Glossaire · Directive (UE) 2022/2555

NIS2

Définition

La directive (UE) 2022/2555 sur un niveau élevé commun de cybersécurité dans l'Union. En France, elle est transposée par le projet de loi de résilience des infrastructures critiques — non promulgué au 8 septembre 2026 : adopté au Sénat le 12 mars 2025, amendé en commission spéciale de l'Assemblée le 10 septembre 2025, examen en séance publique repoussé à septembre 2026 au plus tôt.

Pourquoi c’est important

C'est la brique de résilience que seule la DSI porte pleinement. Environ 15 000 entités françaises sur 18 secteurs sont attendues dans le périmètre, contre quelque 300 sous NIS1, avec l'ANSSI comme autorité. Les sanctions annoncées atteignent 10 M€ ou 2 % du chiffre d'affaires mondial pour les entités essentielles, 7 M€ ou 1,4 % pour les entités importantes — et la responsabilité remonte personnellement aux dirigeants, ce qui sort le sujet du comité technique.

Exemple concret

Une IA de détection dans un SOC qui participe à la fourniture d'un service essentiel entrera dans le périmètre de gestion des risques et dans la chaîne de notification d'incident, au même titre que n'importe quel autre composant critique.

Lien avec SiyadAI

SiyadAI tient l'inventaire des systèmes d'IA et de leurs fournisseurs, qui est la partie la plus lente d'une mise en conformité — celle qu'on ne peut pas commencer le jour de la publication au Journal officiel.

NIS2 est-elle applicable en France ?

Lire la réponse

À lire aussi : Guide IA & DSI · DORA · Comparatif DSI · Trame registre IA du SI

Explorer les autres piliers