Panorama du digital
Digital Compliance 2026 : IA, DORA, cybersécurité et gouvernance des données
Réduction de 10 % pour toute inscription reçue avant le 30/09/2026 (EARLY10)
Toutes les conférences peuvent être suivies à distance. Merci de sélectionner votre choix ci-dessous.
L’année 2026 marque une nouvelle étape pour la compliance digitale. Après l’entrée en application de DORA et le déploiement progressif de l’AI Act, les entreprises doivent désormais passer de la préparation réglementaire à la mise en œuvre opérationnelle.
Comment organiser une gouvernance efficace de l’intelligence artificielle et sécuriser les usages de l’IA générative ? Quelles pratiques adopter face à un incident majeur impliquant une IA ? Quels enseignements tirer des premières inspections DORA ? Comment négocier les exigences contractuelles imposées aux prestataires TIC et articuler DORA, NIS2, cybersécurité et gouvernance des risques numériques ?
Au-delà de la conformité réglementaire, ces évolutions interrogent directement les organisations : responsabilités, gestion des risques, relations avec les fournisseurs technologiques, protection des données, propriété intellectuelle, réponse aux incidents et dialogue avec les autorités.
Cette nouvelle édition du Panorama du digital propose une journée résolument pratique pour décrypter les évolutions réglementaires, confronter les premières expériences de terrain et identifier les priorités de gouvernance digitale pour 2027.
Juristes, avocats, experts cyber et professionnels confrontés à ces enjeux partageront leurs analyses, cas pratiques et retours d’expérience afin de transformer les nouvelles exigences numériques en dispositifs opérationnels.
Au plaisir de vous accueillir en présentiel ou en distanciel.
Stéphanie
- Comprendre les enjeux et les obligations liés au droit du digital
- Appréhender les évolutions réglementaire et pratique à venir
- Mettre en place des dispositifs performants et conformes en matière IT
- Décrypter les nouvelles exigences applicables en matière d’AI Act, DORA et cybersécurité et mesurer leurs impacts opérationnels
- Sécuriser les usages de l’IA et la gestion des risques numériques, de la contractualisation avec les prestataires TIC à la gestion des incidents majeurs
- Adapter sa gouvernance digitale pour concilier innovation, conformité, résilience opérationnelle et maîtrise des risques
Cette conférence s’adresse aux professionnels des établissements financiers, entreprises et organisations luxembourgeoises impliqués dans la gouvernance, la conformité et la maîtrise des risques numériques :
- Responsables et collaborateurs Compliance, Legal et Regulatory
- DPO, Data Officers et responsables de la gouvernance des données
- CISO, responsables cybersécurité et sécurité de l’information
- Responsables IT Risk, ICT Risk et Operational Risk
- Responsables DORA, outsourcing et gestion des prestataires TIC
- Responsables innovation, transformation digitale et projets IA
- Risk Managers et responsables du contrôle interne
- Auditeurs internes
- Directions juridiques et directions des systèmes d’information
- Avocats, consultants et experts accompagnant les entreprises dans leur transformation numérique
Présidente de séance :
Valérie KOPERA
Partner, Avocat à la Cour
VK LAW LUXEMBOURG
Accueil des participants
Introduction par la Présidente de séance
AI Act : une année après son entrée en application, quels premiers enseignements ?
- AI Literacy et obligations applicables
- Premiers contrôles et difficultés rencontrées
- Gouvernance des systèmes d'IA
- Documentation attendue
- Préparer les prochaines échéances
Pause- café Networking
IA générative : comment sécuriser juridiquement vos usages ?
- Abonnements et Assistants IA en entreprise : entre productivité et zone grise
- Protection des données et confidentialité
- Propriété intellectuelle des contenus générés
- Cas d’usage au quotidien
- Responsabilité des utilisateurs et gouvernance
Nicolas HAMBLENNE
Partner, Avocat à la Cour
PRAGMA Law
Sarah KOPYC
Group Senior Legal Counsel
EBENE SA
Cas pratique sur l’implication d’une IA dans un incident majeur
- Qualification de l'incident
- Gestion de crise
- Notifications
- Communication avec les autorités
- Retours d'expérience
Laureline SENEQUIER
Partner Cyber Governance & Compliance
DELOITTE
Déjeuner
Premières inspections DORA : quels enseignements après un an ?
