[{"data":1,"prerenderedAt":334},["ShallowReactive",2],{"section-links-solutions-fr":3,"section-links-reglementation-fr":36,"section-links-guides-fr":65,"section-links-comparatifs-fr":90,"regulation-fr-ai-act":115},[4,8,12,16,20,24,28,32],{"label":5,"to":6,"description":7},"NIS2 fournisseurs","\u002Fsolutions\u002Fconformite-nis2-fournisseurs","Étendez votre conformité NIS2 à votre chaîne de fournisseurs : campagnes d'évaluation, cartographie supply chain et export ANSSI.",{"label":9,"to":10,"description":11},"Supply chain","\u002Fsolutions\u002Fcybersecurite-supply-chain","Cartographiez votre supply chain, évaluez la cybersécurité de vos fournisseurs et suivez la remédiation jusqu'à la clôture des risques.",{"label":13,"to":14,"description":15},"Risque fournisseur","\u002Fsolutions\u002Fgestion-risque-fournisseur","Cartographiez, évaluez et pilotez le risque de vos fournisseurs avec des campagnes, un score de sécurité et un registre des risques centralisé.",{"label":17,"to":18,"description":19},"DORA + ISO 27001","\u002Fsolutions\u002Flogiciel-conformite-dora-iso27001","Pilotez DORA et ISO 27001 dans un même logiciel : registre CTPP, SOA, contrôles Annexe A et export d'audit unifié.",{"label":21,"to":22,"description":23},"GRC tiers","\u002Fsolutions\u002Fplateforme-grc-tiers","CISAPP réunit gouvernance, risque et conformité (GRC) pour votre écosystème de tiers : référentiels réglementaires, audits et registre des risques.",{"label":25,"to":26,"description":27},"Questionnaires","\u002Fsolutions\u002Fquestionnaire-securite-fournisseur","Lancez des campagnes de questionnaires sécurité fournisseur préconfigurés (ISO 27001, NIS2, DORA, RGPD) et suivez les réponses en temps réel.",{"label":29,"to":30,"description":31},"Score SecOps","\u002Fsolutions\u002Fscore-securite-fournisseur","Suivez un score de sécurité fournisseur calculé automatiquement à partir de scans techniques externes (DNS, TLS, exposition, en-têtes, breach), avec historique et alertes.",{"label":33,"to":34,"description":35},"TPRM SaaS","\u002Fsolutions\u002Ftprm-saas","CISAPP est une plateforme TPRM SaaS qui unifie campagnes d'évaluation, scoring, cartographie de dépendances et conformité réglementaire.",[37,41,45,49,53,57,61],{"label":38,"to":39,"description":40},"AI Act","\u002Freglementation\u002Fai-act","Préparez votre conformité à l'AI Act européen : registre des systèmes IA, FRIA et mapping par article, connecté à votre gestion des risques.",{"label":42,"to":43,"description":44},"DORA","\u002Freglementation\u002Fdora","Gérez votre registre des prestataires TIC critiques (CTPP), vos tests TLPT et vos incidents TIC dans un référentiel DORA prêt à l'audit.",{"label":46,"to":47,"description":48},"ISO 27001","\u002Freglementation\u002Fiso-27001","Gérez votre Déclaration d'applicabilité (SOA), vos contrôles Annexe A et vos preuves d'audit ISO 27001 dans une plateforme unique.",{"label":50,"to":51,"description":52},"NIS2","\u002Freglementation\u002Fnis2","Pilotez vos obligations NIS2 (mesures Art. 21, incidents significatifs, supply chain) et préparez vos exports ANSSI depuis une seule plateforme.",{"label":54,"to":55,"description":56},"Part-IS","\u002Freglementation\u002Fpart-is","Conformité Part-IS (règlements UE 2023\u002F203 et 2022\u002F1645) : SMSI aviation, niveaux PSOE, auto-évaluation Présent & Adéquat, preuves et questionnaire d'audit.",{"label":58,"to":59,"description":60},"RGPD","\u002Freglementation\u002Frgpd","Tenez votre registre de traitement, vos DPIA et gérez vos violations de données avec un wizard de gravité et un tracker 72h CNIL.",{"label":62,"to":63,"description":64},"TISAX","\u002Freglementation\u002Ftisax","Comprenez les niveaux d'évaluation TISAX (AL1 à AL3), le catalogue VDA ISA, la validité du label et ce qu'un fournisseur automobile doit prouver à ses donneurs d'ordre.",[66,70,74,78,82,86],{"label":67,"to":68,"description":69},"Concentration & SPOF","\u002Fressources\u002Fconcentration-risque-fournisseur-spof","Comment identifier les points uniques de défaillance (SPOF) cachés dans votre chaîne fournisseur et cartographier la concentration de risque avant qu'un incident ne la révèle.",{"label":71,"to":72,"description":73},"Attaque supply chain","\u002Fressources\u002Fcyberattaque-chaine-approvisionnement","Comment une cyberattaque chez un fournisseur se propage jusqu'à votre organisation, pourquoi elle est difficile à anticiper, et comment structurer votre défense.",{"label":75,"to":76,"description":77},"Due diligence","\u002Fressources\u002Fdue-diligence-cyber-fournisseur","Comment structurer une due diligence cyber avant de signer un contrat fournisseur, quelles questions poser, et comment éviter d'hériter du risque d'un tiers.",{"label":79,"to":80,"description":81},"Fatigue questionnaires","\u002Fressources\u002Ffatigue-questionnaires-securite","Pourquoi les questionnaires de sécurité fournisseurs saturent achats, sécurité et fournisseurs, et comment sortir du cycle de ressaisie sans perdre en rigueur.",{"label":83,"to":84,"description":85},"Playbook incident","\u002Fressources\u002Fincident-securite-fournisseur-playbook","Que faire dans les premières heures quand un fournisseur annonce un incident de sécurité : playbook en 5 étapes pour évaluer l'impact, contenir et documenter.",{"label":87,"to":88,"description":89},"4ème partie","\u002Fressources\u002Frisque-quatrieme-partie","Vos fournisseurs dépendent eux-mêmes de sous-traitants que vous n'avez jamais évalués. Comment identifier et piloter ce risque de 4ème partie souvent invisible.",[91,95,99,103,107,111],{"label":92,"to":93,"description":94},"Alternatives européennes","\u002Fcomparatifs\u002Falternatives-europeennes-plateformes-tprm","Ce que change le choix d'un éditeur européen pour la gestion du risque tiers : droit applicable, transferts de données, souveraineté et conformité RGPD.",{"label":96,"to":97,"description":98},"CISAPP vs CyberVadis","\u002Fcomparatifs\u002Fcisapp-vs-cybervadis","CyberVadis vend une notation cyber de vos fournisseurs, validée par ses analystes et payée par le fournisseur. CISAPP vous donne la plateforme pour piloter vous-même votre chaîne fournisseur. Comparaison sur des critères vérifiables.",{"label":100,"to":101,"description":102},"CISAPP vs tableur","\u002Fcomparatifs\u002Fcisapp-vs-excel-risque-tiers","Jusqu'où un tableur tient-il pour gérer le risque fournisseur, et à partir de quel moment il coûte plus cher qu'une plateforme : comparaison sur des critères vérifiables.",{"label":104,"to":105,"description":106},"CISAPP vs Tenacy","\u002Fcomparatifs\u002Fcisapp-vs-tenacy","Tenacy est un cockpit GRC pour RSSI qui traite la gestion des tiers comme un module parmi d'autres. CISAPP construit l'ensemble de la plateforme autour du risque tiers. Comparaison sur des critères vérifiables.",{"label":108,"to":109,"description":110},"CISAPP vs Vanta","\u002Fcomparatifs\u002Fcisapp-vs-vanta","Vanta automatise d'abord la conformité SOC 2 \u002F ISO 27001 ; le risque tiers y est un module payant séparément. CISAPP est conçue dès l'origine pour la chaîne fournisseur. Comparaison sur des critères vérifiables.",{"label":112,"to":113,"description":114},"Critères de choix TPRM","\u002Fcomparatifs\u002Fcriteres-choix-plateforme-tprm","Grille d'évaluation d'une plateforme de gestion du risque tiers : périmètre réglementaire, cycle d'évaluation, preuves, hébergement, intégrations et coût total.",{"id":116,"title":117,"author":118,"body":119,"description":40,"entities":280,"extension":282,"faq":283,"keywords":302,"meta":308,"navigation":309,"ogImage":310,"path":311,"persona":312,"publishedAt":310,"regulation":313,"relatedFeatures":314,"relatedPages":316,"seo":319,"shortTitle":38,"slug":313,"sources":320,"stem":330,"tldr":331,"updatedAt":332,"__hash__":333},"reglementation_fr\u002Ffr\u002Freglementation\u002Fai-act.md","AI