des TPE-PME françaises utilisent déjà l’IA générative.
Deux fois plus qu’un an plus tôt. Vos équipes n’ont pas attendu votre feu vert.
Bpifrance Le Lab, 3 077 dirigeants
Article 4 de l’AI Act : la formation à un usage sûr de l’IA est obligatoire.
À partir du 2 août 2026, on pourra vous demander de le prouver.
Le Digital Omnibus a reporté le « haut risque » à 2027. Pas l’article 4.
Sécurité des usages de l’IA · PME & ETI
Tout le monde regarde ce que l’IA fait entrer dans l’entreprise. Moi, ce qu’elle en fait sortir. Et je vous dis ce qui est grave, pas tout ce qui pourrait l’être.
Le marché, aujourd’hui
Quatre études, une seule histoire.
des TPE-PME françaises utilisent déjà l’IA générative.
Deux fois plus qu’un an plus tôt. Vos équipes n’ont pas attendu votre feu vert.
Bpifrance Le Lab, 3 077 dirigeants
des salariés utilisent des outils IA sans en informer leur direction.
Contrats, données clients, code source, dossiers RH. Ce qui sort aujourd’hui, personne ne le sait.
INRIA · Datacraft, 2025
seulement disposent d’une charte IA ou d’un interlocuteur dédié.
Tous les autres inventent leurs propres règles. En cas de contrôle, c’est l’entreprise qui répond.
Observatoire de l’IA responsable, Impact AI, 2025
des organisations françaises ont subi un incident lié à l’IA en douze mois.
Pendant que 90 pour cent des dirigeants se disent confiants. L’écart entre la perception et le terrain, c’est là que ça casse.
Okta, AI Agents at Work 2026
Le parcours
Quatre étapes. Chacune règle un problème précis, laisse un livrable, et le dernier les contient tous.
ATTESTATION DE PARTICIPATION
Sécurité des usages de l’IA · art. 4, AI Act
CARTOGRAPHIE SHADOW AI
CHARTE D’USAGE DE L’IA
Art. 3 · Données interdites de saisie
DOSSIER DE PREUVES
ATTESTATION DE PARTICIPATION
Sécurité des usages de l’IA · art. 4, AI Act
CARTOGRAPHIE SHADOW AI
CHARTE D’USAGE DE L’IA
Art. 3 · Données interdites de saisie
Chaque étape se vend seule. Vous n’êtes jamais obligé de faire la suivante : la plupart de mes clients commencent par une seule. Le tarif final dépend de votre effectif et de votre périmètre, il est fixé au devis après notre échange.
La différence
Trois principes de travail, tirés du terrain et pas d’un référentiel.
8 ans de gestion de crise cyber, de fuites de données et de gouvernance dans de grands groupes. Pas de la théorie apprise dans un manuel.
La question n’est pas ce que l’IA vous fait gagner, c’est ce qu’elle vous fait sortir. Sécurité, gouvernance, conformité : l’angle que personne n’occupe.
Une charte que vos équipes appliquent vraiment, un dossier qui survit à un contrôle. Écrits pour des PME, sans jargon et sans sur-vente.
Vu sur le terrain
Lors d’une revue de sécurité chez , on a recensé plus d’une dizaine d’outils IA en usage réel, dont aucun n’avait été validé. La direction était convaincue que « personne n’utilisait vraiment ChatGPT ici ».
L’écart entre la perception et l’usage réel est la règle, pas l’exception.
Les éléments masqués le resteront. Aucun client n’est nommé sur ce site.
Votre exposition sur les 4 axes
Le rapport que vous recevez, extrait
Pour aller plus loin
12 questions, 8 minutes. Vous recevez un rapport personnalisé : votre score sur les quatre axes, ce qui est grave, ce qui ne l’est pas, et par quoi commencer.
Le rapport arrive par email. Aucune autre utilisation de votre adresse.
Les objections
Y compris celles qui m’arrangent le moins.
Les prix planchers sont affichés sur chaque page : formation à partir de 900 € HT, audit Shadow AI à partir de 1 500 € HT, charte à partir de 1 200 € HT, conformité AI Act et RGPD à partir de 2 000 € HT. Le tarif final dépend de votre effectif et de votre périmètre, vous le recevez par devis sous 48 h après un échange de 20 minutes. Pas d’abonnement obligatoire, pas d’engagement.
Non. Je ne suis pas certifié Qualiopi, et c’est un choix : la certification impose un appareil administratif que je préfère ne pas répercuter sur les prix. La formation démarre à 900 € HT quand le marché du présentiel se situe entre 1 000 et 2 000 € par jour. Vous payez moins, sans dossier de financement à monter.
Non. Pas d’abonnement obligatoire, pas d’engagement, pas d’outil à installer. Chaque étape est une mission bornée avec un livrable. Une seule exception, à votre main : le suivi de conformité peut se prolonger en abonnement, et c’est vous qui le décidez, après.
Non. Je ne vous aiderai pas à gagner en productivité avec ChatGPT. Je regarde ce que l’IA fait sortir de chez vous. Concrètement : je viens, je regarde ce qui circule vraiment, je vous dis ce qui est grave et ce qui ne l’est pas, et je vous laisse un dossier qui tient devant un contrôle.
Mes interventions sont bornées et livrables en main : une formation dure 2 h, un audit se déroule sur quelques jours d’entretiens et d’analyse, une charte est un document fini. Je ne vends pas de la présence, je vends un résultat daté. Et être seul signifie que la personne qui audite est celle qui a géré des crises, pas un junior envoyé à ma place.
Non, et méfiez-vous de ceux qui le proposent : la certification de conformité AI Act n’existe pas. Ce que je laisse chez vous est plus utile : les attestations individuelles de participation de vos équipes, une charte signée, et un dossier de preuves qui tient le jour où on vous le demande.
Très bien, deux questions pour le vérifier : votre charte est-elle signée par chaque salarié, et vos équipes savent-elles précisément quelles données ne doivent jamais être saisies dans une IA ? Si la réponse est oui aux deux, vous n’avez probablement pas besoin de moi. Sinon, l’écart entre le document et l’usage réel est exactement ce que l’audit mesure.
Gardez-le : il protège vos postes, votre réseau et vos sauvegardes. Les usages d’IA passent ailleurs, par le navigateur, par des comptes personnels gratuits, par des outils que personne n’a déclarés. C’est un angle mort de l’infogérance classique, pas un défaut de votre prestataire. Les deux périmètres se complètent.
Oui. L’article 4 de l’AI Act s’applique dès que vos équipes utilisent des systèmes d’IA, quel que soit votre secteur : c’est une obligation de maîtrise des usages, pas une règle sectorielle. Et le RGPD s’applique déjà à toute donnée personnelle qui entre dans un outil d’IA, qu’elle concerne un client, un salarié ou un candidat.
Depuis le 2 août 2026, les autorités nationales peuvent contrôler l’application de l’article 4. Mais l’argument n’est pas réglementaire : vos équipes utilisent déjà des IA, aujourd’hui, avec des données de l’entreprise. La question n’est pas quand la loi arrive, mais ce qui sort déjà, et vers où.
Le minimum : la formation prend 2 h par groupe, l’audit demande quelques entretiens courts avec les services concernés, la charte et le dossier de conformité se valident en réunion de direction. L’essentiel du travail se fait de mon côté, c’est ce que vous achetez.
Un échange direct, sans engagement. Vous repartez avec un avis honnête, y compris si vous n’avez pas besoin de moi.
Réserver un échange de 20 minDevis sous 48 h après l’échange, si vous le souhaitez.