- Attentes des superviseurs
- ICT Register
- Gestion des prestataires TIC
- Plans de remédiation
- Bonnes pratiques
Onur OZDEMIR
Partner, Cyber & Tech Risk
Jean-Baptiste DAMIENS
Director
KPMG Luxembourg
Les exigences contractuelles de l'article 30 du règlement DORA : comment négocier efficacement avec les prestataires TIC ?
- Clauses contractuelles obligatoires : quelles exigences selon la criticité des services TIC ?
- Répartition des responsabilités : l’importance de clarifier les rôles et les responsabilités entre l’entité financière et le prestataire
- Sous-traitance et chaîne de sous-traitance : comment maîtriser les risques liés aux sous-traitants ?
- Droits de contrôle : comment encadrer les droits d’audit, d’accès à l’information et de résiliation
- Négociation avec les fournisseurs critiques : points d’attention et partage d’expérience
- Bonnes pratiques observées : documenter les écarts, formaliser les acceptations, faire remonter les points d’attention à la direction et sécuriser la sortie
Coralie PAUWELS
Juriste
INTESA SANPAOLO Wealth Management
Pause- café Networking
Identité numérique (EUDI Wallet) : les impacts concrets pour les acteurs publics et privés
- eIDAS 2.0 : le cadre européen et le calendrier
- Identification, authentification, signature et partage d’attributs
- Cas d’usage pour les acteurs publics et privés
- Les impacts pour les services financiers et l’économie numérique
- Quelles opportunités et quels enjeux ?
Gary CYWIE
Partner
ELVINGER HOSS PRUSSEN
Table ronde - Digital Governance 2027 : comment concilier innovation, IA générative, résilience opérationnelle et conformité ?
- Les enseignements des premiers projets DORA
- Les premiers retours AI Act
- Les arbitrages entre innovation et maîtrise des risques
- La gouvernance des données
- Les priorités 2027
Modératrice : Valérie KOPERA
Panélistes :
Franck BEDELL
CISO
BALOISE
Sarah KOPYC
Group Senior Legal Counsel
EBENE SA
Clôture de la conférence
Cyber résilience : pourquoi se former pour mieux se protéger
80% des cyberattaques sont du pishing et du spearphishing (des attaques misant sur l’usurpation d’identité dans le but d’obtenir des données soit confidentielles soit privées). C’est pourquoi, la sensibilisation des équipes s'impose !
Les programmes de formations proposés par ABW LU vous permettent de développer et d’encourager la cyberculture au sein de vos équipes via l’acquisition de compétences pratiques, la maîtrise de logiciels et la gestion proactive des risques.
Accédez sans plus attendre à ces savoir-faire directement applicables pour prévenir les cyberattaques et renforcer votre résilience organisationnelle !
Panorama du digital : droit et résilience opérationnelle
À l’ère du digital, les cyberattaques et interruptions d’activité liées représentent des menaces grandissantes pour la santé économique des entreprises. Dans un environnement numérique en constante évolution, la cyber-résilience ne se limite plus à la simple protection des systèmes informatiques face aux pirates du net puisqu’elle inclut désormais la capacité à :
- Résister
- Réagir et répondre
- Récupérer pour une reprise rapide
- Évaluer pour ajuster
Être cyber-résilient devient à la fois une nécessité ainsi qu’un enjeu stratégique garantissant la continuité des activités d’une société tout en étant conforme aux exigences légales.
Pour accompagner les professionnels et préparer les entreprises modernes aux défis numériques actuels, ABW LU propose une formation spécialisée. Le but est de transmettre à chaque structure une compétence indispensable pour atteindre une efficacité opérationnelle et une sécurité de haut niveau.
Devenir cyber-résilient : un concept à la mode ou un enjeu majeur pour les entreprises ?
Au cœur des préoccupations actuelles, la cyber-résilience se distingue de la cybersécurité. Loin de se limiter à prévenir les potentielles cyberattaques, elle est surtout un moyen, pour les entreprises de se remettre rapidement après ce type d’incidents.
Tandis que la cybersécurité vise essentiellement à protéger les systèmes informatiques, la cyber-résilience, quant à elle, est une démarche axée sur la sécurité. Elle inclut un ensemble de stratégies de réponse et de récupération dans le but de minimiser les conséquences des interruptions.
Les cyberattaques sont de plus en plus nombreuses. Des géants tels que SolarWinds et Colonial Pipeline ont eux aussi été victimes d’attaques en raison des failles dans leur système de sécurité. Leurs activités ont subi des dommages de taille.
