Formations Obligatoires

Pack conformité numérique : IA 7 h + RGPD 7 h + DORA 3 h en ligne

Formez vos équipes aux trois réglementations numériques qui s'appliquent déjà, avec une attestation par parcours.

Obligation déjà en vigueur

Les textes concernés s'appliquent déjà : formez vos équipes et conservez une attestation par personne pour montrer les mesures prises.

Mains sur le clavier d'un ordinateur portable, sur un bureau

Conformité et IA

Pack conformité numérique : IA 7 h + RGPD 7 h + DORA 3 h

Format
100 % e-learning
Durée
17 heures
Renouvellement
Mise à jour recommandée à chaque évolution des textes
À l'issue
Attestation

139 €HT

166,80 € TTC · soit 8,18 € HT l'heure

48 € d'économie : 187 € HT en achetant les parcours séparément

17 heures
S'inscrire maintenant
  • Accès immédiat après le paiement, 365 jours pour terminer
  • modules + évaluation finale, sur ordinateur ou mobile
  • Attestation nominative délivrée automatiquement
  • Facture au nom de votre société
  • Organisme certifié Qualiopi : prise en charge possible par votre OPCO, selon ses critères

Tarif équipe

5 à 19 : 111,20 € HT · 20 et plus : 90,35 € HT

NEW WAVE ACADEMY est certifié Qualiopi. La certification qualité a été délivrée au titre de la catégorie d'action suivante : actions de formation. Déclaration d'activité enregistrée sous le numéro 11922555992 auprès du préfet de région Île-de-France. Cet enregistrement ne vaut pas agrément de l'État.

Pas encore décidé ? Recevez d'abord le guide pratique gratuit

Être prévenu de l'ouverture

Laissez vos coordonnées : nous vous prévenons dès l'ouverture des inscriptions.

Guide « Pack conformité numérique : IA 7 h + RGPD 7 h + DORA 3 h » · accès immédiat

Ou demander un devis pour cette formation →

Ce pack réunit

À qui s'adresse cette formation ?

  • Entités financières soumises à DORA et leurs collaborateurs
  • Toute organisation qui utilise des outils d'IA et traite des données personnelles
  • Responsables conformité, RH et DSI

Pourquoi suivre cette formation ?

L'article 4 de l'AI Act demande aux organisations qui utilisent des systèmes d'IA de développer la maîtrise de l'IA de leur personnel. Le RGPD fait de la sensibilisation du personnel une mission du délégué à la protection des données. DORA impose des formations à la résilience opérationnelle numérique « sous forme de modules obligatoires » pour tous les employés des entités financières (art. 13, paragraphe 6).

Chaque parcours donne lieu à sa propre attestation nominative.

Textes de référence

Liens vers les textes officiels (Legifrance, ACPR, AMF). Service indépendant, sans affiliation avec ces organismes.

Objectifs

  • Savoir expliquer pourquoi le règlement (UE) 2024/1689 demande aux organisations de développer la maîtrise de l'IA de leur personnel, et ce que recouvre cette notion (art. 3, point 56).
  • Savoir décomposer la définition légale du système d'IA (art. 3, point 1) et l'appliquer à un outil utilisé dans son service.
  • Savoir distinguer un logiciel à règles fixes d'un système d'IA qui procède par inférence.
  • Savoir expliquer le rôle des données d'entraînement, de validation et de test et la différence entre un modèle d'IA à usage général et un système d'IA à usage général.
  • Savoir décrire le fonctionnement probabiliste d'une IA générative et les techniques d'adaptation courantes (consignes préalables, RAG, fine-tuning).
  • Savoir identifier les principales limites d'un système d'IA (hallucinations, biais, effet boîte noire, variabilité des réponses) et en tirer des réflexes de travail.
  • Savoir expliquer la nature juridique du règlement (UE) 2024/1689, son objectif et son champ d'application, y compris ses principales exclusions.
  • Savoir situer un usage de l'IA dans l'approche par les risques : pratiques interdites, systèmes à haut risque, obligations de transparence, risque minimal, modèles d'IA à usage général.
  • Savoir reconnaître chacune des pratiques interdites de l'article 5 et les deux nouvelles interdictions ajoutées par le règlement (UE) 2026/1744.
  • Savoir qualifier le rôle de son organisation (fournisseur, déployeur, importateur, distributeur, mandataire) au sens de l'article 3.

