You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Albert RuppertAR

Albert Ruppert

Conformité automatisée | RGPD, AI Act, Sapin II

980 €/jour
Paris, FR
8-15 ans

Délai de réponse moyen : 1h

À propos de Albert

Consultant en conformité depuis 10 ans, je conçois et déploie des dispositifs réglementaires pour les acteurs de la banque et de l'assurance — RGPD, AI Act, Sapin II.

Ma particularité : je suis aussi développeur. Là où la plupart des consultants livrent des rapports et des procédures, je livre en plus les outils qui les font vivre. Automatisation des contrôles, tableaux de bord de pilotage, scoring de risques, workflows réglementaires sur mesure - autant de leviers qui transforment une obligation de conformité en gain de productivité mesurable.

Ce que je peux faire pour vous :
  • Mise en conformité RGPD, AI Act, Sapin II (cadrage, déploiement, audit)
  • Analyses d'impact (AIPD, EIA, cartographie des risques)
  • Conception d'outils internes : automatisation des contrôles, dashboards, reporting réglementaire
  • Formation des équipes conformité aux enjeux IA et data
Mon profil :

10 ans en conformité, dont une expérience significative côté banque et assurance. Stack technique : Power Automate, Power Apps, Node.js, Angular, Rust. Certifications : CIPP/E, ISO 27001 (Provisional Auditor & Provisional Implementer), ISO 27005 Risk Manager, IOBSP niveau 2.

Disponible pour des missions ponctuelles ou récurrentes, en remote ou sur site (Paris).
  • Français

    Bilingue ou natif

  • Anglais

    Capacité professionnelle complète

  • Allemand

    Capacité professionnelle limitée

Accepte de travailler sur site
Paris (jusqu’à 50 km), Strasbourg (jusqu’à 20 km)

Expériences

  • Groupe français d'assurance
    Acculturation AI Act et cadrage méthodologique pour une équipe d'experts RGPD
    BANQUE & ASSURANCES
    janvier 2026 - janvier 2026
    Paris, France
    Mission de montée en compétence d'une équipe d'experts RGPD sur le règlement européen sur l'intelligence artificielle (AI Act / RIA) et sur l'articulation opérationnelle entre RGPD et AI Act au sein de la fonction conformité.

    Objectif : permettre à une équipe déjà experte en protection des données d'appréhender le RIA avec sérénité, d'identifier les interactions concrètes avec leur pratique RGPD existante et de disposer d'une méthodologie d'évaluation immédiatement actionnable.

    Contenu de la session (2 heures, support de plus de 50 slides) :
    • Présentation du cadre du RIA : champ d'application, acteurs, calendrier, sanctions
    • Méthodologie pas à pas : qualifications, niveaux de risque, obligations associées
    • Gouvernance interne : rôles, responsabilités, articulation avec les fonctions existantes
    • Articulation RIA / RGPD : zones de recouvrement, points de vigilance, complémentarités
    Approche pédagogique : support visuel travaillé pour faciliter la mémorisation, et intégration de cas pratiques tirés de la culture populaire (Skynet, Wall-E, Le Robot Sauvage…) pour illustrer concrètement les notions de pratiques interdites, de système à haut risque et de système à usage général. L'objectif : transformer un règlement perçu comme aride en un cadre clair et appropriable.

    Résultats : une équipe d'experts rassurée sur sa capacité à traiter les sujets AI Act et des jalons méthodologiques partagés.
    AI Act RGPD Conformité Gouvernance Sensibilisation
  • Société d'assurance
    Outil d'évaluation de conformité AI Act et automatisation du workflow associé
    BANQUE & ASSURANCES
    septembre 2025 - mars 2026 (6 mois)
    Paris, France
    Conception d'un outil d'auto-évaluation de la conformité au règlement européen sur l'IA (AI Act / RIA), à destination des porteurs de projet, puis automatisation complète du workflow d'instruction.

    Phase 1 — Outil d'évaluation

    • Identification des acteurs du projet
    • Description du projet et du système d'IA
    • Qualification de l'entité (fournisseur, déployeur)
    • Évaluation du risque au regard du RIA : système interdit, à haut risque, à risque systémique, à usage général, à risque minimal
    • Identification automatique de l'ensemble des obligations applicables selon les qualifications retenues
    Travail méthodologique sous-jacent : décomposition exhaustive du règlement en actions unitaires, catégorisation de chaque obligation et règles de déclenchement permettant de générer dynamiquement la liste des exigences applicables à chaque cas d'usage.

    Phase 2 — Automatisation du workflow

    Mise en place d'un flux de bout en bout déclenché par un formulaire :
    • Organisation d'un point d'échange
    • Recherche automatique du premier créneau commun dans les agendas
    • Création de la réunion Teams
    • Création du dossier projet, intégration des réponses dans le fichier d'évaluation, export PDF, archivage des pièces jointes
    • Notification de fin de traitement et escalade automatique en cas d'erreur
    Résultats : temps d'évaluation initiale divisé par 4 (de 2h à 30 minutes), suppression des principaux irritants, industrialisation complète du processus. Un règlement de plus de 100 articles transformé en parcours guidé exploitable par des non-juristes, nativement intégré dans l'environnement collaboratif.
    AI Act Automatisation Power Automate Conformité Gestion des risques
  • Société d'assurance
    Mise à jour du dispositif Sapin II et refonte de la cartographie des risques de corruption
    BANQUE & ASSURANCES
    janvier 2023 - décembre 2023 (11 mois)
    Strasbourg, France
    Mission de mise à jour du dispositif de lutte contre la corruption et le trafic d'influence (loi Sapin II), avec un focus sur la refonte complète de la cartographie des risques.

    Travaux réalisés :
    • Construction de scénarios de risque adaptés à l'activité d'assurance
    • Organisation et animation des ateliers métier auprès des directions concernées
    • Recueil et consolidation des évaluations : risques bruts, dispositifs de maîtrise des risques (DMR), risques nets
    • Production de la cartographie actualisée et du plan d'action priorisé
    • Conception d'un dashboard automatisé pour le suivi et le reporting
    • Restitutions en CoDir, comités internes et auprès du groupe
    Volumétrie : 10 ateliers animés, une centaine de participants impliqués issus des différentes directions métier.

    Livrables : cartographie réutilisable et industrialisée (Excel avancé), dashboard de pilotage, plan d'action, supports de restitution destinés aux instances de gouvernance et au groupe, vidéo de sensibilisation et de cadrage méthodologique.
    Sapin 2 Cartographie des risques Conformité Gestion des risques Animation d'ateliers

Recommandations

Soyez le premier à recommander Albert

Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Master of Laws (LL.M.), International and European Business, competition and regulatory law
    Freie Universität Berlin
    2013
    Master of Laws (LL.M.), International and European Business, competition and regulatory law
  • Master 2, Droit de l'économie et de la régulation en Europe
    Sciences Po Strasbourg
    2013
    Master 2, Droit de l'économie et de la régulation en Europe

Certifications

  • CIPP/E
    IAPP
    2018
    Audit RGPD Conformité RGPD
  • ISO 27001 Provisional implementer
    PECB
    2019
    Cybersécurité ISO 27001

Compétences

Catégories