Guides pratiques sur la gouvernance de l'IA, analyses réglementaires et recherches, pour les dirigeants, les entreprises et les particuliers naviguant dans le paysage de l'IA.
La Loi IA de l'UE s'applique à une organisation basée à Paris, Bruxelles, Genève ou Montréal dès lors qu'elle met un système d'IA sur le marché de l'Union, qu'elle y est établie comme déployeur, ou que, depuis un pays tiers, les résultats de son système sont utilisés dans l'Union. Délais mis à jour suite à l'accord Omnibus de mai 2026.
Lire l'article2026
CNIL, DGCCRF, AMF, ACPR, la France dispose d'un écosystème réglementaire dense pour l'IA. Ce guide pratique couvre les obligations actuelles pour les entreprises françaises et les étapes de mise en conformité.
2026
L'Article 22 du RGPD, les analyses d'impact (AIPD), la minimisation des données d'entraînement, et les droits des personnes face aux décisions automatisées, tout ce que les DPO et juristes doivent maîtriser en 2026.
2026
Les établissements bancaires, les assureurs, les gestionnaires d'actifs et les fintech français naviguent un environnement réglementaire IA à trois niveaux : ACPR, AMF et Loi IA de l'UE. Guide pratique des obligations 2026.
2026
La surveillance IA, les algorithmes de gestion des performances, le recrutement automatisé, ce que les salariés français ont le droit de savoir et ce que les employeurs sont obligés de faire. Le rôle essentiel du CSE.
2026
Vous n'avez pas besoin d'un service juridique dédié pour gérer vos obligations IA. Ce guide pratique vous explique ce que les PME françaises doivent faire, et dans quel ordre, pour être conformes et protégées.
2026
La Loi 25 (Loi modernisant des dispositions législatives en matière de protection des renseignements personnels) est pleinement en vigueur depuis septembre 2024. Elle crée des obligations spécifiques pour les systèmes d'IA utilisés au Québec.
2026
Dispositifs médicaux IA (logiciels DM), traitement des données de santé, HDS, CNIL et Loi IA de l'UE, le cadre réglementaire de l'IA dans la santé française est l'un des plus complexes d'Europe. Guide pratique 2026.
2026
L'Autorité de Protection des Données belge (APD/GBA) a développé une doctrine active sur l'IA. Guide des obligations pour les entreprises belges, couvrant la Loi IA de l'UE, le RGPD et les secteurs financier et santé.
2026
Vous avez entendu parler de 'gouvernance de l'IA' mais vous ne savez pas concrètement ce que ça signifie ? Ce guide en français vous explique l'essentiel sans jargon, pour les salariés, les citoyens et les dirigeants de PME.
2026
La surveillance IA au travail, captures d'écran, analyse des emails, scoring de productivité, est en plein essor. Ce que votre employeur peut légalement faire, ce qu'il ne peut pas faire, et comment exercer vos droits.
2026
Votre employeur introduit des outils IA. Pouvez-vous refuser ? Quels sont vos recours ? Guide pratique pour les salariés français.
2026
L'IA est utilisée dans la fixation des prix, les recommandations et les décisions de crédit. Voici ce que les consommateurs français peuvent exiger.
2026
ISO/IEC 42001:2023 est la première norme internationale dédiée aux systèmes de management de l'intelligence artificielle. Nous expliquons ses exigences, sa mise en œuvre étape par étape et son articulation avec la Loi IA de l'UE et le cadre du NIST.
2026
Comment la Loi IA de l'UE classe les systèmes à haut risque, quelles obligations s'appliquent et le calendrier actualisé après l'accord Omnibus du 7 mai 2026 (Annexe III repoussée à décembre 2027). Pertinent pour toute entreprise dont l'IA affecte des personnes dans l'UE.
2026
Les incidents d'IA sont souvent silencieux : dérive du modèle, hallucinations, biais. Ce guide couvre les cinq phases de la réponse, les délais de notification de l'article 73 de la Loi IA de l'UE et les trois premiers pas pour commencer cette semaine.
2026
La supervision de l'IA est désormais une attente de gouvernance d'entreprise. Sept domaines de questions que le conseil doit poser à la direction, ancrés dans les Principes de l'OCDE, ISO/IEC 42001, le NIST AI RMF et la Loi IA de l'UE.
2026
Quels pays disposent d'une loi contraignante sur l'IA en 2026 et lesquels s'appuient sur de simples recommandations, avec toutes les échéances majeures : l'AI Act européen et l'Omnibus, la Corée du Sud, les États américains, la Chine et bien d'autres.
2026
La feuille de route 2026 pour les banques de l'UE : exigences de l'ABE en matière de risque de modèle, attentes prudentielles de la BCE, points de recoupement entre DORA et l'AI Act, et les preuves documentaires que les autorités de supervision demandent à voir.
2026
Ce qu'exige chaque principe FEAT de la MAS d'une institution financière de Singapour en 2026, comment Veritas évalue la conformité, et les mesures qui résistent à la supervision de la MAS.
2026
Le cadre de l'ICO pour l'IA au titre du RGPD britannique : base légale, équité, explicabilité, analyses d'impact (AIPD) et signaux d'application de la loi pour 2026. À quoi ressemble la conformité en pratique.
2026
L'IA crée un double défi ESG : les systèmes d'IA consomment une quantité importante d'énergie et de ressources (environnement), affectent les travailleurs et les communautés (social) et nécessitent des structures de surveillance (gouvernance), tout en étant simultanément utilisés pour améliorer la mesure et le reporting ESG. Les organisations ont besoin de cadres de gouvernance qui traitent les deux volets.
2026
L'annexe III définit les huit catégories d'IA à haut risque au titre du règlement européen sur l'IA (AI Act). Voici le guide de référence pour savoir ce qui entre dans le champ d'application, quelles obligations s'appliquent et comment déterminer si votre IA est à haut risque.
