Passer au contenu principal
Sophie Laurent, YuSMP Group

Sophie Laurent

Responsable juridique & conformité, YuSMP Group

Sophie Laurent couvre la conformité logicielle pour le blog de YuSMP Group — RGPD, HIPAA, la loi IA de l'UE, CCPA, DPA et clauses contractuelles types. Elle traduit la réglementation en listes de contrôle techniques que les équipes US et UE peuvent réellement mettre en œuvre.

  • Naissance1988
  • LocalisationParis
  • Expérience12 ans
  • SpécialisationRGPD, HIPAA, règlement IA de l'UE, protection des données
  • FormationMaster en droit (LLM), Université Paris 1 Panthéon-Sorbonne

Responsable juridique & conformité · 12 articles

NIST Secure Software Development Framework - un ingenieur examine du code securise avec des cadenas et des boucliers Enterprise 12 min
SecuriteConformite

NIST Secure Software Development Framework (SSDF) : guide 2026

Le NIST SSDF (SP 800-218) pour 2026 — les quatre groupes de pratiques, les changements d'attestation 2025-2026, le SBOM, qui est concerne et comment le mettre en oeuvre.

2026-07-30 Lire l'article →
Un client et un prestataire logiciel examinent et signent un contrat de developpement logiciel a un bureau Sur mesure 12 min
ContratsPropriete intellectuelle

Contrat de developpement logiciel : clauses, PI et modele (2026)

Ce qu'un contrat de developpement logiciel doit contenir en 2026 — perimetre, propriete intellectuelle, recette, jalons, gestion des changements et signaux d'alerte — avec une checklist.

2026-07-21 Lire l'article →
Deux ingénieurs logiciels biomédicaux examinent le logiciel d'un dispositif médical et un moniteur de signes vitaux dans un laboratoire de développement propre Compliance 12 min
HealthTechMedTech

Développement de logiciels de dispositifs médicaux : guide 2026

Développement de logiciels de dispositifs médicaux en 2026 — classes SaMD, cycle de vie IEC 62304, règles FDA et RDM UE, AI Act, cybersécurité, coûts et délais.

2026-07-18 Lire l'article →
Conformité FERPA et COPPA pour l'EdTech — un enfant utilise une tablette à la maison Conformité 12 min
EdTechDonnées élèves

Conformité FERPA et COPPA pour l'EdTech en 2026

FERPA et COPPA pour l'EdTech en 2026 — les données élèves concernées, l'échéance COPPA d'avril 2026, l'exception « school official » et une checklist privacy by design.

2026-06-29 Lire l'article →
Automatisation de la sales tax e-commerce — paiement en ligne lors du règlement Conformité 12 min
E-commerceSales Tax

Sales tax e-commerce aux US en 2026 : nexus et outils

La sales tax e-commerce aux US en 2026 — seuils d'economic nexus par État, règles marketplace facilitator et Avalara vs TaxJar vs Stripe Tax comparés.

2026-06-23 Lire l'article →
Accessibilité des applications web & WCAG 2.2 en 2026 Web 14 min
AccessibilitéWCAG

Accessibilité des applications web & WCAG 2.2 en 2026

WCAG 2.2 et l'Acte européen sur l'accessibilité pour les web apps — ARIA, navigation clavier, contraste, tests et risques juridiques.

2026-05-14 Lire l'article →
Sécurité des applications mobiles et conformité RGPD en 2026 Mobile 13 min de lecture
Sécurité RGPD

Sécurité mobile & conformité RGPD (2026)

Privacy by design, consentement, SDK tiers, chiffrement, ATT, CCPA et la règle des 72 heures — guide complet pour les applications mobiles sur le marché français et européen.

2026-04-06 Lire l'article →
Bonnes pratiques de sécurité des applications web 2026 Web 14 min
SécuritéOWASP

Bonnes pratiques de sécurité des applications web 2026

Checklist orientée OWASP pour les web apps SaaS et B2B — auth, contrôle d'accès, injection, secrets, CSP et journalisation.

2026-03-02 Lire l'article →
Loi européenne sur l'IA pour le SaaS — liste de conformité 2026 Conformité 18 min de lecture
Loi IA UE Réglementation

Loi IA UE pour le SaaS — liste de contrôle de conformité

Liste article par article : classification Annexe III/I, GPAI Article 53, docs Annexe IV, SGR Article 9, SPM Article 72 — ce dont les fondateurs SaaS et leurs conseillers ont réellement besoin pour livrer.

2026-02-13 Lire l'article →
Comment choisir une société de développement logiciel Sur mesure 13 min
Sélection prestataireConformité

Comment choisir une société de développement logiciel

Comment choisir une société de développement logiciel — certifications (ISO 27001, SOC 2, RGPD/CNIL), protection IP, modèles d’engagement, signaux d’alarme et 15 questions à poser.

2025-12-27 Lire l'article →
Liste de contrôle HIPAA pour le développement logiciel 2026 Conformité 17 min de lecture
HIPAA HealthTech

Liste de contrôle HIPAA pour le développement logiciel

Liste pratique pour les éditeurs de logiciels : §164.502–514 Règle de confidentialité, §164.308–316 garde-fous de la Règle de sécurité, §164.504 BAA, §164.400–414 notification de violation, HITECH, application OCR.

2025-12-10 Lire l'article →
RGPD pour les fondateurs américains — guide pratique 2026 Conformité 19 min de lecture
RGPD Vie privée

RGPD pour les fondateurs américains vendant dans l'UE

Ce dont les fondateurs SaaS américains ont réellement besoin pour accéder au marché européen : périmètre Article 3, représentant UE Article 27, ROPA, CCT 2021/914, DPF, Schrems II.

2025-09-23 Lire l'article →

Tous les articles →

Vous construisez quelque chose lié au RGPD ? Parlons-en.

Réponse sous 1 jour ouvré. NDA sur demande.

Demander une proposition

Demander une proposition

Partagez quelques détails et un consultant senior vous répondra dans un délai d'un jour ouvré.

Vous préférez nous parler directement ? ☎ Appeler le +374 44 871 811 ✉ sales@yusmpgroup.com