.

    Responsable de traitementMise à jour continue
    Art. 35 RGPD
Sources juridiques · Articles 16, 18 & 26 AI Act · Article 35 RGPDListe validée juridiquement, chaque ligne tient sa source du Règlement (UE) 2024/1689, de l'Omnibus IA ou du Règlement (UE) 2016/679 (RGPD).

Échéances AI Act

Trois dates, trois régimes documentaires.

Les obligations documentaires entrent en vigueur selon votre rôle. Une fois l'Omnibus IA adopté, les échéances haut risque, fournisseurs comme déployeurs (FRIA), seront reportées au 2 décembre 2027. Tant qu'il n'est pas adopté, le 2 août 2026 demeure juridiquement contraignant : préparez-vous sur cette base.

  1. 2 août 2025Échéance passée

    Documentation GPAI

    Fournisseurs de modèles d'IA à usage général : documentation technique du modèle (Annexe XI).

    Art. 53 & Annexe XI

  2. 2 août 2026

    Documentation déployeurs

    Déployeurs de SIA à haut risque : analyse d'impact sur les droits fondamentaux (FRIA).

    La date effective de la FRIA sera reportée au 2 décembre 2027 une fois l'Omnibus IA adopté. D'ici là, le 2 août 2026 demeure juridiquement contraignant : continuez de vous préparer sur cette base.

    Art. 27 · Omnibus IA

  3. 2 décembre 2027

    Documentation fournisseurs IA à haut risque

    Fournisseurs de SIA à haut risque : gestion des risques, documentation technique, notice d'utilisation, déclaration UE de conformité, système de gestion de qualité.

    La documentation doit être prête avant la mise sur le marché ou la mise en service du SIA. Échéance reportée au 2 décembre 2027 une fois l'Omnibus IA adopté ; d'ici là, le 2 août 2026 reste juridiquement contraignant.

    Art. 9, 11, 13, 17, 47 · Omnibus IA

Pourquoi nous

Sources publiques, vérifiables, déjà adoptées.

Nous assurons pour vous une veille juridique continue : à chaque évolution législative et à chaque nouveau document publié par la CNIL ou le Bureau européen de l'IA (AI Office), vous êtes notifié. Vous n'avez alors qu'à régénérer votre documentation depuis votre espace personnel, et c'est tout. Depuis ce même espace, vous mettez à jour à tout moment les informations sur votre IA, pour garder une documentation toujours à jour grâce à l'abonnement.

  • AI Act & RGPD, article par article

    Citations explicites du Règlement (UE) 2024/1689 et du Règlement (UE) 2016/679 (RGPD), du considérant 27 à l'Annexe IV. Aucune paraphrase silencieuse.

  • Omnibus IA · 2025

    Calendrier ajusté au Règlement modificatif : report du haut risque Annexe III au 2 décembre 2027 une fois l'Omnibus adopté (2 août 2026 contraignant d'ici là), carve-out Art. 6(1) pour les produits déjà certifiés CE.

  • CNIL · Recommandations & délibérations

    Recommandations IA de la CNIL, méthode PIA officielle, et délibérations encadrant l'AIPD : n° 2018-327 du 11 octobre 2018 (traitements à AIPD obligatoire) et 2019-118 du 12 septembre 2019 (traitements dispensés).

  • AI Office · Commission européenne

    Aligné sur les lignes directrices et codes de bonnes pratiques publiés par le Bureau européen de l'IA (Chapitre V GPAI).

Questions fréquentes

EunomIA remplace-t-il un avocat ?

Non. EunomIA est un assistant de rédaction. Le dossier produit est un document de travail, conçu pour être revu, ajusté et signé par votre conseil juridique. Notre objectif est de transformer six semaines de rédaction en une heure de revue.

Quelle est la valeur juridique des dossiers ?

Les documents générés constituent des projets de travail. Ils prennent valeur juridique lorsqu’ils sont validés et signés par un conseil juridique compétent et par votre représentant légal. EunomIA ne fournit pas de conseil juridique.

Êtes-vous endossés par la CNIL ?

Non, aucun outil privé ne l’est. Nous suivons strictement les recommandations publiques de la CNIL (Fiches IA d’octobre 2024) et les lignes directrices du Bureau de l’IA. Notre méthodologie est documentée et auditable.

Vos serveurs sont-ils en Europe ?

Oui. Hébergement AWS Paris (région eu-west-3). Données chiffrées au repos (AES-256) et en transit (TLS 1.3). Contrats de sous-traitance et DPA disponibles sur demande.

Que se passe-t-il en cas d'évolution législative ou de publication de nouvelles directives ou documents par les autorités compétentes ?

Vous recevez une notification et vos dossiers sont mis à jour gratuitement si vous avez souscrit à l’abonnement. Il vous suffit ensuite de regénérer la nouvelle version depuis votre espace personnel. Nous publions un changelog public à chaque évolution réglementaire.

Comment gérez-vous la confidentialité de mon produit ?

Chiffrement AES-256 au repos. Aucune donnée client n’est utilisée pour entraîner des modèles tiers. DPA disponible. Suppression des données client sur demande sous 30 jours, sauf obligations légales de conservation.

Le 2 décembre 2027 est-il vraiment la date limite ?

Pour l’AI Act : l’Omnibus IA prévoit de reporter les échéances documentaires haut risque, fournisseurs (Annexe III) comme déployeurs (FRIA, Art. 27), du 2 août 2026 au 2 décembre 2027. Mais tant que l’Omnibus n’est pas adopté, le 2 août 2026 demeure la date juridiquement contraignante : continuez de vous préparer sur cette base. Les autres échéances restent inchangées, pratiques interdites (Art. 5) depuis le 2 février 2025, modèles d’IA à usage général (GPAI) depuis le 2 août 2025. Pour le RGPD, il n’y a aucune date à attendre : le Règlement est en vigueur depuis le 25 mai 2018 et l’analyse d’impact (AIPD, Art. 35 RGPD) s’applique dès aujourd’hui.

Quel est le montant exact des amendes ?

Pour l’AI Act, l’Art. 99 prévoit jusqu’à 35 M€ ou 7 % du CA mondial pour les pratiques interdites, 15 M€ ou 3 % pour la plupart des autres manquements, et 7,5 M€ ou 1 % pour la fourniture d’informations inexactes. Pour le RGPD, l’Art. 83 prévoit jusqu’à 10 M€ ou 2 % du CA mondial pour les manquements aux obligations du responsable de traitement (dont l’AIPD, Art. 35), et jusqu’à 20 M€ ou 4 % pour la violation des principes et des droits des personnes. Dans tous les cas, le montant le plus élevé est retenu.

Omnibus IA

Anticipez vos obligations AI Act.Lancez votre diagnostic gratuit.

Cinq minutes. Aucune carte bancaire. Vous repartez avec votre qualification, risque, rôle, obligations applicables, peu importe ce que vous décidez de faire ensuite.