2026
L'Omnibus numérique a différé les règles relatives au haut risque, pas celles-ci. Information des utilisateurs de chatbots, marquage des contenus générés par IA et obligations en matière d'hypertrucages s'appliquent dès le 2 août 2026. La check-list du jour J.
2026
La gouvernance des données et la gouvernance de l'IA sont distinctes mais interconnectées. Une bonne gouvernance des données est un prérequis d'une bonne gouvernance de l'IA, on ne peut pas bien gouverner l'IA sans gouverner les données qu'elle utilise.
2026
Ce que le passage en disponibilité générale d'Agent 365, GPT-5.5, Project Glasswing et Gemini Spark change pour la gouvernance de l'IA en entreprise : registres d'agents, exposition au shadow AI et les contrôles qui comptent.
2026
L'IA élargit la surface d'attaque, crée de nouvelles obligations de cybersécurité au titre de NIS 2 et de la réglementation sectorielle, et introduit des risques d'IA adverse que la plupart des programmes de sécurité n'ont pas encore traités. Le briefing pratique du RSSI.
2026
La Monetary Authority of Singapore (MAS) dispose du cadre de gouvernance de l'IA le plus développé pour les services financiers en Asie. Les principes FEAT de la MAS, la méthodologie Veritas et les attentes évolutives en matière de risque lié aux modèles fixent la norme pour les banques, les assureurs et les gestionnaires d'actifs de toute la région.
2026
La gouvernance de l'IA dans les services financiers britanniques est façonnée par trois régulateurs aux mandats qui se recoupent tout en restant distincts, la FCA (conduite), la PRA (prudentiel) et la Banque d'Angleterre (stabilité financière). Voici le guide complet 2026.
2026
L'Assemblée nationale sud-coréenne a adopté la loi fondamentale sur l'IA (AI Basic Act) en décembre 2024 ; la loi a été promulguée en janvier 2025 et est en vigueur depuis le 22 janvier 2026. Il s'agit de la deuxième loi nationale globale sur l'IA après la loi européenne sur l'IA. Associée à la PIPA (loi sur les informations personnelles), aux régulateurs sectoriels et au leadership technologique coréen, ceci est le guide complet de gouvernance 2026.
2026
L'IA transforme la pratique du droit : révision documentaire, analyse contractuelle, recherche, rédaction. Mais les avocats qui utilisent des outils d'IA sont soumis à des obligations déontologiques, des devoirs de confidentialité et des normes d'exactitude que la plupart des outils d'IA ne respectent pas automatiquement. Le guide de conformité complet 2026.
2026
La LGPD brésilienne s'applique pleinement aux systèmes d'IA traitant des données personnelles. L'ANPD est devenue une agence de régulation indépendante en septembre 2025, statut confirmé par la loi permanente n° 15.352/2026 en février 2026, dotée de pouvoirs d'application renforcés, et elle a désigné la gouvernance de l'IA comme l'un des quatre thèmes prioritaires de supervision pour 2026-2027. Voici ce que les organisations opérant au Brésil doivent comprendre.
2026
La législation fédérale canadienne sur l'IA (l'AIDA) est morte en janvier 2025 lors de la prorogation du Parlement et ne reviendra pas sous sa forme initiale. Le Canada ne dispose d'aucune loi fédérale sur l'IA. La Loi 25 du Québec est la législation la plus stricte du pays en matière de protection de la vie privée. Voici ce que les organisations présentes ou actives au Canada doivent réellement savoir.
2026
Les agents IA sont passés du stade expérimental à celui d'infrastructure d'entreprise plus vite que les cadres de gouvernance n'ont pu s'adapter. Voici un guide vérifié et fondé sur des sources primaires sur la gouvernance des agents IA pour les organisations mondiales et australiennes : ce qu'est réellement cette technologie, où en sont les régulateurs, et ce que les fonctions conformité, risque et gouvernance doivent faire dès maintenant.
2026
La plupart des programmes de formation à la gouvernance de l'IA échouent parce qu'ils enseignent des règles de conformité plutôt que de développer une véritable capacité. Voici le guide pour concevoir une formation qui change réellement la façon dont les employés prennent leurs décisions liées à l'IA.
2026
Les banques, assureurs et fonds de pension (superannuation) australiens font face à des attentes en matière de gouvernance de l'IA de la part de deux régulateurs puissants simultanément. Les normes prudentielles de gestion des risques opérationnels de l'APRA et les obligations de l'ASIC en matière de prêt responsable et de conduite de marché s'appliquent à l'IA d'une manière que de nombreuses équipes de conformité n'ont pas encore pleinement cartographiée.
2026
Le Japon a adopté sa première loi dédiée à l'IA en mai 2025, la loi de promotion de l'IA. Elle ne prévoit ni sanctions, ni interdictions, ni évaluations de conformité obligatoires. Mais les lignes directrices du METI ont un poids réel, et le nouveau siège stratégique de l'IA, présidé par le Premier ministre, témoigne de l'approche sérieuse du Japon en matière de gouvernance de l'IA.
2026
Toutes les gouvernances de l'IA ne se valent pas. Comprendre où se situe votre organisation sur le spectre de maturité, et ce qu'exige le niveau suivant, constitue le point de départ le plus pragmatique pour un programme d'amélioration de la gouvernance.
2026
La Nouvelle-Zélande développe son approche de la gouvernance de l'IA. Le Privacy Act 2020, l'Algorithm Charter et les lignes directrices de l'Office of the Privacy Commissioner constituent le cadre actuel. Le guide 2026 pour les organisations néo-zélandaises.
