Glossaire · Règlement (UE) 2022/2554

DORA

Définition

Règlement (UE) 2022/2554 sur la résilience opérationnelle numérique du secteur financier, applicable aux entités financières depuis le 17 janvier 2025. Il impose la maîtrise du risque lié aux prestataires de services TIC.

Pourquoi c’est important

Un moteur de scoring ou de tarification reposant sur un fournisseur d’IA ou de cloud tiers entre dans le registre des prestataires TIC : cartographie des dépendances, clauses contractuelles obligatoires, tests de résilience, notification des incidents majeurs. L’IA n’est pas hors du champ de DORA — elle en est une brique critique.

Exemple concret

Un score de risque calculé via une API tierce doit figurer dans la cartographie DORA des dépendances critiques. Beaucoup d’établissements l’ont oublié parce que l’API vit hors du système d’information.

Lien avec SiyadAI

SiyadAI cartographie les connecteurs et sous-traitants d’IA, ce qui alimente directement le registre des prestataires TIC et la journalisation exigée par l’article 12 de l’AI Act.

Vos moteurs d’IA sont-ils au registre TIC ?

Lire la réponse

À lire aussi : Guide IA & DSI · Guide IA Act banque & assurance · Scoring de crédit · Registre des usages IA

Explorer les autres piliers