{"id":15206,"date":"2026-02-11T09:30:00","date_gmt":"2026-02-11T08:30:00","guid":{"rendered":"https:\/\/www.digital-chiefs.de\/collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific\/"},"modified":"2026-06-10T10:24:34","modified_gmt":"2026-06-10T08:24:34","slug":"collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific","status":"publish","type":"post","link":"https:\/\/www.digital-chiefs.de\/fr\/collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific\/","title":{"rendered":"Collision r\u00e9glementaire : NIS2, DORA et R\u00e8glement g\u00e9n\u00e9ral sur l\u2019intelligence artificielle de l\u2019UE"},"content":{"rendered":"<p style=\"display:inline-block;background:#d65663;color:#fff;padding:4px 14px;border-radius:20px;font-size:0.85em;margin-bottom:18px;\">6 min de lecture<\/p>\n<p><strong>NIS2, DORA et l\u2019<a href=\"https:\/\/www.digital-chiefs.de\/fr\/reglement-ia-de-lue-2026-ce-que-les-entreprises-doivent-mettre-en-uvre-des-maint\/\" target=\"_blank\" rel=\"noopener\">EU AI Act 2026<\/a> s\u2019appliquent pour la premi\u00e8re fois simultan\u00e9ment. Un seul incident de s\u00e9curit\u00e9 impliquant un syst\u00e8me d\u2019IA dans le secteur financier peut d\u00e9clencher trois obligations de notification en parall\u00e8le. Les CIO doivent d\u00e9cider s\u2019ils lancent trois projets de conformit\u00e9 distincts ou s\u2019ils choisissent une approche int\u00e9gr\u00e9e. Cette r\u00e9ponse d\u00e9terminera si la vague r\u00e9glementaire devient une opportunit\u00e9 ou un pi\u00e8ge \u00e0 co\u00fbts.<\/strong><\/p>\n<h2 style=\"margin-top:32px;margin-bottom:16px;\">L\u2019essentiel en bref<\/h2>\n<div class=\"tldr\">\n<ul>\n<li>\ud83d\udd12 <strong>Trois lois, une m\u00eame fen\u00eatre temporelle :<\/strong> NIS2 (application \u00e0 partir d\u2019octobre 2026), DORA (en vigueur depuis janvier 2025), EU AI Act (haut risque \u00e0 partir d\u2019ao\u00fbt 2026) concernent les entreprises simultan\u00e9ment.<\/li>\n<li>\ud83d\udcca <strong>29 500 entreprises concern\u00e9es :<\/strong> Rien que dans le cadre de NIS2, le nombre d\u2019entreprises concern\u00e9es en Allemagne passe de 4 500 \u00e0 environ 29 500 (estimation selon l\u2019expos\u00e9 des motifs de la loi).<\/li>\n<li>\u26a0\ufe0f <strong><a href=\"https:\/\/www.digital-chiefs.de\/fr\/responsabilite-personnelle-des-dsi-sous-nis2-et-dora\/\" target=\"_blank\" rel=\"noopener\">responsabilit\u00e9 personnelle<\/a> :<\/strong> NIS2 et DORA rendent la direction g\u00e9n\u00e9rale et le conseil d\u2019administration personnellement responsables des manquements en mati\u00e8re de cybers\u00e9curit\u00e9 en cas de n\u00e9gligence grave.<\/li>\n<li>\ud83d\udcb0 <strong>\u00c9conomies substantielles :<\/strong> Selon les experts, une gestion int\u00e9gr\u00e9e de la conformit\u00e9 permet d\u2019\u00e9conomiser 30 \u00e0 40 % de l\u2019effort de mise en \u0153uvre par rapport \u00e0 des projets s\u00e9par\u00e9s.<\/li>\n<li>\ud83c\udfaf <strong>Un framework, trois r\u00e9glementations :<\/strong> ISO 27001 comme base commune pour NIS2, DORA et l\u2019EU AI Act r\u00e9duit consid\u00e9rablement l\u2019effort organisationnel.<\/li>\n<\/ul>\n<\/div>\n<h2 style=\"margin-top:32px;margin-bottom:16px;\">Pourquoi tout converge en 2026<\/h2>\n<p>L\u2019UE a \u00e9labor\u00e9 au cours des trois derni\u00e8res ann\u00e9es un ensemble r\u00e9glementaire qui transforme en profondeur la gouvernance IT des entreprises europ\u00e9ennes. Trois lois, chacune complexe en soi, s\u2019appliquent pour la premi\u00e8re fois simultan\u00e9ment en 2026 : la loi de transposition de NIS2, avec une application \u00e0 partir d\u2019octobre 2026, le Digital Operational Resilience Act (DORA) pour le secteur financier depuis janvier 2025 et l\u2019EU AI Act avec les obligations applicables aux syst\u00e8mes \u00e0 haut risque \u00e0 partir d\u2019ao\u00fbt 2026.<\/p>\n<p>Le probl\u00e8me ne r\u00e9side pas dans chaque loi prise s\u00e9par\u00e9ment. Le probl\u00e8me, c\u2019est leur chevauchement. Un prestataire de services financiers qui utilise un syst\u00e8me d\u2019IA pour l\u2019\u00e9valuation du cr\u00e9dit rel\u00e8ve \u00e0 la fois de NIS2 (en tant qu\u2019op\u00e9rateur de services essentiels), de DORA (en tant qu\u2019entreprise financi\u00e8re) et de l\u2019EU AI Act (en tant qu\u2019exploitant d\u2019un syst\u00e8me d\u2019IA \u00e0 haut risque). Un incident de s\u00e9curit\u00e9 touchant ce syst\u00e8me d\u00e9clenche potentiellement trois obligations de notification distinctes, avec des d\u00e9lais, des formulaires et des autorit\u00e9s diff\u00e9rentes.<\/p>\n<p>Selon une analyse d\u2019ADVISORI, de nombreuses entreprises \u00e9valuent mal le chevauchement de ces trois r\u00e9glementations. Elles traitent chaque loi comme un projet s\u00e9par\u00e9 et construisent trois silos de conformit\u00e9. Cela triple l\u2019effort et cr\u00e9e des contradictions : NIS2 exige une notification dans les 24 heures, DORA dans les 4 heures pour les incidents TIC majeurs. Lorsqu\u2019il existe deux processus de notification diff\u00e9rents, les deux prennent du retard.