2026
La surveillance par IA au travail est bien réelle et en pleine expansion : enregistreurs de frappe, capture d'écran, notation de la productivité, géolocalisation. Ce que votre employeur peut légalement faire, ce qu'il ne peut pas faire, et ce que vous pouvez faire à ce sujet.
2026
Le décret présidentiel de 2023 du président Biden sur l'IA a établi des exigences fédérales qui ont remodelé les attentes en matière de gouvernance de l'IA en entreprise aux États-Unis. L'état des lieux en 2026, ce que les agences ont mis en œuvre, ce que les exigences en matière de marchés publics signifient pour les prestataires fédéraux, et ce qui vient ensuite.
2026
Les entreprises du secteur de l'énergie qui déploient l'IA dans la gestion des réseaux, la surveillance des actifs, le trading et les opérations clients font face à certaines des obligations de gouvernance de l'IA les plus exigeantes de tous les secteurs. La désignation d'infrastructure critique entraîne l'application des exigences les plus strictes de l'AI Act européen.
2026
L'UE a adopté une législation complète spécifique à l'IA. L'Australie s'appuie sur le droit existant complété par des normes volontaires. Les deux approches créent des obligations réelles. Comparaison sur le périmètre, la classification des risques, les sanctions et le calendrier, et ce que doivent faire les organisations soumises aux deux régimes.
2026
Votre employeur peut-il légalement utiliser l'IA pour surveiller votre travail, suivre votre productivité, analyser vos communications ou prendre des décisions relatives à la performance, selon les juridictions.
2026
Guide pratique de conformité pour les lignes directrices de la MAS sur la gestion des risques liés à l'IA : structures de gouvernance, évaluation des risques, gestion des modèles, gouvernance des fournisseurs et suivi des résultats pour les clients.
2026
Les services financiers constituent le secteur le plus fortement réglementé pour le déploiement de l'IA. L'APRA, l'ASIC, la FCA, la MAS, la Réserve fédérale et l'OCC ont chacune formulé des attentes précises en matière d'IA sur la période 2024-2026. Le guide complet de la gouvernance de l'IA dans la banque, l'assurance, la gestion d'actifs et les marchés de capitaux, couvrant les attentes prudentielles, la gestion du risque de modèle, les obligations de conduite et la résilience opérationnelle.
2026
Les entreprises allemandes abordent la gouvernance de l'IA à travers le règlement européen sur l'IA, la réglementation sectorielle de la BaFin et du BSI, le RGPD tel qu'il est appliqué par les autorités de protection des données des Länder et fédérale, et la dimension propre aux droits de codécision du Betriebsrat sur l'IA au travail. Le guide complet 2026.
2026
L'AI Integrated Risk Architecture (AIRA) propose une méthodologie en quatre phases pour la gouvernance de l'IA en entreprise, Évaluer, Mettre en œuvre, Examiner, Adapter, construite à l'intersection de la norme ISO 31000, du NIST AI RMF et du règlement européen sur l'IA (EU AI Act). Comment elle fonctionne et pourquoi elle fonctionne.
2026
La loi indienne sur la protection des données personnelles numériques (Digital Personal Data Protection Act, DPDP) de 2023 est désormais en cours de mise en œuvre ; ses règles d'application ont été notifiées en novembre 2025, avec une entrée en vigueur échelonnée jusqu'en mai 2027. Les régulateurs financiers indiens, la RBI et le SEBI, ont publié des orientations sur l'IA. Voici le guide complet destiné aux organisations opérant en Inde.
2026
Les grandes organisations en Inde qui utilisent l'IA font face à des obligations qui se recoupent, issues de la loi DPDP, des régulateurs sectoriels et de l'IT Act. Voici le cadre de gouvernance d'entreprise pour la conformité de l'IA en Inde.
2026
La législation fédérale canadienne sur l'IA est devenue caduque lorsque le projet de loi C-27 est mort au Feuilleton en 2025. Mais la LPRPDE (PIPEDA), la Loi 25 du Québec et les régulateurs sectoriels créent dès aujourd'hui de réelles obligations de gouvernance de l'IA, et un projet de loi successeur sur l'IA est attendu. Le guide complet 2026.
2026
Le 14 mai 2026, le gouverneur du Colorado Polis a signé le SB 26-189, reportant la date d'entrée en vigueur du Colorado AI Act du 30 juin 2026 au 1er janvier 2027 et réduisant considérablement ses exigences initiales. Un tribunal fédéral avait suspendu son application en avril à la suite du recours de xAI. Le DOJ est intervenu. Il s'agit de la première victime majeure du décret présidentiel de Trump de décembre 2025 visant la réglementation de l'IA par les États, et d'un signe annonciateur de ce qui attend les autres États.
2026
Trois grands cadres de protection des données, trois approches différentes de l'IA. Comment le RGPD, le Privacy Act australien et le PDPA de Singapour se comparent en matière de droits relatifs à la prise de décision automatisée, d'exigences de consentement, de transferts transfrontaliers et de contrôle d'application, et ce que les organisations opérant dans ces juridictions doivent savoir.
2026
Les ingénieurs et architectes qui utilisent l'IA pour la conception structurelle, l'analyse BIM et la sécurité sur site sont soumis à des obligations d'assurance responsabilité professionnelle, à des normes de conduite professionnelle et à des exigences de santé et sécurité au travail que les cadres généraux de gouvernance de l'IA ne couvrent pas.
2026
Les assureurs britanniques qui utilisent l'IA dans la souscription, la tarification et la gestion des sinistres sont soumis à des obligations découlant de la Consumer Duty de la FCA, des attentes de la PRA en matière de risque de modèle, des lignes directrices de l'ICO sur le UK GDPR et des règles de la FCA sur les pratiques tarifaires. Voici le cadre de gouvernance complet.
