La directive NIS2 est applicable en France depuis octobre 2024. Si votre entreprise opère dans un secteur critique et déploie des agents vocaux IA, elle vous concerne — directement ou via votre chaîne d'approvisionnement.

NIS2 (Network and Information Security Directive 2) est le cadre européen de cybersécurité qui remplace et étend la directive NIS1 de 2016. Son périmètre est significativement plus large : là où NIS1 ciblait quelques centaines d'opérateurs de services essentiels (OSE) en France, NIS2 s'applique à des milliers d'entités réparties dans 18 secteurs, avec des seuils d'assujettissement basés sur la taille et le secteur d'activité.

Pour les entreprises qui déploient des agents vocaux IA — callbots, standards téléphoniques automatisés, agents d'assistance client — NIS2 crée des obligations concrètes : mesures techniques et organisationnelles obligatoires, notification des incidents en 24 heures, exigences sur les fournisseurs et responsabilité personnelle des dirigeants en cas de négligence. Cet article explique qui est concerné, ce que la directive exige, et comment mettre votre infrastructure IA vocale en conformité.

Qui est concerné par NIS2 en France ?

NIS2 distingue deux catégories d'entités assujetties : les entités essentielles (EE) et les entités importantes (EI). Les obligations de sécurité sont identiques ; les régimes de supervision diffèrent.

Les entités essentielles (EE)

Les entités essentielles sont les grandes organisations des 11 secteurs hautement critiques définis par NIS2 : énergie, transports, secteur bancaire, marchés financiers, santé, eau potable, eaux usées, infrastructures numériques (datacenters, CDN, DNS), services TIC B2B gérés, administration publique et espace. Pour être qualifié d'entité essentielle, une organisation doit dépasser 250 employés ou 50 millions d'euros de chiffre d'affaires annuel. Les entités essentielles font l'objet de contrôles proactifs réguliers par l'ANSSI.

Les entités importantes (EI)

Les entités importantes comprennent les mêmes 11 secteurs hautement critiques avec des seuils inférieurs (50 à 250 employés, 10 à 50 millions d'euros de CA), plus 10 secteurs supplémentaires : services postaux, gestion des déchets, fabrication de produits chimiques et pharmaceutiques, production alimentaire, fabrication industrielle critique (équipements médicaux, informatique, véhicules), fournisseurs numériques (places de marché, moteurs de recherche, réseaux sociaux) et recherche. Les entités importantes sont contrôlées a posteriori, principalement en cas d'incident.

L'obligation d'enregistrement auprès de l'ANSSI

Toute entité s'estimant assujettie à NIS2 doit s'enregistrer auprès de l'ANSSI via la plateforme MonEspaceNIS2. Cet auto-enregistrement est obligatoire — l'ANSSI ne procède pas à une notification proactive. Le défaut d'enregistrement constitue en lui-même une non-conformité pouvant entraîner des sanctions.

Catégorie Secteurs Seuils de taille Mode de supervision
Entité essentielle (EE) 11 secteurs hautement critiques > 250 employés ou > 50 M€ CA Contrôles proactifs ANSSI
Entité importante (EI) 11 + 10 secteurs supplémentaires 50 à 250 employés ou 10 à 50 M€ CA Contrôles a posteriori
Microentreprises Tous secteurs < 50 employés et < 10 M€ CA Généralement exemptées (sauf exceptions)

NIS2 s'applique-t-elle aux fournisseurs d'agents vocaux IA ?

La question se pose à deux niveaux : êtes-vous directement assujetti en tant qu'éditeur de callbots, ou êtes-vous impacté indirectement via la chaîne d'approvisionnement de vos clients ?

Assujettissement direct des éditeurs SaaS de callbots

Un éditeur de plateforme d'agents vocaux IA peut être directement qualifié d'entité importante s'il correspond à la catégorie des fournisseurs de services gérés (MSP) ou des fournisseurs numériques définie par NIS2. Les plateformes SaaS de callbots qui servent des entités dans des secteurs réglementés (santé, banque, énergie) et qui dépassent les seuils de taille entrent dans ce périmètre. L'ANSSI a confirmé que les fournisseurs de solutions cloud et d'IA utilisées dans des secteurs critiques sont dans le scope de NIS2.

