Ressources

Ressources.

Tout ce qu'il faut savoir sur la conformité IA, le Shadow AI et le registre DORA. Des articles clairs et les sources officielles pour y voir clair.

Articles

Conformité IA, Shadow AI, registre DORA.

Nos articles experts sur les réglementations IA (DORA, AI Act, RGPD) et le Shadow AI.

Registre DORA

Registre DORA : le guide complet 2026 pour les fintechs

Comment recenser vos outils IA comme prestataires tiers (Art. 28) et préparer la remise OneGate à l'ACPR.

Lire l'article
Shadow AI

Shadow AI : le détecter en 3 étapes

Beaucoup d'entreprises sous-estiment le nombre d'outils IA utilisés par leurs équipes. La méthode pour en prendre la mesure.

Lire l'article
Réglementation

DORA, AI Act, RGPD : trois textes, trois urgences différentes

Qui exige quoi, et quand : prioriser sans catastrophisme.

Lire l'article
Avocats

Avocats & IA : ce que le guide CNB change en 2026

Secret professionnel, pseudonymisation, souveraineté des outils, et la nouvelle clause IA des conventions d'honoraires.

Lire l'article
Étude de cas

Cartographier son IA en 15 min : étude de cas

Exemple anonymisé d'un scan révélant des outils IA non déclarés dans une fintech de 200 salariés.

Lire l'article
Registre DORA

Le registre DORA expliqué à votre DPO

Un guide simple pour comprendre l'obligation et ses enjeux.

Lire l'article

Recevoir nos prochains articles. Un e-mail par nouvel article publié, rien d'autre. Désinscription en un clic.

Sources officielles

Les textes qui font foi.

Plutôt que de paraphraser, nous vous donnons accès aux sources. Voici les textes et références officiels que nous utilisons nous-mêmes.

Règlement DORA (UE 2022/2554)

Le texte intégral sur EUR-Lex : la source de toutes les obligations, dont le registre d'information (Art. 28).

ACPR — page DORA et FAQ

Les modalités pratiques du régulateur français : remise du registre via OneGate, notification des incidents, calendrier des remises.

Guide CNB « La déontologie et l'IA »

Le cadre déontologique des avocats face à l'IA générative (mars 2026), en PDF sur le site du CNB.

AI Act — texte et calendrier officiels

Le règlement européen sur l'IA et son calendrier d'application, sur le site de la Commission européenne.

CNIL — IA et protection des données

Les recommandations de la CNIL sur l'usage de l'IA au regard du RGPD.

FAQ

Questions fréquentes.

