DORA. AI Act. NIS2. ACPR. Cité immédiatement.
En 3 secondes.
IgeraRegTech lit votre documentation de conformité et répond aux questions sur DORA (en vigueur depuis janv. 2025), l\'AI Act 2024, NIS2 et la réglementation ACPR/Code monétaire et financier avec des citations exactes de règlements et d\'articles. Pour établissements financiers, fintechs et entreprises technologiques.
14 jours gratuits · Conforme RGPD · Données hébergées dans l\'UE
Calendrier réglementaire — qu\'est-ce qui est déjà en vigueur ?
Gestion des risques TIC, déclaration des incidents et risque lié aux tiers obligatoires pour les entités financières
Les systèmes d'IA interdits (notation sociale, surveillance biométrique de masse) doivent être retirés ou arrêtés
Transposition en droit français ; les entités essentielles et importantes doivent respecter l'obligation de notification et les exigences de sécurité
Évaluation de conformité, marquage CE et obligation d'enregistrement pour les systèmes d'IA à haut risque
Domaines de conformité couverts par IgeraRegTech
De DORA à l\'AI Act — la réglementation UE la plus complexe pour le secteur numérique, toujours à jour.
DORA — Digital Operational Resilience Act (en vigueur depuis janv. 2025)
DORA (Règlement UE 2022/2554) s'applique aux banques, assureurs, entreprises d'investissement, établissements de paiement et à leurs prestataires TIC critiques. Questions couvertes : gestion des risques TIC (art. 5–15), déclaration des incidents (art. 17–23), tests TLPT (art. 24–27), risque lié aux tiers (art. 28–44). IgeraRegTech cite l'article exact de DORA pour votre équipe conformité.
AI Act 2024 — Règlement (UE) 2024/1689
L'AI Act entre en vigueur par phases : pratiques d'IA interdites (févr. 2025), obligations pour l'IA à haut risque (août 2026). Questions couvertes : catégories de risque (interdite, haut risque, risque limité, risque minimal), obligations des fournisseurs et déployeurs, évaluations de conformité, marquage CE pour l'IA et le rôle de l'autorité nationale compétente (CNIL et DGCCRF en France selon le domaine).
NIS2 — Sécurité des réseaux et systèmes d'information (transposée oct. 2024)
NIS2 (Directive UE 2022/2555) est transposée en droit français via la loi relative à la résilience des infrastructures critiques et au renforcement de la cybersécurité. Questions couvertes : obligation de notification (24h pour l'alerte précoce, 72h pour la notification détaillée), mesures de sécurité, annexes sectorielles (entités essentielles vs. importantes) et le rôle de supervision de l'ANSSI.
ACPR / Code monétaire et financier — conformité des établissements financiers
Questions de conformité pour les établissements financiers : exigences d'agrément (art. L511-10 et s. du Code monétaire et financier), obligations de vigilance et de contrôle interne (art. L511-41 et s.), lutte contre le blanchiment et le financement du terrorisme (LCB-FT, art. L561-1 et s.), gouvernance et dispositif de contrôle interne (arrêté du 3 novembre 2014), et le rôle de supervision de l'ACPR et de l'AMF. Adapté aux banques, sociétés d'assurance et entreprises d'investissement.
RGPD — Réglementation sur la protection des données pour entreprises technologiques
Questions sur les accords de sous-traitance (art. 28 RGPD), l'analyse d'impact relative à la protection des données — AIPD (art. 35 RGPD), les transferts de données hors UE (art. 44–49 RGPD), le consentement comme base légale et l'interaction entre le RGPD et l'AI Act (pour les systèmes d'IA traitant des données personnelles). Actualités CNIL et CEPD 2025.
Votre propre documentation de conformité
Téléchargez votre plan de mise en œuvre DORA, votre cadre de politique NIS2, votre registre IA ou votre manuel de conformité ACPR. IgeraRegTech répond directement aux questions internes en s'appuyant sur votre propre documentation, enrichie par les textes réglementaires en vigueur.
Questions de conformité auxquelles IgeraRegTech répond immédiatement
"En tant qu'établissement de paiement, sommes-nous tenus de déclarer les incidents TIC au titre de DORA ?"
IgeraRegTech répond : Oui. En vertu de l'art. 17 paragraphe 1 de DORA (Règlement UE 2022/2554), les établissements de paiement (entités financières au sens de l'art. 2 DORA) sont tenus de déclarer les incidents TIC majeurs à l'autorité compétente (en France : l'ACPR). Délais : notification initiale sous 4 heures après classification en incident majeur, notification intermédiaire sous 72 heures, rapport final sous 1 mois. Les critères de seuil pour un « incident majeur » sont fixés par les normes techniques de réglementation (RTS) de l'ABE/AEMF/AEAPP.
"Notre système de recommandation IA pour l'octroi de crédit relève-t-il de l'IA à haut risque ?"
IgeraRegTech répond : Probablement oui. Les systèmes d'IA utilisés pour l'évaluation de la solvabilité des personnes physiques figurent à l'Annexe III de l'AI Act (art. 6 paragraphe 2 et Annexe III point 5b). En tant que système d'IA à haut risque, les obligations du Chapitre III Section 2 de l'AI Act s'appliquent : système de gestion des risques (art. 9), documentation technique (art. 11), journalisation (art. 12), transparence (art. 13), contrôle humain (art. 14) et exactitude/robustesse (art. 15). Ces obligations entrent en vigueur en août 2026.
"Devons-nous réaliser une AIPD pour notre nouveau système de profilage client par IA ?"
IgeraRegTech répond : Oui. En vertu de l'art. 35 paragraphe 1 du RGPD, une AIPD est obligatoire en cas de profilage automatisé de personnes (art. 35 paragraphe 3 point a du RGPD). Le profilage client pour des services financiers figure également sur la liste AIPD de la CNIL. Par ailleurs, l'AI Act (pour l'IA à haut risque) impose une évaluation de conformité qui peut être combinée à l'AIPD. Le CEPD a publié des lignes directrices sur l'articulation entre RGPD et AI Act (2024).
Votre équipe conformité. Renforcée par l\'IA.
Téléchargez votre plan DORA, votre cadre NIS2 et votre registre IA. Prêt à l\'emploi en 20 minutes pour votre équipe conformité et juridique.
Démo gratuite — 30 minutesAucune carte bancaire requise · Conforme RGPD · Données hébergées dans l\'UE