Programme

  1. 1.Comprendre les systèmes d'IA : définitions, IA générative, modèles et limites (60 min)

    • Pourquoi ce parcours et ce que vous allez y apprendre
    • La définition légale du système d'IA, élément par élément
    • Logiciel à règles ou système d'IA : savoir faire la différence
    • Comment une IA apprend : données, modèles et entraînement
    • IA générative, modèles à usage général et grands modèles de langage
    • Les limites à connaître : hallucinations, biais, opacité, variabilité
    • Ce que l'IA fait bien, ce qu'elle fait mal, et la posture à adopter
  2. 2.L'AI Act : approche par les risques, pratiques interdites et rôles des acteurs (60 min)

    • Un règlement européen directement applicable
    • Qui est concerné : le champ d'application de l'article 2
    • L'approche par les risques : quatre niveaux et un régime à part
    • Les pratiques interdites de l'article 5
    • Les rôles des acteurs : de qui parle-t-on ?
    • Le calendrier d'application après l'omnibus de 2026
    • Synthèse : les bons réflexes
  3. 3.Article 4 et obligations du déployeur : maîtrise de l'IA, transparence et haut risque (60 min)

    • L'article 4 : un texte court, modifié en juillet 2026
    • Qui former, comment et avec quelles preuves : la lecture de la Commission
    • Contrôle et sanctions de l'article 4 : ce qui est certain et ce qui ne l'est pas
    • La transparence de l'article 50 : ce que le déployeur doit dire
    • Les systèmes d'IA à haut risque : les reconnaître
    • Les obligations du déployeur d'un système à haut risque (article 26)
    • Synthèse opérationnelle : relier l'article 4 aux autres obligations
  4. 4.Utiliser l'IA générative au travail : requêtes, vérification et propriété intellectuelle (60 min)

    • Choisir le bon usage avant de choisir l'outil
    • Accéder aux outils dans un cadre maîtrisé
    • Rédiger une requête efficace
    • Vérifier systématiquement avant d'utiliser une sortie
    • Tracer et signaler l'usage de l'IA
    • Propriété intellectuelle : ce que l'on peut faire des sorties
    • Les bonnes pratiques en synthèse
  5. 5.Données personnelles, secret des affaires et confidentialité face à l'IA (60 min)

    • Deux réglementations qui s'additionnent
    • Reconnaître une donnée personnelle dans une requête
    • Les principes du RGPD appliqués à l'usage de l'IA
    • Qui est responsable ? Fournisseur, hébergeur, sous-traitant
    • Analyse d'impact, décisions automatisées, droits des personnes
    • Secret des affaires et obligations de confidentialité
    • Les réflexes de confidentialité au quotidien
  6. 6.Risques de l'IA : biais, sécurité, désinformation, hypertrucages et gouvernance interne (60 min)

    • Cartographier les risques de l'IA dans l'organisation
    • Biais et discriminations : comprendre et contrôler
    • Sécurité : les attaques propres à l'IA générative
    • Désinformation, hypertrucages et usurpation d'identité
    • Gouvernance interne : ce qui est imposé et ce qui est recommandé
    • La charte d'usage de l'IA : un outil central
    • Synthèse : les réflexes face aux risques de l'IA
  7. 7.Mettre en place un plan de maîtrise de l'IA dans son organisation (cas de synthèse) (60 min)

    • De l'obligation à la méthode : ce que l'article 4 exige vraiment
    • Étapes 1 et 2 : inventorier les systèmes d'IA et qualifier le rôle de l'organisation
    • Étape 3 : cartographier les publics et leurs besoins
    • Étapes 4 à 6 : choisir les mesures, documenter, faire vivre le plan
    • Articuler le plan avec les autres obligations et les ressources disponibles
    • Plan d'action type sur six mois
    • Cas de synthèse : la société fictive « Norvia Services »
    • Exercice final : rédiger la trame de votre plan
  8. 8.Principes et notions clés : donnée personnelle, traitement, responsable et sous-traitant (60 min)

