Réglementation IA
Publié le 17 avril 2026
AI Act : calendrier opérationnel à surveiller d’ici août 2026
Depuis le 2 février 2025, les pratiques IA explicitement interdites sont concernées et les organisations doivent mettre en place une acculturation IA interne. Depuis le 2 août 2025, les obligations liées aux modèles IA à usage général s’appliquent aussi.
- Prioriser une cartographie des cas d’usage IA par niveau de risque.
- Formaliser des preuves de conformité exploitables en audit.
- Préparer la montée en puissance des exigences prévues en 2026.
Cybersécurité UE
Publié le 17 avril 2026
NIS2 : accélération réglementaire et pression sur les organisations
La directive NIS2 impose des mesures de cybersécurité renforcées et une gouvernance active des incidents. En 2025, la Commission européenne a rappelé aux États membres en retard leurs obligations de transposition.
- Structurer les rôles RSSI, DSI, juridique et direction générale.
- Élever le niveau d’exigence sur les fournisseurs critiques.
- Mettre en place des exercices de réponse à incident réguliers.
Secteur Finance
Publié le 17 avril 2026
DORA : une nouvelle norme de résilience numérique depuis janvier 2025
Le règlement DORA est applicable depuis le 17 janvier 2025 pour les acteurs financiers de l’UE. L’objectif est d’assurer la continuité opérationnelle face aux incidents ICT et la maîtrise du risque tiers.
- Intégrer le risque numérique dans la gouvernance exécutive.
- Renforcer les scénarios de tests de résilience opérationnelle.
- Revoir les contrats des prestataires technologiques critiques.
Authentification
Publié le 17 avril 2026
Passkeys : l’authentification sans mot de passe devient la nouvelle référence
Portées par les standards FIDO et les grandes plateformes, les passkeys réduisent fortement la dépendance aux mots de passe. Le sujet n’est plus expérimental : il devient un vrai levier produit, sécurité et conversion.
- Limiter le phishing en supprimant le facteur “mot de passe”.
- Fluidifier les parcours de connexion sur mobile et desktop.
- Combiner sécurité forte et réduction de l’abandon en tunnel.
Cloud & Connectivité
Publié le 17 avril 2026
EURO-3C lancé en 2026 : vers une infrastructure cloud-edge-telco européenne
Le programme EURO-3C a été présenté au MWC Barcelone 2026 avec un financement annoncé de 75 M€. Le projet vise à renforcer une architecture cloud-edge-télécom interopérable à l’échelle européenne.
- Créer des services numériques plus proches des usages terrain.
- Améliorer la souveraineté technologique sur les briques clés.
- Accélérer les cas d’usage IA, IoT et industrie connectée.
Priorités 2026
Publié le 17 avril 2026
Feuille de route recommandée pour les PME et ETI du numérique
Les signaux 2025-2026 convergent : conformité, sécurité et expérience utilisateur doivent être pilotées ensemble. Les entreprises qui structurent ces trois axes rapidement gagnent en résilience et en compétitivité.
- Lancer un audit croisé conformité IA + cyber + identité.
- Prioriser 2 à 3 projets à impact business mesurable en 90 jours.
- Définir des indicateurs de risque et de performance partagés.