Glossaire · gouvernance IA

Les termes clés de la gouvernance IA

Définitions courtes, factuelles, reliées au Knowledge Graph.

Scoring de crédit

Note ou probabilité de remboursement calculée par IA. Haut risque au titre de l'annexe III 5 b), et déjà une décision automatisée depuis l'arrêt SCHUFA.

Lire

Arrêt SCHUFA

CJUE, 7 décembre 2023 (C-634/21) : le calcul automatisé d'un score de solvabilité est une décision individuelle automatisée. Interdiction de principe, d'office.

Lire

DORA

Règlement (UE) 2022/2554, applicable depuis le 17 janvier 2025 : vos fournisseurs d'IA et de cloud entrent au registre des prestataires TIC.

Lire

ACPR

Superviseur des banques et assurances, autorité de surveillance du marché pour l'IA à haut risque en finance à compter du 2 décembre 2027. Consultation sur l'équité algorithmique jusqu'au 30 septembre 2026.

Lire

Maîtrise de l’IA (AI literacy)

Compétences permettant un usage éclairé de l'IA (art. 3(56)). Objet de l'obligation de l'article 4, dont la supervision s'ouvre le 2 août 2026.

Lire

Plan de maîtrise de l’IA

Document par profil de rôle : compétences visées, mesures, calendrier et preuves. L'artefact qui matérialise le respect de l'article 4.

Lire

Gouvernance de l’IA

Règles, processus, rôles et outils pour maîtriser le cycle de vie des usages d'IA et la conformité AI Act.

Lire

Shadow AI

L'usage d'outils d'IA non validés (ChatGPT, Copilot, Gemini) sans visibilité de la DSI, du RSSI ou du DPO.

Lire

Sécurité des IA génératives

Protéger copilotes, RAG et agents contre l'injection de prompt, la fuite de données et l'agence excessive (OWASP, ANSSI).

Lire

AIPD

Analyse d'impact relative à la protection des données (art. 35 RGPD) : obligatoire pour la plupart des systèmes d'IA.

Lire

Registre des usages IA

Inventaire opposable de tous les systèmes d'IA (internes, SaaS, embarqués) : le socle de toute conformité AI Act et la 1re pièce d'audit.

Lire

Transferts hors UE

Transmettre ou rendre accessibles des données à un fournisseur d'IA hors Union (chapitre V RGPD). DPF, CCT, TIA — le mécanisme de chaque flux compte.

Lire

FRIA

Analyse d'impact sur les droits fondamentaux (art. 27 AI Act) : obligatoire pour les déployeurs publics avant tout système d'IA à haut risque, et notifiée à l'autorité.

Lire

Déployeur

Celui qui utilise un système d'IA sous sa propre autorité. La quasi-totalité des organisations françaises sont déployeurs — pas fournisseurs — et ont leurs propres obligations.

Lire

Entité privée & service public

Bailleurs sociaux, délégataires, santé privée en mission publique : le statut privé n'exonère pas de l'article 27 dès lors qu'une mission de service public est exercée.

Lire

IA RH

Les systèmes d'IA de la chaîne ressources humaines (sourcing, tri de CV, évaluation, surveillance) : quasi tous classés à haut risque par l'annexe III.4.

Lire

Inférence d’émotions

Déduire l'état émotionnel d'une personne au travail : pratique interdite par l'article 5 depuis février 2025, jusqu'à 35 M€ ou 7 % du CA mondial.

Lire

Décision automatisée

Article 22 du RGPD : une décision fondée exclusivement sur un algorithme est restreinte. Une validation humaine de façade ne suffit pas.

Lire

Digital Omnibus (sur l’IA)

Le paquet de juin 2026 qui repousse l'annexe III à décembre 2027 — et ne touche ni les modèles GPAI, ni la transparence, ni les pratiques interdites.

Lire

Système à haut risque (annexe III)

Biométrie, éducation, emploi, crédit, services essentiels : la seule catégorie que le Digital Omnibus a reportée, au 2 décembre 2027.

Lire

Modèle d’IA à usage général (GPAI)

Grands modèles de langage et assimilés. La catégorie NON reportée : amendes jusqu'à 15 M€ ou 3 % du CA mondial en vigueur depuis le 2 août 2026.

Lire

Obligation de transparence (article 50)

Informer qu'on parle à une IA, étiqueter les contenus générés, marquer les deepfakes. En vigueur depuis le 2 août 2026 — pas reportée.

Lire

SecNumCloud

La qualification ANSSI qui atteste sécurité ET immunité face au droit extraterritorial. Le seul « souverain » français au sens fort.

Lire

EUCS

Le schéma européen de certification cloud. Ses exigences de souveraineté ont été retirées : certifié européen n'est pas à l'abri du CLOUD Act.

Lire

Immunité extraterritoriale

La protection juridique et capitalistique contre le CLOUD Act et le FISA 702. Ce que ni la localisation ni la certification ne garantissent.

Lire

Inférence souveraine

Exécuter le modèle sous droit européen. La couche la plus souvent négligée : la façade est française, le calcul ne l'est pas toujours.

Lire

Réversibilité

Récupérer données, embeddings et modèles affinés pour partir. Un coût de sortie prohibitif est une perte de souveraineté de fait.

Lire

Incident grave (AI Act)

Un système d'IA qui cause, directement ou indirectement, l'un de quatre préjudices : décès ou santé, infrastructure critique, droits fondamentaux, biens ou environnement.