Ces incidents mettent en évidence le caractère impérieux de l’adoption d’une approche proactive pour améliorer la résilience opérationnelle.
La cyber-résilience est désormais une nécessité. Elle vous aide à protéger aussi bien vos données que la continuité de votre activité professionnelle en cas de cyber-attaques.
Comment savoir si une entreprise a bien réagi face à une cyberattaque tout en ayant adopté la bonne démarche globale ? Tout simplement, en fonction de sa capacité à reprendre son fonctionnement normal dans des délais très courts !
Cadre légal et réglementaire de la cyber-résilience ou comment sécuriser les systèmes d'information ?
Encadrée par la loi, la cybersécurité implique de respecter scrupuleusement ce que stipulent :
- Le RGPD (Règlement Général sur la Protection des Données)
- La directive NIS 2
D’un côté, le RGPD se concentre sur les données personnelles -- dites sensibles --. Il impose aux entreprises de s’engager à garantir la confidentialité et la sécurité de toutes les informations qu’elles sont amenées à traiter. De l’autre côté, la directive NIS 2 se focalise sur la résilience des infrastructures critiques face à toutes sortes de cybermenaces.
Ce cadre légal agit comme un garde-fourendant les entreprises responsables de la mise en place de mesures fiables pour assurer la sécurité de leurs systèmes d’information tout en respectant les normes en vigueur en matière de protection des données.
Toute entité ne se conformant pas à ces règles s’expose à de sévères pénalités puisque le RGPD prévoit d'imposer des amendes s’élevant jusqu’à 20 millions d’euros ou 4% du chiffre d’affaires annuel global.
Au vu des risques encourus en cas de non-conformité à ces régulations, les entreprises sont forcées d’intégrer la cybersécurité à leurs stratégies opérationnelles. Cela a une influence directe sur les pratiques commerciales.
Les processus de conformité, quant à eux, assurent à chaque entreprise d’être protégée contre les éventuelles sanctions, tout en cultivant des relations durables avec partenaires, fournisseurs ainsi que des clients, et en veillant au maintien des activités.
En étant cyber-résiliente, une entreprise peutnon seulement se prémunir contre les désagréments liés aux cyberattaques, mais également maintenir une position concurrentielle sur le marché et détecter en amont toute attaque.
Quelles solutions pour renforcer la cyber-résilience ?
Lorsque l’on parle de cyber-résilience, on pense souvent et avant tout à des outils technologiques élaborés et autonomes tels que les systèmes de détection des intrusions, les pare-feux et antivirus performants ou encore les logiciels de gestion des risques.
Cette résilience peut être largement renforcée en mettant en place des actions telles que :
- La sauvegarde régulière des données (indispensable pour une récupération rapide en cas d’incident) ;
- La mise à jour régulière des équipements pour limiter les failles de sécurité ;
- La surveillance proactive des menaces.
Pour se protéger des menaces, il est également possible d’effectuer des tests réguliers à l’image des simulations de cyberattaques. Le but est de s’assurer de l’efficacité des stratégies choisies et être en mesure de réaliser les ajustements nécessaires.
Enfin, un plan de réponse aux incidents peut être élaboré pour garantir une certaine réactivité face aux crises.
Pour résumer, chaque société doit établir un cadre de cyber-résilience regroupant un ensemble de pratiques visant à développer sa capacité à résister, absorber et à se remettre des incidents. Ces cadres se composent généralement de diverses étapes, notamment :
- L’évaluation des risques ;
- La planification et mise en œuvre de la cyber-résilience ;
- La surveillance et l’évaluation en temps réel ;
- L’amélioration continue.
Cyberattaques : leur impact sur le droit des affaires
Capables de perturber et de nuire gravement aux opérations commerciales et juridiques d’une société, les cyberattaques ne sont pas à prendre à la légère. Mieux vaut s’en prémunir avant même d’en avoir subi les conséquences car ces dernières peuvent engendrer d’énormes pertes financières en parallèle d’un arrêt des activités.
De telles interruptions exposent les entreprises à des risques tout d’abord légaux. La violation des données sensibles, comme nous l’avons vu précédemment, peut causer des litiges et entraîner des sanctions réglementaires lourdes. Gardez en tête qu'une entreprise victime de cyberattaques peut voir sa réputation se détériorer.