Act : registre des systèmes IA et FRIA | CISAPP","CISAPP",{"type":120,"value":121,"toc":273},"minimark",[122,127,140,159,163,234,238,241,267],[123,124,126],"h2",{"id":125},"que-change-lai-act-pour-une-entreprise-utilisatrice","Que change l'AI Act pour une entreprise utilisatrice ?",[128,129,130,134,135,139],"p",{},[131,132,133],"strong",{},"L'AI Act est le règlement (UE) 2024\u002F1689 encadrant l'intelligence artificielle dans l'Union, entré en vigueur le 1er août 2024 et applicable par étapes."," Pour la plupart des organisations, le rôle en jeu est celui de ",[136,137,138],"em",{},"déployeur"," : elles achètent des systèmes d'IA plutôt qu'elles ne les développent.",[141,142,143],"key-takeaways",{},[144,145,146,150,153,156],"ul",{},[147,148,149],"li",{},"Le classement par niveau de risque commande les obligations : interdit, haut risque, transparence, risque minimal.",[147,151,152],{},"Fournisseur et déployeur portent des obligations distinctes ; requalifier son rôle change tout le régime.",[147,154,155],{},"La FRIA (article 27) concerne certains déployeurs de systèmes à haut risque.",[147,157,158],{},"Les preuves nécessaires au déployeur sont produites par le fournisseur : c'est un sujet de gestion des tiers.",[123,160,162],{"id":161},"quelles-catégories-de-risque-quelles-conséquences","Quelles catégories de risque, quelles conséquences ?",[164,165,167],"comparison-table",{"caption":166},"Catégories de systèmes d'IA au sens de l'AI Act",[168,169,170,186],"table",{},[171,172,173],"thead",{},[174,175,176,180,183],"tr",{},[177,178,179],"th",{},"Catégorie",[177,181,182],{},"Exemples cités par le règlement",[177,184,185],{},"Conséquence pour le déployeur",[187,188,189,201,212,223],"tbody",{},[174,190,191,195,198],{},[192,193,194],"td",{},"Pratiques interdites",[192,196,197],{},"Notation sociale, exploitation de vulnérabilités",[192,199,200],{},"Usage prohibé",[174,202,203,206,209],{},[192,204,205],{},"Haut risque",[192,207,208],{},"Emploi et recrutement, accès aux services essentiels, infrastructures critiques",[192,210,211],{},"Obligations renforcées, FRIA pour certains organismes",[174,213,214,217,220],{},[192,215,216],{},"Risque limité",[192,218,219],{},"Systèmes interagissant avec des personnes, contenus générés",[192,221,222],{},"Obligations de transparence",[174,224,225,228,231],{},[192,226,227],{},"Risque minimal",[192,229,230],{},"Autres usages",[192,232,233],{},"Pas d'obligation spécifique",[123,235,237],{"id":236},"comment-préparer-la-conformité-côté-fournisseurs","Comment préparer la conformité côté fournisseurs",[128,239,240],{},"Trois actions ne dépendent d'aucune échéance et peuvent être menées dès maintenant :",[242,243,244,250,256],"ol",{},[147,245,246,249],{},[131,247,248],{},"Inventorier les systèmes d'IA réellement utilisés",", y compris les fonctionnalités d'IA ajoutées par vos SaaS existants — c'est la principale source d'angle mort.",[147,251,252,255],{},[131,253,254],{},"Rattacher chaque système à son fournisseur"," et à la documentation obtenue : classification annoncée, instructions d'utilisation, engagements de journalisation.",[147,257,258,266],{},[131,259,260,261],{},"Intégrer la question au ",[262,263,265],"a",{"href":264},"\u002Fglossaire\u002Fquestionnaire-de-securite","questionnaire de sécurité"," envoyé aux tiers, plutôt que d'ouvrir un processus parallèle.",[128,268,269,270,272],{},"Comme pour NIS2, DORA, ISO 27001 et RGPD, le module AI Act rejoindra vos tableaux de bord de conformité existants — sans nouvel outil à déployer. Voir aussi la page ",[262,271,58],{"href":59},".",{"title":274,"searchDepth":275,"depth":275,"links":276},"",2,[277,278,279],{"id":125,"depth":275,"text":126},{"id":161,"depth":275,"text":162},{"id":236,"depth":275,"text":237},[281],"TPRM","md",[284,287,290,293,296,299],{"q":285,"a":286},"Qu'est-ce