Cyber Resilience Act : un industriel français témoigne de sa mise en conformité

Manitou, fabricant français d'équipements de manutention, fait partie des industriels soumis au Cyber Resilience Act (CRA) européen (source). Cette mise en conformité s'inscrit dans une démarche de qualité logicielle de longue date, mais elle oblige l'entreprise à revoir ses relations avec ses fournisseurs de composants (source).

Le cas de Manitou est représentatif d'un enjeu qui touche les PME industrielles intégrant des composants logiciels ou de l'IA dans leurs produits. La conformité CRA ne se résume pas à un audit interne : elle redistribue les responsabilités contractuelles avec les fournisseurs technologiques et fait de la traçabilité des composants un prérequis obligatoire.

Concrètement, un industriel qui embarque un modèle d'IA ou un module logiciel tiers dans son équipement doit s'assurer que ce composant répond aux exigences du CRA — et obtenir de son fournisseur les garanties correspondantes. C'est ce glissement des responsabilités qui complexifie la mise en conformité.

  • Identifier les produits connectés de votre portefeuille concernés par le CRA.
  • Renforcer la traçabilité des composants logiciels et des modèles d'IA embarqués.
  • Anticiper les exigences contractuelles vis-à-vis de vos fournisseurs de technologies.

L'éclairage ORBIT

Le CRA s'applique aux produits connectés, pas aux usages internes de l'IA. Mais si votre PME industrielle développe ou intègre de l'IA dans ses produits, la conformité CRA devient un sujet de sécurité et de souveraineté incontournable. La leçon de Manitou est claire : la conformité se construit avec les fournisseurs en amont, pas en fin de projet. Un diagnostic IA peut aider à cartographier les risques avant qu'ils ne deviennent des blocages réglementaires.

Sources

Ce sujet concerne votre entreprise ? Le diagnostic ORBIT évalue votre situation et produit votre plan d'action en une dizaine de minutes.

Faire mon diagnostic

← Toutes les actualités