Transparence de l'article 50 et articulation avec le RGPD
Leçon 2 du module « AI Act et RGPD » de la formation « Sécuriser un produit IA : injection de prompt, garde-fous et AI Act ».
Objectif de la leçon
À la fin de cette leçon, vous serez capable de déterminer quelles obligations de l'article 50 de l'AI Act s'appliquent à vos fonctionnalités, d'en rédiger les mentions et les exigences produit, et de lister les points RGPD à vérifier avec votre DPO (rôles, base légale, information, minimisation, sous-traitance, analyse d'impact).
Dans quel module
AI Act et RGPD
Qu'impose l'AI Act à mon produit, à partir de quand, et comment l'articuler avec le RGPD ?
Leçons du module
- Qualifier son produit au regard de l'AI Act : rôles, niveaux de risque, calendrier
- Transparence de l'article 50 et articulation avec le RGPD (cette leçon)
Ce que vous apprendrez dans la formation
Cette leçon fait partie de la formation Sécuriser un produit IA : injection de prompt, garde-fous et AI Act
- Cartographier la surface d'attaque d'un produit IA et ses risques avec l'OWASP Top 10 pour les applications LLM 2025, dans un registre des risques priorisé.
- Analyser les chemins d'injection de prompt directe et indirecte, de fuite du system prompt et d'exfiltration de données (trifecta létale) d'un produit.
- Spécifier des garde-fous en couches (entrée, sortie, droits, validation humaine, isolation, limites) avec des critères testables et leur coût.
- Planifier le red teaming, la surveillance des abus et la réponse à incident d'une fonctionnalité IA.
- Qualifier un produit au regard de l'AI Act (rôle, niveau de risque, pratiques interdites, transparence, calendrier) et articuler cette analyse avec le RGPD.
Formations liées
- Créer un assistant IA pour votre produitConfirmé · ~3 h
- Concevoir une architecture RAG adaptée à son produitConfirmé · ~3 h 30 min
- Évaluer une fonctionnalité IA : jeux de test, métriques et LLM-jugeConfirmé · ~3 h