Ravensfell
Écrire au cabinet

Outils gratuits Quel règlement s'applique à moi ?

Quel règlement européen s'applique à mon entreprise ?

Cinq textes se recoupent en 2026 : le Cyber Resilience Act (produits), NIS2 (entités), DORA (finance), le RGPD (données personnelles) et le règlement IA (systèmes d'IA, dont les obligations à haut risque ont été reportées à décembre 2027 par l'omnibus numérique de 2026). Six questions pour savoir lesquels vous concernent, avec les dates.

Votre activité

Questions fréquentes

Ces textes se cumulent-ils ?

Oui. Un éditeur de logiciel médical de 60 personnes peut relever du CRA (le produit), de NIS2 (l'entité, secteur santé), du RGPD (les données) et du règlement IA (si le logiciel embarque une IA à haut risque). Chaque texte a sa propre autorité et son propre plafond d'amende.

Le CRA et NIS2, quelle différence ?

Le CRA vise les produits : ce que vous vendez doit être sûr et vous devez signaler ses failles exploitées. NIS2 vise les entités : votre organisation doit gérer ses risques et signaler ses incidents. Un petit éditeur peut être dans le CRA sans être dans NIS2 ; une clinique est dans NIS2 sans vendre de produit.

Un service en ligne pur est-il dans le CRA ?

Non, sauf s'il est le traitement à distance nécessaire à un produit couvert (le backend de votre app). Les services cloud relèvent de NIS2 s'ils dépassent les seuils.

Outils connexes