Couverture frameworks

3 cœurs solides aujourd'hui, 12 frameworks en construction, 13 juridictions IA cartographiées

RGPD, AI Act et ISO 42001 sont codés en profondeur dans le moteur ACF : chaque article cartographié, obligations chaînées au scoring D1-D6, audit trail Ed25519 adapté. 12 frameworks transverses (DORA, NIS2, ISO 27001/27701, LGPD, CCPA, etc.) sont en construction 2026-2027. 13 juridictions IA non-UE (UK, US-Fed/CO/CA/NY, CA, BR, CH, JP, CN, KR, AU, IN) sont cartographiées et utilisables dans le moteur multi-juridiction aujourd'hui. Étroit et profond plutôt que large et superficiel.

Lois IA spécifiques (14 cartographiées)

Régulations directement applicables aux systèmes d'intelligence artificielle. L'EU AI Act est codé en profondeur (cœur ACF) ; les 13 autres juridictions sont cartographiées et utilisées par le moteur de classification multi-juridiction.

EU AI Act
Règlement (UE) 2024/1689 sur l'intelligence artificielle
Cœur ACF
Juridiction
Union européenne (27 États membres)
Article clé
Art. 5 (interdits) · Annexe III (haut risque) · Art. 50 (transparence)
Sanction maximale
35 M€ ou 7 % du CA mondial
En vigueur
Août 2024 (application progressive jusqu'en 2027)
UK AI Bill
United Kingdom Artificial Intelligence Bill
Cartographié
Juridiction
Royaume-Uni
Article clé
Sectoriel via ICO, FCA, MHRA
Sanction maximale
Jusqu'à 4 % CA mondial (UK GDPR, via ICO)
En vigueur
Annoncé 2024-2026 (projet de loi)
US NIST AI RMF
NIST AI Risk Management Framework + Executive Order 14110
Cartographié
Juridiction
États-Unis (fédéral)
Article clé
AI RMF 1.0 + EO 14110 (oct. 2023)
Sanction maximale
Variable selon agence (FTC, EEOC, CFPB...)
En vigueur
Janvier 2023 (RMF) + EO oct. 2023
Colorado AI Act
Colorado Senate Bill 24-205 (AI Act)
Cartographié
Juridiction
État du Colorado (US)
Article clé
Section 6-1-1701 et suiv. (high-risk AI systems)
Sanction maximale
Action attorney general + injonctions
En vigueur
Février 2026
California AI Laws
CCPA/CPRA + AB-2013 (AI training data) + SB-942 (AI watermark)
Cartographié
Juridiction
État de Californie (US)
Article clé
CCPA §1798 + AB-2013 + SB-942
Sanction maximale
2 500 $ par violation, 7 500 $ si intentionnelle (CCPA)
En vigueur
Variable selon loi (2024-2026)
New York AI Laws
NYC Local Law 144 (AEDT) + NY State proposals
Cartographié
Juridiction
État de New York (US)
Article clé
Local Law 144 (Automated Employment Decision Tools)
Sanction maximale
1 500 $ par violation/jour
En vigueur
Juillet 2023 (Local Law 144)
Canada AIDA
Artificial Intelligence and Data Act (Bill C-27)
Cartographié
Juridiction
Canada (fédéral)
Article clé
Part 3 de la Bill C-27 (AIDA)
Sanction maximale
5 % CA mondial ou 25 M CAD
En vigueur
Adoption attendue 2025-2026
Brésil Marco Legal IA
Marco Legal da Inteligência Artificial (PL 2338/2023)
Cartographié
Juridiction
Brésil (fédéral)
Article clé
PL 2338/2023 + LGPD pour données
Sanction maximale
Variable, jusqu'à 2 % CA brésilien (via ANPD)
En vigueur
Adoption attendue 2025-2026
Switzerland AI
Position de l'OFCOM/CFI + Convention IA Conseil de l'Europe
Cartographié
Juridiction
Suisse
Article clé
Convention CoE IA (signée 2024) + LPD CH 2023
Sanction maximale
Selon application LPD (jusqu'à 250 000 CHF)
En vigueur
Convention CoE en vigueur 2026
Japan AI Strategy
AI Strategy 2025 + Guidelines for AI Business
Cartographié
Juridiction
Japon
Article clé
AI Bill 2024 + Guidelines METI/MIC
Sanction maximale
Sectoriel (APPI pour données : 100 M ¥)
En vigueur
Guidelines actives, Bill 2024-2026
China AI Regulations
Generative AI Measures + Algorithm Recommendations Regs
Cartographié
Juridiction
Chine
Article clé
Mesures sur l'IA générative (août 2023) + Algorithm Recommendation Regs
Sanction maximale
Sectorielle (CAC, MIIT)
En vigueur
Août 2023 (génér.), mars 2022 (algorithmes)
Korea AI Framework Act
AI Framework Act (loi cadre IA, sept. 2024)
Cartographié
Juridiction
Corée du Sud
Article clé
AI Framework Act + PIPA pour données
Sanction maximale
Sectorielle (PIPC pour PIPA)
En vigueur
Adoption sept. 2024, entrée en vigueur janvier 2026
Australia AI
Voluntary AI Safety Standard + Privacy Act review
Cartographié
Juridiction
Australie
Article clé
AI Safety Standard 2024 + Privacy Act 1988
Sanction maximale
Privacy Act : jusqu'à 50 M AUD
En vigueur
Voluntary 2024, statutory en discussion
India AI / DPDP Act
Digital Personal Data Protection Act 2023 + AI advisory MeitY
Cartographié
Juridiction
Inde
Article clé
DPDP Act 2023 + Advisory MeitY mars 2024
Sanction maximale
DPDP : jusqu'à 250 crore INR (~28 M€)
En vigueur
DPDP 2023, advisory IA 2024