<\/p>\n<blockquote style=\"border-left:4px solid #d65663;margin:32px 0;padding:20px 24px;background:#0a1e3d;border-radius:0 8px 8px 0;font-size:1.1em;line-height:1.6;color:#e0e0e0;-webkit-text-fill-color:#e0e0e0;\"><p>\n\u00ab NIS2 est une loi, pas une option. La cybers\u00e9curit\u00e9 doit \u00eatre ancr\u00e9e comme une obligation centrale de la direction. \u00bb<br \/>\n<cite style=\"display:block;margin-top:12px;font-size:0.8em;color:#8090a0;-webkit-text-fill-color:#8090a0;font-style:normal;\">Ralf Wintergerst, pr\u00e9sident de Bitkom (2025)<\/cite>\n<\/p><\/blockquote>\n<h2 style=\"margin-top:32px;margin-bottom:16px;\">NIS2 : ce qui attend 29 500 entreprises<\/h2>\n<p>La loi de transposition de NIS2 est en vigueur en Allemagne depuis d\u00e9cembre 2025. Son application commencera en octobre 2026. Le nombre d\u2019entreprises concern\u00e9es passe d\u2019environ 4 500 sous l\u2019ancienne directive NIS \u00e0 quelque 29 500 selon les estimations. Sont concern\u00e9s 18 secteurs, les entreprises \u00e0 partir de 50 salari\u00e9s ou r\u00e9alisant 10 millions d\u2019euros de chiffre d\u2019affaires annuel.<\/p>\n<p>Les obligations cl\u00e9s comprennent des mesures de gestion des risques conform\u00e9ment au paragraphe 30 de la loi sur le BSI, un syst\u00e8me de d\u00e9claration des incidents de s\u00e9curit\u00e9 avec une premi\u00e8re notification dans un d\u00e9lai de 24 heures, des audits et justificatifs r\u00e9guliers ainsi que la s\u00e9curit\u00e9 des cha\u00eenes d\u2019approvisionnement. Point particuli\u00e8rement important pour les CIO : la direction doit superviser la mise en \u0153uvre des mesures et engage sa responsabilit\u00e9 personnelle en cas de n\u00e9gligence grave. <a href=\"https:\/\/www.securitytoday.de\/2026\/03\/12\/nis2-in-deutschland-was-unternehmen-jetzt-wissen-und-umsetzen-muessen\/\" target=\"_blank\" rel=\"noopener\">NIS2 fait de la cybers\u00e9curit\u00e9 une affaire de direction<\/a>, et pas seulement un sujet informatique.<\/p>\n<p>Heise Online a rapport\u00e9 que les entreprises allemandes ignorent massivement leurs obligations li\u00e9es \u00e0 NIS2. Beaucoup ne savent m\u00eame pas si elles sont concern\u00e9es. Le BSI a certes publi\u00e9 un outil de v\u00e9rification de l\u2019assujettissement, mais l\u2019auto\u00e9valuation des entreprises s\u2019\u00e9carte fortement de la r\u00e9alit\u00e9 juridique. L\u2019obligation li\u00e9e aux cha\u00eenes d\u2019approvisionnement est particuli\u00e8rement sous-estim\u00e9e : m\u00eame les entreprises qui ne rel\u00e8vent pas elles-m\u00eames de NIS2 peuvent \u00eatre indirectement mises \u00e0 contribution en tant que fournisseurs d\u2019entreprises concern\u00e9es. La cha\u00eene s\u2019\u00e9tend jusqu\u2019au prestataire informatique du fournisseur.<\/p>\n<p>Pour les CIO, la question du budget est centrale : selon Bitkom, les entreprises concern\u00e9es estiment l\u2019effort initial de mise en \u0153uvre de NIS2 entre 100 000 et 500 000 euros, selon leur taille et leur niveau de maturit\u00e9. Celles qui sont d\u00e9j\u00e0 certifi\u00e9es ISO 27001 peuvent s\u2019en sortir avec moins. Celles qui partent de z\u00e9ro doivent tabler sur le haut de la fourchette. \u00c0 cela s\u2019ajoutent les co\u00fbts r\u00e9currents li\u00e9s aux audits, \u00e0 la surveillance et au personnel.<\/p>\n<h2 style=\"margin-top:32px;margin-bottom:16px;\">DORA : le secteur financier sous surveillance renforc\u00e9e<\/h2>\n<p>Le Digital Operational Resilience Act s\u2019applique depuis le 17 janvier 2025 et concerne l\u2019ensemble du secteur financier europ\u00e9en : banques, assureurs, prestataires de services de paiement, entreprises d\u2019investissement et leurs prestataires tiers critiques dans le domaine des TIC. DORA se concentre sur la stabilit\u00e9 op\u00e9rationnelle num\u00e9rique et exige une gestion globale des risques li\u00e9s aux TIC.<\/p>\n<p>Les obligations sont concr\u00e8tes : les entreprises doivent identifier, \u00e9valuer et traiter les risques li\u00e9s aux TIC. Elles doivent signaler les incidents TIC majeurs \u00e0 l\u2019autorit\u00e9 de surveillance dans un d\u00e9lai de 4 heures. Elles doivent effectuer r\u00e9guli\u00e8rement des tests de r\u00e9silience, notamment des tests d\u2019intrusion fond\u00e9s sur la menace, appel\u00e9s Threat-Led Penetration Tests (TLPT). Et elles doivent surveiller leurs prestataires tiers critiques dans le domaine des TIC et d\u00e9montrer leur r\u00e9silience.<\/p>\n<p>Pour les entreprises financi\u00e8res qui rel\u00e8vent aussi de NIS2, cela signifie : doubles obligations de d\u00e9claration en cas d\u2019incident, exigences potentiellement diff\u00e9rentes en mati\u00e8re de gestion des risques et deux autorit\u00e9s de surveillance qui attendent des justificatifs. La BaFin a certes indiqu\u00e9 qu\u2019elle visait la coh\u00e9rence avec NIS2, mais dans la pratique, les d\u00e9tails ne sont pas encore harmonis\u00e9s.