AI Act ou ISO 42001 : points communs et différences

AI Act et ISO 42001 partagent 13 thèmes de contrôle sur 24 et 14 vérifications. 69 % des exigences de ISO 42001 se prouvent avec des vérifications déjà utilisées par AI Act, 48 % dans l’autre sens.

EURèglementApplication progressive

AI Act

Comment mettre un système d'IA en conformité avec l'AI Act

33 exigencesProchain jalon 2 août 2027
INTLNorme certifiableVolontaire

ISO 42001

Comment se préparer à la certification ISO/IEC 42001

13 exigencesProchain jalon déc. 2026
13/24thèmes de contrôle communs
14vérifications communes
69 %des exigences ISO 42001 couvertes par les preuves AI Act
48 %des exigences AI Act couvertes par les preuves ISO 42001

En un coup d’œil

AI Act ISO 42001
JuridictionUnion européenneInternational
NatureRèglementNorme certifiable
StatutApplication progressiveVolontaire
ContraignantOuiNon
Objet analyséSystème d'IAOrganisation
ChampFournisseurs, déployeurs, importateurs et distributeurs de systèmes d'IA ; fournisseurs de modèles GPAI.Organisations qui fournissent ou utilisent des systèmes d'IA.
TerritorialitéExtraterritorial : s'applique dès que le système est mis sur le marché de l'UE ou que ses sorties y sont utilisées.Internationale.
SanctionsJusqu'à 35 M€ ou 7 % du CA mondial (pratiques interdites) ; 15 M€ ou 3 % (autres obligations) ; 7,5 M€ ou 1 % (informations inexactes).Aucune ; perte ou refus de certification.
Axes de qualificationNiveau de risque AI Act, Rôle de l'organisation, Modèle à usage généralNiveau d'impact du système (Cl. 6.1.4)
RôlesFournisseur, Déployeur, Fournisseur GPAIFournisseur, Utilisateur, Producteur
Exigences3313
Prochain jalon2 août 2027, Haut risque Annexe I (produits réglementés) ; GPAI mis sur le marché avant août 2025déc. 2026, Normes harmonisées CEN-CENELEC JTC 21 pour l'AI Act (prEN 18286 SMQ)

Thème par thème

nombre d’exigences par thème

Points communs : une preuve, deux cadres

14

CodeVérificationExigences AI ActExigences ISO 42001
VER-001-F-01Programme de formation IA documenté et mis en œuvre
VER-003-01Registre des risques documenté et à jour
VER-004-01Gouvernance des données documentée
VER-004-02Données d'entrée pertinentes et représentatives au regard de la destination
VER-005-01Documentation technique complète conforme à l'annexe IV
VER-006-02Journalisation automatique opérationnelle et conforme
VER-007-01Instructions d'utilisation complètes et conformes à l'art. 13
VER-008-03Superviseurs compétents affectés au système
VER-013-F-01Procédure de gestion des non-conformités documentée
VER-020-D-01FRIA réalisée conformément à l'art. 27
VER-021-F-01Plan de surveillance opérationnel
VER-022-F-01Procédure de réaction aux risques et incidents
VER-026-F-01Responsabilités contractuelles documentées entre fournisseur et tiers
VER-027-D-01Usage conforme à la finalité prévue par le fournisseur vérifié

Différences : exigences propres à chaque cadre

Exigences dont aucune vérification ne sert l’autre cadre : ce qu’il reste à faire en plus.

Calendriers

PasséPrévu par le textePotentielÀ vérifier
21 avr. 2021AI Act · Proposition de la Commission
18 déc. 2023ISO 42001 · Publication ISO/IEC 42001
12 juil. 2024AI Act · Publication au JOUE
1 août 2024AI Act · Entrée en vigueur
2 févr. 2025AI Act · Pratiques interdites (Art. 5) et maîtrise de l'IA (Art. 4)
mai 2025ISO 42001 · ISO/IEC 42005 (analyse d'impact)
10 juil. 2025AI Act · Code de bonnes pratiques GPAI publié
juil. 2025ISO 42001 · ISO/IEC 42006 (organismes de certification)
2 août 2025AI Act · Obligations GPAI, gouvernance, sanctions, organismes notifiés
19 nov. 2025AI Act · Proposition Omnibus numérique : report du haut risque lié aux normes
2 août 2026AI Act · Application générale : Art. 50, bacs à sable, haut risque Annexe III (sauf report Omnibus)
déc. 2026ISO 42001 · Normes harmonisées CEN-CENELEC JTC 21 pour l'AI Act (prEN 18286 SMQ)
2 août 2027AI Act · Haut risque Annexe I (produits réglementés) ; GPAI mis sur le marché avant août 2025
2 déc. 2027AI Act · Date butoir Omnibus pour le haut risque Annexe III
2 août 2028AI Act · Date butoir Omnibus pour le haut risque Annexe I
2 août 2030AI Act · Systèmes à haut risque des autorités publiques déjà en service (Art. 111)

Pilotez ces exigences sur tous vos systèmes d’IA

TrustFlow inventorie vos systèmes, les qualifie pour chaque réglementation et collecte les preuves une seule fois pour tous les référentiels.

Demander une démo