MSc AI Governance, Risk & Compliance
24 séminaires, 4 grandes étapes, 6 AI GRC Professional Projects, le Boarding, le Lab et la Clinique de l'IA.
Le parcours académique
12 mois · 350 h · 75 ECTS · 24 séminaires · 6 AI GRC Professional Projects · 1 bloc RNCP niveau 7. Chaque séminaire affiche son objectif, ses concepts clés et le projet associé lorsqu'il existe.
01
De la technologie à la gouvernance des données.
Avant de pouvoir réguler, contrôler ou auditer un système d'IA, il faut comprendre comment il est construit et sur quelles données il repose. Les premiers séminaires donnent aux juristes les clés technologiques pour dialoguer avec les équipes Data & IA et identifier concrètement les risques.
Objectif : comprendre comment circulent les données et comment s'organise l'architecture d'un système IA.
Objectif : comprendre suffisamment le fonctionnement d'un modèle pour pouvoir en questionner la conception, les performances et les risques.
Objectif : comprendre les nouvelles architectures génératives et leurs enjeux de confidentialité, fiabilité, propriété intellectuelle et responsabilité.
Objectif : comprendre ce qui change lorsque l'IA ne se contente plus de répondre mais commence à agir.
AI GRC Professional Project #1 — AI Technology & Impact Assessment : analyser un système IA sous ses dimensions architecture, données, usages, acteurs, impacts, risques et responsabilité.
Objectif : appliquer le cadre de protection des données aux spécificités des systèmes IA.
Objectif : faire de la gouvernance des données le premier niveau d'une IA de confiance.
02
Du droit des données au droit mondial de l'IA.
La deuxième étape consiste à transformer la compréhension technologique en qualification juridique et en obligations opérationnelles.
Objectif : intégrer les enjeux de souveraineté et de dépendance fournisseur dans les décisions de gouvernance.
Objectif : construire la conformité Data d'un projet IA, de la cartographie à la remédiation.
AI GRC Professional Project #2 — Data Protection & Quality Governance Plan : cartographie des données, risques, protection, qualité, gouvernance et plan d'action.
Ce projet contribue à la validation du BC01 du titre RNCP niveau 7 Chef de projet en développement de solutions d'intelligence artificielle.
Objectif : apprendre à déterminer ce qu'est juridiquement un système IA et quelles obligations lui sont applicables.
Objectif : transformer l'exigence réglementaire en mesures concrètes pour les équipes techniques et métiers.
Objectif : sécuriser juridiquement les nouvelles chaînes de valeur de l'IA.
Objectif : comparer les grands modèles de régulation afin de gérer des technologies, données et usages déployés dans plusieurs juridictions.
03
Construire la confiance au-delà de la seule conformité.
Connaître le droit ne suffit plus. Le professionnel doit pouvoir construire les dispositifs de gouvernance, mesurer les risques, intégrer les enjeux éthiques et démontrer que les systèmes restent maîtrisés.
Objectif : bâtir un dispositif complet de gouvernance de l'IA.
AI GRC Professional Project #3 — AI Governance Framework : registre, responsabilités, politiques, contrôles, supervision et documentation.
Objectif : identifier, évaluer, hiérarchiser et traiter les risques liés aux systèmes d'IA.
Objectif : intégrer les limites éthiques d'un système au-delà de la seule conformité.
Une question structure tout le séminaire : « Peut-on le faire ? » n'est pas la même question que « Devrait-on le faire ? »
AI GRC Professional Project #4 — AI Risk, Ethics & Trust Assessment : évaluer un système selon cinq dimensions : Legal, Risk, Ethics, Trust, Human Oversight.
Objectif : passer de la conformité déclarée à la conformité démontrée.
AI GRC Professional Project #5 — AI System Audit & Control Report : réaliser un audit GRC technologiquement informé et construire un plan de remédiation.
Objectif : apprendre à utiliser l'IA sans lui déléguer le jugement juridique.
