Les nouvelles lois
Êtes-vous concerné par les nouvelles exigences légales ?
Je fais le point avec vous sur la situation de votre entreprise, sur les mesures à prendre dès maintenant et sur la manière d'éviter les risques et les sanctions.
NIS2 | La sécurité une responsabilité de direction

Objectif: La directive NIS2 vise à renforcer la capacité de l’Union Européenne à faire face à l’augmentation des cybermenaces, en instaurant un niveau plus élevé de cybersécurité et de cyberrésilience au sein des organisations européennes.
Acteurs concernés: Sont notamment visées les entreprises comptant plus de 50 collaborateurs ou réalisant un chiffre d’affaires annuel supérieur à 10 millions d’euros, avec un total de bilan annuel supérieur à 10 millions d’euros.
Attention: De nombreuses petites entreprises peuvent également être concernées, notamment lorsqu’elles font partie d’une chaîne d’approvisionnement critique ou relèvent d’un champ d’application spécifique.
Calendrier d'application: À partir du 1er octobre 2026.
Sanctions: En cas de non-respect des obligations, les entreprises s’exposent à des amendes pouvant atteindre 10 millions d’euros, ou 2% du chiffre d’affaires annuel mondial.
EU AI Act | pour tous ceux qui utilisent ChatGPT, Copilot ou Gemini

Objet: L’AI Act instaure un cadre juridique européen pour l’intelligence artificielle. Il interdit certaines pratiques d’IA jugées inacceptables et impose des obligations strictes pour certains systèmes considérés comme à haut risque.
Acteurs concernés: Sont concernées toutes les entreprises qui développent, mettent sur le marché, importent, distribuent ou utilisent des systèmes d’intelligence artificielle ou des modèles d’IA à usage général au sein de l’Union Européenne.
Calendrier d’application: L’AI Act est applicable depuis le 2 février 2025, les différentes obligations entrant toutefois en vigueur progressivement selon les domaines concernés, jusqu’au 2 août 2027.
Sanctions: En cas de non-respect, les entreprises s’exposent à des amendes pouvant atteindre 35 millions d’euros ou jusqu’à 7% du chiffre d’affaires annuel mondial, ainsi qu’à d’autres mesures administratives pouvant être prononcées par les autorités compétentes.
Cyber Resilience Act (CRA)

Objectif: Le Cyber Resilience Act impose que tous les produits numériques — logiciels, matériels, objets connectés, etc. — soient développés, documentés et maintenus conformément à des exigences de cybersécurité contraignantes. Cela inclut notamment l’obligation de fournir des mises à jour de sécurité appropriées.
Acteurs concernés: Sont concernés les fabricants, éditeurs, importateurs et distributeurs qui développent, produisent, importent, distribuent ou commercialisent sous leur propre nom des produits numériques, tels que des logiciels, du matériel informatique ou des dispositifs IoT.
Calendrier d’application:
Dès le 11 juin 2026 : obligations de notification.
Dès le 11 septembre 2026 : obligations relatives à la gestion et au signalement des vulnérabilités.
Dès le 11 décembre 2027 : application complète du Cyber Resilience Act.
Sanctions: En cas de non-respect, les entreprises s’exposent à des amendes pouvant atteindre 15 millions d’euros ou 2,5% du chiffre d’affaires annuel mondial, ainsi qu’à des mesures administratives pouvant aller jusqu’à l’interdiction de mise sur le marché, le rappel ou l’interdiction de distribution des produits concernés.
Ce n’est pas le moment de prendre des risques.
Votre entreprise répond-elle déjà aux nouvelles exigences légales?
De nombreuses entreprises en Autriche sont concernées, souvent dès lors qu’elles comptent 50 collaborateurs et réalisent un chiffre d’affaires annuel de 10 millions d’euros.
Je vous accompagne dans l’identification des mesures concrètes à mettre en œuvre afin d’éviter les sanctions, de réduire les risques de sécurité et d’assurer votre conformité réglementaire.
Bénéficiez de l’avis d’un expert sur les nouvelles obligations légales: contactez-moi pour un premier échange sans engagement.