<\/p>\n<p>S\u2019y ajoute l\u2019obligation de g\u00e9rer les risques li\u00e9s aux tiers TIC. DORA exige que les entreprises financi\u00e8res identifient, \u00e9valuent et surveillent leurs prestataires TIC critiques. Les fournisseurs cloud, les \u00e9diteurs SaaS et les prestataires de services manag\u00e9s doivent \u00eatre contractuellement tenus de respecter certaines normes de s\u00e9curit\u00e9. Les autorit\u00e9s europ\u00e9ennes de surveillance (AES) peuvent superviser directement les prestataires tiers particuli\u00e8rement critiques. Pour les CIO, cela signifie que la gestion des fournisseurs devient une obligation de conformit\u00e9, et pas seulement une bonne pratique.<\/p>\n<div class=\"evm-stat evm-stat-row\" style=\"display:flex;gap:16px;margin:32px 0;\">\n<div style=\"flex:1;text-align:center;background:#0a1e3d;border-radius:8px;padding:20px 12px;border-top:3px solid #d65663;\">\n<div style=\"font-size:28px;font-weight:700;color:#fff;\">29 500<\/div>\n<div style=\"font-size:12px;color:#b0b8c4;-webkit-text-fill-color:#b0b8c4;margin-top:4px;\">Entreprises relevant de NIS2<\/div>\n<\/div>\n<div style=\"flex:1;text-align:center;background:#0a1e3d;border-radius:8px;padding:20px 12px;border-top:3px solid #d65663;\">\n<div style=\"font-size:28px;font-weight:700;color:#fff;\">4 h<\/div>\n<div style=\"font-size:12px;color:#b0b8c4;-webkit-text-fill-color:#b0b8c4;margin-top:4px;\">D\u00e9lai de notification DORA en cas d\u2019incident<\/div>\n<\/div>\n<div style=\"flex:1;text-align:center;background:#0a1e3d;border-radius:8px;padding:20px 12px;border-top:3px solid #d65663;\">\n<div style=\"font-size:28px;font-weight:700;color:#fff;\">ao\u00fbt 2026<\/div>\n<div style=\"font-size:12px;color:#b0b8c4;-webkit-text-fill-color:#b0b8c4;margin-top:4px;\">Entr\u00e9e en application de l\u2019EU AI Act pour les syst\u00e8mes \u00e0 haut risque<\/div>\n<\/div>\n<\/div>\n<p style=\"font-size:11px;color:#8090a0;-webkit-text-fill-color:#8090a0;margin-top:8px;text-align:center;\">Sources : BSI, BaFin, Journal officiel de l\u2019UE<\/p>\n<h2 style=\"margin-top:32px;margin-bottom:16px;\">EU AI Act : la troisi\u00e8me couche de la pile de conformit\u00e9<\/h2>\n<p>L&rsquo;EU AI Act suit une approche fond\u00e9e sur les risques, avec quatre niveaux : pratiques interdites (depuis f\u00e9vrier 2025), syst\u00e8mes \u00e0 haut risque (\u00e0 partir d&rsquo;ao\u00fbt 2026), syst\u00e8mes \u00e0 risque limit\u00e9 (obligations de transparence) et syst\u00e8mes \u00e0 risque minimal (aucune obligation). Pour les DSI, la cat\u00e9gorie \u00e0 haut risque est d\u00e9cisive : les syst\u00e8mes d&rsquo;IA utilis\u00e9s dans des domaines tels que le recrutement, l&rsquo;\u00e9valuation du cr\u00e9dit, les infrastructures critiques ou l&rsquo;application de la loi sont soumis \u00e0 des obligations strictes de documentation, de test et de surveillance.<\/p>\n<p>Le d\u00e9fi pour les DSI : de nombreuses entreprises ne savent pas encore lesquels de leurs syst\u00e8mes d&rsquo;IA seront class\u00e9s comme \u00e0 haut risque. Un syst\u00e8me de scoring bas\u00e9 sur l&rsquo;IA dans les RH, qui pr\u00e9s\u00e9lectionne les candidatures, est un syst\u00e8me \u00e0 haut risque. Un chatbot qui r\u00e9pond aux tickets informatiques internes ne l&rsquo;est probablement pas. La fronti\u00e8re n&rsquo;est pas toujours claire, et les cons\u00e9quences d&rsquo;une mauvaise classification sont consid\u00e9rables : jusqu&rsquo;\u00e0 35 millions d&rsquo;euros d&rsquo;amende ou 7 pour cent du chiffre d&rsquo;affaires annuel mondial.<\/p>\n<p>En pratique, cela signifie que les DSI doivent \u00e9tablir un inventaire complet de tous les syst\u00e8mes d&rsquo;IA, classer chaque syst\u00e8me et constituer une documentation technique d\u00e9taill\u00e9e pour les syst\u00e8mes \u00e0 haut risque. Cela inclut les syst\u00e8mes de gestion des risques, les exigences de gouvernance des donn\u00e9es, la documentation technique, les obligations d&rsquo;enregistrement, les exigences de transparence, les mesures de supervision humaine ainsi que la robustesse et la cybers\u00e9curit\u00e9. L&rsquo;EU AI Act exige en outre une \u00e9valuation de conformit\u00e9 avant la mise sur le march\u00e9. Pour les mod\u00e8les d&rsquo;IA \u00e0 usage g\u00e9n\u00e9ral comme GPT ou Claude, des obligations de transparence suppl\u00e9mentaires s&rsquo;appliquent, ind\u00e9pendamment du niveau de risque de l&rsquo;application concr\u00e8te.<\/p>\n<p>L&rsquo;obligation de ma\u00eetrise de l&rsquo;IA est d\u00e9j\u00e0 en vigueur depuis f\u00e9vrier 2025 : les entreprises doivent s&rsquo;assurer que les collaborateurs qui utilisent des syst\u00e8mes d&rsquo;IA disposent de connaissances suffisantes. Les programmes de formation devraient d\u00e9j\u00e0 \u00eatre en place. Dans la pratique, ils font encore d\u00e9faut dans la plupart des entreprises de la r\u00e9gion DACH.