Du risque IA à la résilience : répondre à l’AMF, se préparer à l’AI Act.
Les modèles d’IA les plus avancés peuvent dangereusement identifier et exploiter les failles logicielles, et les régulateurs réagissent. L’AMF interroge chaque société de gestion, DORA s’applique déjà et l’AI Act européen est en vigueur par étapes : transparence et formation des équipes depuis août 2026, obligations à haut risque à décembre 2027. Nous vous aidons à bâtir un cadre unique qui réponde à tous, le mettre en œuvre et l’opérer avec vous.
Le risque s’accélère, et les régulateurs le savent.
L’IA devient un risque sérieux de cybersécurité
Le modèle Mythos d’Anthropic a révélé des milliers de failles critiques. La BCE a convoqué les directeurs des risques des banques de la zone euro, et la FSMA a alerté sur la forte baisse du coût d’une attaque contre toute entité régulée.
L’AMF écrit aux sociétés de gestion
Les dirigeants doivent intégrer les menaces IA dans la cartographie des risques, les tests et les plans de continuité, accélérer les correctifs et challenger leurs prestataires TIC. La campagne de questionnaire se clôture le 30 octobre 2026.
DORA aujourd’hui, l’AI Act demain
DORA fait de l’IA une composante du patrimoine TIC et du registre d’informations. L’AI Act ajoute inventaire, classification, supervision humaine et responsabilité.
Nos services : quatre piliers, une équipe, des partenaires stratégiques.
Nous conseillons, nous mettons en œuvre, nous pouvons opérer, et nous transférons les compétences à vos équipes.
Conseil métier et réglementaire
Conseil technologique
Services managés
Solutions IA
Répondre au questionnaire AMF en quatre semaines.
Sprint de préparation
Inventaire IA, dépendances TIC et tiers, contrôles actuels
Écarts face au courrier AMF, à DORA et à l’AI Act ; audit de vulnérabilité à l’IA
Réponses rédigées, référentiel de preuves, feuille de route à douze mois
Le cadre que nous livrons s’aligne sur l’AI Act et DORA.
- Inventaire IA et classification des risques
- Gouvernance, modèle opérationnel et rôles
- Politique IA et supervision humaine
- Cadre de risques et de contrôles
- Architecture et flux de données
- Identités, accès et permissions des agents
- Sécurité des modèles, RAG et agents
- Surface d’attaque et correctifs
- Risque tiers et de concentration
- Registre d’informations
- Résilience, reprise et tests
- Preuves, audit et reporting
Risques propres à l’IA couverts.
Notre méthode
Prêt à bâtir votre cadre de résilience IA ?
Parlons de votre échéance AMF, de votre feuille de route DORA ou de l’AI Act, et de ce qu’il faut livrer en premier.