ACSI : Audit, conformité & IA

Catalog of Institut Mines-Télécom Business School courses

Code

MGFF MIS 5415

Level

M2

Field

Systèmes d’information

Language

Français/French

ECTS Credits

2

Class hours

16

Total student load

20

Program Manager(s)

Department

  • Technologies, Information et Management

Introduction to the module

Ce module est un approfondissement des pratiques d'audit informatique dans un contexte de plus en plus marqué par des exigences en matière de conformité en relation notamment avec le RGPD et l'IA ACT. Cela passe notamment par une familiarisation avec l’AI ACT et ses mécanismes de classification des systèmes d’IA, une compréhension de l'articulation du RGPD et de l’AI ACT dans les missions d’audit et de conseil et l'analyse d'un produit ou service dans une logique d’audit conformité.

Learning objectives/Intended learning outcomes

  • 2.3 - Conduct a reflective and detached analysis that takes into account the challenges, issues and complexity of a request or situation in order to propose appropriate and/or innovative solutions in line with regulatory developments.

Content : structure and schedule

Ce module est divisé en trois parties :
1- IA
Acteurs clés
Leader du Marché
Modèles vs Systèmes
Fonctionnement technologies
Enjeux & défis

2- Règlement sur l'IA (RIA)
Structure du règlement
Mécanismes de sanctions
Approche fondée sur le risque
Rôles et obligations pour les différentes parties prenantes

3- RGPD
Introduction au Règlement européen sur la protection des données personnelles
Donnée à caractère personnel (DCP)
Principes généraux du traitement des DCP
Mécanismes de sanctions
Démarche de mise sous contrôle en 6 étapes de la CNIL

Conclusion
Bénéfices et intérêts de la mise en conformité à l’IA ACT et au RGPD

Sustainable Development Goals

Dans ce cours, les étudiants sont sensibilisés à la démarche du numérique responsable

Number of SDG's addressed among the 17

1

Learning delivery

synchrone

Pedagogical methods

Ce module fait appel à des apports théoriques et conceptuels (IA, conformité, réglementations etc.). Il intègre également une étude de cas sur la classification et l'audit de la conformité d’outils de sécurité utilisant potentiellement des systèmes d’IA dans une infrastructure critique (centrale nucléaire) au regard des obligations de l’AI ACT et du RGPD, tout en évaluant leurs impacts sur les droits fondamentaux

Evaluation and grading system and catch up exams

Le CF1 correspond (renvoie) à un ensemble d'activités qui donnent lieu à une note individuelle et collective.
Il se décompose en trois blocs :
Présence et participation à toutes les séances (20%)
Exercices pendant les séances (30%)
Etude de cas + Soutenance (évaluations individuelles et collectives) : 50%

Rattrapage : CF2 - Examen sur table (1h30)
En cas de non validation du CF2, une prolongation de scolarité pourra être prononcée par le jury des études

Module Policies

Professor-Student Communication
● The professor will contact the students through their school email address (IMT-BS/TSP) and the Moodle portal. No communication via personal email addresses will take place. It is the student responsibility to regularly check their IMT-BS/TSP mailbox.
● Students can communicate with the professor by emailing him/her to his institutional address. If necessary, it is possible to meet the professor in his office during office-hours or by appointment.

Textbook Required and Suggested Readings

Support de cours ADVOLIS ORFIS AIACT(versionadoptée2024):ChapitreI:Dispositionsgénéralesdelaloieuropéennesurl'intelligenceartificielle
RGPD(RèglementUE2016/679):L_2016119FR.01000101.xml
Fournisseursdemodèlesd’IAàusagegénéral:Fournisseursdemodèlesd'intelligenceartificielleàusagegénéral-Cequenoussavonssurlesbénéficiairesdelaloieuropéennesurl'intelligenceartificielle

Keywords

Audit informatique, risques, conformité, intelligence artificielle, IA Act, RGPD