Comparatifs · gouvernance IA

Comparer les cadres et les solutions

Des tableaux factuels pour décider vite : cadres réglementaires et approches de détection.

IA marketing · Trois verrous, tous actifs

Art. 50, art. 5 et RGPD sur un même outil marketing : ce qui s'applique, depuis quand, et ce que le 2 décembre 2026 recouvre vraiment.

Comparer

IA banque-assurance · Déjà exigible vs 2027

Ce qui s'applique aujourd'hui à un moteur de scoring face à ce qui bascule au 2 décembre 2027, et le triptyque AI Act, RGPD, prudentiel.

Comparer

AI Act vs ISO/IEC 42001

Obligation légale vs norme volontaire : ce qui les distingue et comment elles se complètent.

Comparer

Détection du Shadow AI

SiyadAI, Witik, DPO externalisé, audit cabinet, DLP : cible, prix, délai et preuve d'audit.

Comparer

Excel + PDF vs plateforme

Gouvernance IA artisanale vs plateforme dédiée : cartographie, Shadow AI, fraîcheur des données, passage à l'échelle.

Comparer

OWASP vs ANSSI · Chatbot vs Agent

Sécurité IA générative : référentiels OWASP Top 10 LLM et ANSSI, et profil de risque chatbot vs agent autonome.

Comparer

AIPD vs FRIA · Manuel vs outillé

Analyse d'impact IA : AIPD (RGPD art. 35) vs FRIA (AI Act art. 27), et AIPD sur tableur vs plateforme.

Comparer

Registre IA · Tableur vs plateforme

Registre des usages IA : tableur Excel vs plateforme dédiée, et registre des usages IA vs registre RGPD (art. 30).

Comparer

Comparateur interactif · Registre IA

5 questions → verdict argumenté : un tableur suffit-il à votre registre IA, ou faut-il basculer vers une plateforme ?

Comparer

Transferts hors UE · Mécanismes & analyses

Les 4 mécanismes de transfert (DPF, CCT, BCR, dérogations) appliqués à l'IA, et TIA vs AIPD vs analyse AI Act.

Comparer

Produire sa FRIA · Tableur, cabinet ou plateforme

Les trois voies pour produire l'analyse d'impact de l'article 27, comparées sur le délai, l'inventaire, la traçabilité et le passage à l'échelle.

Comparer

Maîtrise de l’IA · Niveaux & preuves

Le niveau de maîtrise exigé selon le profil (art. 4), et ce qui vaut preuve — ou pas — le jour d'un contrôle.

Comparer

IA RH · AI Act, RGPD, Code du travail

Les trois cadres qui s'appliquent simultanément à l'IA RH, et la qualification de vos outils : interdit, haut risque ou limité.

Comparer

Calendrier AI Act · Avant / après l’Omnibus

Obligation par obligation : ce que le Digital Omnibus a décalé, ce qu'il n'a pas touché, et ce que « c'est reporté » recouvre selon le métier.

Comparer

Souveraineté · Niveaux, inférence, preuve

Localisation, certification EUCS ou qualification SecNumCloud ; API non-UE ou modèle ouvert hébergé en souverain ; tableur ou plateforme pour le prouver.

Comparer

Incident IA · Régimes, prévention, preuve

Les cinq régimes de notification qui peuvent se cumuler sur un même incident d'IA, prévenir vs répondre, et ce qu'il faut pour tenir un délai de deux jours.

Comparer

Agents IA · Shadow AI vs Shadow Agent, tableur vs plateforme

Ce qui distingue un usage humain non déclaré d'un agent qui agit seul, et ce qu'il faut pour tenir identités, droits et journal d'action au-delà de dix agents.

Comparer

Sécurité IA · Modèle, agent, connecteur

Les trois couches à sécuriser et ce qui les distingue, puis ce que la nouvelle spécification MCP règle — et ce qu'elle laisse entier.

Comparer

DSI · Rôle, risque, résilience

Déployeur ou fournisseur (art. 25), ce qui est exigible aujourd'hui face à ce qui vient en 2027, et le copilote de code cadré éditeur contre auto-hébergé.

Comparer