Glossaire · Règlement (UE) 2022/2554
DORA
Définition
Règlement (UE) 2022/2554 sur la résilience opérationnelle numérique du secteur financier, applicable aux entités financières depuis le 17 janvier 2025. Il impose la maîtrise du risque lié aux prestataires de services TIC.
Pourquoi c’est important
Un moteur de scoring ou de tarification reposant sur un fournisseur d’IA ou de cloud tiers entre dans le registre des prestataires TIC : cartographie des dépendances, clauses contractuelles obligatoires, tests de résilience, notification des incidents majeurs. L’IA n’est pas hors du champ de DORA — elle en est une brique critique.
Exemple concret
Un score de risque calculé via une API tierce doit figurer dans la cartographie DORA des dépendances critiques. Beaucoup d’établissements l’ont oublié parce que l’API vit hors du système d’information.
Lien avec SiyadAI
SiyadAI cartographie les connecteurs et sous-traitants d’IA, ce qui alimente directement le registre des prestataires TIC et la journalisation exigée par l’article 12 de l’AI Act.
Vos moteurs d’IA sont-ils au registre TIC ?
Lire la réponseÀ lire aussi : Guide IA & DSI · Guide IA Act banque & assurance · Scoring de crédit · Registre des usages IA
Explorer les autres piliers
Registre des usages IA
L’inventaire opposable de tous vos systèmes d’IA.
Gouvernance de l’IA
Rôles, comité IA, méthode — le cadre de contrôle.
Shadow AI
Détecter les usages d’IA non déclarés.
AIPD & IA
Analyse d’impact RGPD (art. 35) des systèmes d’IA.
Sécurité des IA génératives
OWASP, ANSSI : protéger copilotes et agents.