    • Pourquoi ce cadre s'applique à votre activité
    • Reconnaître une donnée à caractère personnel
    • Identifier un traitement et sa finalité
    • Les acteurs : responsable, sous-traitant, destinataire, tiers
    • Les six principes de l'article 5 et le principe de responsabilité
    • Le rôle de chaque collaborateur et les risques pénaux
    • Synthèse et mise en application
  9. 9.Bases légales et finalités, minimisation et durées de conservation (60 min)

    • La licéité : choisir sa base légale avant de collecter
    • Le consentement : conditions de validité et preuve
    • Contrat, obligation légale et intérêt légitime
    • Les données sensibles et les données d'infraction
    • La minimisation en pratique
    • Fixer et appliquer les durées de conservation
    • Synthèse : la fiche de conformité d'un traitement
  10. 10.Droits des personnes et procédures de réponse (60 min)

    • Informer : la transparence au moment de la collecte
    • Le cadre commun à toutes les demandes (article 12)
    • Le droit d'accès
    • Rectification, effacement, limitation
    • Opposition, portabilité et décisions automatisées
    • Organiser la procédure interne de réponse
    • Synthèse : tableau des droits
  11. 11.Sécurité des données, violations et notification à la CNIL sous 72 heures (60 min)

    • L'obligation de sécurité : un niveau adapté au risque
    • Les mesures élémentaires recommandées par la CNIL
    • Reconnaître une violation de données
    • Notifier la CNIL dans les 72 heures
    • Communiquer la violation aux personnes concernées
    • La procédure interne de gestion d'un incident
    • Synthèse
  12. 12.Prospection commerciale, cookies et gestion des fichiers clients (60 min)

    • Le cadre général de la prospection
    • Courriel, SMS, MMS et automates d'appel
    • Le démarchage téléphonique depuis le 11 août 2026
    • Courrier postal, fichiers achetés et partenaires
    • Cookies et autres traceurs
    • Tenir un fichier clients et prospects conforme
  13. 13.Sous-traitance, transferts hors UE, registre, analyse d'impact et délégué à la protection des données (60 min)

    • Choisir et encadrer ses sous-traitants
    • Transférer des données hors de l'Union européenne
    • Le registre des activités de traitement
    • L'analyse d'impact relative à la protection des données
    • Le délégué à la protection des données (DPO)
    • Synthèse
  14. 14.Contrôles et sanctions de la CNIL, plan de mise en conformité et cas de synthèse (60 min)

    • La CNIL : du signalement au contrôle
    • Des suites du contrôle aux sanctions
    • Ce que révèlent les sanctions : les manquements récurrents
    • Construire son plan de mise en conformité
    • Cas de synthèse : l'agence fictive Côte Ouest Immobilier
  15. 15.DORA : champ d'application, proportionnalité, gouvernance et cadre de gestion du risque lié aux TIC (60 min)

    • Pourquoi DORA : objet, nature juridique et calendrier
    • Qui est concerné : le champ d'application de l'article 2
    • La proportionnalité : un règlement qui s'adapte à la taille et au risque
    • La gouvernance : l'organe de direction en première ligne
    • Le cadre de gestion du risque lié aux TIC (article 6)
    • Les briques opérationnelles : identifier, protéger, détecter, répondre, apprendre, communiquer
    • Autorités compétentes et sanctions
  16. 16.DORA : incidents majeurs liés aux TIC (classification, notification, délais) et tests de résilience (60 min)

    • Du dysfonctionnement à l'incident : le processus de l'article 17
    • Classer un incident : critères et seuils
    • Notifier un incident majeur : contenu, délais et canaux
    • DORA, RGPD, directive SRI 2 : ne pas confondre les notifications
    • Tester la résilience : le programme de tests (articles 24 et 25)
    • Les tests de pénétration fondés sur la menace (articles 26 et 27)
    • Apprendre de chaque incident
  17. 17.DORA : risque lié aux prestataires tiers de services TIC, partage d'informations, rôle de chaque collaborateur et cas de synthèse (60 min)

    • Pourquoi le risque lié aux prestataires est au cœur de DORA
    • Gérer le prestataire tout au long du contrat (articles 28 et 29)
    • Le registre d'informations (article 28, paragraphe 3)
    • Les clauses contractuelles obligatoires (article 30)
    • Les prestataires tiers critiques et leur supervision européenne (articles 31 à 44)
    • Partager l'information sur les cybermenaces (article 45) et communiquer
    • Le rôle de chaque collaborateur au quotidien
    • Cas de synthèse

Durée

17 heures · accès à la plateforme pendant 365 jours. Renouvellement : mise à jour recommandée à chaque évolution des textes.