La clause supply chain : l'impact indirect sur tous les prestataires

Même si un éditeur de callbots ne dépasse pas les seuils NIS2, la clause supply chain (article 21, point d de la directive) l'impacte indirectement. Cette clause oblige les entités essentielles et importantes à évaluer et gérer les risques de cybersécurité de leurs fournisseurs. En pratique, un hôpital (entité essentielle) qui déploie un agent vocal IA pour la prise de rendez-vous médicaux doit contractuellement imposer des exigences de sécurité à son prestataire de callbot — quel que soit la taille de ce prestataire.

Conséquence directe pour les éditeurs de callbots : vos clients dans les secteurs réglementés exigeront des certifications (ISO 27001, SOC 2 Type II) et des clauses contractuelles de cybersécurité comme condition d'achat dès 2025-2026.

Les secteurs clients les plus exposés

Les déploiements d'agents vocaux IA sont particulièrement fréquents dans des secteurs directement assujettis à NIS2 : santé (prise de rendez-vous, triage téléphonique), banque et assurance (service client, détection de fraude), énergie (service client, gestion des pannes), administration publique (accueil téléphonique, démarches) et transports (information voyageurs, réservation). Pour ces clients, la conformité NIS2 de leur prestataire IA vocal est une exigence non négociable.

Quelles mesures de cybersécurité NIS2 impose-t-elle pour les agents vocaux IA ?

L'article 21 de la directive NIS2 impose aux entités assujetties de mettre en place des mesures techniques, opérationnelles et organisationnelles appropriées et proportionnées pour gérer les risques liés à la sécurité des réseaux et des systèmes d'information. Ces mesures couvrent dix domaines, tous applicables à une infrastructure d'agent vocal IA.

1. Politique de sécurité de l'information et gestion des risques

Une politique formalisée de sécurité des systèmes d'information (PSSI) est obligatoire. Elle définit les objectifs de sécurité, les responsabilités, les procédures et les ressources allouées. Cette politique doit être approuvée par la direction et revue annuellement. Pour un agent vocal IA, la PSSI doit couvrir spécifiquement les risques liés au pipeline conversationnel : sécurité du STT, du LLM, du TTS, des intégrations CRM et de la téléphonie.

2. Gestion des incidents

Un plan de réponse aux incidents documenté et testé est exigé. Ce plan doit définir les procédures de détection, classification, confinement, éradication et rétablissement, ainsi que les délais de notification à l'ANSSI (24h pour l'alerte précoce, 72h pour la notification complète). Pour un agent vocal IA, les incidents à couvrir incluent : compromission de l'API, fuite de transcriptions d'appels, indisponibilité prolongée du service, comportements anormaux du LLM détectés en production.

3. Continuité d'activité et gestion des crises

Les entités assujetties doivent disposer de plans de continuité d'activité (PCA) et de reprise après sinistre (PRA) testés. Pour un agent vocal IA, cela implique : des objectifs de reprise documentés (RTO/RPO), une architecture de failover sur plusieurs zones de disponibilité, des procédures de bascule manuelle si l'agent IA est indisponible, et des tests de reprise périodiques. Les SLA de disponibilité contractuels avec les clients doivent être couverts par ces plans.

4. Sécurité de la chaîne d'approvisionnement

L'entité doit évaluer et documenter les risques posés par ses fournisseurs et sous-traitants, en particulier ceux qui accèdent à ses systèmes d'information critiques. Pour un agent vocal IA, cette exigence s'applique aux fournisseurs de LLM (OpenAI, Anthropic, Google, Mistral), aux services cloud (AWS, Azure, GCP), aux APIs de téléphonie (Twilio, Vonage), aux services STT et TTS, et aux intégrations CRM. Des clauses contractuelles imposant des niveaux de sécurité minimaux doivent être intégrées dans tous ces contrats.

5. Sécurité des accès et contrôle d'identité

L'authentification multifacteur (MFA) est obligatoire pour l'accès aux systèmes critiques. Pour un agent vocal IA, cela couvre : l'accès à la console de configuration de l'agent, l'accès aux données de transcription et d'enregistrement, l'accès aux intégrations CRM et ERP, et l'accès à l'infrastructure cloud. Le principe du moindre privilège (least privilege) s'applique : chaque composant du pipeline ne doit disposer que des droits strictement nécessaires à son fonctionnement.

