Prochaine échéance EU AI Act : — Marquage des contenus générés par l'IA au titre de l'article 50, paragraphe 2, pour les systèmes déjà sur le marché au 2 août 2026

Une gouvernance de l'IA qui vous maintient en conformité

Automatisez la conformité à l'EU AI Act, à BaFin MaRisk et au RGPD pour vos systèmes d'IA. De la classification des risques à la déclaration d'incidents — une seule plateforme, pour les grands groupes, les PME et les start-ups.

Conçu pour la conformité réglementaire

Sélectionnez l'un d'eux pour voir de quoi il s'agit et à qui il s'applique.

EU AI ActRèglement (UE) 2024/1689Le règlement de l'Union européenne sur l'intelligence artificielle. Il répartit les systèmes d'IA en niveaux de risque — interdit, haut risque, risque limité et risque minimal — et attache des obligations différentes au fournisseur qui construit un système et au déployeur qui l'utilise. Il est entré en vigueur le 1er août 2024 et s'applique par étapes ; le Digital Omnibus, règlement (UE) 2026/1744, en vigueur depuis le 27 juillet 2026, a reporté les étapes relatives au haut risque sans modifier les sanctions. L'article 99 les maintient à un maximum de 35 millions d'euros ou 7 % du chiffre d'affaires annuel mondial pour les pratiques interdites, et à un maximum de 15 millions d'euros ou 3 % pour la plupart des autres manquements, y compris les obligations en matière de haut risque et de transparence.S'applique àFournisseurs et déployeurs de systèmes d'IA mis sur le marché de l'UE ou utilisés dans l'UE.Prochaine échéance2 décembre 2026 — Marquage des contenus générés par l'IA au titre de l'article 50, paragraphe 2, pour les systèmes déjà sur le marché au 2 août 2026Lire le texte source (s'ouvre dans un nouvel onglet)Information générale sur l'instrument cité, ne constituant pas un conseil juridique.
BaFin MaRiskMindestanforderungen an das Risikomanagement — circulaire BaFin 06/2024 (BA)Les exigences minimales de la BaFin en matière de gestion des risques, publiées sous forme de circulaire au titre du § 25a KWG et non de loi. Il s'agit d'orientations administratives au regard desquelles la BaFin exerce sa surveillance, raison pour laquelle les établissements les traitent comme contraignantes en pratique. Ses attentes en matière informatique, autrefois réunies dans les BAIT séparées, sont l'endroit où se situe le risque lié aux modèles et à l'IA.S'applique àÉtablissements de crédit et entreprises de services financiers supervisés par la BaFin.Lire le texte source (s'ouvre dans un nouvel onglet)Information générale sur l'instrument cité, ne constituant pas un conseil juridique.
GDPRRèglement (UE) 2016/679 — en allemand, la DSGVOLe règlement général de l'UE sur la protection des données. Outre la base légale, la limitation des finalités et les droits des personnes concernées, l'article 35 attache une analyse d'impact relative à la protection des données aux traitements susceptibles d'engendrer un risque élevé — c'est la disposition qu'un projet d'IA rencontre le plus souvent, et celle qui recoupe une évaluation des risques au titre de l'EU AI Act sans être le même document.S'applique àTout responsable du traitement ou sous-traitant traitant des données à caractère personnel de personnes se trouvant dans l'UE.Lire le texte source (s'ouvre dans un nouvel onglet)Information générale sur l'instrument cité, ne constituant pas un conseil juridique.
DORADigital Operational Resilience Act — règlement (UE) 2022/2554Le règlement de l'UE sur la résilience opérationnelle numérique dans le secteur financier. Il couvre la gestion du risque TIC, la classification et la déclaration des incidents, les tests de résilience et la surveillance des prestataires TIC tiers — faisant entrer ces prestataires dans un périmètre de supervision qui s'arrêtait auparavant à l'entité financière. Les orientations de la BaFin du 18 décembre 2025 s'adressent aux entités soumises aux articles 5 à 15 de DORA et placent les systèmes d'IA à l'intérieur de ce cadre TIC existant plutôt que dans un régime distinct, en examinant le risque TIC sur l'ensemble du cycle de vie de l'IA — acquisition des données, développement et fourniture du modèle, exploitation courante et retrait — avec une attention particulière au risque TIC lié aux tiers.S'applique àLes entités financières de l'UE, et les prestataires de services TIC désignés comme critiques pour elles.Lire le texte source (s'ouvre dans un nouvel onglet)Information générale sur l'instrument cité, ne constituant pas un conseil juridique.
ISO 42001ISO/IEC 42001:2023La norme internationale de système de management pour l'intelligence artificielle, structurée comme l'ISO 27001 : un système de management, un processus de gestion des risques et un ensemble de mesures à l'annexe A. Elle est certifiable et volontaire : elle atteste donc d'une gouvernance plutôt qu'elle ne libère d'une obligation légale. En Allemagne, les organismes de certification sont accrédités par la DAkkS.S'applique àPersonne, au sens de la loi — il s'agit d'une norme volontaire qu'une organisation choisit de faire certifier.Lire le texte source (s'ouvre dans un nouvel onglet)Information générale sur l'instrument cité, ne constituant pas un conseil juridique.
NIS2 / BSIGDirective (UE) 2022/2555, transposée en Allemagne par la loi de mise en œuvre de NIS 2 modifiant le BSI-GesetzLa deuxième directive de l'UE sur la sécurité des réseaux et de l'information, et la loi allemande qui la transpose en droit national. Elle fixe des mesures de gestion des risques de cybersécurité, un calendrier échelonné de déclaration des incidents et un enregistrement auprès du BSI. Au titre du § 38 Abs. 2 BSIG, la direction d'une entreprise est personnellement responsable envers l'entité en cas de manquement à ces obligations, ce qui la distingue du droit allemand antérieur en matière de sécurité informatique.S'applique àLes entités « importantes » et « particulièrement importantes » de 18 secteurs, dimensionnées selon les effectifs et le chiffre d'affaires.Lire le texte source (s'ouvre dans un nouvel onglet)Information générale sur l'instrument cité, ne constituant pas un conseil juridique.