que l'AI Act ?","L'AI Act est le règlement (UE) 2024\u002F1689, premier cadre horizontal encadrant l'intelligence artificielle dans l'Union. Il classe les systèmes selon leur niveau de risque — pratiques interdites, haut risque, risque limité soumis à transparence, risque minimal — et fait porter des obligations distinctes aux fournisseurs et aux déployeurs de ces systèmes.",{"q":288,"a":289},"Quel est le calendrier d'application ?","Le règlement est entré en vigueur le 1er août 2024 et s'applique par étapes prévues à son article 113 : d'abord les pratiques interdites et les obligations de maîtrise de l'IA, puis les obligations relatives aux modèles d'IA à usage général, enfin les obligations relatives aux systèmes à haut risque. Les échéances exactes applicables à votre organisation dépendent de la catégorie de vos systèmes ; référez-vous au texte publié au Journal officiel de l'Union européenne.",{"q":291,"a":292},"Quelle différence entre fournisseur et déployeur ?","Le fournisseur développe un système d'IA ou le met sur le marché sous son nom ; le déployeur l'utilise sous sa propre autorité dans un cadre professionnel. Une entreprise qui achète une solution d'IA est en principe déployeur — sauf si elle la modifie substantiellement ou la commercialise sous sa marque, ce qui peut lui transférer les obligations du fournisseur.",{"q":294,"a":295},"Qu'est-ce que la FRIA ?","La FRIA (Fundamental Rights Impact Assessment), prévue à l'article 27, est l'analyse d'impact sur les droits fondamentaux que certains déployeurs de systèmes à haut risque doivent réaliser avant la mise en service : description des usages, catégories de personnes affectées, risques de préjudice, mesures de gouvernance humaine et de recours.",{"q":297,"a":298},"En quoi l'AI Act est-il un sujet de risque fournisseur ?","Parce que la majorité des systèmes d'IA employés en entreprise sont achetés, pas développés. Les informations nécessaires à la conformité du déployeur — classification du système, documentation technique, instructions d'utilisation, journalisation — proviennent du fournisseur, et doivent donc être obtenues et conservées comme n'importe quelle preuve de conformité tierce.",{"q":300,"a":301},"Le module AI Act de CISAPP est-il disponible aujourd'hui ?","Le module AI Act est sur notre feuille de route produit. Il s'appuiera sur le même socle de référentiels réglementaires que NIS2, DORA, ISO 27001 et RGPD, avec un registre des systèmes d'IA, la FRIA et un mapping des obligations par article.",[303,304,305,306,307],"conformité AI Act","registre systèmes IA","FRIA","AI Act entreprise","règlement IA européen",{},true,null,"\u002Ffr\u002Freglementation\u002Fai-act","entreprise","ai-act",[315],"Référentiels réglementaires",[317,318],"rgpd","iso-27001",{"title":117,"description":40},[321,326],{"label":322,"url":323,"publisher":324,"date":325},"Règlement (UE) 2024\u002F1689 établissant des règles harmonisées concernant l'intelligence artificielle","https:\u002F\u002Feur-lex.europa.eu\u002Feli\u002Freg\u002F2024\u002F1689\u002Foj","EUR-Lex","2024-07-12",{"label":327,"url":328,"publisher":329},"AI Act — page de la Commission européenne","https:\u002F\u002Fdigital-strategy.ec.europa.eu\u002Fen\u002Fpolicies\u002Fregulatory-framework-ai","Commission européenne","fr\u002Freglementation\u002Fai-act","L'AI Act (règlement UE 2024\u002F1689) est entré en vigueur le 1er août 2024 et s'applique par étapes selon le niveau de risque du système d'IA. Il impose aux déployeurs de systèmes à haut risque un ensemble d'obligations dont, pour certains organismes, une analyse d'impact sur les droits fondamentaux (FRIA, article 27). La plupart des systèmes d'IA utilisés en entreprise proviennent de fournisseurs : la conformité passe donc par la relation contractuelle.","2026-08-16","1L931V5_Z2fA708IFb1U4rZTJNkGmOkQnrAbxDPba4k",1791391123417]