Mise en conformité (RGPD, NIS2, IA ACT) - Formation collective
Formation créée le 23/06/2026. Dernière mise à jour le 16/07/2026.
Version du programme : 1
Version du programme : 1
Type de formation
MixteDurée de formation
7 heures (1 jour)Mise en conformité (RGPD, NIS2, IA ACT) - Formation collective
Ce programme a été construit pour explorer concrètement les fondamentaux et actualités du RGPD, les exigences renforcées du nouveau cadre NIS2, ainsi que les impacts directs du AI Act sur vos pratiques professionnelles.
Objectifs de la formation
- Identifier les obligations réglementaires applicables (RGPD, NIS2, DORA, AI Act) à son organisation.
- Établir la cartographie des traitements de données et évaluer la nécessité d'une AIPD.
- Définir un plan d'actions de mise en conformité RGPD documenté.
- Classer un système d'IA par niveau de risque (AI Act) et en déduire les obligations.
- Réagir à un incident (fuite de données / incident cyber NIS2) et organiser la notification.
- Choisir un outil d'IA générative répondant aux exigences de sécurité et de protection des données.
Profil des bénéficiaires
Pour qui
- DPO / Délégué à la protection des données
- RSSI / Responsable sécurité des systèmes d'information
- Juristes / Compliance Officers / Responsables conformité
- DSI / CIO / Dirigeants / AI Governance Managers
Prérequis
- Maîtrise de l’outil Informatique
Contenu de la formation
Module 1 : Le RGPD : fondamentaux et actualités
- Principes clés : licéité, minimisation, limitation des finalités, sécurité, responsabilité (accountability)
- Rôle et pouvoirs de la CNIL ; panorama des sanctions récentes (amendes, mises en demeure)
- Droits des personnes concernées et gestion des violations de données
- Étude de cas + retours d'expérience
Module 2 : NIS2 :cybersécurité et gestion des risques
- Bases de la cybersécurité : menaces, gestion des risques, mesures de sécurité
- Directive NIS2 : élargissement du champ d'application, exigences harmonisées, transposition française et rôle de l'ANSSI ; notification des incidents
- Référentiels : NIST, ISO 27001, SOC 2. Gouvernance et responsabilité des dirigeants
- Synergies avec le RGPD (cartographie, notification, analyse de risques). Réagir à une cyberattaque : avant / pendant / après
Module 3 : L'AI Act : réguler l'intelligence artificielle
- Règlement UE sur l'IA : classification par niveau de risque, pratiques interdites, obligations de transparence ; calendrier d'application progressif
- Identifier les systèmes à risque inacceptable et leurs impacts sur la conformité RGPD
- Obligations des systèmes à haut risque : documentation, transparence, gestion des biais
- Articulation IA / protection des données / cybersécurité. Élaborer un plan de conformité IA
Module 4 : Atelier intégré : cartographie & gestion des risques
- Réaliser une cartographie des traitements (RGPD) et une analyse de risques (NIS2, AI Act)
- Simuler un scénario d'incident (fuite de données / incident cyber / incident IA) et harmoniser les procédures de notification et de documentation
- Exercice de classification d'un système d'IA et obligations applicables
Module 5 : IA générative sécurisée & gouvernance
- Panorama des IA génératives (ChatGPT, Copilot, Perplexity, etc.) ; atouts de sécurité comparés
- Choisir une IA garante de la protection des données ; usages au service de la sécurité de l'entreprise
- Gouvernance : rôles DPO / juristes / Compliance Officers / RSSI ; coopération interne et avec la CNIL ; plan de formation continue et de sensibilisation
Suivi de l'exécution et évaluation des résultats
- Quiz et exercices en ligne
- Activités pédagogiques
- Travaux pratiques
- Animation d’une séquence pédagogique
- Évaluation des compétences professionnelles
- Attestation de compétences
- Évaluation à chaud à l’issuE de la formation
- Évaluation à froid trois mois après la formation
- Attestation de fin de formation
Ressources techniques et pédagogiques
- Supports écrits transmis au stagiaire en versions numérique et papier
- Diaporama et un écran mural
- Solution à distance permettant la vidéo, le son, le partage d’écran, l’enregistrement des sessions