Général
Qu'est-ce qu'Aleth ?
Aleth est un SaaS souverain qui détecte automatiquement tous vos outils d'IA, y compris le Shadow AI, et vous aide à alimenter votre registre d'information DORA (en vigueur depuis le 17 janvier 2025 pour les entités financières).
Qui est derrière Aleth ?
Aleth est une startup française spécialisée dans la visibilité sur les usages d'IA et la conformité réglementaire (DORA, RGPD, AI Act).
Où êtes-vous basés ?
En France, avec une infrastructure hébergée en France.
Registre DORA
Qu'est-ce que le registre d'information DORA ?
C'est le registre imposé par l'article 28 de DORA : les entités financières doivent y recenser tous leurs prestataires tiers ICT, les outils d'IA en font partie, et le remettre à leur régulateur (via le portail OneGate de l'ACPR en France). À ne pas confondre avec le FRIA, qui relève de l'AI Act.
Pourquoi est-il important ?
Un registre incomplet constitue un manquement DORA, contrôlable par l'ACPR / l'AMF, avec des sanctions pouvant aller jusqu'au retrait d'agrément. Les outils d'IA non déclarés créent précisément ces angles morts.
Comment Aleth aide-t-il ?
Aleth scanne vos outils IA (M365, Google Workspace), les recense comme prestataires tiers, les classe par niveau de risque, et produit des preuves exportables en PDF pour vos audits ACPR / AMF.
Conformité
Aleth me met-il en conformité DORA ?
Aleth outille votre conformité : il alimente le registre et fournit des preuves. Il ne délivre pas de verdict juridique, la responsabilité de conformité reste la vôtre.
Et le RGPD ?
Aleth repère les outils à risque (hébergement hors UE, exposition Cloud Act, permissions excessives) pour vous aider à les traiter.
Et l'AI Act ?
Aleth classe vos outils par niveau de risque et vous aide à anticiper les obligations AI Act (échéances haut-risque échelonnées jusqu'à fin 2027 / 2028), ainsi qu'à suivre celles déjà en vigueur comme la formation des équipes (Art. 4).
Fonctionnalités
Comment fonctionne le scan ?
Connexion en lecture seule à votre environnement (M365, Google Workspace) ; Aleth cartographie automatiquement les usages IA. Aucune installation.
Quelle fréquence de scan ?
Scan Découverte : one-shot. Visibilité : scans automatiques réguliers. Conformité et Entreprise : illimité, à la demande.
Quels outils sont détectés ?
Les outils d'IA connectés à votre environnement, y compris ceux non déclarés (Shadow AI).
Qu'est-ce que le Score de Santé IA ?
La note globale de votre exposition au risque IA (jauge 0–100 avec niveau d'exposition), calculée à partir des outils détectés, de leurs permissions et de leur hébergement. Chaque outil est en plus classé sur 5 niveaux, de Faible à Critique.
Sécurité
Où sont hébergées mes données ?
100% en France, sur une infrastructure souveraine.
Aleth accède-t-il à mes données ?
Aleth se connecte en lecture seule et ne lit que les métadonnées : jamais le contenu de vos documents ou e-mails. Rien n'est modifié. Les collaborateurs sont pseudonymisés par défaut.
Puis-je arrêter à tout moment ?
Oui, sans engagement.
Tarifs & support
Pourquoi payer pour Aleth ?
Le registre DORA est une obligation en vigueur. Aleth automatise son alimentation et vous fait gagner des semaines de travail manuel, avec des preuves prêtes pour l'audit.
Quelle offre choisir ?
Scan Découverte pour tester. Visibilité pour la visibilité de base. Conformité pour la conformité complète (registre, classification, preuves, alertes, suivi). Entreprise au-delà de 100 salariés avec support dédié.
Comment obtenir de l'aide ?
Via le formulaire de contact, par e-mail (support@aleth.pro) ou le chat du site. Réponse sous 24h ouvrées.
Glossaire

Comprendre les termes clés.

Registre d'information DORA
Registre imposé par l'article 28 de DORA recensant tous les prestataires tiers ICT d'une entité financière, dont les outils d'IA. Remis au régulateur via le portail OneGate de l'ACPR.
DORA
Digital Operational Resilience Act, règlement UE 2022/2554 sur la résilience opérationnelle numérique du secteur financier. En vigueur depuis le 17/01/2025.
FRIA
Fundamental Rights Impact Assessment, analyse d'impact sur les droits fondamentaux imposée par l'AI Act (Art. 27) pour certains systèmes à haut risque. Distinct de DORA.
Shadow AI
Usage d'outils d'IA par les employés sans validation ni connaissance de la DSI ou de la conformité.
AI Act
Règlement européen sur l'IA, classant les systèmes par niveau de risque. Obligations haut-risque échelonnées jusqu'à fin 2027 / 2028 ; certaines obligations (pratiques interdites, formation des équipes) déjà en vigueur.
RGPD
Règlement général sur la protection des données personnelles.
Cloud Act
Loi américaine (2018) permettant aux autorités des États-Unis d'exiger l'accès à des données détenues par des fournisseurs américains, même lorsqu'elles sont hébergées hors des États-Unis. C'est le risque que couvre l'hébergement souverain d'Aleth.
Score de Santé IA
Indicateur propriétaire Aleth : note globale (0–100) de l'exposition d'une entreprise au risque IA, complétée par une classification de chaque outil sur 5 niveaux (Faible à Critique). Un indicateur de risque, pas un verdict juridique.
ACPR / AMF
Régulateurs français du secteur financier, autorités compétentes pour DORA.
CNB
Conseil National des Barreaux, instance représentative des avocats en France. Auteur du guide « La déontologie et l'IA » (mars 2026).
Prestataire ICT
Fournisseur de services technologiques (TIC), catégorie qui inclut les outils d'IA au sens de DORA.
Aleth logo

Prêt à révéler votre Shadow AI ?

Commencez par un scan gratuit, ou explorez nos ressources. Aucun engagement, 100% hébergé en France.

Sans carte bancaire. Aucun engagement.