Gouvernez les modèles d'IA des principaux fournisseurs

OpenAI
Anthropic
Google
Azure
Meta
Mistral

Une plateforme, une gouvernance complète de l'IA

Des outils conçus pour classer, surveiller et documenter vos systèmes d'IA dans tous les cadres réglementaires.

gavel

Préparation à l'EU AI Act

Assistant de classification des risques, évaluations de la conformité, fiches de modèle et calendriers de conformité alignés sur les articles 9 à 15.

En savoir plus →
monitoring

Détection des biais et explicabilité

Tableaux de bord d'équité, explications SHAP/LIME et alertes automatiques pour repérer les impacts disparates avant qu'ils n'atteignent la production.

En savoir plus →
search_insights

Détection du Shadow AI

Analysez les dépôts de code, les outils SaaS et les dossiers d'achat pour trouver chaque système d'IA de votre organisation et le placer sous gouvernance.

En savoir plus →

Une collecte de preuves qui laisse vos données là où elles sont

Les formulaires de conformité relèvent surtout de la collecte de preuves — démontrer qu'une mesure existe, qu'elle a un responsable et qu'elle a été revue. L'agent de conformité d'Alleina s'exécute dans votre propre environnement et fait ce travail là où les données se trouvent déjà. Ce qui revient, c'est la réponse, pas les enregistrements.

lock_person

En lecture seule par construction

L'agent se connecte à vos comptes cloud, à vos dépôts, à votre fournisseur d'identité et à vos espaces documentaires pour lire votre posture — et uniquement pour la lire. L'interface de connecteur ne comporte aucune méthode d'écriture ; une erreur de configuration n'a donc rien à exposer.

fingerprint

Les constats circulent, les preuves non

Pour chaque mesure, l'agent envoie un constat signé : conforme ou non conforme, la manière dont cela a été déterminé, un indice de confiance, un horodatage et une référence SHA-256 vers la preuve. L'artefact de preuve lui-même reste sur votre infrastructure. Le format de transmission rejette tout champ absent de cette liste.

description

Des faits de posture, pas des documents

Pour répondre à la question « existe-t-il une politique de conservation approuvée, et quand a-t-elle été revue pour la dernière fois ? », l'agent lit si le document existe et sa date de revue — jamais son contenu. Les identifiants tels que les chemins de fichiers, les URL et les identifiants de ressources sont hachés avant de quitter votre réseau.

dns

Vos modèles, ou aucun

Lorsqu'un jugement est nécessaire, l'agent peut fonctionner entièrement avec votre propre instance Ollama, vLLM, llama.cpp ou LM Studio. Un moteur de règles à sécurité intégrée refuse d'envoyer à un modèle hébergé tout contenu que vous avez classé comme confidentiel ou restreint — et traite comme hébergé tout backend qu'il ne parvient pas à identifier, plutôt que de présumer le cas favorable.

La même séparation s'applique à l'équité et à l'explicabilité : les métriques sont calculées de votre côté et seuls les nombres obtenus sont transmis. Notre backend n'embarque ni Fairlearn, ni SHAP, ni LIME — il ne pourrait pas reconstituer vos données à partir de ce qu'il reçoit, puisqu'il n'a jamais eu ni les outils ni les entrées.

La couverture réglementaire en un coup d'œil

Tout ce qu'il vous faut pour garder une longueur d'avance sur la réglementation de l'IA, dans l'UE et au-delà.

6+

Cadres réglementaires

15+

Contrôles de conformité

72h

Suivi des SLA d'incident

100%

Couverture de la piste d'audit

Deux collègues en conversation à une table de réunion devant une baie vitrée.