Objectif : construire un assistant spécialisé capable d'exploiter une connaissance juridique maîtrisée.
04
De l'agent juridique à la fonction AI GRC augmentée.
La dernière partie prépare à un monde dans lequel l'IA ne se contente plus d'assister le juriste : elle commence à intervenir directement dans les processus juridiques et de conformité.
Objectif : concevoir des agents capables d'agir dans un cadre juridique contrôlé.
Objectif : construire des dispositifs capables de détecter une évolution réglementaire, identifier ses impacts et déclencher les actions appropriées.
Objectif : évaluer non seulement la conformité d'un fournisseur, mais aussi la dépendance stratégique qu'il crée.
Objectif : détecter, qualifier, documenter, décider, remédier et communiquer face à un incident IA.
Mise en situation : AI Crisis Room.
Objectif : passer de projets ponctuels à une véritable fonction de gouvernance de l'IA.
Objectif : à mesure que l'IA automatise recherche, analyse et rédaction, créer davantage de valeur par le jugement, l'interprétation, l'arbitrage et la responsabilité.
AI GRC Professional Project #6 — Legal AI & GRC Transformation Blueprint : diagnostic → technologie → droit → risques → éthique → gouvernance → agents → organisation cible → roadmap.
Comprendre → Protéger → Qualifier → Gouverner → Évaluer → Auditer → Agir → Transformer. Une finalité : une IA conforme, maîtrisée et digne de confiance.
AI GRC Professional Portfolio
Tout au long des 24 séminaires, chaque participant construit progressivement un portfolio de 6 productions professionnelles, matérialisant sa progression du droit vers la gouvernance opérationnelle.
Analyser un système IA sous ses dimensions architecture, données, usages, acteurs, impacts et risques.
Cartographie, risques, protection, qualité, gouvernance et plan d'action des données d'un projet IA.
Registre, responsabilités, politiques, contrôles, supervision et documentation d'un dispositif complet.
Évaluer un système selon cinq dimensions : Legal, Risk, Ethics, Trust, Human Oversight.
Un audit GRC technologiquement informé assorti d'un plan de remédiation.
Un projet de transformation construit à partir d'une problématique réelle : du diagnostic à la roadmap.
Technologie & impacts · Data Governance · AI Governance · Risk & Ethics · Audit · Transformation.
Bien plus qu'un programme
6 productions professionnelles pour analyser de vraies architectures IA, matérialiser sa progression du droit vers la gouvernance, disposer de réalisations démontrables en entretien et prouver sa capacité à relier Droit + Technologie + Risque + Éthique + Gouvernance.
Avant le début des séminaires, un programme technique online tutoré de 24 heures : Data, architectures, Machine Learning, IA générative, LLM, RAG, APIs, agents IA. Aucun prérequis technique n'est exigé : comprendre le langage de ceux que l'on devra gouverner.
32 heures d'ateliers tutorés tout au long de l'année : lire une architecture IA, cartographier les flux, qualifier un système, réaliser une analyse de risques, construire un Governance Framework, analyser les traces d'un agent, prototyper un assistant juridique.
Se confronter à de vrais enjeux de gouvernance avant même d'être diplômé : AI Governance, Data Governance, cartographie des risques, conformité, Responsible AI, audit, souveraineté, Legal AI. La Clinique a déjà accompagné plus de 120 organisations sur des problématiques concrètes.
Ici, la gouvernance de l'IA ne s'apprend pas seulement dans les textes. Elle se construit, se teste et se confronte au réel.
Les informations présentées sur cette page sont données à titre indicatif et n'ont pas de valeur contractuelle. Compte tenu de l'évolution rapide de l'Intelligence Artificielle et de la Data, aivancity se réserve le droit de faire évoluer le contenu du programme, les certifications, les modalités, le calendrier et les tarifs. Les conditions définitives sont celles communiquées au moment de l'inscription.