Glossaire · Directive (UE) 2022/2555
NIS2
Définition
La directive (UE) 2022/2555 sur un niveau élevé commun de cybersécurité dans l'Union. En France, elle est transposée par le projet de loi de résilience des infrastructures critiques — non promulgué au 8 septembre 2026 : adopté au Sénat le 12 mars 2025, amendé en commission spéciale de l'Assemblée le 10 septembre 2025, examen en séance publique repoussé à septembre 2026 au plus tôt.
Pourquoi c’est important
C'est la brique de résilience que seule la DSI porte pleinement. Environ 15 000 entités françaises sur 18 secteurs sont attendues dans le périmètre, contre quelque 300 sous NIS1, avec l'ANSSI comme autorité. Les sanctions annoncées atteignent 10 M€ ou 2 % du chiffre d'affaires mondial pour les entités essentielles, 7 M€ ou 1,4 % pour les entités importantes — et la responsabilité remonte personnellement aux dirigeants, ce qui sort le sujet du comité technique.
Exemple concret
Une IA de détection dans un SOC qui participe à la fourniture d'un service essentiel entrera dans le périmètre de gestion des risques et dans la chaîne de notification d'incident, au même titre que n'importe quel autre composant critique.
Lien avec SiyadAI
SiyadAI tient l'inventaire des systèmes d'IA et de leurs fournisseurs, qui est la partie la plus lente d'une mise en conformité — celle qu'on ne peut pas commencer le jour de la publication au Journal officiel.
NIS2 est-elle applicable en France ?
Lire la réponseÀ lire aussi : Guide IA & DSI · DORA · Comparatif DSI · Trame registre IA du SI
Explorer les autres piliers
Registre des usages IA
L’inventaire opposable de tous vos systèmes d’IA.
Gouvernance de l’IA
Rôles, comité IA, méthode — le cadre de contrôle.
Shadow AI
Détecter les usages d’IA non déclarés.
AIPD & IA
Analyse d’impact RGPD (art. 35) des systèmes d’IA.
Sécurité des IA génératives
OWASP, ANSSI : protéger copilotes et agents.