2026
Les petites entreprises utilisent des outils d'IA pour le marketing, le service client, la comptabilité et les ressources humaines. La plupart n'ont aucune idée des outils qui créent un risque juridique et de ceux qui sont sûrs à utiliser. Le guide en langage clair pour les dirigeants d'entreprise sans équipe de conformité.
2026
L'ASEAN dispose d'un cadre régional de gouvernance de l'IA fondé sur des principes volontaires, mais les États membres pris individuellement, Thaïlande, Vietnam, Indonésie, Malaisie, Philippines, développent leurs propres approches à des rythmes différents. Voici le panorama complet pour les organisations opérant en Asie du Sud-Est.
2026
L'IA clinique en Australie se situe à l'intersection de la réglementation des dispositifs médicaux de la TGA, des obligations relatives aux informations de santé au titre du Privacy Act, des lois étatiques sur les dossiers de santé et des obligations en matière de responsabilité professionnelle. Voici ce que les organisations de santé doivent savoir.
2026
Les assureurs de Singapour qui utilisent l'IA dans la souscription, le traitement des sinistres et la distribution doivent répondre aux attentes de la MAS via les principes FEAT et le cadre Veritas, aux obligations du PDPA en matière de données personnelles, et aux exigences de protection des consommateurs de la MAS Notice 133.
2026
Lorsque l'IA contrôle des systèmes physiques, robots industriels, robots chirurgicaux, drones autonomes, automatisation d'entrepôts, robots de livraison, la gouvernance dépasse les données et les algorithmes pour englober la sécurité physique, la responsabilité du fait des produits et l'interaction homme-robot. Les cadres réglementaires, les questions de responsabilité et les exigences de gouvernance sont fondamentalement différents de ceux de l'IA purement logicielle.
2026
La loi australienne sur la sécurité des infrastructures critiques (Security of Critical Infrastructure Act) impose aux entités responsables de gérer les risques importants au moyen d'un programme de gestion des risques approuvé par le conseil d'administration. Les systèmes d'IA et les fournisseurs d'IA relèvent désormais pleinement de cette obligation. Voici comment le CIRMP, les quatre vecteurs de risque et l'attestation annuelle du conseil s'appliquent à l'IA, et ce qu'ajoutent les règles CIRMP renforcées entrées en vigueur le 10 juin 2026 pour neuf catégories d'actifs à forte conséquence.
2026
Les universités et les écoles australiennes sont confrontées à des obligations de gouvernance de l'IA venant de plusieurs directions : les normes TEQSA pour l'enseignement supérieur, l'ACARA et les autorités de programmes scolaires des États pour les écoles, le droit de la vie privée pour les données des élèves, et le devoir de diligence général envers les élèves. Le guide de gouvernance 2026.
2026
Les équipes achats signent des contrats avec des fournisseurs d'IA sans due diligence de gouvernance adéquate. La responsabilité des défaillances de gouvernance de l'IA du fournisseur retombe sur l'acheteur. Voici les questions que les équipes achats les plus avisées posent en 2026.
2026
L'approche britannique de l'IA favorable à l'innovation confie la gouvernance de l'IA aux régulateurs sectoriels. Ce guide secteur par secteur couvre les services financiers (FCA), la santé (CQC/MHRA), le droit, l'éducation et le cadre transversal de l'ICO.
2026
L'écart entre ce que les régulateurs des services financiers affirment dans leurs documents d'orientation et ce qu'ils recherchent réellement lors des contrôles et des mesures d'exécution est important. Sur la base des échanges réglementaires avec l'APRA, la FCA, la MAS et l'ACPR, voici ce qui compte réellement.
2026
L'IA dans l'immobilier, les modèles d'évaluation automatisée (AVM), les algorithmes de sélection des locataires, l'IA de souscription hypothécaire, les moteurs de recommandation immobilière, recoupe le droit du logement équitable, le droit de la non-discrimination et la protection des consommateurs d'une manière qui crée une exposition juridique significative. Voici le panorama de gouvernance.
2026
Ce que les salariés et les chefs d'entreprise doivent réellement savoir sur l'utilisation de ChatGPT, Claude, Copilot et d'autres outils d'IA au travail : quoi partager, quoi ne jamais partager et comment vérifier les résultats produits par l'IA.
2026
La gouvernance de l'IA au Japon se caractérise par des principes volontaires, des orientations sectorielles et une approche réglementaire délibérément non prescriptive. Ce guide sectoriel présente ce que les entreprises japonaises et les entreprises internationales opérant au Japon doivent concrètement faire.
2026
Singapour a développé l'un des cadres de gouvernance de l'IA les plus sophistiqués d'Asie. Pour les entreprises opérant dans la région, comprendre les directives de la MAS, le Model AI Governance Framework de l'IMDA, et la façon dont ils interagissent avec l'AI Act européen devient une nécessité de conformité.
2026
Un scénario illustratif montrant comment un établissement de santé, qui encadre l'IA dans l'aide à la décision clinique, l'imagerie diagnostique, le tri des patients et l'automatisation administrative, gère l'intersection entre la réglementation des dispositifs médicaux, le droit de la protection des données, les normes de sécurité clinique et les cadres de gouvernance de l'IA.
2026
La Fair Work Commission élabore activement son approche de l'IA dans les milieux de travail. Le droit à la déconnexion, les obligations de surveillance par l'IA, les exigences relatives aux conventions d'entreprise et la jurisprudence émergente de la FWC en matière d'IA, le guide pratique destiné aux employeurs australiens.
2026
Dans plus de 90 % des organisations, des employés utilisent des comptes d'IA personnels pour leur travail. Moins d'un tiers des organisations victimes d'une violation de données disposent d'une politique de gouvernance de l'IA, et le Shadow AI intervient désormais dans 43 % des violations. Le Shadow AI est aujourd'hui le principal risque d'IA non maîtrisé en entreprise, et l'interdiction ne fonctionne pas. Voici le guide pratique de gouvernance.