6. Chiffrement et protection des données

Les données en transit et au repos doivent être chiffrées avec des algorithmes et longueurs de clé appropriés. Pour un agent vocal IA, les données concernées sont : les flux audio STT (chiffrement TLS en transit), les transcriptions stockées (chiffrement AES-256 au repos), les données de contexte conversationnel, les enregistrements d'appels et les logs d'interactions. La gestion des clés cryptographiques doit être documentée.

Domaine NIS2 Application spécifique agent vocal IA Priorité
Politique de sécurité PSSI couvrant pipeline STT → LLM → TTS Critique
Gestion des incidents Plan de réponse avec délais NIS2 (24h / 72h) Critique
Continuité d'activité PCA / PRA, failover multi-zones, SLA documentés Critique
Supply chain Clauses contractuelles LLM, cloud, téléphonie, STT/TTS Élevée
Contrôle d'accès MFA obligatoire, moindre privilège sur tous les composants Élevée
Chiffrement TLS en transit, AES-256 au repos pour transcriptions et logs Élevée
Sécurité du développement Tests de sécurité (SAST, DAST, red teaming) sur les pipelines IA Moyenne
Gestion des vulnérabilités Veille CVE sur les modèles LLM et dépendances, patching régulier Moyenne

Notification des incidents NIS2 : délais stricts et procédure en trois étapes

Qu'est-ce qu'un incident significatif selon NIS2 ? Un incident qui perturbe significativement la prestation du service, affecte un nombre important d'utilisateurs, ou implique une perte de données sensibles. Le seuil n'est pas défini de manière absolue — il doit être évalué par l'entité sur la base de critères documentés.

Pour un agent vocal IA, les incidents pouvant déclencher l'obligation de notification comprennent : une prise de contrôle du système par un acteur malveillant, une fuite de transcriptions ou d'enregistrements d'appels contenant des données personnelles, une indisponibilité totale du service pendant plus de quatre heures affectant des clients dans des secteurs critiques, et une compromission de l'intégrité du LLM conduisant à des réponses erronées à grande échelle.

Étape 1 — Alerte précoce sous 24 heures

Dès l'identification d'un incident significatif, une première notification doit être transmise à l'ANSSI via le portail dédié. À ce stade, l'information disponible est souvent incomplète — ce n'est pas un problème. L'alerte précoce indique simplement : l'incident a eu lieu, voici sa nature présumée et son niveau de criticité initial. L'objectif est de permettre à l'ANSSI de coordonner une réponse nationale si nécessaire.

Étape 2 — Notification complète sous 72 heures

Dans les 72 heures suivant la détection, une notification complète est transmise. Elle comprend : une description détaillée de l'incident et de son périmètre, les systèmes affectés, les données compromises, les mesures de confinement prises, et les informations disponibles sur la cause et l'auteur présumé. À ce stade, l'analyse doit être suffisamment avancée pour fournir un tableau de bord fiable de la situation.

Étape 3 — Rapport final sous 1 mois

Un rapport d'incident complet est soumis dans le mois suivant la résolution. Ce rapport documente : l'analyse de cause racine (root cause analysis), l'impact total sur les données et les utilisateurs, les mesures correctives mises en œuvre, et le plan d'action pour éviter la récurrence. Ce rapport peut être demandé par des autorités réglementaires sectorielles (ARS pour la santé, ACPR pour la banque) et servir de base à une enquête.

Articulation avec la notification de violation de données RGPD

Un incident NIS2 peut simultanément constituer une violation de données personnelles au sens du RGPD, déclenchant une obligation de notification à la CNIL dans les 72 heures. Les deux notifications sont distinctes et s'adressent à des autorités différentes (ANSSI pour NIS2, CNIL pour RGPD). En cas d'incident de cybersécurité impliquant des données personnelles, les deux procédures doivent être menées en parallèle.

Sanctions NIS2 : amendes et responsabilité personnelle des dirigeants

NIS2 marque un changement radical par rapport à NIS1 sur deux points : le niveau des sanctions financières et l'introduction de la responsabilité personnelle des dirigeants.

Amendes administratives

Pour les entités essentielles : amendes pouvant atteindre 10 millions d'euros ou 2 % du chiffre d'affaires mondial annuel, le montant le plus élevé étant retenu. Pour les entités importantes : amendes pouvant atteindre 7 millions d'euros ou 1,4 % du chiffre d'affaires mondial. Ces montants sont comparables aux amendes RGPD (jusqu'à 4 % du CA pour les violations graves) et positionnent NIS2 comme un régime de conformité à enjeux financiers significatifs.