<\/p>\n<p>Pour les entreprises qui rel\u00e8vent \u00e0 la fois de NIS2 et de DORA, l&rsquo;EU AI Act cr\u00e9e une troisi\u00e8me couche de conformit\u00e9. Un syst\u00e8me de d\u00e9tection de fraude bas\u00e9 sur l&rsquo;IA dans une banque touche aux trois r\u00e9glementations : DORA (gestion des risques li\u00e9s aux TIC), NIS2 (s\u00e9curit\u00e9 des services essentiels) et EU AI Act (IA \u00e0 haut risque). Cela n\u00e9cessite soit un <a href=\"https:\/\/www.digital-chiefs.de\/fr\/indicateurs-it-qui-font-mouche-5-metriques-indispensables-dans-tout-support-de-p\/\" target=\"_blank\" rel=\"noopener\">cadre de gouvernance<\/a> int\u00e9gr\u00e9, soit trois \u00e9quipes distinctes avec d&rsquo;importantes redondances.<\/p>\n<h2 style=\"margin-top:32px;margin-bottom:16px;\">L&rsquo;approche int\u00e9gr\u00e9e : un cadre pour trois lois<\/h2>\n<p>Les experts estiment qu&rsquo;une gestion int\u00e9gr\u00e9e de la conformit\u00e9 permet d&rsquo;\u00e9conomiser un effort de mise en oeuvre consid\u00e9rable par rapport \u00e0 des projets s\u00e9par\u00e9s. La cl\u00e9 r\u00e9side dans une base commune : ISO 27001 couvre des exigences essentielles des trois r\u00e9glementations. La gestion des risques, la r\u00e9ponse aux incidents, la documentation et l&rsquo;am\u00e9lioration continue sont des \u00e9l\u00e9ments centraux des trois lois.<\/p>\n<p><strong>\u00c9tape 1 : analyse des risques unifi\u00e9e.<\/strong> Au lieu de mener trois analyses des risques distinctes pour NIS2, DORA et l&rsquo;AI Act, les DSI devraient r\u00e9aliser une analyse int\u00e9gr\u00e9e couvrant les trois perspectives. Un syst\u00e8me d&rsquo;IA est \u00e9valu\u00e9 simultan\u00e9ment sous l&rsquo;angle des risques de s\u00e9curit\u00e9 informatique (NIS2), de la r\u00e9silience op\u00e9rationnelle (DORA) et des risques sp\u00e9cifiques \u00e0 l&rsquo;IA (AI Act).<\/p>\n<p><strong>\u00c9tape 2 : reporting consolid\u00e9.<\/strong> Une seule \u00e9quipe de r\u00e9ponse aux incidents, qui conna\u00eet les trois obligations de notification et peut les g\u00e9rer. Le d\u00e9lai le plus court (DORA : 4 heures) devient la norme. Celui qui peut notifier dans un d\u00e9lai de 4 heures satisfait automatiquement aussi au d\u00e9lai de 24 heures de NIS2.<\/p>\n<p><strong>\u00c9tape 3 : documentation commune.<\/strong> Un registre central de conformit\u00e9 pour tous les syst\u00e8mes d&rsquo;IA, les syst\u00e8mes informatiques et les prestataires TIC tiers. Chaque syst\u00e8me est enregistr\u00e9 une seule fois et \u00e9valu\u00e9 au regard des trois r\u00e9glementations. Cela \u00e9vite les doublons et garantit qu&rsquo;aucune lacune n&rsquo;appara\u00eet.<\/p>\n<p><strong>\u00c9tape 4 : consolider le <a href=\"https:\/\/www.digital-chiefs.de\/fr\/les-dsi-sous-pression-pourquoi-62-compromettent-leur-gouvernance-de-lia\/\" target=\"_blank\" rel=\"noopener\">reporting au conseil d&rsquo;administration<\/a>.<\/strong> Le comit\u00e9 de direction n&rsquo;a pas besoin de trois rapports de conformit\u00e9 distincts. Un rapport int\u00e9gr\u00e9, montrant le niveau de maturit\u00e9 sur l&rsquo;ensemble des trois r\u00e9glementations, donne au board la base de pilotage n\u00e9cessaire et r\u00e9duit l&rsquo;effort de reporting pour l&rsquo;organisation informatique.<\/p>\n<h2 style=\"margin-top:32px;margin-bottom:16px;\">Ce que les CIO doivent faire dans les six prochains mois<\/h2>\n<p>Les \u00e9ch\u00e9ances ne sont pas n\u00e9gociables. Les CIO qui optent pour une approche int\u00e9gr\u00e9e devraient avoir termin\u00e9 une cartographie de conformit\u00e9 d\u2019ici avril 2026 : quelles exigences de NIS2, DORA et de l\u2019AI Act se recoupent ? O\u00f9 se situent les lacunes ? Quelles mesures existantes peuvent \u00eatre prises en compte plusieurs fois ?<\/p>\n<p>D\u2019ici juin 2026, l\u2019inventaire des syst\u00e8mes d\u2019IA devrait \u00eatre en place. Chaque syst\u00e8me d\u2019IA doit \u00eatre classifi\u00e9 : \u00e0 haut risque ou non ? Pertinent pour DORA ou non ? Critique au regard de NIS2 ou non ? Sans cet inventaire, aucune strat\u00e9gie de conformit\u00e9 ne peut fonctionner.<\/p>\n<p>D\u2019ici ao\u00fbt 2026, les syst\u00e8mes d\u2019IA \u00e0 haut risque doivent satisfaire aux exigences de l\u2019EU AI Act. Et d\u2019ici octobre 2026, la mise en \u0153uvre de NIS2 doit pouvoir \u00eatre d\u00e9montr\u00e9e. Ceux qui manquent ces \u00e9ch\u00e9ances risquent non seulement des amendes, mais aussi la responsabilit\u00e9 personnelle de la direction. La collision r\u00e9glementaire n\u2019est pas un exercice th\u00e9orique. C\u2019est le test pratique de la gouvernance num\u00e9rique des entreprises europ\u00e9ennes.