2026
La gouvernance de l'IA est l'ensemble des politiques, structures, processus et contrôles qui permettent aux organisations de développer et d'utiliser l'IA de manière responsable et redevable. Voici le guide de référence, en langage clair, sur ce que cela signifie, pourquoi c'est important et à quoi ressemble une bonne pratique dans les faits.
2026
Les Strengthened Aged Care Quality Standards (normes de qualité renforcées pour les soins aux personnes âgées) introduisent des obligations explicites en matière de dignité, d'autonomie et de sécurité des soins qui s'appliquent directement au déploiement de l'IA dans les établissements résidentiels et les services de soins à domicile. Ce que les prestataires de soins aux personnes âgées et leurs conseils d'administration doivent faire.
2026
L'Arabie saoudite investit massivement dans l'IA dans le cadre de Vision 2030, la SDAIA (Saudi Data and AI Authority) pilotant un cadre réglementaire en pleine maturation. Le guide 2026 destiné aux organisations opérant dans le Royaume.
2026
Pour la plupart des organisations, le risque lié à l'IA provient des outils d'IA achetés, non de l'IA développée en interne. Voici la checklist pratique d'évaluation des fournisseurs : quelles questions poser aux fournisseurs d'IA, ce que signifient leurs réponses, et ce qu'il faut inclure dans les contrats.
2026
Comment se conformer à l'AI Basic Act de Corée du Sud (entrée en vigueur le 22 janvier 2026) : classification des IA à impact élevé, obligations de transparence, exigences d'évaluation des risques et sanctions.
2026
Les agents IA, des systèmes qui naviguent sur le web, écrivent et exécutent du code, envoient des e-mails, gèrent des fichiers et effectuent des séquences d'actions autonomes, sont désormais déployés en entreprise. Les cadres de gouvernance de l'IA existants n'ont pas été conçus pour eux. Voici ce qui doit changer.
2026
Les assureurs utilisent l'IA pour fixer les primes, évaluer les sinistres et décider des renouvellements. Ces systèmes peuvent faire économiser de l'argent, ou vous coûter nettement plus que ce que vous devriez payer. Ce que l'IA examine, et ce que vous pouvez faire à ce sujet.
2026
L'IA est de plus en plus utilisée dans la gestion de la performance, les procédures disciplinaires et même les décisions de licenciement. Un algorithme peut-il légalement mettre fin à votre emploi ? Quelles protections avez-vous ? Et que se passe-t-il quand l'IA se trompe ?
2026
Les données neuronales, des informations dérivées de l'activité cérébrale et du système nerveux, sont désormais collectées par des appareils grand public, des dispositifs portables professionnels et des implants médicaux. Trois États américains ont adopté des lois sur la protection des données neuronales, les protections du Minnesota restant en attente. L'UNESCO a adopté des normes mondiales en neuroéthique. Voici le guide de gouvernance pour ce paysage émergent des neurotechnologies.
2026
Les start-ups d'IA lèvent des fonds à des valorisations sans précédent sur la base d'allégations de capacités qui ne résistent souvent pas à une due diligence technique. La liste de vérification à l'intention des VCs, des acquéreurs de private equity et des équipes de développement corporate qui investissent dans des start-ups d'IA ou en font l'acquisition en 2026, couvrant la vérification des allégations relatives aux modèles, la provenance des données d'entraînement, l'exposition en matière de propriété intellectuelle, la préparation réglementaire et la maturité de gouvernance attendue à chaque stade.
2026
La plupart des organisations qui utilisent l'IA n'ont pas conçu leurs propres systèmes d'IA. Elles les ont acquis auprès de fournisseurs, intégrés depuis des plateformes cloud, ou embarqués via des API tierces. La chaîne d'approvisionnement en IA crée des obligations de gouvernance à plusieurs niveaux, et l'APRA, l'AI Act européen ainsi que les lignes directrices du Groupe des cinq (Five Eyes) attendent désormais tous des organisations qu'elles gouvernent l'IA sur l'ensemble de leur chaîne d'approvisionnement, et non plus seulement en interne.
2026
Les défaillances de gouvernance de l'IA les plus significatives de ces dernières années n'ont pas été découvertes par des régulateurs ou des auditeurs, elles ont été révélées par des employés qui ont constaté des problèmes que les structures de gouvernance n'avaient pas su détecter. Ce que ces affaires révèlent sur les failles de gouvernance qui permettent les préjudices liés à l'IA.
2026
Le Consumer Duty de la FCA crée des obligations spécifiques de gouvernance de l'IA que de nombreuses entreprises britanniques n'ont pas encore pleinement cartographiées. Les décisions automatisées, la tarification pilotée par l'IA et les conseils algorithmiques relèvent tous directement des exigences du Consumer Duty. Voici la cartographie de conformité.
2026
Un panorama pratique des obligations de gouvernance de l'IA dans la région Asie-Pacifique : Australie, Japon, Corée du Sud, Singapour, Inde, Chine, Nouvelle-Zélande, Hong Kong et les États membres de l'ASEAN.
2026
La norme volontaire de sécurité de l'IA du gouvernement australien énonce dix garde-fous fondamentaux pour une IA sûre et responsable. Pour les entreprises, volontaire ne signifie pas facultatif : les achats publics, la responsabilité juridique et la réputation rendent la conformité effectivement obligatoire.
2026
Le Digital Personal Data Protection Act 2023 de l'Inde transforme fondamentalement le paysage de la gouvernance des données pour les organisations qui traitent des données de résidents indiens, y compris via des systèmes d'IA. Voici le cadre de conformité à mettre en place.