Soutenus par des financements de recherche allemands et européens

Nous sommes une jeune entreprise qui construit au grand jour — voici exactement où nous en sommes.

account_balance

Financement fédéral

Lauréats de l'EXIST-Gründungsstipendium du ministère fédéral allemand de l'Économie et de l'Énergie, cofinancé par le Fonds social européen plus.

school

Essaimage universitaire

Incubée à l'université de Coblence, où ont commencé nos recherches sur la gouvernance appliquée de l'IA.

balance

Le droit et l'ingénierie, ensemble

Fondée par des juristes qualifiés et des ingénieurs systèmes — les deux disciplines dont ce problème a réellement besoin.

Universität Koblenz EXIST – Existenzgründungen aus der Wissenschaft StArfrica – Startup Germany-Africa Bundesministerium für Wirtschaft und Energie Kofinanziert von der Europäischen Union

Dernières publications du blog

Article 5-min Read

EU AI Act Compliance: What German Businesses Need to Know Now

EU AI Act compliance for GPAI is now enforced. See who is in scope, the three most common gaps, and…

Daniella Esi Darlington · Août 6, 2026 Lire →
Article 5-min Read

The Ethical Lens: Unpacking the Dancing AI Baby Trend Beyond the Cuteness

The viral AI baby trend raises critical questions about data sovereignty, consent, and digital identity. As AI governance experts, we…

Karyn Ewurakua Sawyerr · Mar 17, 2026 Lire →
Article 5-min Read

Shadow AI: The Hidden Risk in Your Organization

Staff-adopted AI tools create an ungoverned AI estate that no inventory captures. Why shadow AI forms, what it exposes under…

Dominic Fui Dodzi-Nusenu · Mar 16, 2026 Lire →
Article 5-min Read

AI Bias in Financial Services: How to Detect It and What the Law Requires

Bias in credit and lending models is both a fairness problem and an Article 10 obligation. How bias enters, which…

Dominic Fui Dodzi-Nusenu · Mar 16, 2026 Lire →
Case Studies 5-min Read

How German Banks Are Adopting AI: Market Landscape 2026

German financial institutions are deploying AI faster than they are governing it. Where adoption is concentrated, why the governance gap…

Dominic Fui Dodzi-Nusenu · Mar 16, 2026 Lire →
Toolkit 5-min Read

EU AI Act Compliance Checklist for High-Risk AI Systems

A working checklist for Articles 9 to 15, 17, 72 and 73 — what each one demands, what counts as…

Dominic Fui Dodzi-Nusenu · Mar 16, 2026 Lire →
Article 5-min Read

German AI Regulation: Navigating BaFin, DORA, NIS2 and the KI-MIG

German AI governance is four overlapping regimes, not one. How the KI-MIG, BaFin's MaRisk and BAIT, DORA and NIS2 interact…

Dominic Fui Dodzi-Nusenu · Mar 16, 2026 Lire →
Article 5-min Read

EU AI Act for Financial Institutions: The 2027 Deadline and What to Do Now

The EU AI Act's high-risk deadline moved to 2 December 2027, but credit scoring is still Annex III and the…

Dominic Fui Dodzi-Nusenu · Mar 16, 2026 Lire →

Certaines parties de l'EU AI Act s'appliquent déjà

Le règlement entre en vigueur par étapes, et plusieurs sont déjà en application — celles qui restent laissent moins de marge qu'il n'y paraît, dès lors que chaque système doit être recensé, classé et documenté. Voici le registre sur lequel s'appuie la plateforme :

  1. applicableEU AI Act — Début d'application des pratiques interdites et des obligations de maîtrise de l'IA
  2. applicableEU AI Act — Début d'application des obligations relatives aux modèles d'IA à usage général
  3. applicableEU AI Act — Application générale, y compris les obligations de transparence de l'article 50
  4. EU AI Act — Marquage des contenus générés par l'IA au titre de l'article 50, paragraphe 2, pour les systèmes déjà sur le marché au 2 août 2026
  5. EU AI Act — Obligations haut risque pour les systèmes autonomes relevant de l'annexe III
  6. EU AI Act — Obligations haut risque pour les systèmes relevant de l'annexe I intégrés à des produits réglementés

Dates issues des sources liées à chaque instrument, suivies au mieux de nos possibilités. Information générale, ne constituant pas un conseil juridique ni un substitut à votre propre veille juridique.

Pas encore prêt ? Recevez plutôt nos actualités de conformité.

Alleina AI

Responsible AI governance platform for European enterprises, SMEs, and startups. EU AI Act compliance, bias detection, and model explainability.

Stay Updated

Get the latest on AI governance, regulatory updates, and platform news.

Financé par

Universität Koblenz EXIST – Existenzgründungen aus der Wissenschaft StArfrica – Startup Germany-Africa Bundesministerium für Wirtschaft und Energie Kofinanziert von der Europäischen Union

L'Union européenne finance, avec le ministère fédéral allemand de l'Économie et de l'Énergie, le programme « Existenzgründungen aus der Wissenschaft (EXIST) » en Allemagne, par l'intermédiaire du Fonds social européen plus (FSE+).

Alleina AI est une startup incubée à l'université de Coblence. Sa création a été accompagnée par StArfrica (« Startup Germany-Africa »), un projet du ZIFET à l'université de Coblence.

© 2026 Alleina AI. Tous droits réservés.