<\/p>\n<h2 style=\"margin-top:32px;margin-bottom:16px;\">Questions fr\u00e9quentes<\/h2>\n<details style=\"border-bottom:1px solid #e0e0e0;padding:10px 0;\">\n<summary style=\"cursor:pointer;font-size:15px;\"><strong>Quelles entreprises sont concern\u00e9es simultan\u00e9ment par les trois r\u00e9glementations ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 8px;\">Les prestataires de services financiers qui utilisent des syst\u00e8mes d\u2019IA dans des domaines \u00e0 haut risque sont les plus fortement concern\u00e9s. Cela inclut les banques, les assureurs et les prestataires de services de paiement qui utilisent l\u2019IA pour l\u2019\u00e9valuation du cr\u00e9dit, la d\u00e9tection de la fraude ou la mod\u00e9lisation des risques. Ils rel\u00e8vent de DORA (secteur financier), de NIS2 (services essentiels) et de l\u2019EU AI Act (IA \u00e0 haut risque).<\/p>\n<\/details>\n<details style=\"border-bottom:1px solid #e0e0e0;padding:10px 0;\">\n<summary style=\"cursor:pointer;font-size:15px;\"><strong>En quoi les obligations de notification diff\u00e8rent-elles entre NIS2 et DORA ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 8px;\">NIS2 exige une premi\u00e8re notification des incidents graves au BSI dans un d\u00e9lai de 24 heures. DORA impose, en cas d\u2019incidents TIC graves, une notification dans un d\u00e9lai de 4 heures \u00e0 l\u2019autorit\u00e9 de surveillance financi\u00e8re comp\u00e9tente. Les entreprises soumises aux deux r\u00e9glementations devraient prendre la norme des 4 heures comme base.<\/p>\n<\/details>\n<details style=\"border-bottom:1px solid #e0e0e0;padding:10px 0;\">\n<summary style=\"cursor:pointer;font-size:15px;\"><strong>Quelles amendes menacent en cas d\u2019infraction ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 8px;\">NIS2 : jusqu\u2019\u00e0 10 millions d\u2019euros ou 2 % du chiffre d\u2019affaires annuel mondial. DORA : les sanctions sont fix\u00e9es par l\u2019autorit\u00e9 nationale de surveillance financi\u00e8re. EU AI Act : jusqu\u2019\u00e0 35 millions d\u2019euros ou 7 % du chiffre d\u2019affaires annuel mondial en cas d\u2019infraction aux obligations relatives aux syst\u00e8mes \u00e0 haut risque.<\/p>\n<\/details>\n<details style=\"border-bottom:1px solid #e0e0e0;padding:10px 0;\">\n<summary style=\"cursor:pointer;font-size:15px;\"><strong>ISO 27001 peut-elle servir de base commune ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 8px;\">Oui. ISO 27001 couvre des exigences essentielles des trois r\u00e9glementations : gestion des risques, r\u00e9ponse aux incidents, documentation et am\u00e9lioration continue. Les entreprises disposant d\u00e9j\u00e0 d\u2019une certification ISO 27001 ont une avance consid\u00e9rable dans la mise en \u0153uvre.<\/p>\n<\/details>\n<details style=\"border-bottom:1px solid #e0e0e0;padding:10px 0;\">\n<summary style=\"cursor:pointer;font-size:15px;\"><strong>Le CIO engage-t-il sa responsabilit\u00e9 personnelle en cas de manquement \u00e0 la conformit\u00e9 ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 8px;\">NIS2 et DORA pr\u00e9voient une responsabilit\u00e9 personnelle de la direction en cas de n\u00e9gligence grave. Le CIO engage sa responsabilit\u00e9 s\u2019il est d\u00e9montr\u00e9 qu\u2019il a \u00e9t\u00e9 responsable de mesures insuffisantes. Une strat\u00e9gie de conformit\u00e9 document\u00e9e et des rapports r\u00e9guliers au conseil d\u2019administration constituent la meilleure protection.<\/p>\n<\/details>\n<div class=\"evm-styled-box\" style=\"background:#fdf0f1;border-radius:8px;padding:20px 24px;margin:24px 0;border-top:3px solid #d65663;\">\n<h2 style=\"margin-top:0;margin-bottom:12px;font-size:1.05em;\">Conseils de lecture de la r\u00e9daction<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/2026\/03\/15\/dora-nis2-gleichzeitig-compliance-doppeldruck-finanzdienstleister\/\" target=\"_blank\" rel=\"noopener\">DORA et NIS2 en m\u00eame temps : la double pression de conformit\u00e9 pour les prestataires de services financiers<\/a> &#8211; SecurityToday sur les d\u00e9fis pratiques.<\/li>\n<li><a href=\"https:\/\/www.cloudmagazin.com\/2026\/03\/20\/sovereignty-washing-cloud-act-datensouveraenitaet-checkliste\/\" target=\"_blank\" rel=\"noopener\">Sovereignty washing : pourquoi un centre de donn\u00e9es situ\u00e9 dans l\u2019UE ne garantit pas la souverainet\u00e9 des donn\u00e9es<\/a> &#8211; cloudmagazin sur les pi\u00e8ges de conformit\u00e9 li\u00e9s aux services cloud.<\/li>\n<li><a href=\"https:\/\/mybusinessfuture.com\/daten-governance-mittelstand-praxischeck-dgg\/\" target=\"_blank\" rel=\"noopener\">Gouvernance des donn\u00e9es dans les PME : contr\u00f4le pratique autour de la nouvelle loi DGG<\/a> &#8211; MyBusinessFuture sur la loi sur la gouvernance des donn\u00e9es.