Centre de Ressources Réglementaires

Analyses et guides de conformité pour les PME européennes

Suivez l'actualité de l' AI Act , du RGPD , de NIS2 , de DORA et du Cyber Resilience Act. Des méthodes concrètes pour piloter votre mise en conformité sans frais juridiques superflus.

Ligne éditoriale Themio

La vague de réglementations numériques européennes transforme en profondeur les exigences opérationnelles des entreprises. Notre équipe d'experts décrypte les textes officiels (EUR-Lex, CNIL, ENISA) pour fournir aux dirigeants, DPO, DSI et équipes de PME des synthèses claires, des modèles documentaires et des feuilles de route directement actionnables.

À la une

Dernier guide publié

Dossiers Thématiques

Explorer nos analyses par cadre réglementaire

AI Act & Gouvernance IA
Classification des risques, inventaire obligatoire et formation Article 4.
6 articles Filtrer
RGPD & Données Personnelles
Gouvernance des données, checklist PME et conformité des IA génératives.
2 articles Filtrer
Cybersécurité (NIS2 · DORA · CRA)
Sécurité de la chaîne de valeur, résilience opérationnelle et reporting.
4 articles Filtrer
CSRD & Durabilité ESG
Évolution des seuils Omnibus I et reporting ESG pour les sous-traitants.
1 article Filtrer
Filtrer :
Tous les guides et articles pratiques 14 articles
24h / 72h
Délais CRA
21 septembre 2026 Majda Skrijelj 9 min de lecture CRA · Incidents

Signalement des Incidents sous le Cyber Resilience Act : le Guide Pratique pour PME et Équipes Produit (2026)

Le Cyber Resilience Act impose des délais stricts de 24h et 72h pour signaler failles exploitées et incidents graves. Guide pratique du guichet unique ENISA et obligations PME.

7
Règlements UE
18 septembre 2026 Majda Skrijelj et al. 8 min de lecture Écosystème · ETI

L'écosystème de conformité UE pour les ETI : quelles réglementations s'appliquent à vous

RGPD, AI Act, NIS2, CRA, DORA, CSRD et LBC-FT : une matrice unique pour les ETI et PME afin de voir en un coup d'œil quels règlements UE s'appliquent.

5
Piliers Clés
16 septembre 2026 Majda Skrijelj 6 min de lecture DORA · FinTech

Conformité DORA pour les PME fintech : ce qui s'applique vraiment à vous (2026)

DORA s'applique depuis janvier 2025, et l'UE vient de désigner ses premiers prestataires TIC critiques. Un guide pratique sur le périmètre et les exigences DORA pour les PME fintech et leurs partenaires TIC.

9 Champs
Modèle
11 septembre 2026 Nicolas Pinault 7 min de lecture AI Act · Modèle

Comment Créer un Inventaire des Systèmes IA : le Modèle Indispensable pour Tout Déployeur au Titre de l'AI Act

Le premier document dont tout déployeur au titre de l'AI Act a besoin est simple : une liste de tous les outils IA utilisés. Voici le modèle et la méthode pour le construire correctement.

7 Étapes
Test Décisionnel
8 septembre 2026 Nicolas Fetiveau 8 min de lecture AI Act · Risque

Classification IA à Haut Risque : le Test en 7 Étapes (2026)

Les lignes directrices provisoires de mai 2026 de la Commission européenne clarifient la classification des systèmes d'IA à haut risque. Voici le test en 7 étapes à appliquer à chaque outil IA.

68 %
Usage Non Régulé
4 septembre 2026 Nicolas Pinault 6 min de lecture AI Act · Shadow AI

Le Shadow AI dans les PME Européennes : le Risque de Conformité Caché dans les Onglets de Votre Équipe

Vos salariés utilisent des outils IA que vous n’avez pas validés, que vous ne pouvez ni voir ni auditer. Pourquoi le shadow AI est désormais un problème de conformité, pas seulement informatique.

6 Points
Contrôles Clés
31 août 2026 Majda Skrijelj 7 min de lecture RGPD & IA

ChatGPT, Copilot, Gemini : sont-ils conformes au RGPD pour votre entreprise en 2026 ?

ChatGPT, Copilot et Gemini ne sont ni conformes ni non conformes au RGPD par défaut. C’est votre usage qui l’est. Voici ce qui détermine réellement la conformité, et par où commencer.

1 000 Sal.
Seuil Omnibus
24 août 2026 Nicolas Fetiveau 6 min de lecture CSRD · ESG

CSRD après Omnibus I : votre entreprise est-elle encore concernée en 2026 ?

CSRD après Omnibus I : les nouveaux seuils de 1 000 salariés et 450 M€, le plafond chaîne de valeur PME, et comment vérifier si vous êtes encore concerné.

11 Sept.
Échéance 2026
14 août 2026 Nicolas Pinault 7 min de lecture CRA · Logiciel

Le Cyber Resilience Act s'applique dès le 11 septembre 2026 : ce que les PME du logiciel doivent avoir en place

Les obligations de signalement de l'article 14 du Cyber Resilience Act s'appliquent dès le 11 septembre 2026. Notification 24/72h, SBOM et périmètre open source.

10 Mesures
Article 21
3 août 2026 Majda Skrijelj 8 min de lecture NIS 2 · Cyber

Conformité NIS2 pour les PME en 2026 : êtes-vous concerné et que devez-vous mettre en place ?

NIS2 s’applique aux entreprises de taille moyenne et grande dans les secteurs couverts, mais trois catégories de PME sont également concernées.

8 Étapes
Plan d’Action
27 juillet 2026 Majda Skrijelj 9 min de lecture RGPD · Checklist

Checklist conformité RGPD pour les PME en 2026 : 8 étapes concrètes

Six ans après l’entrée en vigueur du RGPD, 60 % des PME ne sont toujours pas en conformité. Découvrez les 8 étapes pratiques pour sécuriser votre entreprise sans embaucher de DPO.

15 M€
Plafond Sanctions
20 juillet 2026 Nicolas Fetiveau 8 min de lecture AI Act · France

Conformité AI Act pour les PME françaises : ce que vous devez faire en 2026

Les PME françaises sont soumises au règlement européen sur l’IA sans exemption. Découvrez les ressources disponibles et les tendances de contrôle de la CNIL pour les petites entreprises.

5 Étapes
Déploiement
10 juillet 2026 Majda Skrijelj 8 min de lecture AI Act · Méthode

Comment se mettre en conformité avec l'AI Act en 5 étapes (Guide 2026)

Si votre entreprise utilise un outil d’IA (chatbot, recrutement, analytique, assistants), vous êtes soumis à l’AI Act. Découvrez les 5 étapes concrètes sans équipe juridique.

7 Outils
Comparatif
6 juillet 2026 Nicolas Pinault 8 min de lecture AI Act · Comparatif

Meilleurs outils de conformité à l'AI Act pour les PME en 2026 : guide pratique

L’article 4 de l’AI Act (culture IA obligatoire) s’applique depuis le 2 février 2025. Toute organisation utilisant des outils d’IA est déjà « déployeur ». Découvrez comment choisir le bon outil.