Responsabilité personnelle des dirigeants

C'est la nouveauté la plus structurante de NIS2 pour les entreprises. Les membres de la direction (PDG, membres du conseil d'administration, directeurs exécutifs) peuvent être tenus personnellement responsables en cas de négligence grave caractérisée ou de non-respect persistant des obligations NIS2. Les sanctions peuvent inclure une interdiction temporaire d'exercer des fonctions de direction. Cette disposition vise à ancrer la cybersécurité dans les responsabilités du comité exécutif — et non plus seulement dans la DSI ou le RSSI. En pratique, cela signifie que la direction doit être formée aux obligations NIS2, informée des incidents et des mesures correctives, et impliquée dans l'approbation de la politique de sécurité.

Mesures injonctives immédiates

En dehors des amendes, l'ANSSI dispose du pouvoir d'ordonner des mesures injonctives immédiates en cas de risque grave : suspension d'une activité, retrait d'une certification de sécurité, obligation de notifier les clients d'une menace. Pour un agent vocal IA déployé dans un secteur critique, une injonction de suspension aurait un impact opérationnel immédiat sur les services clients.

Comment se mettre en conformité NIS2 avec votre agent vocal IA : checklist pratique

Phase 1 — Identifier son statut (0 à 2 semaines)

La première étape est de déterminer si votre organisation est une entité essentielle ou importante. Cette analyse repose sur trois critères : le secteur d'activité principal, les seuils de taille (employés et chiffre d'affaires), et l'impact potentiel d'une défaillance sur des services essentiels. Si le doute subsiste, l'ANSSI recommande de s'enregistrer par précaution — l'absence d'enregistrement est plus risquée que l'enregistrement non nécessaire.

Phase 2 — Réaliser un état des lieux (2 à 6 semaines)

Un audit de maturité cybersécurité doit évaluer les gaps entre l'état actuel de l'organisation et les exigences NIS2. Pour une infrastructure d'agent vocal IA, cet audit couvre : l'inventaire des systèmes et des données traitées, l'analyse des risques par composant du pipeline (STT, LLM, TTS, téléphonie, intégrations), l'évaluation des contrôles existants, et l'identification des mesures manquantes. Le référentiel ANSSI (basé sur ISO 27001 et NIST Cybersecurity Framework) est le guide recommandé.

Phase 3 — Implémenter les mesures prioritaires (2 à 6 mois)

Les mesures à prioriser sont celles couvertes par l'article 21 de NIS2 et présentant le plus grand risque résiduel. Pour un agent vocal IA, l'ordre de priorité typique est : MFA sur tous les accès administrateurs, plan de réponse aux incidents avec délais NIS2, inventaire et classification des données traitées par l'agent, clauses supply chain dans les contrats fournisseurs (LLM, cloud, téléphonie), et documentation du PCA/PRA.

Phase 4 — Certification et audit continu

La certification ISO 27001 est le référentiel le plus reconnu pour démontrer la conformité NIS2 aux autorités et aux clients. Elle couvre la majorité des exigences de l'article 21. Elle doit être complétée par des procédures spécifiques NIS2 : enregistrement ANSSI, plan de notification des incidents avec délais précis, et formation de la direction. Des audits périodiques (internes et externes) et des tests de pénétration annuels maintiennent le niveau de conformité dans le temps.

Relation avec l'AI Act

NIS2 et l'AI Act constituent deux couches réglementaires distinctes mais complémentaires pour les agents vocaux IA. L'AI Act classe les agents vocaux selon leur niveau de risque et impose des obligations de transparence (obligation d'annoncer à l'appelant qu'il parle à une IA) et de documentation technique. NIS2 s'applique à la sécurité de l'infrastructure qui héberge ces agents. Une organisation déployant un agent vocal IA dans un secteur réglementé doit satisfaire simultanément les deux régimes.

TALKR est conçu pour les environnements réglementés NIS2

La plateforme TALKR intègre nativement les exigences de cybersécurité des secteurs réglementés : chiffrement de bout en bout, MFA obligatoire, logs d'audit immuables, architecture haute disponibilité multi-zones, et clauses contractuelles adaptées aux entités essentielles et importantes. Nos clients dans la santé, la banque et les services publics bénéficient d'une infrastructure certifiée et d'un accompagnement conformité dédié.

Découvrir la plateforme TALKR Parler à un expert conformité

FAQ — NIS2 et agents vocaux IA

La directive NIS2 s'applique-t-elle aux prestataires de callbots et d'agents vocaux IA ?