2026
Les dépenses consacrées aux plateformes de gouvernance de l'IA devraient atteindre 492 millions de dollars en 2026 et dépasser 1 milliard de dollars d'ici 2030. Mais choisir les bons outils suppose de comprendre quels problèmes ils résolvent, lesquels ils ne résolvent pas, et comment ils s'intègrent à votre infrastructure GRC et de conformité existante. Le guide d'évaluation indépendant.
2026
L'Australian Competition and Consumer Commission a clairement indiqué que l'Australian Consumer Law s'applique pleinement aux pratiques commerciales pilotées par l'IA. La tarification trompeuse par IA, les dark patterns et les fausses allégations générées par IA sont des priorités de contrôle. Voici ce que les entreprises australiennes doivent savoir.
2026
Les associations et organismes caritatifs australiens adoptent l'IA à un rythme soutenu, de la gestion des donateurs à la prestation de services en passant par l'automatisation de la collecte de fonds. Le National AI Centre du gouvernement australien a publié en octobre 2025 le Guidance for AI Adoption (AI6), avec des ressources spécifiques pour le secteur social. Les normes de gouvernance de l'ACNC s'appliquent. L'obligation de transparence sur les décisions automatisées de la Privacy Act entre en vigueur en décembre 2026. Le guide pratique destiné aux conseils d'administration, aux directeurs généraux et aux responsables des opérations des organismes caritatifs.
2026
La gouvernance de l'IA est un centre de coûts jusqu'à ce qu'elle évite une action réglementaire qui aurait été une crise. C'est l'analyse financière que les organisations devraient mener, et l'argument d'investissement qui permet de faire financer la gouvernance.
2026
L'IA dans le commerce de détail se situe à la croisée du droit de la protection des consommateurs, de la réglementation sur la protection des données et du droit de la concurrence. Le guide complet pour les détaillants, les places de marché et les marques en vente directe qui déploient la personnalisation, la tarification dynamique, les moteurs de recommandation, la détection de la fraude et l'IA de la chaîne d'approvisionnement, couvrant les obligations de l'ACCC, de la CMA, de la FTC et de l'Union européenne en matière de protection des consommateurs.
2026
Un cadre de contrôles IA définit les contrôles spécifiques, préventifs, détectifs et correctifs, qui encadrent le risque lié à l'IA au sein d'une organisation. Voici comment concevoir, mettre en œuvre et documenter un cadre de contrôles IA qui satisfait l'audit interne, les régulateurs externes et les conseils d'administration.
2026
Les fonds de superannuation qui utilisent l'IA dans les décisions d'investissement, les communications avec les membres, les projections de revenus de retraite et le traitement des sinistres sont soumis à des obligations découlant du devoir d'intérêt supérieur des membres prévu par la SIS Act, des normes prudentielles de l'APRA et du cadre de conduite de l'ASIC. Le guide de gouvernance complet.
2026
La Loi sur la protection des données personnelles de Singapour (PDPA) s'applique pleinement aux systèmes d'IA qui collectent, utilisent et divulguent des données personnelles. La PDPC a publié des lignes directrices consultatives spécifiques à l'IA que les organisations doivent comprendre parallèlement au Model AI Governance Framework.
2026
Un décret présidentiel de décembre, un groupe de travail chargé du contentieux, une loi du Colorado suspendue puis remplacée, et des lois étatiques déjà en vigueur au Texas et en Californie. À la mi-2026, le corpus réglementaire américain sur l'IA est un contentieux constitutionnel bien réel, et le socle de conformité durable qui s'en dégage est plus restreint et plus clair que ne le laisse penser le bruit ambiant.
2026
Les Émirats arabes unis se sont positionnés comme la plaque tournante de l'IA du monde arabe, avec une stratégie nationale pour l'IA, le premier ministère de l'IA au monde, une réglementation spécifique à l'IA au sein du DIFC, et un corpus croissant de lignes directrices sectorielles. Le guide complet 2026 pour les organisations opérant aux Émirats arabes unis.
2026
Toute organisation utilisant l'IA connaîtra tôt ou tard un incident lié à l'IA, une défaillance système, un résultat biaisé, un manquement réglementaire ou un événement réputationnel. La plupart n'ont aucun plan pour le moment où cela se produira.
2026
Le groupe consultatif d'experts sur l'éthique numérique de l'EIOPA a publié un rapport sur les principes de gouvernance de l'IA en juin 2021, et l'EIOPA elle-même a publié un avis formel sur la gouvernance de l'IA et la gestion des risques en août 2025. Combiné aux obligations de Solvabilité II en matière de risque de modèle et au règlement européen sur l'IA (AI Act), cela place les assureurs de l'UE face à un cadre de gouvernance de l'IA à plusieurs niveaux. Voici le tableau complet.
2026
L'audit de l'IA devient une exigence réglementaire dans un nombre croissant de juridictions, et une attente de diligence raisonnable dans la plupart des autres. Ce guide explique en quoi consiste un audit de l'IA, qui doit le mener, et que faire des résultats.
2026
Les régulateurs des services financiers du monde entier, APRA, FCA, Réserve fédérale, MAS, BCE, ont tous publié des lignes directrices qui impliquent ou exigent explicitement des contrôles de l'IA. Voici le cadre de contrôle complet pour les entreprises de services financiers, mis en correspondance avec les attentes réglementaires.
2026
Si votre employeur utilise l'IA pour vous surveiller, évaluer votre performance ou prendre des décisions concernant votre emploi, vous avez des droits. Ce guide, rédigé en langage clair, présente ce que les employeurs peuvent et ne peuvent pas faire avec l'IA sur le lieu de travail en Australie, au Royaume-Uni, dans l'Union européenne et aux États-Unis.
2026
La majorité de l'IA d'entreprise est aujourd'hui achetée, et non développée en interne. L'IA tierce crée des obligations de gouvernance qui vous incombent, vous ne pouvez pas externaliser la responsabilité de l'IA à votre fournisseur. Voici le cadre de diligence raisonnable.