Data protection (5 cartographiées)

Cadres de protection des données personnelles dans le monde. RGPD est codé en profondeur (cœur ACF) ; les 4 autres sont en roadmap 2026-2027.

RGPD
Règlement (UE) 2016/679 — Protection des données personnelles
Cœur ACF
Juridiction
Union européenne
Article clé
Art. 5, 6, 13-22, 30, 32, 33-34, 35 (DPIA)
Sanction maximale
20 M€ ou 4 % CA mondial
En vigueur
Mai 2018
CCPA / CPRA
California Consumer Privacy Act + California Privacy Rights Act
Roadmap 2026-2027
Juridiction
Californie (US)
Article clé
Civ. Code §1798.100 et suiv.
Sanction maximale
7 500 $ par violation intentionnelle (CPPA)
En vigueur
Janvier 2020 (CCPA), janvier 2023 (CPRA)
LGPD (Brésil)
Lei Geral de Proteção de Dados Pessoais
Roadmap 2026-2027
Juridiction
Brésil
Article clé
Art. 6, 7, 9, 18, 41, 46 (DPIA)
Sanction maximale
2 % CA Brésil, max 50 M BRL par infraction
En vigueur
Septembre 2020
APPI (Japon)
Act on the Protection of Personal Information
Planifié 2027+
Juridiction
Japon
Article clé
Loi n° 57 de 2003 (révision 2022)
Sanction maximale
100 M ¥ (~620 K€) par société
En vigueur
2003 (révision avril 2022)
PIPEDA (Canada)
Personal Information Protection and Electronic Documents Act
Roadmap 2026-2027
Juridiction
Canada (fédéral)
Article clé
PIPEDA 2000 (à remplacer par CPPA via Bill C-27)
Sanction maximale
100 K CAD par infraction (futur CPPA : 5 % CA)
En vigueur
2000 (réforme en cours via C-27)

Résilience numérique (3 cartographiées)

Cyber-résilience, sécurité des secteurs essentiels, produits numériques. Tous en roadmap 2026-2027 — DORA et NIS2 en cours d'intégration, CRA planifié 2027.

