Ce que l’AI Act exige des organisations
Exploitez Copilot et des agents dans Microsoft 365, et les obligations du règlement européen sur l’IA (AI Act) pour les organisations qui utilisent des systèmes d’IA retombent sur ce parc :
Savoir quels systèmes d’IA tournent
Tenez un registre à jour de chaque déploiement Copilot et de chaque agent, avec propriétaire et finalité.
Maîtrise de l’IA pour les opérateurs
Soutenez la maîtrise de l’IA du personnel qui exploite des systèmes d’IA pour votre compte.
Aucune pratique interdite
La notation sociale et le moissonnage non ciblé d’images faciales sont interdits, point.
Transparence envers les personnes
Dites aux personnes qu’elles interagissent avec une IA et marquez les contenus générés de façon lisible par machine.
À qui il s’applique
S’applique aux organisations qui déploient des systèmes d’IA dans l’UE, quel que soit leur secteur, avec les premières obligations en vigueur depuis le 2 février 2025.
Là où le parc Microsoft les enfreint
C’est dans le parc Microsoft que les systèmes d’IA apparaissent le plus vite et le plus discrètement, et c’est là que ces obligations échouent en silence :
Les agents se multiplient hors registre
N’importe quel utilisateur licencié peut créer un agent Copilot Studio ou SharePoint qui ne figure dans aucun inventaire.
Pas de propriétaire, pas de surveillance
Les agents continuent de répondre après le départ de leur créateur : la surveillance de l’art. 26 n’a personne à qui se rattacher.
Aucune preuve d’exploitation
Quels agents tournent, qui les utilise et ce qu’ils touchent est éparpillé dans les journaux de chaque service.
Copilot hérite du surpartage
Les agents lisent avec les autorisations que le tenant accorde : chaque site surpartagé devient la portée de l’IA.
Comment Rencore répond à l’AI Act
Rencore inventorie, gouverne et documente la part Microsoft de votre périmètre AI Act : le module AI & Agents couvre Copilot, les agents Copilot Studio et les agents SharePoint, tandis qu’Apps, Automation and BI et Digital Workplace gouvernent les automatisations, espaces de travail et données dont ces agents dépendent. Il complète les contrôles Microsoft comme Purview et Agent 365, sans jamais les remplacer.
L’inventaire IA, agents compris
Chaque déploiement Copilot, agent Copilot Studio et agent SharePoint de votre tenant, avec son propriétaire, sa finalité et les données qu’il peut atteindre.
Voyez comment votre IA répond
Des signaux de justesse des réponses révèlent quand Copilot ou un agent dérive : un propriétaire nommé peut examiner le comportement et intervenir.

Une exploitation surveillée en continu
Les politiques s’exécutent sur les agents et les données dont ils dépendent et acheminent les violations vers les propriétaires : l’exploitation est documentée en continu.

Des preuves exportables pour les autorités
Des rapports et des exports, planifiés ou à la demande, répondent aux audits et aux demandes des autorités avec des preuves plutôt que des captures d’écran.
La correspondance en un coup d’œil
Comment chaque capacité Rencore répond à un article précis de l’AI Act.
- Inventaire IA Art. 26
Chaque déploiement Copilot et chaque agent, avec propriétaire et finalité.
- Contrôle humain Art. 26(2)
Une surveillance confiée à une personne nommée et responsable.
- Surveillance de l’exploitation Art. 26(1), 26(5)
Une exploitation des agents documentée en continu, pas reconstruite.
- Preuves exportables Art. 26(12)
Répondez aux demandes des autorités avec des exports à la demande.
Inventaire, contrôle et preuves exportables pour votre parc Microsoft.
Aucun outil ne vous rend conforme à l’AI Act à lui seul ; ce jugement appartient à votre organisation et à son autorité de surveillance du marché, sur la base des preuves.
Des équipes d'entreprise déjà aux commandes
Les responsables sécurité, IT et plateforme utilisent Rencore pour voir leur parc Microsoft, réduire les coûts et les risques, et déployer Copilot et les agents sur une base gouvernée.
Questions fréquentes
Suis-je déployeur ou fournisseur avec Copilot et Copilot Studio ?
Que doit contenir notre registre des systèmes d’IA ?
Quand les obligations commencent-elles ?
Comment l’AI Act et le RGPD se cumulent-ils ?
Pour aller plus loin
Les réglementations européennes voisines convergent vers le même inventaire Microsoft. Ces pages couvrent les obligations d’à côté :



