Conformité AI Act & RGPD · conforme avec l'Omnibus IA

Générez la documentation AI Act & RGPD.

Gagnez du temps et de l'argent en générant votre documentation avec EunomIA, notre outil basé sur l'IA. Restez à jour grâce à notre veille réglementaire intégrée.

Sans carteDonnées chiffrées en Europe5 minutes
Doc 01Art. 9

Système de gestion des risques

Risques résiduels
Règlement (UE) 2024/1689Prêt
FR · EN · PDF · DOCX

Le langage que les avocats reconnaissent

Aligné avec

  • AI Act
  • Omnibus IA
  • AI Office
  • CNIL
  • RGPD

Ce que vous recevez

9 documents AI Act et une analyse d'impact RGPD

EunomIA génère l'intégralité de la documentation AI Act, jusqu'à 9 documents, ainsi que l'analyse d'impact RGPD (AIPD) de vos traitements de données. Livrés en français et en anglais, en formats Word et PDF, prêts à être relus et adoptés.

Documentation AI Act

Fournisseur d'IA à haut risque

  • Système de gestion des risquesMise à jour continueArt. 9
  • Documentation techniqueMise à jour continueArt. 11 & Annexe IV
  • Notice d'utilisationMise à jour continueArt. 13
  • Déclaration UE de conformitéArt. 47 & Annexe V
  • Documentation du système de gestion de qualitéMise à jour continueArt. 17

Fournisseur GPAI

  • Documentation technique du modèleMise à jour continueAnnexe XI
  • Documentation pour les fournisseurs avalMise à jour continueAnnexe XII
  • Résumé public du contenu d'entraînementMise à jour continueArt. 53 §1 d)

Déployeur d'IA à haut risque

  • Analyse d'impact sur les droits fondamentaux (FRIA)Mise à jour continueArt. 27

Documentation RGPD

Responsable de traitement

  • Analyse d'impact RGPD (AIPD)Mise à jour continueArt. 35 RGPD
Sources juridiques · Articles 16, 18 & 26 AI Act · Article 35 RGPDListe validée juridiquement, chaque ligne tient sa source du Règlement (UE) 2024/1689 (AI Act), de l'Omnibus IA ou du Règlement (UE) 2016/679 (RGPD).

Échéances AI Act & RGPD

Trois dates, trois régimes documentaires.

Les obligations documentaires entrent en vigueur selon votre rôle. L'Omnibus IA est entré en vigueur le 27 juillet 2026 : le calendrier du haut risque est désormais fixé, sans conditionnel. Le RGPD, lui, s'applique déjà.

  1. 2 août 2025Échéance passée

    Documentation GPAI

    Fournisseurs de modèles d'IA à usage général : documentation technique du modèle (Annexe XI).

    Art. 53, Annexes XI & XII

  2. 2 décembre 2027

    Documentation IA à haut risque (Annexe III)

    Fournisseurs : gestion des risques, documentation technique, notice d'utilisation, déclaration UE de conformité, système de gestion de la qualité. Déployeurs : analyse d'impact sur les droits fondamentaux (FRIA).

    Date reportée du 2 août 2026 au 2 décembre 2027 par l'Omnibus IA. La documentation doit être prête avant la mise sur le marché ou la mise en service du système.

    Art. 9, 11, 13, 17, 27, 47 · Annexe III

  3. 2 août 2028Hors périmètre

    IA à haut risque intégrée à un produit réglementé (Annexe I)

    Machines, dispositifs médicaux, jouets, ascenseurs… : l'AI Act n'impose pas de dossier séparé. L'Article 11 §2 exige une documentation technique unique, réunissant l'Annexe IV et ce que demande déjà la réglementation du produit.

    EunomIA ne produit pas cette documentation : elle se rédige dans le dossier technique du produit, avec votre organisme notifié.

    Art. 6 §1, Art. 11 §2 · Annexe I

Omnibus IA

Anticipez vos obligations AI Act.Lancez votre diagnostic gratuit.

Cinq minutes. Aucune carte bancaire. Vous repartez avec votre qualification, risque, rôle, obligations applicables, peu importe ce que vous décidez de faire ensuite.

Pourquoi nous

Sources publiques, vérifiables, déjà adoptées.

Nous assurons pour vous une veille juridique continue : à chaque évolution législative et à chaque nouveau document publié par la CNIL ou le Bureau européen de l'IA (AI Office), vous êtes notifié. Vous n'avez alors qu'à régénérer votre documentation depuis votre espace personnel, et c'est tout. Depuis ce même espace, vous mettez à jour à tout moment les informations sur votre IA, pour garder une documentation toujours à jour grâce à l'abonnement.

