Avocat/juriste : IA Act et cadre juridique de l'IA
| Paris | S’inscrire |
Tarif par participant – accès individuel
Tél. : 01 47 70 87 17
Public
- Avocat
- Juriste
- Directeur et responsable juridique
Prérequis :
Aucun prérequis
Programme
OBJECTIFS
- Maîtriser le cadre juridique de l’IA (IA Act, RGPD, droit des contrats).
- Identifier les risques juridiques majeurs liés aux projets IA.
- Rédiger des chartes et clauses encadrant les usages d’IA.
- Vérifier la conformité des déploiements IA en pratique.
BÉNÉFICES OPÉRATIONNELS
- Repérer rapidement les clauses et points de vigilance liés à l’IA Act et au RGPD.
- Réduire les risques de non-conformité en anticipant contrôles et litiges IA.Mettre en place des dispositifs contractuels sécurisant les usages IA.
DÉROULÉ PÉDAGOGIQUE
INTRODUCTION À LA FORMATION
- Contexte & Histoire
Théorie : Les enjeux de l'année 2026 (application générale du texte le 2 août 2026). L’IA Act comme norme mondiale à l'instar du RGPD + chronologie
Méthode : Exposé introductif (Pitch).
- Le champ d'application et la qualification juridique
Théorie : L'extraterritorialité (application aux fournisseurs et déployeurs hors UE si les sorties sont utilisées dans l'UE). Les exclusions (R&D, militaire, défense).
Technique : Définition d'un système d'IA (Art. 3.1) : la capacité d'inférence (déduire, prédire, recommander) et l'autonomie, par opposition à un logiciel classique fondé sur des règles.
Méthode : Exposé interactif avec Q&R et exemples.
- L'architecture de l'IA Act
Théorie : L'approche par les risques : inacceptable, haut risque, risque limité, risque minimal.
Méthode : Schématisation visuelle de la pyramide des risques.
- Le risque pénal et financier (Art. 5 et 99)
Théorie : Analyse des pratiques bannies (techniques subliminales, notation sociale, reconnaissance des émotions au travail/école). Analyse du régime de sanctions (jusqu'à 35 millions d'euros ou 7% du CA mondial).
FORMATION THÉORIQUE ET TECHNIQUE
- Pratiques interdites
Théorie : Catégorisation par ricochet (Annexe I : produits réglementés) et par domaines sensibles (Annexe III : RH, éducation, banques, justice).
L'échappatoire : L'Art. 6.3 qui déclasse une IA si elle n'effectue qu'une tâche procédurale étroite ou préparatoire (ex: indexation de documents).
- Maîtriser l'IA à Haut Risque
Théorie : Approfondissement des pratiques interdites (Art. 5) : manipulation subliminale, exploitation des vulnérabilités, notation sociale, catégorisation biométrique fondée sur des données sensibles, reconnaissance des émotions sur le lieu de travail et en milieu scolaire. Analyse des critères de qualification et des zones grises.
Exemples
- Les IA à risque limité (Art. 50)
Théorie : Obligations d'information (chatbots), marquage des deepfakes et contenus générés.
Technique : Comment fonctionne le marquage lisible par machine (watermarking, métadonnées) et ses limites actuelles.
Obligation de transparence
- Les Modèles à usage général (GPAI) (Art. 51 à 55)
Technique : Qu'est-ce qu'un modèle fondation ?
Entrainement des IA : Le droit d'auteur. Obligation (Art. 53.1.c) de respecter l'opt-out (Directive 2019/790) et de publier un résumé des données d'entraînement. L'exception encadrée pour l'Open Source (Art. 53.2).
GOUVERNANCE
- Introduction & Gouvernance
Comprendre l'enjeu : Pourquoi la "Conformity Assessment" (Art 3) est le pivot de la mise sur le marché.
Qualité & Risques (Art 4 & 5) : Mettre en place un système de gestion de la qualité (QMS) et l'analyse de risques itérative.
Gouvernance des données (Art 7) : Critères de sélection des datasets, lutte contre les biais et intégrité.
- Le Facteur Humain et la Transparence
Human Oversight (Art 6) : Comment concevoir une interface qui permet un contrôle humain réel (bouton d'arrêt, validation).
Transparence (Art 8) : Concevoir les notices d'utilisation et informer l'utilisateur final de manière intelligible.
Traçabilité (Art 12) : Automatisation du logging pour prouver la conformité a posteriori.
- Performance, Sécurité et Résilience
Le triptyque technique (Art 9, 10, 11) :
Accuracy : Métriques de précision et seuils de tolérance.
Robustness : Résistance aux erreurs système et aux changements d'environnement.
Cybersecurity : Protection contre les attaques adverses (data poisoning, évasion).
Documentation Technique (Art 15) : Liste des pièces justificatives indispensables pour le marquage CE / Conformité.
- Cycle de Vie et Gestion de Crise
Post-market monitoring (Art 13) : Organiser la veille active une fois le produit déployé.
Serious Incidents (Art 14) : Procédure de signalement aux autorités et plan de remédiation d'urgence.
Q&A final : Priorisation des chantiers pour votre organisation.
- Gouvernance et articulation avec le RGPD et les autres réglementations (Data act)
Théorie : Les obligations du fournisseur (Art. 16) : documentation technique (Annexe IV), marquage CE, enregistrement.
Technique (Gouvernance des données) : Comprendre l'entraînement, les biais et les boucles de rétroaction.
Lien RGPD et Data act : L'Article 10.5 autorisant le traitement de données sensibles (catégories particulières) pour corriger les biais de l'IA (pseudonymisation requise).
- La chaîne de responsabilité et les contrats (Art. 25)
Théorie : Le risque de basculement. Quand un déployeur ou importateur est juridiquement requalifié en "fournisseur" (ex: modification substantielle, apposition de sa marque). Les clauses contractuelles obligatoires pour l'accès technique.
Impact dans la négociation contractuelles – Clauses essentielles
MISE EN PRATIQUE ET ÉTUDES DE CAS
- Atelier 1 – Audit de conformité et FRIA
Le Cas : L'entreprise souhaite déployer un outil d'IA de tri algorithmique de CV (Haut Risque - Annexe III).
- Atelier 2 – Rédaction de clauses et chartes d'utilisation
Le Cas : L'entreprise intègre un modèle d'IA tiers (GPAI) pour créer un chatbot commercial sous sa propre marque.
- Clôture de la formation
Récapitulatif des livrables créés durant la journée.
Évaluation à chaud de la formation.
Evaluations
Méthodes pédagogiques :
- Parcours de formation en 3 phases : introduction à la formation/formation/mise en pratique.
- Formation opérationnelle alternant des éléments techniques, théoriques et d’études de cas.
- En présentiel et en distanciel.
- Echanges entre pairs.
- Apports pédagogiques et techniques actualisés.
- Supports de cours et ressources.
Modalités d’évaluation :
- Quiz des besoins et attentes, quiz de positionnement, quiz formatifs, quiz d’évaluation.
- Questionnaire de satisfaction de la formation
Support pédagogique