Modalités pédagogiques

100 % en ligne, accès 365 jours 24 h/24 sur ordinateur, tablette ou smartphone. Parcours séquentiel de 17 modules : chaque module se valide quand sa durée de formation est atteinte (temps enregistré) et que son quiz est réussi. Assistance pédagogique et technique pendant toute la durée d'accès : questions sur le contenu ou difficulté d'accès à contact@formations-obligatoires.fr, réponse d'un formateur sous 2 jours ouvrés. Formation conçue et délivrée par NEW WAVE ACADEMY, organisme de formation certifié Qualiopi (actions de formation), NDA 11922555992. Contenus au format SCORM 1.2.

Évaluation

Quiz de validation à la fin de chaque module (75 % de bonnes réponses), puis évaluation finale de mise en situation tirée au sort (seuil 70 %, nouvelle tentative possible). Le temps passé et les résultats figurent sur l'attestation.

Attestation et justificatifs délivrés

  • Une attestation de fin de formation nominative par parcours : objectifs, contenu, durée, dates, temps enregistré et résultat de l'évaluation
Formations ObligatoiresAttestation n° [N°]

Attestation de formation continue

Stagiaire
[Prénom Nom]
Formation
Pack conformité numérique : IA 7 h + RGPD 7 h + DORA 3 h
Durée
17 heures · temps de connexion enregistré
Modalité
E-learning, quiz de validation par module
Thèmes
Thèmes couverts par le parcours
Référence
Commission européenne – AI literacy, questions et réponses
Date
[JJ/MM/AAAA]
Relevé détaillé des modules jointConforme
Exemple d'attestation : mentions nominatives, durée, modalité, thèmes, référence réglementaire et date.

Prérequis

Aucun prérequis. Un ordinateur, une tablette ou un smartphone avec une connexion internet.

Accessibilité

Formation accessible en ligne. En cas de situation de handicap, contactez-nous avant votre inscription pour étudier les adaptations possibles (supports, délais, modalités d'évaluation).

Questions fréquentes

DORA me concerne-t-il ?

DORA vise les entités financières ; les intermédiaires d'assurance qui sont des micro, petites ou moyennes entreprises en sont exclus. Le premier module du parcours DORA vous aide à vérifier votre situation.

Comment se passe la formation ?

Chaque parcours est 100 % en ligne et séquentiel : chaque module se valide quand sa durée de formation est atteinte et que son quiz est réussi, puis une évaluation finale conclut le parcours. Une assistance pédagogique répond par email sous 2 jours ouvrés.

Combien de temps ai-je pour terminer ?

Vous avez 365 jours d'accès à compter du paiement, pour chacun des parcours inclus.

Prochaine étape

Mettez-vous en règle aujourd'hui

17 heures en ligne, à votre rythme, attestation délivrée dès la fin du parcours. 139 € HT par personne, dégressif dès 5 places.

S'inscrire maintenant

Les inscriptions ouvriront prochainement. Laissez vos coordonnées pour être prévenu.

Devis sous 24 h ouvrées, sans engagement. Plusieurs collaborateurs ?

Vous pourriez aussi avoir besoin de

Conformité et IA7 h

Formation maîtrise de l'IA (AI Act, article 4)

7 heures pour développer la maîtrise de l'IA de vos équipes, comme le demande l'article 4 du règlement européen sur l'IA : usages, risques, données, règles internes.

Modalité
100 % e-learning
À l'issue
Attestation

Règlement (UE) 2024/1689 sur l'intelligence artificielle, art. 4

79 € HT

S'inscrire
Immobilier7 h

Formation RGPD pour professionnels de l'immobilier et de l'assurance

La protection des données personnelles appliquée aux métiers réglementés : dossiers locataires et acquéreurs, données de santé en assurance, référentiels de la CNIL, sécurité et sanctions.

Modalité
100 % e-learning
À l'issue
Attestation

Règlement (UE) 2016/679 (RGPD), notamment art. 39

59 € HT

S'inscrire

Pack conformité numérique : IA 7 h + RGPD 7 h + DORA 3 h

139 € HT · accès immédiat

S'inscrire