Diplôme Bac+6, bloc RNCP niveau 7
Niveau d'entrée Bac+5
Durée 12 mois
Crédits 75 ECTS
Format Stage alterné, initiale ou continue
Langue Français
Campus Paris-Villejuif
Rentrée Octobre

MSc AI Governance, Risk & Compliance

Comprendre la technologiepour mieux gouverner l'IA.

24 séminaires, 4 grandes étapes, 6 AI GRC Professional Projects, le Boarding, le Lab et la Clinique de l'IA.

12 mois350 h75 ECTS24 séminaires6 AI GRC Projects

Le parcours académique

Comprendre → Protéger → Qualifier → Gouverner → Évaluer → Auditer → Agir → Transformer

12 mois · 350 h · 75 ECTS · 24 séminaires · 6 AI GRC Professional Projects · 1 bloc RNCP niveau 7. Chaque séminaire affiche son objectif, ses concepts clés et le projet associé lorsqu'il existe.

01

Comprendre & Protéger

De la technologie à la gouvernance des données.

Avant de pouvoir réguler, contrôler ou auditer un système d'IA, il faut comprendre comment il est construit et sur quelles données il repose. Les premiers séminaires donnent aux juristes les clés technologiques pour dialoguer avec les équipes Data & IA et identifier concrètement les risques.

Objectif : comprendre comment circulent les données et comment s'organise l'architecture d'un système IA.

DataCloudbases de donnéespipelinesAPIsfluxdroits d'accèstraçabilité

Objectif : comprendre suffisamment le fonctionnement d'un modèle pour pouvoir en questionner la conception, les performances et les risques.

entraînementvalidationmétriquesbiaisexplicabilitédérivemonitoring

Objectif : comprendre les nouvelles architectures génératives et leurs enjeux de confidentialité, fiabilité, propriété intellectuelle et responsabilité.

Foundation ModelsembeddingsRAGbases vectoriellesmultimodalitéhallucinationsévaluation

Objectif : comprendre ce qui change lorsque l'IA ne se contente plus de répondre mais commence à agir.

agentstoolsAPIsmémoirepermissionsactionsmulti-agentsHuman-in-the-looptraces

AI GRC Professional Project #1 — AI Technology & Impact Assessment : analyser un système IA sous ses dimensions architecture, données, usages, acteurs, impacts, risques et responsabilité.

Objectif : appliquer le cadre de protection des données aux spécificités des systèmes IA.

données personnellesbases légalesfinalitésprofilagedécisions automatiséesdroitsaccountability

Objectif : faire de la gouvernance des données le premier niveau d'une IA de confiance.

Data GovernancequalitélineagedocumentationconservationhabilitationsPrivacy by Design

Illustration — de la technologie à la gouvernance

02

Protéger, Qualifier & Réguler

Du droit des données au droit mondial de l'IA.

La deuxième étape consiste à transformer la compréhension technologique en qualification juridique et en obligations opérationnelles.

Objectif : intégrer les enjeux de souveraineté et de dépendance fournisseur dans les décisions de gouvernance.

transferts internationauxextraterritorialitélocalisationClouddépendances technologiquesréversibilité

Objectif : construire la conformité Data d'un projet IA, de la cartographie à la remédiation.

DPIAsécuritéprotection des donnéesData Qualitydocumentationcontrôlespreuvesremédiation

AI GRC Professional Project #2 — Data Protection & Quality Governance Plan : cartographie des données, risques, protection, qualité, gouvernance et plan d'action.

Ce projet contribue à la validation du BC01 du titre RNCP niveau 7 Chef de projet en développement de solutions d'intelligence artificielle.

Objectif : apprendre à déterminer ce qu'est juridiquement un système IA et quelles obligations lui sont applicables.

champ d'applicationacteursniveaux de risquepratiques interditessystèmes à haut risquetransparence

Objectif : transformer l'exigence réglementaire en mesures concrètes pour les équipes techniques et métiers.