La réponse dépend de deux facteurs. Premier facteur : êtes-vous directement une entité essentielle ou importante ? Si votre éditeur SaaS de callbots dépasse 50 employés ou 10 M€ de CA et opère dans un secteur listé par NIS2, vous pouvez être directement qualifié d'entité importante. Second facteur : êtes-vous dans la chaîne d'approvisionnement d'une entité déjà qualifiée ? Dans ce cas, votre client doit vous imposer contractuellement des exigences de sécurité conformes à NIS2, même si vous n'êtes pas directement assujetti. En pratique, tous les prestataires SaaS servant des secteurs réglementés sont impactés, directement ou via la clause supply chain.

Quelle est la différence entre une entité essentielle et une entité importante sous NIS2 ?

Les entités essentielles (EE) sont les grandes organisations dans les 11 secteurs hautement critiques de NIS2 (énergie, transports, banque, santé, etc.) avec plus de 250 employés ou 50 M€ de CA. Les entités importantes (EI) couvrent les mêmes secteurs avec des seuils plus bas (50 à 250 employés, 10 à 50 M€ de CA) plus 10 secteurs supplémentaires. Les obligations de sécurité sont identiques ; la différence principale réside dans le régime de supervision : les EE font l'objet de contrôles proactifs par l'ANSSI, les EI sont contrôlées a posteriori en cas d'incident.

Dans quel délai faut-il notifier un incident de cybersécurité sous NIS2 ?

NIS2 impose une procédure en trois étapes : alerte précoce sous 24 heures (notification initiale à l'ANSSI dès l'identification de l'incident), notification complète sous 72 heures (description détaillée, périmètre, mesures prises), et rapport final sous 1 mois (analyse de cause racine, impact total, plan d'action correctif). Pour un agent vocal IA, un incident significatif peut inclure une fuite de transcriptions clients, une compromission de l'API, ou une indisponibilité prolongée affectant un secteur critique.

Quelles sont les sanctions en cas de non-conformité NIS2 ?

Pour les entités essentielles : jusqu'à 10 millions d'euros ou 2 % du CA mondial. Pour les entités importantes : jusqu'à 7 millions d'euros ou 1,4 % du CA mondial. La principale nouveauté de NIS2 est la responsabilité personnelle des dirigeants en cas de négligence grave, pouvant inclure une interdiction temporaire d'exercer des fonctions de direction. L'ANSSI peut également ordonner des mesures injonctives immédiates (suspension d'activité, notification obligatoire des clients).

NIS2 et RGPD : sont-ils complémentaires ou redondants pour les agents vocaux IA ?

Ils sont complémentaires. Le RGPD protège les données personnelles des individus (comment elles sont traitées, avec quel consentement, pendant combien de temps). NIS2 protège la continuité et la résilience des services (comment les systèmes résistent aux cyberattaques). Un incident de cybersécurité peut déclencher simultanément une obligation de notification à l'ANSSI (NIS2, sous 24h) et à la CNIL (RGPD, sous 72h). Une bonne gouvernance de sécurité satisfait les deux régimes.

Comment la clause supply chain de NIS2 impacte-t-elle le choix d'un fournisseur d'IA vocal ?

La clause supply chain oblige les entités NIS2 à évaluer et gérer les risques posés par leurs fournisseurs. Concrètement, un hôpital ou une banque déployant un agent vocal IA doit imposer contractuellement des exigences de sécurité à son prestataire : droit d'audit, obligation de notification des incidents, SLA de disponibilité, certifications (ISO 27001, SOC 2). En pratique, les éditeurs de callbots qui ne peuvent pas démontrer leur niveau de sécurité perdront des marchés dans les secteurs réglementés.

L'ISO 27001 suffit-elle pour être conforme à NIS2 ?

L'ISO 27001 couvre une grande partie des exigences NIS2 mais ne suffit pas seule. Points non couverts : les délais spécifiques de notification (24h alerte précoce, 72h notification complète), l'obligation d'enregistrement auprès de l'ANSSI, et la responsabilité personnelle des dirigeants. La combinaison ISO 27001 certifié + procédures NIS2 spécifiques (plan de réponse aux incidents avec délais NIS2, enregistrement ANSSI, formation des dirigeants) est l'approche recommandée pour une conformité complète.

Pour aller plus loin