<\/li>\n<\/ul>\n<\/div>\n<div class=\"evm-styled-box\" style=\"background:#fdf0f1;border-radius:8px;padding:20px 24px;margin:24px 0;border-top:3px solid #d65663;\">\n<h2 style=\"margin-top:0;margin-bottom:12px;font-size:1.05em;\">Plus d\u2019articles du r\u00e9seau MBF Media<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/2026\/03\/12\/nis2-in-deutschland-was-unternehmen-jetzt-wissen-und-umsetzen-muessen\/\" target=\"_blank\" rel=\"noopener\">NIS2 en Allemagne : ce que les entreprises doivent savoir maintenant<\/a> &#8211; SecurityToday<\/li>\n<li><a href=\"https:\/\/mybusinessfuture.com\/csrd-omnibus-2026-reform-mittelstand-berichtspflicht\/\" target=\"_blank\" rel=\"noopener\">CSRD Omnibus 2026 : ce que la r\u00e9forme de l\u2019UE signifie pour les PME<\/a> &#8211; MyBusinessFuture<\/li>\n<\/ul>\n<\/div>\n<p><em>Source de l\u2019image de couverture : Christian Wasserfallen \/ Pexels<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>6 min de lecture NIS2, DORA et l\u2019EU AI Act 2026 s\u2019appliquent pour la premi\u00e8re fois simultan\u00e9ment. Un seul incident de s\u00e9curit\u00e9 impliquant un syst\u00e8me d\u2019IA dans le secteur financier peut d\u00e9clencher trois obligations de notification en parall\u00e8le. Les CIO doivent d\u00e9cider s\u2019ils lancent trois projets de conformit\u00e9 distincts ou s\u2019ils choisissent une approche int\u00e9gr\u00e9e. [&hellip;]<\/p>\n","protected":false},"author":114,"featured_media":12750,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"collision r\u00e9glementaire","_yoast_wpseo_title":"Collision r\u00e9glementaire: Ma\u00eetriser NIS2, DORA et IA UE","_yoast_wpseo_metadesc":"NIS2, DORA et IA : ma\u00eetrisez les nouveaux enjeux r\u00e9glementaires pour \u00e9viter sanctions et incidents critiques. Agissez maintenant pour \u00eatre conforme.","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"featured_post_sortierung":0,"featured_post":0,"pre_headline":"","bildquelle":"","teasertext":"","language":"de","_evm_slot_owner":"","_evm_translation_lang":"","_wp_old_slug":[],"footnotes":""},"categories":[705],"tags":[],"class_list":["post-15206","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurite","entry"],"wpml_language":"fr","wpml_translation_of":12751,"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.1.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Collision r\u00e9glementaire: Ma\u00eetriser NIS2, DORA et IA UE<\/title>\n<meta name=\"description\" content=\"NIS2, DORA et IA : ma\u00eetrisez les nouveaux enjeux r\u00e9glementaires pour \u00e9viter sanctions et incidents critiques. Agissez maintenant pour \u00eatre conforme.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.digital-chiefs.de\/fr\/collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Collision r\u00e9glementaire: Ma\u00eetriser NIS2, DORA et IA UE\" \/>\n<meta property=\"og:description\" content=\"NIS2, DORA et IA : ma\u00eetrisez les nouveaux enjeux r\u00e9glementaires pour \u00e9viter sanctions et incidents critiques. Agissez maintenant pour \u00eatre conforme.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.digital-chiefs.de\/fr\/collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific\/\" \/>\n<meta property=\"og:site_name\" content=\"Digital Chiefs\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/digitalchiefs\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-02-11T08:30:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-06-10T08:24:34+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.digital-chiefs.de\/wp-content\/uploads\/2026\/03\/pexels-7327876-regulation.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1880\" \/>\n\t<meta property=\"og:image:height\" content=\"1253\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Tobias Massow\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@digital_chiefs\" \/>\n<meta name=\"twitter:site\" content=\"@digital_chiefs\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Tobias Massow\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"13 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"NewsArticle\",\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific\/\"},\"author\":{\"name\":\"Tobias Massow\",\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/#\/schema\/person\/7a9e40318a8c36352e7a694f6df4d5c8\"},\"headline\":\"Collision r\u00e9glementaire : NIS2, DORA et R\u00e8glement g\u00e9n\u00e9ral sur l\u2019intelligence artificielle de l\u2019UE\",\"datePublished\":\"2026-02-11T08:30:00+00:00\",\"dateModified\":\"2026-06-10T08:24:34+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific\/\"},\"wordCount\":2711,\"publisher\":{\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/#organization\"},\"image\":{\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.digital-chiefs.de\/wp-content\/uploads\/2026\/03\/pexels-7327876-regulation.jpg\",\"articleSection\":[\"Cybers\u00e9curit\u00e9\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific\/\",\"url\":\"https:\/\/www.digital-chiefs.de\/fr\/collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific\/\",\"name\":\"Collision r\u00e9glementaire: Ma\u00eetriser NIS2, DORA et IA UE\",\"isPartOf\":{\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.digital-chiefs.de\/wp-content\/uploads\/2026\/03\/pexels-7327876-regulation.jpg\",\"datePublished\":\"2026-02-11T08:30:00+00:00\",\"dateModified\":\"2026-06-10T08:24:34+00:00\",\"description\":\"NIS2, DORA et IA : ma\u00eetrisez les nouveaux enjeux r\u00e9glementaires pour \u00e9viter sanctions et incidents critiques. Agissez maintenant pour \u00eatre conforme.