DORA
Digital Operational Resilience Act — Règlement (UE) 2022/2554
Roadmap 2026-2027
Juridiction
Union européenne (secteur financier)
Article clé
Art. 6 (ICT risk), Art. 18 (incidents), Art. 28 (third-party)
Sanction maximale
1 % CA quotidien moyen, max 6 mois cumul (entité critique)
En vigueur
17 janvier 2025
NIS2
Directive (UE) 2022/2555 — Network and Information Security
Roadmap 2026-2027
Juridiction
Union européenne (secteurs essentiels et importants)
Article clé
Art. 21 (mesures), Art. 23 (notification incidents 24h)
Sanction maximale
10 M€ ou 2 % CA mondial (entités essentielles)
En vigueur
17 octobre 2024 (transposition nationale)
CRA (Cyber Resilience Act)
Règlement (UE) 2024/2847 — Cyber Resilience Act
Planifié 2027+
Juridiction
Union européenne (produits avec composants numériques)
Article clé
Annexe I (exigences essentielles cybersécurité)
Sanction maximale
15 M€ ou 2,5 % CA mondial
En vigueur
Application décembre 2027 (obligations 2026)

Standards internationaux (6 cartographiées)

Référentiels ISO de gouvernance, sécurité, confidentialité, risk management, impact assessment et cycle de vie IA. ISO 42001 est codé en profondeur (cœur ACF) ; les 5 autres sont en roadmap 2026-2027.

ISO 42001
ISO/IEC 42001:2023 — Artificial Intelligence Management System (AIMS)
Cœur ACF
Juridiction
International (standard ISO)
Article clé
Clauses 4-10 + Annexes A, B, C
Sanction maximale
Standard volontaire (mais exigé par auditeurs/clients)
En vigueur
Décembre 2023
ISO 27001
ISO/IEC 27001:2022 — Information Security Management System (ISMS)
Roadmap 2026-2027
Juridiction
International (standard ISO)
Article clé
Clauses 4-10 + Annexe A (93 contrôles)
Sanction maximale
Standard volontaire (mais exigé par RSSI/clients)
En vigueur
Octobre 2022
ISO 27701
ISO/IEC 27701:2019 — Privacy Information Management System (PIMS)
Roadmap 2026-2027
Juridiction
International (extension ISO 27001 pour la privacy)
Article clé
Clauses 5-8 (extension SMSI pour PII)
Sanction maximale
Standard volontaire (mais utile pour démonstration RGPD)
En vigueur
Août 2019
ISO 23894
ISO/IEC 23894:2023 — Guidance on AI risk management
Planifié 2027+
Juridiction
International (standard ISO)
Article clé
Clauses 4-6 (principes, framework, processus) + Annexes A/B
Sanction maximale
Standard volontaire (référencé par ISO 42001 §6.1.2 et AI Act art. 9)
En vigueur
Février 2023
ISO 42005
ISO/IEC 42005:2025 — AI System Impact Assessment (AIIA)
Planifié 2027+
Juridiction
International (standard ISO)
Article clé
Clause 6 (processus AIIA) + Annexes A/B/C
Sanction maximale
Standard volontaire (support direct AI Act art. 27 FRIA et ISO 42001 §6.1.4)
En vigueur
Mai 2025
ISO 5338
ISO/IEC 5338:2023 — AI System Life Cycle Processes
Planifié 2027+
Juridiction
International (standard ISO)
Article clé
Clause 8 (processus techniques cycle de vie) + Annexes A/B
Sanction maximale
Standard volontaire (support direct AI Act art. 11 + Annexe IV et ISO 42001 Annexe A.6)
En vigueur
Septembre 2023
Disponibles maintenant

Cœurs solides — 3 frameworks codés en profondeur

Chaque article cartographié, chaque obligation actionnable, scoring D1-D6 paramétré et audit trail Ed25519 adapté. Pas une checklist : un moteur de conformité auditable, opposable, vérifiable indépendamment d'ACF.