2026
La loi historique du Colorado sur l'IA (SB 24-205) n'existe plus. Le gouverneur Polis a signé le SB 26-189 le 14 mai 2026, l'abrogeant intégralement et le remplaçant par un cadre axé sur la transparence, applicable à compter du 1er janvier 2027. Le régime initial relatif à l'IA à haut risque, avec son devoir de vigilance, ses programmes de gestion des risques et ses évaluations d'impact, n'existe plus. Voici ce qu'exige la nouvelle loi, ce qu'elle abandonne, et ce que cela signifie pour les organisations opérant dans plusieurs États américains.
2026
Le service client par IA, chatbots, réponses automatisées par e-mail, agents assistés par IA, est désormais la première ligne d'interaction avec les clients pour la plupart des entreprises. Les obligations en matière de droit de la consommation, les exigences de divulgation et les normes de qualité applicables.
2026
L'IA dans le secteur de la santé se situe à la croisée de la réglementation des dispositifs médicaux, de la confidentialité des informations de santé, de la sécurité clinique et des obligations émergentes propres à l'IA. Le guide complet pour les hôpitaux, les systèmes de santé, les fabricants de dispositifs médicaux, les entreprises de santé numérique et les cliniciens qui prennent des décisions de déploiement de l'IA, couvrant la FDA, la TGA, le MDR, l'HIPAA, le Privacy Act et la gouvernance clinique.
2026
Scraper le web et entraîner un modèle sur des données publiques semble simple. Ce n'est pas le cas. Le droit d'auteur, le RGPD, les conditions d'utilisation et le droit émergent spécifique à l'IA créent un paysage juridique complexe qui a déjà donné lieu à des litiges se chiffrant en milliards de dollars. Ce que les fondateurs et les ingénieurs en machine learning doivent savoir.
2026
Les institutions financières américaines gèrent la gouvernance de l'IA à travers les lignes directrices de gestion du risque lié aux modèles, les mesures d'application des agences fédérales et un paysage législatif étatique et fédéral en évolution rapide. La carte de conformité 2026 pour les banques, assureurs et fintechs américains.
2026
Les sociétés de capital-investissement sont aujourd'hui exposées à l'IA à l'échelle de leurs portefeuilles, d'une manière que les cadres de gouvernance traditionnels n'avaient pas anticipée. Les operating partners ont besoin d'un guide standard pour évaluer la maturité IA des sociétés en portefeuille, intégrer la gouvernance pendant la période de détention et positionner les sociétés en vue de la sortie. L'approche structurée pour les operating partners de capital-investissement, les équipes de création de valeur et les dirigeants des sociétés en portefeuille.
2026
L'IA transforme le paysage de l'assurance pour les dirigeants, les administrateurs et les organisations. Les assureurs D&O intègrent la maturité de la gouvernance de l'IA dans leur souscription. Les polices de cyberassurance peuvent exclure les incidents liés à l'IA si la gouvernance est insuffisante. La responsabilité civile professionnelle est mise à l'épreuve par les erreurs liées à l'IA. Ce que les gestionnaires de risques, les conseils d'administration et les acheteurs d'assurance doivent comprendre.
2026
Votre équipe utilise ChatGPT pour rédiger des propositions clients, analyser des contrats et résumer des réunions. Les gains d'efficacité sont réels. L'exposition juridique aussi. Voici ce que vous risquez réellement et ce qu'il faut faire.
2026
ISO 42001 est la norme internationale relative aux systèmes de management de l'IA. Ce guide présente ce qu'elle exige, son articulation avec la conformité à l'AI Act européen, et la façon de la mettre en œuvre sans construire une bureaucratie.
2026
ChatGPT Enterprise et Claude Enterprise offrent une protection des données plus solide que les versions grand public. En avril 2026, le chiffre d'affaires annualisé d'Anthropic a dépassé celui d'OpenAI, environ 30 milliards de dollars contre environ 25 milliards pour OpenAI, et certaines estimations de mi-2026 situent le rythme annualisé d'Anthropic entre 47 et 69 milliards de dollars. Les deux sont désormais des outils d'entreprise standard, mais leurs contrôles de gouvernance fonctionnent différemment de Microsoft Copilot. Ce que ces différences signifient, comment les déployer en toute sécurité, et ce qu'il faut aborder dans les contrats fournisseurs.
2026
Le 2 juin 2026, le président Trump a signé un nouveau décret présidentiel sur l'IA, intitulé « Promoting Advanced Artificial Intelligence Innovation and Security » (Promouvoir l'innovation et la sécurité en matière d'intelligence artificielle avancée), ajoutant des obligations en matière de cybersécurité et un cadre volontaire de sécurité pour les modèles de pointe. Il s'agit de la troisième grande action exécutive fédérale sur l'IA depuis janvier 2025. Voici ce qu'il prévoit, comment il s'articule avec le décret de préemption de décembre 2025, et ce que cela signifie pour les organisations ayant une exposition à l'IA américaine.
2026
L'IA supprime réellement des emplois dans certains métiers, tout en en créant dans d'autres. Si vous craignez que l'IA ne remplace votre emploi, voici le guide honnête : ce qui se passe réellement, quels sont vos droits lorsque votre poste est modifié ou supprimé, et que faire maintenant.
2026
La norme CPS 230 de l'APRA relative à la gestion du risque opérationnel (entrée en vigueur en juillet 2025) s'applique à toutes les entités réglementées par l'APRA et a des implications importantes pour la gouvernance de l'IA, en particulier pour les processus métier essentiels, l'IA fournie par des tiers et la réponse aux incidents liés à l'IA.