\",\"breadcrumb\":{\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.digital-chiefs.de\/fr\/collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific\/#primaryimage\",\"url\":\"https:\/\/www.digital-chiefs.de\/wp-content\/uploads\/2026\/03\/pexels-7327876-regulation.jpg\",\"contentUrl\":\"https:\/\/www.digital-chiefs.de\/wp-content\/uploads\/2026\/03\/pexels-7327876-regulation.jpg\",\"width\":1880,\"height\":1253,\"caption\":\"Symbolbild: Regulation im redaktionellen Magazinkontext\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/www.digital-chiefs.de\/fr\/accueil\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Collision r\u00e9glementaire : NIS2, DORA et R\u00e8glement g\u00e9n\u00e9ral sur l\u2019intelligence artificielle de l\u2019UE\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/#website\",\"url\":\"https:\/\/www.digital-chiefs.de\/fr\/\",\"name\":\"Digital Chiefs\",\"description\":\"Architekten des digitalen Deutschlands\",\"publisher\":{\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.digital-chiefs.de\/fr\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/#organization\",\"name\":\"Digital Chiefs\",\"url\":\"https:\/\/www.digital-chiefs.de\/fr\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/www.digital-chiefs.de\/wp-content\/uploads\/2020\/05\/cropped-digital-chiefs-logo-klein.jpg\",\"contentUrl\":\"https:\/\/www.digital-chiefs.de\/wp-content\/uploads\/2020\/05\/cropped-digital-chiefs-logo-klein.jpg\",\"width\":190,\"height\":190,\"caption\":\"Digital Chiefs\"},\"image\":{\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/digitalchiefs\/\",\"https:\/\/x.com\/digital_chiefs\",\"https:\/\/www.linkedin.com\/company\/digital-chiefs\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/#\/schema\/person\/7a9e40318a8c36352e7a694f6df4d5c8\",\"name\":\"Tobias Massow\",\"description\":\"Tobias Massow ist Gesch\u00e4ftsf\u00fchrer der Evernine Media GmbH und Herausgeber von Digital Chiefs. Er verantwortet die strategische Ausrichtung des Magazins und des MBF Media Netzwerks.\",\"sameAs\":[\"https:\/\/www.linkedin.com\/in\/tobias-massow\/\"],\"url\":\"https:\/\/www.digital-chiefs.de\/fr\/author\/tobias\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Collision r\u00e9glementaire: Ma\u00eetriser NIS2, DORA et IA UE","description":"NIS2, DORA et IA : ma\u00eetrisez les nouveaux enjeux r\u00e9glementaires pour \u00e9viter sanctions et incidents critiques. Agissez maintenant pour \u00eatre conforme.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.digital-chiefs.de\/fr\/collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific\/","og_locale":"fr_FR","og_type":"article","og_title":"Collision r\u00e9glementaire: Ma\u00eetriser NIS2, DORA et IA UE","og_description":"NIS2, DORA et IA : ma\u00eetrisez les nouveaux enjeux r\u00e9glementaires pour \u00e9viter sanctions et incidents critiques. Agissez maintenant pour \u00eatre conforme.","og_url":"https:\/\/www.digital-chiefs.de\/fr\/collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific\/","og_site_name":"Digital Chiefs","article_publisher":"https:\/\/www.facebook.com\/digitalchiefs\/","article_published_time":"2026-02-11T08:30:00+00:00","article_modified_time":"2026-06-10T08:24:34+00:00","og_image":[{"width":1880,"height":1253,"url":"https:\/\/www.digital-chiefs.de\/wp-content\/uploads\/2026\/03\/pexels-7327876-regulation.jpg","type":"image\/jpeg"}],"author":"Tobias Massow","twitter_card":"summary_large_image","twitter_creator":"@digital_chiefs","twitter_site":"@digital_chiefs","twitter_misc":{"\u00c9crit par":"Tobias Massow","Dur\u00e9e de lecture estim\u00e9e":"13 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/www.digital-chiefs.de\/fr\/collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific\/#article","isPartOf":{"@id":"https:\/\/www.digital-chiefs.de\/fr\/collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific\/"},"author":{"name":"Tobias Massow","@id":"https:\/\/www.digital-chiefs.de\/fr\/#\/schema\/person\/7a9e40318a8c36352e7a694f6df4d5c8"},"headline":"Collision r\u00e9glementaire : NIS2, DORA et R\u00e8glement g\u00e9n\u00e9ral sur l\u2019intelligence artificielle de