Conformité · Norme internationale

ISO/IEC 42001 : organiser la gouvernance de l'IA

ISO/IEC 42001:2023 est une norme internationale de système de management consacrée à l’intelligence artificielle. Elle concerne l’organisation, ses politiques, ses responsabilités et ses processus de gestion de l’IA, au-delà de la configuration technique d’un seul agent.

Ce que spécifie la norme

ISO/IEC 42001:2023 spécifie les exigences pour établir, mettre en œuvre, maintenir et améliorer en continu un système de management de l’IA. Elle s’adresse aux organisations qui développent, fournissent ou utilisent des produits ou services impliquant l’IA, et traite du management des risques et opportunités liés à l’IA. Elle porte sur la gouvernance organisationnelle plutôt que sur la sécurité technique détaillée d’une application.[1]

Le texte intégral de la norme est sous licence. Cette page ne reproduit aucune clause ni aucun contrôle d’annexe.

Une approche Plan-Do-Check-Act

L’ISO décrit publiquement l’approche système de management selon le cycle Plan, Do, Check, Act.[1]

ÉtapeÀ haut niveau
PlanDéfinir objectifs, gouvernance et approche.
DoMettre en œuvre processus et contrôles.
CheckSurveiller et évaluer.
ActCorriger et améliorer en continu, puis recommencer.

Relier la gouvernance aux systèmes réellement déployés

Exemples d’éléments techniques pouvant alimenter un système de management de l’IA :

  • inventaire des actifs IA
  • propriétaire documenté
  • architecture
  • threat model
  • politique de sécurité
  • contrôles runtime
  • politique d’autorisation
  • tests
  • résultats de red team
  • journaux d’incident
  • suivi des remédiations
  • historique des changements

Certification : employer les bons termes

La certification ISO/IEC 42001 est volontaire. Une organisation peut la rechercher pour obtenir une confirmation indépendante que son système de management de l’IA répond aux exigences de la norme. L’ISO ne certifie pas elle-même les organisations : la certification est réalisée par des organismes de certification indépendants.[2]

Sécurité Agentique n’est pas un organisme de certification.

Contenus associés

Sources

Sources vérifiées le

  1. [1]

    Norme

    ISO / IEC

    ISO/IEC 42001:2023 - Information technology - Artificial intelligence - Management system (lien externe, nouvel onglet)

    Norme internationale spécifiant les exigences d’un système de management de l’intelligence artificielle.

    Publié en Vérifié le

  2. [2]

    Source officielle

    ISO

    ISO/IEC 42001 explained - Certification (lien externe, nouvel onglet)

    Présentation par l’ISO de la certification volontaire à ISO/IEC 42001, réalisée par des organismes de certification indépendants.

    Vérifié le

Relier un référentiel à vos contrôles réels

Nous pouvons partir d’un agent ou d’un périmètre précis pour relier les exigences retenues aux contrôles effectivement appliqués et aux preuves disponibles.

Étudier mon périmètre