ProvidersDeployersGPAIdocumentationHuman Oversightmonitoringincidentspreuves

Objectif : sécuriser juridiquement les nouvelles chaînes de valeur de l'IA.

données d'entraînementcopyrightcontenus généréssecrets d'affairesresponsabilitéclauses IAfournisseurs

Objectif : comparer les grands modèles de régulation afin de gérer des technologies, données et usages déployés dans plusieurs juridictions.

Union européenneÉtats-UnisRoyaume-UniChineIndeÉmirats arabes unis

03

Gouverner, Évaluer & Auditer

Construire la confiance au-delà de la seule conformité.

Connaître le droit ne suffit plus. Le professionnel doit pouvoir construire les dispositifs de gouvernance, mesurer les risques, intégrer les enjeux éthiques et démontrer que les systèmes restent maîtrisés.

Objectif : bâtir un dispositif complet de gouvernance de l'IA.

AI Inventoryrôlesresponsabilitéscomitéspolitiquescycle de vieHuman Oversightdocumentation

AI GRC Professional Project #3 — AI Governance Framework : registre, responsabilités, politiques, contrôles, supervision et documentation.

Objectif : identifier, évaluer, hiérarchiser et traiter les risques liés aux systèmes d'IA.

Data RiskModel RiskLLM RiskAgent Riskcyberprivacybiaisréputationfournisseurs

Objectif : intégrer les limites éthiques d'un système au-delà de la seule conformité.

fairnesstransparenceexplicabilitédroits fondamentauxautonomie humainediscriminationproportionnalité

Une question structure tout le séminaire : « Peut-on le faire ? » n'est pas la même question que « Devrait-on le faire ? »

AI GRC Professional Project #4 — AI Risk, Ethics & Trust Assessment : évaluer un système selon cinq dimensions : Legal, Risk, Ethics, Trust, Human Oversight.

Objectif : passer de la conformité déclarée à la conformité démontrée.

architecturedonnéesmodèlesRAGagentspermissionslogstracesmonitoringauditabilité

AI GRC Professional Project #5 — AI System Audit & Control Report : réaliser un audit GRC technologiquement informé et construire un plan de remédiation.

Objectif : apprendre à utiliser l'IA sans lui déléguer le jugement juridique.

rechercheveillerédactioncontratsdue diligenceanalyse documentaireLegal Designknowledge management

Objectif : construire un assistant spécialisé capable d'exploiter une connaissance juridique maîtrisée.

RAGbases de connaissancessourcespermissionsconfidentialitéévaluationguardrails

04

Agir, Piloter & Transformer

De l'agent juridique à la fonction AI GRC augmentée.

La dernière partie prépare à un monde dans lequel l'IA ne se contente plus d'assister le juriste : elle commence à intervenir directement dans les processus juridiques et de conformité.

Objectif : concevoir des agents capables d'agir dans un cadre juridique contrôlé.

veillecontratsqualificationcollectealertesactionsvalidation humainemulti-agentsaudit trail

Objectif : construire des dispositifs capables de détecter une évolution réglementaire, identifier ses impacts et déclencher les actions appropriées.

LegalTechRegTechRegulatory Intelligencecompliance monitoringobligations mappingalerting

Objectif : évaluer non seulement la conformité d'un fournisseur, mais aussi la dépendance stratégique qu'il crée.

Cloudmodèles propriétaires / open sourceAPIssupply chain IAlocalisationréversibilitéthird-party risk

Objectif : détecter, qualifier, documenter, décider, remédier et communiquer face à un incident IA.

fuite de donnéeshallucination critiquediscriminationagent hors contrôleincident fournisseurréputation

Mise en situation : AI Crisis Room.

Objectif : passer de projets ponctuels à une véritable fonction de gouvernance de l'IA.

Operating ModelmaturitéroadmapKPI/KRIcontrôlesbudgetcomitésreportingconduite du changement

Objectif : à mesure que l'IA automatise recherche, analyse et rédaction, créer davantage de valeur par le jugement, l'interprétation, l'arbitrage et la responsabilité.