2026
L'ACNC ne dispose pas encore de lignes directrices spécifiques à l'IA, mais les normes de gouvernance qu'elle fait appliquer, responsabilité, transparence, gestion responsable, s'appliquent directement aux déploiements d'IA par les organismes caritatifs et les organismes à but non lucratif enregistrés. Ce que les conseils d'administration et les dirigeants doivent savoir.
2026
Les employeurs américains qui utilisent l'IA dans le recrutement, la surveillance ou les décisions liées à l'emploi sont exposés aux mesures d'application de l'EEOC, à la Local Law 144 de New York, aux lois étatiques sur l'IA dans le recrutement et à une attention croissante des avocats spécialisés dans les recours collectifs. Voici le cadre de conformité.
2026
Les cadres d'achat informatique traditionnels ne couvrent pas de manière adéquate les risques spécifiques à l'IA : transparence des modèles, biais, traitement des données, surveillance continue et responsabilité des décisions pilotées par l'IA. Voici le cadre d'achat d'IA destiné aux administrations publiques et aux entreprises qui rédigent des appels d'offres, évaluent des fournisseurs et gèrent des contrats d'IA.
2026
APRA n'a pas publié de réglementation dédiée à l'IA, mais ses attentes sont claires à travers CPG 234, CPS 230 et les constats de ses revues. Voici ce que recherchent les superviseurs d'APRA, et ce que les institutions font systématiquement mal.
2026
La recherche en sécurité de l'IA, alignement, interprétabilité, robustesse, est souvent considérée comme une préoccupation des laboratoires d'IA, et non des entreprises. Pourtant, les concepts de sécurité de l'IA éclairent directement une meilleure gouvernance de l'IA en entreprise. Voici où ces deux domaines se recoupent et ce que les praticiens de la gouvernance en entreprise peuvent tirer de la recherche en sécurité de l'IA.
2026
Partout dans le monde, les administrations publiques utilisent l'IA pour évaluer l'éligibilité aux prestations, détecter la fraude et allouer les aides. Après le scandale du Robodebt, l'algorithme du Crédit universel (Universal Credit) au Royaume-Uni et d'autres défaillances similaires, vos droits face à l'IA qui influence vos prestations n'ont jamais été aussi importants.
2026
La plupart des organisations utilisent bien plus d'IA qu'elles ne le pensent. Voici le guide pratique pour mener un audit des outils d'IA, tout recenser, évaluer ce qui compte et corriger ce qui doit l'être. Aucune équipe conformité requise.
2026
La lettre à l'industrie de l'APRA du 30 avril 2026 a fixé une attente précise : les entités régulées doivent utiliser des référentiels de contrôle reconnus à l'échelle mondiale et appliquer une assurance intégrée couvrant la cybersécurité, la gouvernance des données, la performance des modèles, la résilience opérationnelle, la protection de la vie privée et les risques de conduite. Pour les praticiens du risque qui construisent des programmes de gouvernance de l'IA, l'expression « assurance intégrée » porte plus de sens que la plupart des conseils d'administration ne le perçoivent. Ce qu'elle signifie réellement, la place qu'y occupent les normes ISO, et pourquoi les systèmes d'IA de pointe font voler en éclats le modèle d'assurance statique.
2026
Les opérations minières australiennes comptent parmi les plus avancées au monde en matière de déploiement de systèmes d'IA autonomes : camions de transport autonomes, levés par drone, maintenance prédictive et surveillance de la sécurité pilotée par l'IA. Les obligations de gouvernance qui accompagnent ce leadership.
2026
La gouvernance de l'IA relève désormais de la responsabilité du conseil d'administration. Les administrateurs incapables de démontrer une surveillance réelle s'exposent à une responsabilité personnelle, à un contrôle réglementaire accru et à la pression des investisseurs institutionnels.
2026
L'Omnibus numérique sur l'AI Act de l'UE, publié au Journal officiel le 24 juillet 2026 et entré en vigueur le 27 juillet 2026, reporte l'échéance relative à l'IA à haut risque d'août 2026 à décembre 2027. Voici le guide définitif de ce qui a changé, de ce qui n'a pas changé, et de ce que les organisations doivent faire dès maintenant.
2026
La Local Law 144 de New York impose déjà des audits annuels de biais pour les outils de recrutement automatisés. Le Colorado a abrogé et remplacé son AI Act par le SB 189 (en vigueur en janvier 2027), qui restreint son champ d'application en matière de test des biais. L'AI Act européen impose une surveillance des biais pour l'IA à haut risque. Voici le guide pratique pour tester les systèmes d'IA en vue de détecter des résultats discriminatoires, avant qu'une mesure d'exécution ne vous y contraigne.
2026
Les PME de Singapour qui utilisent l'IA doivent respecter les exigences de conformité du PDPA et peuvent tirer parti du cadre AI Verify de l'IMDA ainsi que des programmes gouvernementaux de soutien à l'IA. Voici le point de départ pratique pour un usage responsable de l'IA à Singapour.
2026
Les équipes RH utilisent l'IA pour la présélection des candidats, la notation de la performance, l'analyse de l'engagement et la planification des effectifs. Chacun de ces usages crée des obligations de conformité spécifiques au titre du droit du travail, du droit de la non-discrimination et du droit de la protection des données. Le guide de gouvernance 2026 destiné aux responsables RH.
2026
Les régulateurs financiers australien, britannique et singapourien fixent chacun leurs attentes en matière de gouvernance de l'IA pour les banques, les assureurs et les gestionnaires d'actifs. L'APRA a publié sa lettre sectorielle sur l'IA en avril 2026, la FCA s'appuie sur des principes existants complétés d'orientations spécifiques à l'IA, et la MAS finalise des lignes directrices complètes de gestion du risque lié à l'IA. Comparaison des approches et enjeux pour les entreprises présentes sur ces marchés.