Un parcours qui s'adapte
RGPD, AI Act, NIS2 : trois acronymes qui s'accumulent dans l'agenda des TPE, PME et groupes. Pourtant, ce ne sont pas des obligations parallèles : le RGPD a posé, depuis 2018, les fondations de la protection des données ; l'AI Act et NIS2 les prolongent, chacun sur son périmètre — l'intelligence artificielle pour l'un, la cybersécurité pour l'autre.
Une TPE et un groupe multi entités n'ont ni les mêmes ressources ni les mêmes obligations : la plateforme propose un parcours simplifié pour les TPE/PME, centré sur les obligations réellement applicables, et des outils de pilotage plus fins pour les DPO/RSSI, pensés pour la gestion multi entités et multi réglementations.
Trois textes, un socle commun
RGPD Pilot structure votre conformité autour de principes communs aux réglementations, pour la plupart transversaux aux trois textes :
- Gouvernance — pilotage unifié de la protection des données, de la cybersécurité et de l'IA, répartition des responsabilités, implication de la direction
- Transparence & droit des personnes — information des personnes concernées, explicabilité des systèmes d'IA
- Pertinence & minimisation—données traitées, entrainement de l'IA
- Encadrement des sous-traitants — clauses contractuelles, audits, chaîne de responsabilité
- Sécurité — mesures techniques et organisationnelles, gestion des incidents, continuité d'activité
- Documentation — registres, preuves de conformité, traçabilité
- Formation — formation adaptée RGPD, cybersécurité, IA, et bons réflexes des équipes
Chaque question posée dans l'outil est rattachée à un ou plusieurs de ces axes, et à la ou les réglementations concernées : une même réponse peut alimenter simultanément votre registre RGPD, votre cartographie AI Act et votre dossier NIS2, vos plans d'action sans ressaisie.
Comment ça marche ?
RGPD Pilot repose sur un diagnostic initial qui identifie précisément votre exposition à chaque texte — et à ses échéances (AI Act, NIS2) — puis paramètre l'intégralité du logiciel selon votre secteur d'activité (types de données, catégories de personnes concernées, de destinataires, de logiciels utilisés, de durées de conservation…).
- Plan d'action — priorisé par réglementation applicable et par axe, avec un suivi assisté de sa réalisation
- Registres & Cartographies — fiches de traitement sectorielles prêtes à l'emploi, recensement et classification des systèmes d'IA guidé, évaluation des risques (sécurité…), suivi des violations de données, des demandes d'exercice des droits…
- Encadrement de la sous-traitance — recensement, audit & clauses contractuelles
- Documentation — génération et mise à jour en temps réel (politiques, procédures, AIPD...)
- Traitement des droits des personnes — collecte sécurisée des demandes, mode opératoire & réponses
- Gestion des incidents de sécurité — évaluation des risques, notifications requises facilitées, réconciliation des exigences RGPD/NIS2
- Gouvernance & Pilotage — tableaux de bord, KPI, bilan d'activité, engagement de conformité
Résultat : vos preuves de conformité sont centralisées, le risque d'erreur ou d'oubli réduit, et les saisies multiples évitées.
Nouveaux textes, tarification inchangée
L'enjeu n'est pas de cocher trois cases indépendamment, mais de construire une conformité cohérente et défendable, où RGPD, AI Act et NIS2 s'articulent au sein d'une même démarche.
Bonne nouvelle : les fonctionnalités IA Act et NIS2 ont été intégrées aux offres existantes, sans surcoût.