EU AI Act

Règlement (UE) 2024/1689 sur l'intelligence artificielle

Profondeur ACF
Codé en dur dans le moteur

Première loi mondiale qui encadre l'intelligence artificielle. Elle classe les systèmes IA par niveau de risque (interdits, haut risque, limité, minimal) et impose des obligations proportionnées.

RGPD

Règlement (UE) 2016/679

articles documentés
10
obligations actionnables
11
Sanction max
20 M€ ou 4 % du CA mondial annuel (le plus élevé)
Voir détails

ISO/IEC 42001:2023

ISO/IEC 42001:2023

articles documentés
10
obligations actionnables
11
Sanction max
Aucune sanction pécuniaire imposée par la norme
Voir détails
Roadmap 2026-2027

12 frameworks transverses en construction

Cartographie articles posée, intégration au moteur ACF planifiée. Les statuts "En cours" et "Planifié" sont visibles sur chaque ligne avec date estimative. Si votre besoin immédiat porte sur un framework hors cœurs, contactez-nous : nous accélérons s'il correspond à plusieurs clients.

CCPA / CPRA
California Civil Code §1798.100 et seq.
En cours
Protection des donnéesETA Q1 2027
LGPD
Lei n° 13.709/2018 (Brésil)
En cours
Protection des donnéesETA Q1 2027
PIPEDA
S.C. 2000, c. 5 (Canada)
En cours
Protection des donnéesETA Q2 2027
DORA
Règlement (UE) 2022/2554
En cours
Résilience numériqueETA Q4 2026
NIS2
Directive (UE) 2022/2555
En cours
Résilience numériqueETA Q4 2026
ISO/IEC 27001:2022
ISO/IEC 27001:2022
En cours
Standards internationauxETA Q4 2026
ISO/IEC 27701:2019
ISO/IEC 27701:2019
En cours
Standards internationauxETA Q1 2027
APPI
Act No. 57 of 2003 (Japon, révisions 2015 / 2020 / 2022)
Planifié
Protection des donnéesETA Q3 2027
CRA
Règlement (UE) 2024/2847
Planifié
Résilience numériqueETA Q4 2027
ISO/IEC 23894:2023
ISO/IEC 23894:2023
Planifié
Standards internationauxETA Q2 2027
ISO/IEC 42005:2025
ISO/IEC 42005:2025
Planifié
Standards internationauxETA Q2 2027
ISO/IEC 5338:2023
ISO/IEC 5338:2023
Planifié
Standards internationauxETA Q3 2027

Transparence couverture

Pivot 2026 : nous avons choisi étroit-et-profond plutôt que large-et-superficiel. Seuls RGPD, AI Act et ISO 42001 sont aujourd'hui codés en profondeur (chaque article cartographié, scoring D1-D6 paramétré, audit trail Ed25519 adapté). 12 frameworks transverses (DORA, NIS2, ISO 27001/27701, LGPD, CCPA, etc.) sont en construction sur 2026-2027 — vous voyez leur état réel (en cours / planifié) avec une date estimative. 13 juridictions IA non-UE (UK, US-Fed/CO/CA/NY, CA, BR, CH, JP, CN, KR, AU, IN) sont déjà utilisables aujourd'hui dans le moteur multi-juridiction. ACF Compliance surveille les publications officielles (JOUE, CNIL, EDPB, Commission européenne) et publie une nouvelle version sous 30 jours quand un cœur évolue. Si votre besoin immédiat porte sur un framework hors cœurs, contactez-nous : nous accélérons l'implémentation si elle correspond à plusieurs clients.

Couverture frameworks — ACF Compliance | ACF Compliance