l\u2019UE","datePublished":"2026-02-11T08:30:00+00:00","dateModified":"2026-06-10T08:24:34+00:00","mainEntityOfPage":{"@id":"https:\/\/www.digital-chiefs.de\/fr\/collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific\/"},"wordCount":2711,"publisher":{"@id":"https:\/\/www.digital-chiefs.de\/fr\/#organization"},"image":{"@id":"https:\/\/www.digital-chiefs.de\/fr\/collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific\/#primaryimage"},"thumbnailUrl":"https:\/\/www.digital-chiefs.de\/wp-content\/uploads\/2026\/03\/pexels-7327876-regulation.jpg","articleSection":["Cybers\u00e9curit\u00e9"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/www.digital-chiefs.de\/fr\/collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific\/","url":"https:\/\/www.digital-chiefs.de\/fr\/collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific\/","name":"Collision r\u00e9glementaire: Ma\u00eetriser NIS2, DORA et IA UE","isPartOf":{"@id":"https:\/\/www.digital-chiefs.de\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.digital-chiefs.de\/fr\/collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific\/#primaryimage"},"image":{"@id":"https:\/\/www.digital-chiefs.de\/fr\/collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific\/#primaryimage"},"thumbnailUrl":"https:\/\/www.digital-chiefs.de\/wp-content\/uploads\/2026\/03\/pexels-7327876-regulation.jpg","datePublished":"2026-02-11T08:30:00+00:00","dateModified":"2026-06-10T08:24:34+00:00","description":"NIS2, DORA et IA : ma\u00eetrisez les nouveaux enjeux r\u00e9glementaires pour \u00e9viter sanctions et incidents critiques. Agissez maintenant pour \u00eatre conforme.","breadcrumb":{"@id":"https:\/\/www.digital-chiefs.de\/fr\/collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.digital-chiefs.de\/fr\/collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.digital-chiefs.de\/fr\/collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific\/#primaryimage","url":"https:\/\/www.digital-chiefs.de\/wp-content\/uploads\/2026\/03\/pexels-7327876-regulation.jpg","contentUrl":"https:\/\/www.digital-chiefs.de\/wp-content\/uploads\/2026\/03\/pexels-7327876-regulation.jpg","width":1880,"height":1253,"caption":"Symbolbild: Regulation im redaktionellen Magazinkontext"},{"@type":"BreadcrumbList","@id":"https:\/\/www.digital-chiefs.de\/fr\/collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.digital-chiefs.de\/fr\/accueil\/"},{"@type":"ListItem","position":2,"name":"Collision r\u00e9glementaire : NIS2, DORA et R\u00e8glement g\u00e9n\u00e9ral sur l\u2019intelligence artificielle de l\u2019UE"}]},{"@type":"WebSite","@id":"https:\/\/www.digital-chiefs.de\/fr\/#website","url":"https:\/\/www.digital-chiefs.de\/fr\/","name":"Digital Chiefs","description":"Architekten des digitalen Deutschlands","publisher":{"@id":"https:\/\/www.digital-chiefs.de\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.digital-chiefs.de\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/www.digital-chiefs.de\/fr\/#organization","name":"Digital Chiefs","url":"https:\/\/www.digital-chiefs.de\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.digital-chiefs.de\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/www.digital-chiefs.de\/wp-content\/uploads\/2020\/05\/cropped-digital-chiefs-logo-klein.jpg","contentUrl":"https:\/\/www.digital-chiefs.de\/wp-content\/uploads\/2020\/05\/cropped-digital-chiefs-logo-klein.jpg","width":190,"height":190,"caption":"Digital Chiefs"},"image":{"@id":"https:\/\/www.digital-chiefs.de\/fr\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/digitalchiefs\/","https:\/\/x.com\/digital_chiefs","https:\/\/www.linkedin.com\/company\/digital-chiefs\/"]},{"@type":"Person","@id":"https:\/\/www.digital-chiefs.de\/fr\/#\/schema\/person\/7a9e40318a8c36352e7a694f6df4d5c8","name":"Tobias Massow","description":"Tobias Massow ist Gesch\u00e4ftsf\u00fchrer der Evernine Media GmbH und Herausgeber von Digital Chiefs. Er verantwortet die strategische Ausrichtung des Magazins und des MBF Media Netzwerks.","sameAs":["https:\/\/www.linkedin.com\/in\/tobias-massow\/"],"url":"https:\/\/www.digital-chiefs.de\/fr\/author\/tobias\/"}]}},"_links":{"self":[{"href":"https:\/\/www.digital-chiefs.de\/fr\/wp-json\/wp\/v2\/posts\/15206","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.digital-chiefs.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.digital-chiefs.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.digital-chiefs.de\/fr\/wp-json\/wp\/v2\/users\/114"}],"replies":[{"embeddable":true,"href":"https:\/\/www.digital-chiefs.de\/fr\/wp-json\/wp\/v2\/comments?post=15206"}],"version-history":[{"count":4,"href":"https:\/\/www.digital-chiefs.de\/fr\/wp-json\/wp\/v2\/posts\/15206\/revisions"}],"predecessor-version":[{"id":29049,"href":"https:\/\/www.digital-chiefs.de\/fr\/wp-json\/wp\/v2\/posts\/15206\/revisions\/29049"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.digital-chiefs.de\/fr\/wp-json\/wp\/v2\/media\/12750"}],"wp:attachment":[{"href":"https:\/\/www.digital-chiefs.de\/fr\/wp-json\/wp\/v2\/media?parent=15206"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.digital-chiefs.de\/fr\/wp-json\/wp\/v2\/categories?post=15206"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.digital-chiefs.de\/fr\/wp-json\/wp\/v2\/tags?post=15206"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}