AI Act ou NIST AI RMF : points communs et différences
AI Act et NIST AI RMF partagent 14 thèmes de contrôle sur 24 et 9 vérifications. 22 % des exigences de NIST AI RMF se prouvent avec des vérifications déjà utilisées par AI Act, 15 % dans l’autre sens.
Application progressive
AI Act
Comment mettre un système d'IA en conformité avec l'AI Act
33 exigencesProchain jalon 2 août 2027
Volontaire
NIST AI RMF
Comment appliquer le NIST AI RMF à vos systèmes d'IA
72 exigencesProchain jalon déc. 2026
14/24thèmes de contrôle communs
9vérifications communes
22 %des exigences NIST AI RMF couvertes par les preuves AI Act
15 %des exigences AI Act couvertes par les preuves NIST AI RMF
En un coup d’œil
| AI Act | NIST AI RMF | |
|---|---|---|
| Juridiction | Union européenne | États-Unis (fédéral) |
| Nature | Règlement | Cadre volontaire |
| Statut | Application progressive | Volontaire |
| Contraignant | Oui | Non |
| Objet analysé | Système d'IA identique | Système d'IA identique |
| Champ | Fournisseurs, déployeurs, importateurs et distributeurs de systèmes d'IA ; fournisseurs de modèles GPAI. | Toute organisation qui conçoit, déploie ou utilise de l'IA. |
| Territorialité | Extraterritorial : s'applique dès que le système est mis sur le marché de l'UE ou que ses sorties y sont utilisées. | Sans portée territoriale ; référence de fait pour les acheteurs publics américains. |
| Sanctions | Jusqu'à 35 M€ ou 7 % du CA mondial (pratiques interdites) ; 15 M€ ou 3 % (autres obligations) ; 7,5 M€ ou 1 % (informations inexactes). | Aucune (volontaire). Levier : valeur refuge dans les lois d'États. |
| Axes de qualification | Niveau de risque AI Act, Rôle de l'organisation, Modèle à usage général | Niveau de risque interne (défini par l'organisation) |
| Rôles | Fournisseur, Déployeur, Fournisseur GPAI | Acteur IA |
| Exigences | 33 | 72 |
| Prochain jalon | 2 août 2027, Haut risque Annexe I (produits réglementés) ; GPAI mis sur le marché avant août 2025 | déc. 2026, Révision du RMF attendue |
Thème par thème
nombre d’exigences par thème
AI ActNIST AI RMF
Gouvernance
Évaluation
Conception
Personnes & usage
Cycle de vie & tiers
Points communs : une preuve, deux cadres
9
| Code | Vérification | Exigences AI Act | Exigences NIST AI RMF |
|---|---|---|---|
| VER-003-01 | Registre des risques documenté et à jour | ||
| VER-008-01 | Procédure d'escalade et d'arrêt d'urgence documentée | ||
| VER-008-02 | Système conçu pour permettre la supervision humaine (bouton arrêt, override) | ||
| VER-008-03 | Superviseurs compétents affectés au système | ||
| VER-AUTO-05 | Surveillance de la précision en opération | ||
| VER-009-02 | Précision et robustesse vérifiées et documentées | ||
| VER-021-F-01 | Plan de surveillance opérationnel | ||
| VER-022-F-01 | Procédure de réaction aux risques et incidents | ||
| VER-022-D-01 | Procédure de signalement des incidents graves |
Différences : exigences propres à chaque cadre
Exigences dont aucune vérification ne sert l’autre cadre : ce qu’il reste à faire en plus.
AI Act
28
EX-001
Maîtrise de l'IA Art. 4
EX-002
EX-004
EX-005
Documentation technique Art. 11 + Annexe IV
EX-006
Enregistrement / journalisation Art. 12
EX-007
EX-010
Système de gestion de la qualité Art. 17
EX-011
EX-012
Journaux générés automatiquement Art. 19
EX-013
EX-014
Coopération avec les autorités compétentes Art. 21 + Art. 26§12
EX-015
Déclaration UE de conformité Art. 47
EX-016
Marquage CE Art. 48
EX-017
EX-018
EX-019
EX-020
EX-023
Accessibilité Art. 16(l)
EX-024
Évaluation de la conformité Art. 43
EX-025
EX-026
EX-027
Usage conforme Art. 26§1
EX-028
Données d'entrée Art. 26§4
EX-029
Information des personnes concernées Art. 26§11
EX-030
EX-031
EX-032
EX-033
NIST AI RMF
56
GOVERN-1.1
GOVERN-1.2
GOVERN-1.6
MEASURE-2.1
MEASURE-2.7
MEASURE-2.8
MEASURE-2.10
MEASURE-2.11
MEASURE-2.12
MEASURE-2.13
MANAGE-1.2
Calendriers
PasséPrévu par le textePotentielÀ vérifier
21 avr. 2021AI Act · Proposition de la Commission
26 janv. 2023NIST AI RMF · AI RMF 1.0
12 juil. 2024AI Act · Publication au JOUE
26 juil. 2024NIST AI RMF · Profil IA générative (NIST AI 600-1)
1 août 2024AI Act · Entrée en vigueur
2 févr. 2025AI Act · Pratiques interdites (Art. 5) et maîtrise de l'IA (Art. 4)
10 juil. 2025AI Act · Code de bonnes pratiques GPAI publié
23 juil. 2025NIST AI RMF · L'AI Action Plan demande une révision du cadre
2 août 2025AI Act · Obligations GPAI, gouvernance, sanctions, organismes notifiés
19 nov. 2025AI Act · Proposition Omnibus numérique : report du haut risque lié aux normes
2 août 2026AI Act · Application générale : Art. 50, bacs à sable, haut risque Annexe III (sauf report Omnibus)
déc. 2026NIST AI RMF · Révision du RMF attendue
2 août 2027AI Act · Haut risque Annexe I (produits réglementés) ; GPAI mis sur le marché avant août 2025
2 déc. 2027AI Act · Date butoir Omnibus pour le haut risque Annexe III
2 août 2028AI Act · Date butoir Omnibus pour le haut risque Annexe I
2 août 2030AI Act · Systèmes à haut risque des autorités publiques déjà en service (Art. 111)
Pilotez ces exigences sur tous vos systèmes d’IA
TrustFlow inventorie vos systèmes, les qualifie pour chaque réglementation et collecte les preuves une seule fois pour tous les référentiels.