LABEL
VIGIE
VÉRIFIÉ 23.09.2026

Label Vigie

Avant d'entrer dans l'annuaire, chaque outil IA est vérifié à la main : DPA, hébergement, actionnariat. Pas un badge auto-déclaré par l'éditeur. Une vérification humaine, sourcée, documentée.

Voir les outils vérifiés →
Méthode
Vérification manuelle humaine
Dernière vérification
23 septembre 2026
Vérifié par
Fabien Fernandez
Couverture
166 outils
Catégories métiers
15
Site
trouver-ia.fr
Le constat

Ce n'est pas de la méfiance irrationnelle. C'est un manque d'information vérifiable.

64%
des PME françaises freinent sur l'IA par peur pour leurs données
Bpifrance Le Lab, 2024
72%
des PME françaises n'utilisent pas encore l'IA
Bpifrance Le Lab, 2024
24%
des outils vérifiés n'ont aucune trace de DPA public
Audit interne trouver-ia.fr, septembre 2026
40%
de gain de temps potentiel sur les tâches administratives
France Stratégie, 2024
Mis à jour en direct depuis notre base

Indicateur de confiance Label Vigie

Basé sur notre vérification manuelle, 47% des outils de l'annuaire disposent d'un DPA public et vérifiable. Ce chiffre n'est pas figé : recalculé à chaque visite depuis notre base de vérification.

166
outils vérifiés
DPA public et vérifiable
78
47%
DPA disponible sur demande
48
29%
Aucune trace publique
40
24%
117
entreprises européennes
15
métiers couverts
29
outils notés 5/5
Comment lire la note

À partir de quelle note faire confiance ?

La note Label Vigie n'est pas une formule automatique. Voici ce qu'elle veut dire concrètement pour votre usage.
1,05,0Zone grise · 3,0Confiance forte · 4,5Échelle de confiance, pas un score automatique
4,5 à 5,0 : Confiance forte
DPA public vérifié, société identifiée, hébergement documenté. Utilisable même avec des données sensibles (clients, RH, santé).
3,5 à 4,4 : Fiable, avec vigilance
Bon outil, DPA disponible sur demande plutôt que public, ou point d'attention ponctuel sur une société par ailleurs sérieuse. Demandez le DPA avant d'y mettre des données clients sensibles.
2,5 à 3,4 : Zone grise
Société identifiée mais transparence RGPD insuffisante (pas de DPA, parfois hébergement hors UE sans garantie claire). Correct pour un usage non critique (brouillon, contenu marketing), à éviter pour des données personnelles de tiers.
1,0 à 2,4 : À utiliser avec prudence
À éviter pour des données sensibles, en attendant que l'éditeur clarifie sa politique de confidentialité.
Aucune mention légale, CGU ou politique de confidentialité publique trouvée sur le site de l'éditeur : l'outil n'apparaît pas dans l'annuaire, sauf s'il est entièrement open source et gratuit (code source public et auditable).
La méthode

Ce qu'on vérifie pour chaque outil

Chaque fiche est vérifiée manuellement. Pas un bot, pas un scraper. Un humain qui va sur le site de l'éditeur.
01
Vérification du DPA sur le site officiel
Page Legal, Privacy ou Trust Center. Le DPA article 28 RGPD doit être public et téléchargeable sans inscription.
02
Confirmation de l'hébergement
Le lieu physique réel de stockage, pas la nationalité affichée de l'éditeur.
03
Qui contrôle vraiment l'entreprise
Actionnariat remonté à la source. Un rachat récent peut changer le statut, même non annoncé.
04
Support et tarification
Support joignable en français aux horaires français, prix affichés en euros sur le site officiel.
Les fondements

Ce que dit la loi : ce qui peut encore changer

Le droit du numérique évolue vite. On documente ce qui est établi, et on signale clairement ce qui reste incertain plutôt que de simplifier à l'excès.
ÉTABLI
RGPD, Article 28
Tout responsable de traitement qui confie des données à un prestataire doit signer un DPA. Une obligation légale, pas une option.
EN DÉPLOIEMENT
IA Act européen
Depuis août 2025, les systèmes IA à haut risque doivent respecter transparence et traçabilité. Montée en charge par paliers jusqu'en 2027.
À NUANCER
Cloud Act américain
Une autorité américaine peut, dans certains cas, exiger des données même hébergées hors des États-Unis. Mais ce n'est pas un couperet binaire :
  • Le risque dépend du type de données, pas seulement du pays d'hébergement.
  • Le RGPD et le Cloud Act s'affrontent juridiquement : la jurisprudence continue d'évoluer (post Schrems II).
  • C'est un facteur de risque qu'on signale, pas une disqualification automatique.
ÉTABLI
Sanctions CNIL (2025)
32% des entreprises sanctionnées en 2025 étaient des PME ou TPE. Amendes jusqu'à 20 000 € via la procédure simplifiée.
Documentation additionnelle
Observatoire PME : Bpifrance Le Lab, 2024
France Stratégie : étude sur les gains de productivité IA, 2024
CNIL : bilan des sanctions 2025
Audit interne trouver-ia.fr, septembre 2026

Votre outil respecte le Label Vigie ?

Soumettez-le à notre audit manuel. Verdict sourcé, pas d'auto-déclaration.
Faites-le auditer →