👉 En savoir plus : sources légales

  • AI Act & Omnibus IA

    Règlement (UE) 2024/1689, tel que modifié par l'Omnibus IA entré en vigueur le 27 juillet 2026.

  • RGPD

    Règlement (UE) 2016/679 (RGPD), en vigueur depuis le 25 mai 2018.

  • CNIL · Recommandations & délibérations

    Recommandations IA de la CNIL, méthode PIA officielle, et délibérations encadrant l'AIPD.

  • AI Office · Commission européenne

    Aligné sur les lignes directrices et codes de bonnes pratiques publiés par le Bureau européen de l'IA (Chapitre V GPAI).

Questions fréquentes

EunomIA remplace-t-il un avocat ?

Non. EunomIA est un assistant de rédaction. Le dossier produit est un document de travail, conçu pour être revu, ajusté et signé par votre conseil juridique. Notre objectif est de transformer six semaines de rédaction en une heure de revue.

Quelle est la valeur juridique des dossiers ?

Les documents générés constituent des projets de travail. Ils prennent valeur juridique lorsqu’ils sont validés et signés par un conseil juridique compétent et par votre représentant légal. EunomIA ne fournit pas de conseil juridique.

Êtes-vous endossés par la CNIL ?

Non, aucun outil privé ne l’est. Nous suivons strictement les recommandations publiques de la CNIL (Fiches IA d’octobre 2024) et les lignes directrices du Bureau de l’IA. Notre méthodologie est documentée et auditable.

Vos serveurs sont-ils en Europe ?

Vos données sont stockées dans l'Union européenne : la base de données (comptes, diagnostics, documents générés) est hébergée à Francfort, en Allemagne, chiffrée au repos et en transit (TLS). L'application est servie par Vercel, et certains sous-traitants (génération des documents, e-mails transactionnels) sont établis aux États-Unis, encadrés par des clauses contractuelles types. La liste complète des sous-traitants figure dans notre politique de confidentialité ; un DPA est disponible.

Que se passe-t-il en cas d'évolution législative ou de publication de nouvelles directives ou documents par les autorités compétentes ?

Vous recevez une notification et vos dossiers sont mis à jour gratuitement si vous avez souscrit à l’abonnement. Il vous suffit ensuite de regénérer la nouvelle version depuis votre espace personnel. Nous publions un changelog public à chaque évolution réglementaire.

Comment gérez-vous la confidentialité de mes informations ?

Chiffrement AES-256 au repos. Aucune donnée client n’est utilisée pour entraîner des modèles tiers. DPA disponible. Suppression des données client sur demande sous 30 jours, sauf obligations légales de conservation.

Le 2 décembre 2027 est-il vraiment la date limite ?

Pour l’AI Act : oui. Depuis l’entrée en vigueur de l’Omnibus IA, le 27 juillet 2026, les échéances documentaires haut risque — fournisseurs (Annexe III) comme déployeurs (FRIA, Art. 27) — sont reportées du 2 août 2026 au 2 décembre 2027. L’IA à haut risque intégrée à un produit déjà réglementé (Annexe I) relève du 2 août 2028, et sa documentation se fond dans le dossier technique du produit (Art. 11 §2). Les autres échéances restent inchangées, pratiques interdites (Art. 5) depuis le 2 février 2025, modèles d’IA à usage général (GPAI) depuis le 2 août 2025. Pour le RGPD, il n’y a aucune date à attendre : le Règlement est en vigueur depuis le 25 mai 2018 et l’analyse d’impact (AIPD, Art. 35 RGPD) s’applique dès aujourd’hui.

Quel est le montant exact des amendes ?

Pour l’AI Act, l’Art. 99 prévoit jusqu’à 35 M€ ou 7 % du CA mondial pour les pratiques interdites, 15 M€ ou 3 % pour la plupart des autres manquements, et 7,5 M€ ou 1 % pour la fourniture d’informations inexactes. Pour le RGPD, l’Art. 83 prévoit jusqu’à 10 M€ ou 2 % du CA mondial pour les manquements aux obligations du responsable de traitement (dont l’AIPD, Art. 35), et jusqu’à 20 M€ ou 4 % pour la violation des principes et des droits des personnes. Dans tous les cas, le montant le plus élevé est retenu.