Legal OperationsautomatisationHuman/AI Allocationnouveaux workflowsnouveaux rôlescompétencesorganisation cible

AI GRC Professional Project #6 — Legal AI & GRC Transformation Blueprint : diagnostic → technologie → droit → risques → éthique → gouvernance → agents → organisation cible → roadmap.

Comprendre → Protéger → Qualifier → Gouverner → Évaluer → Auditer → Agir → Transformer. Une finalité : une IA conforme, maîtrisée et digne de confiance.

AI GRC Professional Portfolio

Un diplôme atteste de vos compétences. Vos réalisations les démontrent.

Tout au long des 24 séminaires, chaque participant construit progressivement un portfolio de 6 productions professionnelles, matérialisant sa progression du droit vers la gouvernance opérationnelle.

AI Technology & Impact Assessment

Analyser un système IA sous ses dimensions architecture, données, usages, acteurs, impacts et risques.

Data Protection & Quality Governance Plan

Cartographie, risques, protection, qualité, gouvernance et plan d'action des données d'un projet IA.

AI Governance Framework

Registre, responsabilités, politiques, contrôles, supervision et documentation d'un dispositif complet.

AI Risk, Ethics & Trust Assessment

Évaluer un système selon cinq dimensions : Legal, Risk, Ethics, Trust, Human Oversight.

AI System Audit & Control Report

Un audit GRC technologiquement informé assorti d'un plan de remédiation.

Legal AI & GRC Transformation Blueprint

Un projet de transformation construit à partir d'une problématique réelle : du diagnostic à la roadmap.

Technologie & impacts · Data Governance · AI Governance · Risk & Ethics · Audit · Transformation.

Illustration — le portfolio comme preuve de compétence

Bien plus qu'un programme

Une expérience pour apprendre à gouverner l'IA.

AI GRC Professional Portfolio

6 productions professionnelles pour analyser de vraies architectures IA, matérialiser sa progression du droit vers la gouvernance, disposer de réalisations démontrables en entretien et prouver sa capacité à relier Droit + Technologie + Risque + Éthique + Gouvernance.

Boarding for aivancity

Avant le début des séminaires, un programme technique online tutoré de 24 heures : Data, architectures, Machine Learning, IA générative, LLM, RAG, APIs, agents IA. Aucun prérequis technique n'est exigé : comprendre le langage de ceux que l'on devra gouverner.

AI Governance & Legal AI Lab

32 heures d'ateliers tutorés tout au long de l'année : lire une architecture IA, cartographier les flux, qualifier un système, réaliser une analyse de risques, construire un Governance Framework, analyser les traces d'un agent, prototyper un assistant juridique.

La Clinique de l'IA

Se confronter à de vrais enjeux de gouvernance avant même d'être diplômé : AI Governance, Data Governance, cartographie des risques, conformité, Responsible AI, audit, souveraineté, Legal AI. La Clinique a déjà accompagné plus de 120 organisations sur des problématiques concrètes.

Un bloc RNCP niveau 7 intégré au parcours BC01 : Identifier et définir les enjeux et les impacts des différents domaines d'usage de l'intelligence artificielle Issu du titre Chef de projet en développement de solutions d'intelligence artificielle · RNCP 38584 · Certificateur : aivancity

Ici, la gouvernance de l'IA ne s'apprend pas seulement dans les textes. Elle se construit, se teste et se confronte au réel.

Un parcours complet, de la technologie à la gouvernance.

Les informations présentées sur cette page sont données à titre indicatif et n'ont pas de valeur contractuelle. Compte tenu de l'évolution rapide de l'Intelligence Artificielle et de la Data, aivancity se réserve le droit de faire évoluer le contenu du programme, les certifications, les modalités, le calendrier et les tarifs. Les conditions définitives sont celles communiquées au moment de l'inscription.