Lire

Surveillance post-marché (art. 72)

La collecte continue et documentée des données de performance et de sécurité d'un système à haut risque. Le capteur sans lequel aucun incident n'est vu.

Lire

Déclaration d’incident grave (art. 73)

La notification à l'autorité de surveillance du marché — ou à l'AI Office pour un modèle GPAI — dans un délai de 2, 10 ou 15 jours selon la catégorie.

Lire

Prise de connaissance

Le moment où le lien de causalité entre le système et l'incident est établi ou jugé probable. Le point de départ des délais — et la date qu'il faut savoir prouver.

Lire

Point d’entrée unique

Le guichet confié à l'ENISA pour router une déclaration d'incident vers plusieurs régimes. Proposé dans le volet « données » du Digital Omnibus, pas encore adopté.

Lire

Agent IA autonome

Un système d'IA qui poursuit un objectif en plusieurs étapes, décide et AGIT sur son environnement — API, fichiers, messages, code — sans validation à chaque pas. Le chatbot répond ; l'agent fait.

Lire

Shadow Agent

Un agent autonome déployé sans inventaire, sans identité dédiée ni traçabilité, qui agit avec des droits — souvent une clé d'API partagée. Pas un Shadow AI plus intense : un acteur logiciel, pas un usage humain.

Lire

Identité non-humaine (NHI)

Une identité numérique attribuée à un agent plutôt qu'à une personne, avec propriétaire, périmètre et expiration. Sans elle, la question « lequel des deux agents a agi ? » n'a pas de réponse.

Lire

OWASP Agentic Top 10

Le référentiel des risques propres aux agents (9 décembre 2025) : empoisonnement de mémoire, détournement d'outils, abus d'identité, cascades multi-agents. Distinct de l'OWASP LLM Top 10, qui vise le modèle.

Lire

Empoisonnement de mémoire

Altérer la mémoire persistante d'un agent pour reconfigurer son comportement bien après l'interaction initiale. Le risque le plus difficile à détecter sans journal d'action.

Lire

Supervision humaine (art. 14)

Comprendre, surveiller et interrompre un système à haut risque. Applicable au 2 décembre 2027 avec l'annexe III — mais l'article 22 du RGPD impose déjà l'intervention humaine sur une décision significative.

Lire

MCP (Model Context Protocol)

Le protocole (Anthropic, novembre 2024) par lequel un agent IA se connecte à vos outils. Un serveur MCP expose des ACTIONS, pas des réponses : c'est la couche par laquelle l'IA agit sur vos systèmes.

Lire

Shadow Connector

Un connecteur MCP déployé sans validation ni recensement. Troisième terme après le Shadow AI (usage humain) et les Shadow Agents (acteur autonome) : la chaîne d'approvisionnement des outils.

Lire

Empoisonnement d’outil

Des instructions cachées dans la description d'un outil MCP, que le modèle lit et exécute. L'attaque vit dans l'outil — ni la sécurité du modèle ni la gouvernance de l'agent ne la voient.

Lire

Député confus

Un serveur MCP agit avec SES propres privilèges, souvent larges, pas ceux de l'utilisateur qui demande. Un serveur compromis opère donc avec toute la confiance accordée à l'agent.

Lire

Taxonomie MCP-38

Les trente-huit catégories de menaces propres au protocole MCP, publiées en mars 2026 : empoisonnement de description, injection indirecte, chaînage parasitaire, violation de confiance dynamique.

Lire

Marquage des contenus IA

Procédé technique rendant détectable par une machine qu'un contenu a été généré ou manipulé par IA. Obligation du fournisseur ; délai au 2 décembre 2026 pour l'existant seulement.

Lire

Pratique manipulatrice interdite

Technique subliminale ou trompeuse altérant substantiellement le comportement avec préjudice, ou exploitation d'une vulnérabilité. Interdite depuis février 2025, plafond 7 % du CA mondial.

Lire

Profilage

Traitement automatisé évaluant ou prédisant des aspects d'une personne. Encadré par l'article 22 dès qu'une décision à effet significatif est prise sans intervention humaine.

Lire

Deepfake

Contenu image, audio ou vidéo généré ou manipulé par IA ressemblant à des personnes ou événements réels. Doit être signalé comme artificiel depuis le 2 août 2026.

Lire

Dark pattern

Interface conçue pour orienter un choix contre l'intérêt de la personne — consentement arraché, désabonnement dissimulé. Sanctionnable au titre du RGPD et du droit de la consommation.

Lire

Article 25 — chaîne de valeur

Qui répond juridiquement d'un système d'IA. Un déployeur devient fournisseur s'il appose sa marque, modifie substantiellement un système à haut risque ou en détourne la finalité.

Lire

Modification substantielle

Changement affectant la conformité ou la finalité d'un système d'IA déjà mis sur le marché. Le fait générateur de la bascule déployeur vers fournisseur.

Lire

NIS2

Directive (UE) 2022/2555, non encore transposée en France au 8 septembre 2026. ~15 000 entités attendues, ANSSI autorité, jusqu'à 10 M€ ou 2 % du CA et responsabilité des dirigeants.

Lire

Copilote de code

Système d'IA qui génère ou complète du code. Article 50 et article 32 du RGPD s'y appliquent ; environ 45 % du code produit est vulnérable selon les tests publics.

Lire